Ana Sayfa  /  Blog  /  Ağ Altyapısı

Yönetilebilir switch gerçekten gerekli mi?

Fiyat farkı ciddi. Ama VLAN, PoE yönetimi ve sorun tespiti gerekiyorsa ucuz olan pahalıya geliyor.

Ofis ağı kurarken sık karşılaşılan bir karar. Yönetilemeyen switch belirgin şekilde ucuz; "taktım, çalıştı" mantığıyla işliyor. Yönetilebilir switch daha pahalı ve yapılandırma gerektiriyor. Fark, işletmenin bugünkü değil yarınki ihtiyacında ortaya çıkıyor.

Yönetilemeyen switch ne yapar, ne yapmaz

Yapar: cihazları birbirine bağlar, trafiği iletir. Küçük bir ofiste, tek bir ağ segmenti varsa ve özel bir ihtiyaç yoksa işi görür.

Yapmaz: ağı bölemez, öncelik veremez, port bazında kontrol sunmaz, sorun olduğunda size hiçbir bilgi vermez. Bir port arızalandığında ya da bir cihaz ağı yorduğunda, hangi porttan kaynaklandığını bulmak için tek tek kablo çekmeniz gerekir.

VLAN — asıl fark burada

VLAN, tek fiziksel ağı mantıksal olarak bölmenizi sağlar. Neden önemli:

  • Kamera trafiği ofis trafiğinden ayrılır, birbirini yormaz.
  • Misafir Wi-Fi'si şirket ağına erişemez.
  • Sunucu bölgesi kullanıcı ağından ayrılır, güvenlik politikası uygulanabilir.
  • Bir bölümdeki sorun diğerlerine yayılmaz.

Yönetilemeyen switch ile bunların hiçbiri mümkün değil. Firewall'unuzda ne kadar iyi kural yazarsanız yazın, ağ tek parça olduğu sürece o kurallar içeriden gelen trafiği görmez.

PoE bütçesi ve yönetimi

Kamera ve kablosuz erişim noktası kullanıyorsanız PoE şart. Ama yönetilebilir bir switch'te PoE'yi port bazında açıp kapatabilir, takılan bir kamerayı uzaktan yeniden başlatabilirsiniz.

Yönetilemeyen bir switch'te donmuş bir kamerayı yeniden başlatmak için yerinde kabloyu çekip takmak gerekir.

Sorun tespiti

Yönetilebilir switch, hangi portta ne kadar trafik olduğunu, hangi cihazın bağlı olduğunu, hataların nerede biriktiğini gösterir. "İnternet yavaş" şikâyetinin kaynağını dakikalar içinde bulursunuz.

Bu bilgi olmadan sorun tespiti tahmin yürütmeye dönüyor — ve o tahminlerin her biri iş kaybı demek.

Peki hangisi size gerekli?

Yönetilemeyen yeterli olabilir: 10 kişiden az, tek bölüm, kamera yok, misafir ağı yok, sunucu yok.

Yönetilebilir gerekli: Kamera sistemi var, misafir Wi-Fi'si veriyorsunuz, sunucunuz var, birden fazla bölüm var, ya da 20+ kullanıcıya çıkıyorsunuz.

Ara bir seçenek de var: akıllı (smart/web-managed) switch'ler. Tam yönetilebilir modellerden ucuz, temel VLAN ve PoE yönetimi sunuyorlar. Küçük ve orta ölçekli çoğu ofis için dengeli bir tercih.

Baştan doğru kurmak sonradan düzeltmekten ucuz

Yönetilemeyen switch'lerle kurulmuş bir ağı sonradan bölmek, hem cihaz değişimi hem yeniden kablolama demek. Büyüme ihtimaliniz varsa, kurulumu baştan yönetilebilir yapmak toplamda daha ucuza geliyor.

Mevcut ağ yapınızın ihtiyaçlarınızı karşılayıp karşılamadığını ücretsiz keşifte birlikte değerlendirebiliriz.

Yığınlama ve bağlantı birleştirme (LAG)

Yığınlama (stacking): Birden çok switch'i tek bir cihaz gibi yönetmek. Port sayısı arttıkça yönetim yükü katlanmaz, tek arayüzden hepsini görürsünüz.

LAG / bağlantı birleştirme: İki kabloyu birleştirip hem hızı artırmak hem yedeklilik sağlamak. Bir kablo koparsa trafik diğerinden devam eder.

