Forum

network tavsiyesi
 
Bildirimler
Hepsini Temizle

network tavsiyesi

15 Yazılar
5 Üyeler
0 Likes
1,213 Görüntüleme
(@erenbalta)
Gönderiler: 170
Reputable Member
Konu başlatıcı
 

Arkadaşlar merak ettiğim bi konu var; diyelimki 192.168.1.0/24 networkunde 200 tane client'im var. bu clientların hepsi network içindeki 3 sunucuyla iletişime geçmek zorunda olsun.

GW          --> 192.168.1.1 / 24 

1.sunucu  -->  192.168.1.2 /24

2.sunucu  -->  192.168.1.3 /24

3.sunucu  -->  192.168.1.4 /24 

böyle bir yapıda performans arttırmak için ne yapılabilir? ip subneting mi uygulayacağız? hadi uyguladık diyelim. Bütün trafik bu sefer routerların üstüne binmeyecek mi? broadcast domain'i küçültüp router'a yüklenmek daha mantıklı bir hareket midir? yada böyle basit bu durumda performans için ne yapılır? vlanlara ayırıp parça parça broadcast domainler oluşturup bunları router üstünden mi haberleştirmek gerekir? işin teorik kısmını anladım ama pratikte nasıl neden yapılır anlamış değilim hala. cevaplarınız için şimdiden teşekkürler

 
Gönderildi : 07/06/2014 23:00

(@ugurburma)
Gönderiler: 1973
Üye
 

Bu network te sunucu ve client ların haberleşmesi için router a ihtiyacınız yok ki, subnet i aynı olduğu için switch üzerinden haberleşecek. GW dediğiniz 192.168.1.1 sanırım ADSL modem. Bu yapıda router ancak internet e çıkacaksanız gerekir veya farklı bir lokasyon a internet üzerinden veya farklı bir subnet te network ünüz var ise ihtiyacınız olur.

 
Gönderildi : 08/06/2014 00:08

(@vasviuysal)
Gönderiler: 7889
Üye
 

örneğinizdeki ip adresleri yanlış muhtemelen

bu arada vlanlara ayirma ile ilgili konuyu ufak bir ornek ile açıklayayım size 

200 kisinin aynı odada oldugunu ve birbirleri ile konustugunu dusunun 

ve 20 tane odaya 10'ar kisi yerleştirilip birbirleri ile direk digerleri ile kapıdan cıkıp digerinin odasına giderek konustuklarını dusunun 

hangi durumda insanlar birbirini daha rahat anlayabilir ve sorunsuz iletişebilir

routere yuklenmek diye düşünmeyin zaten başka ne işi varki bu cihazın 

 

 

 
Gönderildi : 08/06/2014 00:46

(@erenbalta)
Gönderiler: 170
Reputable Member
Konu başlatıcı
 

biliyorum gateway'e ihtiyaç olmadığını, 200 cllient broadcast oluşturmasın diye bölmek mi gerekiyo diye soruyorum zaten performans gereği yani. peki nasıl bölmek lazım yani ne kadar ölçekte bir network broadcast trafiği oluşturmaz maksimum kaç ip olmalı networkte sıkışıklık yaratmaması için. Söylediğiniz teorik bilgileri bende burda sizin sayenizde öğrendim fakat pratikte uygulama nasıldır?

aynı örneği nasıl bölersek en iyi performansı sağlamış oluruz bu ağda? 

 
Gönderildi : 08/06/2014 01:36

(@erenbalta)
Gönderiler: 170
Reputable Member
Konu başlatıcı
 

bu arada networkte ve iplerde sorun yok 254 kullanılabilir ip adresi olan c sınıfı bi network...

 
Gönderildi : 08/06/2014 01:38

(@vasviuysal)
Gönderiler: 7889
Üye
 

bu arada networkte ve iplerde sorun yok 254 kullanılabilir ip adresi olan c sınıfı bi network...

bu ip adresleri aynı subnet içerisinde olduğu için router yada vlan routing üzerinden geçirilmeye ihtiyacı yok 

direk olarak birbirileri ile konuşabilirler 

sorun var derken bunu kastetmiştim ,

 
Gönderildi : 08/06/2014 15:19

(@erenbalta)
Gönderiler: 170
Reputable Member
Konu başlatıcı
 

peki sorumu değiştiriyorum broadcast domain içinde broadcast oluşturan cihaz sayıları aynıysa subnetin genişliğinin bi önemi varmıdır?

