Bilgisayar Ağları
Ağ Cihazları
01 / 08
Ağ Donanımları — Detaylı Rehber
Ağ Cihazları
Repeater, Hub, Switch, Router, Bridge ve Network Cloud — her cihazın çalışma prensibi, OSI katmanı ve animasyonlu görselleştirme.
Tekrarlayıcı
Hub
Switch
Router
Bridge
Network Cloud
Ağ Cihazları
Tekrarlayıcı (Repeater)
02 / 08
SİNYAL GÜÇLENDİRİLİYOR…
Katman 1 — Fiziksel
Tekrarlayıcı, zayıflayan elektrik sinyalini alıp yeniden üreterek daha uzak mesafelere iletir. Veriye dokunmaz; sadece fiziksel sinyali güçlendirir. İki ağ segmentini tek bir segment gibi birleştirir.
Gelen sinyali bozulmadan yeniden üretir (regenerate)
MAC adresi veya IP adresi bilgisi kullanmaz
Ethernet'te maksimum 4 tekrarlayıcı zincir (5-4-3 kuralı)
Günümüzde fiber amplifier ve Wi-Fi extender olarak evrilmiştir
✦ Avantajlar
Çok düşük maliyet ve basit kurulum
Kablo mesafesini uzatır
Gürültü ve zayıflama sorununu çözer
✗ Dezavantajlar
Tüm veriyi körce iletir, trafik filtrelemez
Çarpışmaları (collision) iletir ve büyütür
Bant genişliğini artırmaz
Ağ Cihazları
Hub (Merkez Cihaz)
03 / 08
TÜM PORTLARA YAYILIYOR…
Katman 1 — Fiziksel
Hub, bağlı tüm cihazlara gelen paketi körce yayınlar (broadcast). Hangi cihazın nerede olduğunu bilmez; hedefi fark etmeksizin tüm portlara kopyalar. Tüm cihazlar tek çarpışma alanı (collision domain) paylaşır.
Aktif Hub: Sinyali güçlendirir + tüm portlara iletir
Pasif Hub: Yalnızca sinyal dağıtır, güçlendirmez
Yarı-çift yönlü (half-duplex) iletişim
CSMA/CD protokolüne dayanır
✦ Avantajlar
Ucuz ve basit
Küçük ağlarda hızlıca kurulabilir
✗ Dezavantajlar
Tüm portlar tek çarpışma alanındadır
Veri gizliliği yok — tüm cihazlar paketi görür
Bant genişliği cihaz sayısıyla bölünür
Günümüzde switch tarafından tamamen ikame edilmiştir
Ağ Cihazları
Switch (Anahtarlayıcı)
04 / 08
MAC TABLOSU ÖĞRENME…
Katman 1 — Fiziksel Katman 2 — Veri Bağlantı
Switch, MAC adres tablosu (CAM table) tutarak gelen paketi yalnızca hedef cihazın bağlı olduğu porta iletir. Hub'ın aksine her port ayrı bir çarpışma alanıdır. L3 Switch'ler routing de yapabilir.
Gelen paketten kaynak MAC → Port eşleştirmesini öğrenir
Bilinmeyen hedefe Unicast Flooding uygular
Full-duplex iletişim — aynı anda gönderip alabilir
VLAN desteği ile ağ segmentasyonu sağlar
STP (Spanning Tree Protocol) ile döngü önleme
✦ Avantajlar
Her port ayrı çarpışma alanı — yüksek verimlilik
Veri gizliliği — paket yalnızca hedefe gider
Full-duplex ile hat kapasitesi iki katına çıkar
✗ Dezavantajlar
Hub'dan daha pahalı
MAC flooding saldırılarına karşı korunma gerekir
Ağ Cihazları
Router (Yönlendirici)
05 / 08
YÖNLENDIRME TABLOSU SORGULANIYOR…
Katman 1 Katman 2 Katman 3 — Ağ
Router, IP adresi tabanlı yönlendirme tablosu kullanarak paketleri farklı ağlar arasında iletir. İnternete çıkış noktasıdır. NAT, DHCP, Firewall gibi servisleri de çalıştırabilir.
Statik yönlendirme: Elle tanımlı rotalar
RIP — Hop sayısı tabanlı dinamik protokol
OSPF — Link-state, büyük ağlar için
BGP — İnternet yönlendirmesinin omurgası
NAT ile iç ağı dış dünyadan maskeler
✦ Avantajlar
Farklı ağları birbirine bağlar (LAN ↔ WAN)
Broadcast alanlarını ayırır — trafiği izole eder
Güvenlik, NAT, QoS özellikleri
✗ Dezavantajlar
Switch'e göre daha yüksek gecikme (latency)
Yapılandırma karmaşıklığı yüksektir
Maliyeti yüksektir
Ağ Cihazları
Bridge (Köprü)
06 / 08
SEGMENT FİLTRELEME YAPILIYOR…
Katman 1 — Fiziksel Katman 2 — Veri Bağlantı
Bridge, iki ağ segmentini birbirine bağlar. MAC adresi öğrenerek aynı segment içindeki trafiği karşı tarafa geçirmez (filtreleme). Switch'in 2 portlu halidir; modern ağlarda switch tarafından ikame edilmiştir.
Her iki tarafın MAC adreslerini öğrenir
Aynı segmentteki trafik karşı segmente geçmez (filtering)
Farklı medya türlerini birleştirebilir (Ethernet ↔ Wi-Fi)
Çarpışma alanlarını (collision domain) ayırır
Broadcast domain'i ayırmaz (router yapar)
✦ Avantajlar
Gereksiz trafiği filtreler, performansı artırır
Farklı fiziksel medyaları birleştirir
Basit ve güvenilir
✗ Dezavantajlar
Broadcast trafiği her iki segmente de iletir
Büyük ağlarda switch daha iyi performans verir
Sadece 2 port — sınırlı ölçeklenebilirlik
Ağ Cihazları
Network Cloud (Ağ Bulutu)
07 / 08
BULUT ALTYAPISI ÜZERİNDEN İLETİLİYOR…
L1 L2 L3 L4–L7
Network Cloud, diyagramlarda ayrıntıları gizlenen bir ağ bölgesini temsil eder — çoğunlukla İnternet veya ISP omurgasıdır. Gerçekte router, switch, fiber ve veri merkezlerinden oluşan karmaşık altyapıyı sembolik olarak gösterir.
ISP (İnternet Servis Sağlayıcı) altyapısı
IaaS: Sanal sunucu, depolama, ağ kaynakları
PaaS: Uygulama geliştirme platformları
SaaS: Bulut üzerinden yazılım servisleri
CDN, load balancer, DNS hizmetleri
✦ Avantajlar
Sonsuz ölçeklenebilirlik (on-demand)
Yüksek erişilebilirlik ve yedekleme
Coğrafi dağılım — küresel erişim
Fiziksel altyapı yatırımı gerekmez
✗ Dezavantajlar
İnternet bağlantısına bağımlılık
Veri gizliliği ve güvenlik kaygıları
Uzun vadede maliyet artabilir
Ağ Cihazları
Genel Bakış — Tüm Cihazlar
08 / 08
Tekrarlayıcı
L1 · Sinyal Güçlendirme
Hub
L1 · Broadcast
Switch
L2 · MAC Tablosu
Router
L3 · IP Yönlendirme
Bridge
L2 · Segment Filtresi
Network Cloud
L1–L7 · İnternet/ISP