Dedicated Sunucu

Kabin İçi Ağ Mimarisi: Anahtar, Uplink ve VLAN Planlaması

Uplink kapasitesi planlama, trafik ayrımı ve yönetim ağının değeri, ağ yedekliliği katmanları ve kablolama disiplini. Kabin İçi Ağ Mimarisi: Anahtar, Uplink…

Kabin İçi Ağ Mimarisi: Anahtar, Uplink ve VLAN Planlaması
İçindekiler
  1. Temel Yapı
  2. Uplink Planlaması
  3. VLAN ile Ayırma
  4. Trafik Ayrımının Faydaları
  5. Ağ Yedekliliği
  6. Sunucu Seviyesi
  7. Uplink Seviyesi
  8. Kablolama Disiplini
  9. Adresleme Planı
  10. Ağ İzleme
  11. Sonuç
  12. Sıkça Sorulan Sorular (SSS)
  13. Uplink kapasitesi ne olmalı?
  14. Neden ayrı bir yönetim ağı gerekli?
  15. Ağ yedekliliği nasıl kurulur?
  16. Kablo etiketlemesi gerçekten önemli mi?

Kabin İçi Ağ Mimarisi: Anahtar, Uplink ve VLAN Planlaması

Sunucularınızı aldınız, kabine yerleştirdiniz. Şimdi birbirleriyle ve dış dünyayla nasıl konuşacaklarını planlamanız gerekiyor.

Kabin içi ağ tasarımı, sonradan değiştirilmesi zahmetli olduğu için baştan doğru kurulmalıdır. Bu yazı, fiziksel sunucu yapılarında ağ mimarisinin temellerini anlatıyor.

Temel Yapı

Tipik bir kabin ağ yapısı üç katmandan oluşur:

Katman Görevi
Sunucu bağlantıları Her sunucu kabin anahtarına bağlanır
Kabin anahtarı Kabin içi trafiği yönetir
Uplink Kabini omurgaya bağlar

Bu yapıda kritik nokta uplink kapasitesidir: kabin içindeki tüm sunucuların dış trafiği bu bağlantıdan geçer. Sunucu sayısı arttıkça uplink darboğaz hâline gelebilir.

Kabaca bir hesap: kabinde 10 sunucu var ve her biri 1 Gbit portla bağlı. Toplam potansiyel 10 Gbit ama uplink 1 Gbit ise, sunucular birbirini bekler.

Gerçekte tüm sunucular aynı anda tam hızda trafik üretmez. Bu nedenle uplink kapasitesi genellikle toplam sunucu kapasitesinden düşük planlanır — buna abonelik oranı denir.

Makul bir oran belirlerken:

  1. İş yükünüzü değerlendirin. Web sunucuları düşük trafik üretir; depolama ve yedekleme sunucuları yüksek.
  2. Zirve zamanlarını düşünün. Gece yedekleme yapan tüm sunucular aynı anda uplink'i doldurabilir.
  3. Kabin içi trafiği ayırın. Sunucular arası trafik uplink'ten geçmez; bu, kapasiteyi rahatlatır.
  4. Büyüme payı bırakın. Uplink yükseltmesi sonradan zahmetli olabilir.

Üçüncü madde önemli bir tasarım fırsatıdır: uygulama ve veritabanı sunucularınız aynı kabindeyse, aralarındaki yoğun trafik kabin anahtarında kalır ve uplink'i hiç kullanmaz.

VLAN ile Ayırma

Farklı trafik türlerini fiziksel olarak ayrı ağlara koymak pahalıdır. VLAN, aynı fiziksel altyapı üzerinde mantıksal ayrım sağlar.

Tipik bir ayrım planı:

  • Genel ağ. İnternete açık trafik — web sunucuları burada.
  • İç ağ. Sunucular arası iletişim — veritabanı, önbellek, uygulama katmanı.
  • Yönetim ağı. Uzaktan yönetim kartları ve yönetim arayüzleri.
  • Depolama ağı. Varsa, depolama trafiği ayrı tutulur.
  • Yedekleme ağı. Yoğun yedekleme trafiği diğerlerini etkilemesin.

Üçüncü madde güvenlik açısından en değerli ayrımdır: yönetim arayüzlerinin internete açık olmaması gerekir. Ayrı bir yönetim ağı, bu erişimi izole eder ve yalnızca VPN üzerinden ulaşılabilir hâle getirir.

Bu yapının ek bir faydası daha vardır: ana ağ tamamen çökse bile yönetim ağı üzerinden sunuculara erişip müdahale edebilirsiniz.

Trafik Ayrımının Faydaları

  1. Güvenlik. Veritabanı sunucunuz internete hiç açık olmaz.
  2. Performans. Yedekleme trafiği kullanıcı isteklerini yavaşlatmaz.
  3. Sorun izolasyonu. Bir ağdaki problem diğerlerini etkilemez.
  4. Erişim kontrolü. Hangi ağın hangisine erişebileceği tanımlanır.
  5. İzleme kolaylığı. Trafik türleri ayrı ayrı ölçülebilir.

Birinci madde en somut kazançtır: veritabanı sunucusunun genel ağda bulunmaması, en yaygın saldırı vektörlerinden birini tamamen ortadan kaldırır.

Ağ Yedekliliği

Kabin ağında yedeklilik iki seviyede kurulur:

Sunucu Seviyesi

Her sunucunun iki ağ portu, iki farklı anahtara bağlanır. Bir anahtar arızalansa bile sunucu bağlantısı devam eder.

Bunun çalışması için anahtarların bu yapıyı desteklemesi gerekir — tek başına iki kablo takmak yeterli değildir.

Uplink Seviyesi

Kabin anahtarının omurgaya iki ayrı bağlantısı olur. Biri koptuğunda diğeri devralır.

Uplink yedekliliği yoksa, tek bir kablo veya port arızası tüm kabini dış dünyadan koparır.

Bu iki katmanın birlikte kurulması gerekir: sunucu seviyesinde yedeklilik varken uplink tek noktaysa, yedekliliğin faydası sınırlı kalır.

Kablolama Disiplini

Ağ mimarisinin en az teknik ama en çok fark yaratan boyutu kablolamadır:

  • Her kabloyu iki ucundan etiketleyin. Kaynağı ve hedefi yazılı olsun.
  • Renk kodu kullanın. Ağ türlerini renkle ayırmak, hata olasılığını düşürür.
  • Kablo uzunluklarını doğru seçin. Fazla uzun kablolar karmaşa üretir.
  • Kablo yönetim aparatları kullanın. Düzenli bir kabin, müdahale süresini kısaltır.
  • Bağlantı şemasını belgeleyin. Hangi port hangi sunucuya gidiyor?

Bu maddeler basit görünür ama sonuçları büyüktür: acil bir müdahale sırasında etiketsiz bir kablo demeti, dakikalar yerine saatler kaybettirir. Ayrıca yanlış kablonun çıkarılması, çözmeye çalıştığınızdan daha büyük bir kesinti üretebilir.

Adresleme Planı

IP adreslerini rastgele dağıtmak yerine bir plan izleyin:

  • Her ağ için ayrı blok tanımlayın. Yönetim, iç ağ ve depolama farklı aralıklarda olsun.
  • Rol bazlı gruplama yapın. Web sunucuları bir aralıkta, veritabanları başka bir aralıkta.
  • Genişleme payı bırakın. Bloklar arasında boşluk olsun.
  • Belgeleyin. Hangi adres hangi sunucuda?

İkinci madde güvenlik kurallarını basitleştirir: rol bazlı gruplama yaptığınızda, güvenlik duvarı kurallarını tek tek adresler yerine aralıklar üzerinden tanımlayabilirsiniz.

Bu planlamanın bir kısmı sağlayıcının altyapısına bağlıdır. Sunucu kiralama hizmetinde kaç IP adresi tahsis edildiğini, özel VLAN tanımlanıp tanımlanamayacağını ve sunucular arası özel ağ kurulup kurulamayacağını sipariş öncesi netleştirin.

Ağ İzleme

Kurulan yapının sağlıklı çalıştığını doğrulamak için izlenecekler:

  1. Port durumları. Bağlantı kesintileri kaydediliyor mu?
  2. Bant genişliği kullanımı. Uplink doluyor mu?
  3. Hata sayaçları. Artan paket hataları, kablo veya port sorununa işaret eder.
  4. Yedeklilik durumu. Yedek yollardan biri devre dışı kalmış mı?

Dördüncü madde en sinsi sorunu yakalar: bir yedek bağlantı sessizce kopmuşsa, sistem tek yolla çalışmaya devam eder ve ikinci arıza tam kesinti üretir. Yedekliliğin kaybolduğunu fark etmek, arızayı fark etmek kadar önemlidir.

Sonuç

Kabin ağ tasarımında iki karar uzun vadeli sonuç üretir. Birincisi uplink kapasitesidir: kabin içi trafiği anahtarda tutacak şekilde planlarsanız — uygulama ve veritabanını aynı kabine koyarak — uplink yükü belirgin şekilde azalır. İkincisi trafik ayrımıdır; özellikle ayrı bir yönetim ağı, hem yönetim arayüzlerini internetten izole eder hem de ana ağ çöktüğünde müdahale imkânı bırakır. Ve en az teknik ama en çok fark yaratan konuyu atlamayın: etiketsiz bir kablo demeti, acil müdahalede saatler kaybettirir.

Sıkça Sorulan Sorular (SSS)

İş yükünüze bağlıdır. Web sunucuları düşük trafik üretirken depolama ve yedekleme sunucuları yüksek üretir. Kabin içi trafiği anahtarda tutacak şekilde planlamak — uygulama ve veritabanını aynı kabine koymak — uplink ihtiyacını belirgin şekilde azaltır.

Neden ayrı bir yönetim ağı gerekli?

Yönetim arayüzleri tam donanım yetkisine sahiptir ve internete açık olmamalıdır. Ayrı bir yönetim ağı bu erişimi izole eder. Ek fayda: ana ağ tamamen çökse bile yönetim ağı üzerinden sunuculara erişip müdahale edebilirsiniz.

Ağ yedekliliği nasıl kurulur?

İki seviyede: sunucunun iki portu iki farklı anahtara bağlanır ve kabin anahtarının omurgaya iki ayrı uplink'i olur. İkisi birlikte gerekir — sunucu seviyesinde yedeklilik varken uplink tek noktaysa faydası sınırlı kalır.

Kablo etiketlemesi gerçekten önemli mi?

Çok. Acil müdahale sırasında etiketsiz bir kablo demeti dakikalar yerine saatler kaybettirir. Daha kötüsü, yanlış kablonun çıkarılması çözmeye çalıştığınızdan daha büyük bir kesinti üretebilir. Her kabloyu iki ucundan etiketleyin ve renk kodu kullanın.