örnek 2 subnet veriyorum

 

1. subnet 192.168.1.0/24    --> 10 pc

2.subnet  192.168.1.0/27    --> 10 pc

 

birinci subnet 254 kullanılabilir ip içeriyor ikincisi ise 30 kullanılabilir ip içeriyor.

Benim 10 bilgisayarımı ilk subnete koymamla ikinci subnete koymam arasında oluşacak broadcast bakımından bir fark varmıdır? broadcast'i oluşturan sonuçta aktif cihazlar olduğu için bir fark yoktur değil mi yanlış mı biliyorum?

 

yani alt ağlara bölmenin sebebi sadece ip tasarrufu değil mi? broadcast trafiğiyle alakası yok

 
Gönderildi : 09/06/2014 06:01

(@vasviuysal)
Gönderiler: 7889
Üye
 

ip tasarrufu ile ilgisi yok aslında tamamen networkleri izole etmek ve broadcast trafigini azaltmak ile ilgili

konu 10 bilgisayar ise çok önemli olmayabilir ama 5000 tane bilgisayarın aynı (5000 örnek sadece )

subnet içinde çalışmasını ben şahsen istemezdim, bir tanesine virus bulaşsa diğerlerine de (virus) kendini yaymak için deli gibi trafik oluşturacak örneğin.

 

 
Gönderildi : 09/06/2014 11:47

(@erenbalta)
Gönderiler: 170
Reputable Member
Konu başlatıcı
 

5000 ip aralığı olan bir subnete 10 tane pc koydum.

30 ip aralığı olan başka bir subnete yine aynı 10 tane pc'yi koydum. 

 

hangisinde daha çok broadcast trafiği oluşur? Koyduğum pcler bile aynı olsun kontrol grubum subnetler cevabını bekliyorum 🙂

 
Gönderildi : 09/06/2014 13:20

(@ertanerbek)
Gönderiler: 4522
Famed Member
 

İkisindede aynı olur switch kendi üzerinde aktif olan portlara gönderecektir. Yalnız ben konuyu tam olarak anlayamadım tam olarak yapmak istediğiniz nedir ?

 

 

 
Gönderildi : 09/06/2014 13:35

(@erenbalta)
Gönderiler: 170
Reputable Member
Konu başlatıcı
 

yapmak istediğim bişey yok sadece öğrenmek istiyorum ertan bey. Subnetin genişlliğiyle oluşan broadcast trafiğinin bi alakası var mı yok mu onu anlamaya çalışıyordum. Anladımda teşekkürler 🙂 

Sonradan farkettim bu konuyu ben açmışım. Yapmak istediğim bişey var aslında ama sadece kafamı kurcalayan şeyleri parça parça olarak soruyorum. Yapmak istediğim ise şu, 2 tane l2 yönetilebilir switch ile 3 tane vlan oluşturup bunlara portlarını ve trunklarını ayarlamak. Makalelerinizi okudum fakat switchlerim farklı farklı markalar olduğu için console'dan zor olacağını düşünüyorum. Web gui üstünden yapayım dedim bu sefer işin içine pvid tagged untagged falanlar girdi :)) apışıp kaldık haliyle. Trunk olarak ayarlanan portlar tagged oluyomuş üye portlar ise untagged oluyomuş anladığım kadarıyla. Bana access ayarla demiştiniz vlan portunu aptal switchle genişletmek için. swithport mode access olacak değil mi? 

 
Gönderildi : 09/06/2014 15:30

(@ertanerbek)
Gönderiler: 4522
Famed Member
 

yapmak istediğim bişey yok sadece öğrenmek istiyorum ertan bey. Subnetin genişlliğiyle oluşan broadcast trafiğinin bi alakası var mı yok mu onu anlamaya çalışıyordum. Anladımda teşekkürler 🙂 

Sonradan farkettim bu konuyu ben açmışım. Yapmak istediğim bişey var aslında ama sadece kafamı kurcalayan şeyleri parça parça olarak soruyorum. Yapmak istediğim ise şu, 2 tane l2 yönetilebilir switch ile 3 tane vlan oluşturup bunlara portlarını ve trunklarını ayarlamak. Makalelerinizi okudum fakat switchlerim farklı farklı markalar olduğu için console'dan zor olacağını düşünüyorum. Web gui üstünden yapayım dedim bu sefer işin içine pvid tagged untagged falanlar girdi :)) apışıp kaldık haliyle. Trunk olarak ayarlanan portlar tagged oluyomuş üye portlar ise untagged oluyomuş anladığım kadarıyla. Bana access ayarla demiştiniz vlan portunu aptal switchle genişletmek için. swithport mode access olacak değil mi? 