Özellikle omurga bağlantısında ve sunucu bağlantılarında değerlidir.

Dikkat: İki uçta da aynı yöntem seçilmeli. Bir uçta LACP, diğerinde statik yapılandırma olursa ya bağlantı kurulmaz ya da ağ döngüsü oluşur. Kabloları takmadan önce iki tarafın da yapılandırması tamamlanmalı.

Döngü koruması — en değerli özellik

Bir ağı en hızlı çökerten şey, iki priz arasına yanlışlıkla takılan ikinci kablodur. Döngü oluşur, yayın trafiği katlanarak çoğalır ve saniyeler içinde tüm ağ durur.

Yönetilemeyen switch bunu görmez, durduramaz. Yönetilebilir switch'te:

  • Spanning Tree (RSTP) döngüyü tespit eder, fazla yolu otomatik kapatır
  • BPDU koruması — kullanıcı masasına switch takılırsa port otomatik kapanır
  • Loglarda hangi portta olduğunu görürsünüz

Bu tek özellik bile, bir kez ağ çökmesi yaşamış bir işletme için fiyat farkını fazlasıyla karşılar.

Port güvenliği ve 802.1X

Yönetilebilir switch'te portlara kural koyabilirsiniz:

  • Port güvenliği — bir porta yalnızca tanımlı MAC adresinin bağlanmasına izin verme
  • 802.1X — cihaz ağa girmeden önce kimlik doğrulaması yapar. Toplantı odasındaki prize takılan yabancı bilgisayar ağa giremez
  • Boş portları kapatma — kullanılmayan prizler kapalı dursun

802.1X kurumsal ortamda güçlü bir önlem ama bir doğrulama sunucusu (genelde Windows NPS) gerektirir. Küçük yapılarda port güvenliği ve boş portları kapatmak pratik bir orta yoldur.

Yönetim: web arayüzü mü, komut satırı mı?

  • Web arayüzü — görsel, öğrenmesi kolay, az sayıda cihazda pratik
  • Komut satırı — hızlı, tekrarlanabilir, çok cihazda belirgin avantaj
  • Merkezî denetleyici — on cihazdan sonra fark yaratır

Ekibinizin alışkanlığı belirleyici. Bilmediğiniz bir arayüzü almak, her arıza için dışarıya bağımlı olmak demektir.

Marka fark etmeksizin şu iki şey mutlaka yapılmalı: yapılandırma yedeği alın ve kaydetmeyi unutmayın. Cisco ve HPE'de değişiklik anında etkili olur ama kaydedilmezse ilk elektrik kesintisinde uçar.

Bütçe: akıllı switch orta yolu

Üç seviye var:

  • Yönetilemeyen — ucuz, hiçbir özellik yok. Masa altında birkaç cihaz bağlamak için
  • Akıllı / websmart — VLAN, PoE yönetimi, temel STP, port ayarları. Fiyatı yönetilemeyene yakın, özellikleri kurumsala yakın
  • Tam yönetilebilir — gelişmiş yönlendirme, 802.1X, ayrıntılı izleme, güçlü CLI

Çoğu küçük ve orta ölçekli ofis için akıllı seviye yeterlidir. VLAN ayırabilir, PoE yönetebilir, döngüden korunursunuz.

Tam yönetilebilir seviyeye omurgada ya da özel gereksinim varsa çıkın. Her yere en pahalısını koymak gerekmiyor; omurgaya iyi, kenara makul iyi bir denge.

Bu konuda yardıma mı ihtiyacınız var?

Ağ kurulumu ve switch yapılandırması hizmetimiz hakkında bilgi alın ya da doğrudan ücretsiz keşif talep edin.

Ağ kurulumu ve switch yapılandırması
Blog

Diğer yazılar

Fortinet

FortiGate model seçimi: 40F, 60F, 90G, 100F hangisi?

Model numarası büyüdükçe fiyat da büyüyor. Peki sizin ofisinize gerçekten hangisi lazım?

Fortinet

FortiGate lisansları: UTM, ATP, Enterprise ne demek?

Cihazı aldınız ama lisans almadıysanız elinizde sadece bir yönlendirici var. Paketler arasındaki fark tam olarak bu.

Fortinet

FortiGate'te SSL denetimi: neden gerekli, nasıl kurulur?

İnternet trafiğinin neredeyse tamamı şifreli. SSL denetimi yoksa antivirüsünüz zarfın içine bakamıyor.