 

Evet diğer konuda sorduğunuz gibi o port ACCESS olacak ama VLAN ID olarak hangi VLAN ın potlarını çoğaltmak istiyorsanız o VLAN ID sini gireceksiniz. BU şekilde o porttan switche glana her paket sizin verdiğiniz ID ile taglanacak o porttan giden her paket de VLAN ID si silinecek vs...

 
Gönderildi : 09/06/2014 16:37

(@erenbalta)
Gönderiler: 170
Reputable Member
Konu başlatıcı
 

anladım peki bütün yönetilebilir l2 switchler vlan destekler mi? switch alırken vlan destekleyip desteklemediğini anlamak için 802.1q desteği varmı diyemi bakacağız yada neye bakacağız? satıcı arkadaşa vlan diyince benim eskiden baktığım gibi bakıyolar da :)) son bir soru daha vtp server ve vtp client olarak zincir yapmışsınız makalenizde. vtp cisconun oluşturduğu bir protocolmüş anladığım kadarıyla öyle değilsede her switch desteklemiyormuş.

Ben 2 ayrı switchte vlan10 ve vlan20 oluşturup 2 sindede birer port trunk oluşturup trunktan birbirine bağlasam işlem tamammıdır? makalenizde 2 ayrı vlan oluşturduk gibi bi cümle etmişsiniz ben oraya takıldım kaldım...

Ayrıca bir makalede de şöyle bişey var; anlayamadım

"Ağ adreslerine bakalım;

 

Client1 IP Adress 192.168.10.17
Subnet Mask: 255.255.255.0
Network ID: 192.168.10.0

 

Client2 IP Adress 192.168.10.33
Subnet Mask: 255.255.255.0
Network ID: 192.168.10.0

 

192.168.10.17 li ip 192.168.10.33 e ulaşmak istedi ve 192.168.10.33 ün Ağ Adresini hesapladı, baktı ki Ağ Adresleri aynı, “Demek ki bu benim ile aynı LAN içerisinde yer alıyor.”

Ama nafile, çünkü bu adresler farklı LAN larda bulunuyorlar.

192.168.10.17 li bilgisayar .33 ip li bilgisayarı aradı taradı bulamadı, Router’a da gidip sormuyor!  

Burda iletişim neden kurulamıyor fiziksel olarak mı farklı 2 lan demek istiyo anlayamadım. 

 
Gönderildi : 09/06/2014 17:33

(@ertanerbek)
Gönderiler: 4522
Famed Member
 

Switchler hepsi Layer2 switchdir Layer3 switch olmaz zaten sözün gelişi switch portları olan router cihazlarına switchin kapasitesi yüksek olduğu için switch diyorlar.

Evet 802.1q/Ptrivate VLAN ve MAC bAsed Vlan bir switchde kesinlikle olmalı.

 

Kendi bacağı dışında bir yere sormaz zaten o network kendi bacağın şimdi ben sana adres tarifi verirken çankadayan hhilmi marketen iki ekmek al gel desem sen gidip istanbuldaki çankayadak hilmi markete mi gidersin benle beraber ankarada olduğun burdakine mi ? seni istanbula göndereceksem ayırt eden bir şey olması lazım değil mi ? 

 
Gönderildi : 09/06/2014 17:47

(@emredemirci-2)
Gönderiler: 226
Reputable Member
 

Network subnetting ile trafiği belli ölçülerde kesersin. Öyle olsaydı router kullanmazdık. Ertan Bey'in de belirttiği gibi L3 switch olmaz. Switch L2 çalışır. Router L3 çalışır.

IPv4 broadcast trafiğini çözmenin en iyi çözümü IPv6 kullanmaktır. IPv6 unicast olarak çalışır. IPv6 vlan ile güvenliği sağlayabilirsin. Eğer switch destekliyorsa (ki çoğu switch artık destekliyor) Windows vista ve üstü IPv6 adresine öncelik verir. (Bir bilgisayara (ICMP) ping attığında IPv6 adresi döndüğünü görürsün.) Yeni xDSL modemlerde IPv6 destekliyor. Dolayısı ile modern networkte IPv4 kullanmanı gerektiren bir sebep yok.

Aşağıda LLMNR trafiğinin subnetten geçtiğini göreceksin. Arada router olsaydı trafik geçemezdi. Gerçi bu korkulacak durum değil unicast adres. Tabi kesilmesi iyi mi ? Güvenlik açısından evet. 

[url= http://i.hizliresim.com/27zoyE.jp g" target="_blank">http://i.hizliresim.com/27zoyE.jp g"/> [/img][/url]

 
Gönderildi : 12/06/2014 08:52

Paylaş: