Network Desing Trials

Kısacası, bu çalışma yalnızca network tarafında bildiklerimi denediğim bir çalışmadır.

author image

Written by

Furkan İbiş

Published on

Mar 12

Network Desing Trials

Esenlikler,

Amacım aslında uzun zamandır network alanında yaptığım çalışmalar doğrultusunda, Cisco Packet Tracer üzerinde gerçek hayata yakın senaryolarla ne kadar ileri gidebileceğimi görmek. Her açıdan güvenli, güvenilir ve gereksinimleri karşılayan bir topoloji oluşturup oluşturamayacağımı test ettiğim bir çalışma olarak bu yazıyı düşünebilirsiniz.

Yani kısacası, bunu sana değil aslında kendime anlatıyorum diyebiliriz.

Peki, bu senaryoda isterler neler olacak? Şimdilik kafamda oluşturabildiğim gereksinimler şu şekilde:

Senaryo

  1. Kısaca, bir firmanın ağ iletişim altyapısını oluşturduğumuzu düşünelim; bu firmanın adı Compf olsun. Buradaki amaç, yedekli bir bağlantı sunmak ve bu bağlantıyı (aşırı felaket senaryoları hariç) kesintiye uğramayacak şekilde tasarlayabilmektir.

  2. Firmanın toplamda dört tip binası bulunmaktadır: Bina-1, Bina-2, Depo ve Merkez. Bina-1 sahadaki büyük binaları, Bina-2 daha küçük ölçekli binaları temsil etmektedir. Depo, yalnızca merkez tarafından izlenecek basit bir yapı olarak kurgulanmıştır. Merkez ise tüm sistemlerin yönetildiği ve izlendiği ana bina olacaktır.

  3. Bu firma altyapısında aşağıdaki sistemleri barındıracak ve bu sistemlerin kullanacağı VLAN ve ip bilgisi ise aşağıdaki tablo gibi olacaktır.

SistemIP RangeDGWVLAN
Merkezi Ağ Yönetim Sistemi172.7.0.0/16172.1.0.110
Kamera Sistemi172.2.0.0/16172.2.0.120
Telefon Sistemi172.3.0.0/16172.3.0.130
Yerel İş İstasyonları172.4.0.0/16172.4.0.140
Dış Saha Ekipmanları172.5.0.0/16172.5.0.150
Yangın & Hırsız Alarm Sistemi172.6.0.0/16172.6.0.160
Sunucu ve Veri Depolama Sistemi172.8.0.0/16172.7.0.170
Anons ve Acil Durum Seslendirme Sistemi172.9.0.0/16172.8.0.180
Enerji İzleme Sistemi172.10.0.0/16172.9.0.190
Çevresel İzleme Sistemi172.11.0.0/16172.10.0.1100
Zaman Senkronizasyonu Sistemi172.12.0.0/16172.11.0.1110
Yedekleme ve Felaket Kurtarma Sistemi172.13.0.0/16172.12.0.1120
  1. Sistemlerin genel açıklaması aşağıdaki şekilde yapılabilir: a. Kamera Sistemi: Merkezde konumlandırılacak sunucu üzerinden yönetilecek olup, görüntü kayıtları merkezi olarak tutulacaktır.

    b. Telefon Sistemi: Ses haberleşmesi, merkezde yer alacak santral/sunucu altyapısı üzerinden sağlanacaktır.

    c. Yerel İş İstasyonları: Her binada en az bir adet bulunacak şekilde, kullanıcı operasyonları ve sistem erişimi için yerel iş istasyonları konumlandırılacaktır.

    d. Dış Saha Ekipmanları: Sahada bulunan teknik ekipmanlar, durum ve alarm bilgilerini merkeze iletecektir.

    e. Yangın ve Hırsız Alarm Sistemi: Binalarda meydana gelebilecek yangın ve izinsiz giriş durumlarının izlenmesi amacıyla kurulacak olup, alarm bilgileri merkezdeki sunucuya aktarılacaktır.

    f. Merkezi Ağ Yönetim Sistemi: Ağ cihazlarının izlenmesi, yönetilmesi ve arıza/alarm bilgilerinin takip edilmesi amacıyla kullanılacaktır.

    g. Sunucu ve Veri Depolama Sistemi: Kritik uygulamaların, kayıt verilerinin ve sistem loglarının merkezi olarak barındırılması amacıyla kullanılacaktır.

    h. Anons ve Acil Durum Seslendirme Sistemi: Acil durum senaryolarında bina içi ve saha genelinde sesli duyuru yapılmasını sağlayacaktır.

    i. Enerji İzleme Sistemi: Enerji altyapısının durumu, kesinti bilgileri ve kritik besleme noktaları merkezden izlenecektir.

    j. Çevresel İzleme Sistemi: Sıcaklık, nem, kapı durumu, su baskını ve benzeri çevresel parametrelerin izlenmesi amacıyla kullanılacaktır.

    k. Zaman Senkronizasyonu Sistemi: Tüm cihaz ve sistemlerin ortak zaman referansı ile çalışmasını sağlayacaktır.

    l. Yedekleme ve Felaket Kurtarma Sistemi: Kritik veri ve sistemlerin yedeklenmesi ile olağanüstü durumlarda hizmet sürekliliğinin sağlanması amacıyla kullanılacaktır.

  2. Bina sayıları ve binalar içerisinde yer alan sistem ekipmanlarına ilişkin dağılım aşağıdaki tabloda sunulmaktadır:

SistemBina 1 - ABina 2 - ADepo - ABina 1 - BBina 2 - BDepo - BBina 1 - CBina 2 - CDepo - CMerkez
Merkezi Ağ Yönetim Sistemi------------------1 Sunucu, 4 İş İstasyonu
Kamera Sistemi2 Kamera2 Kamera2 Kamera2 Kamera2 Kamera2 Kamera2 Kamera2 Kamera2 Kamera1 Sunucu, 4 İş İstasyonu, 8 Kamera
Telefon Sistemi4 Telefon4 Telefon4 Telefon4 Telefon4 Telefon4 Telefon4 Telefon4 Telefon4 Telefon1 Sunucu, 4 İş İstasyonu, 4 Telefon
Yerel İş İstasyonları1 İş İstasyonu1 İş İstasyonu1 İş İstasyonu1 İş İstasyonu1 İş İstasyonu1 İş İstasyonu1 İş İstasyonu1 İş İstasyonu1 İş İstasyonu1 Sunucu, 4 İş İstasyonu
Yangın & Hırsız Alarm Sistemi2 Sensör2 Sensör2 Sensör2 Sensör2 Sensör2 Sensör2 Sensör2 Sensör2 Sensör1 Sunucu, 4 İş İstasyonu, 8 Sensör
Sunucu ve Veri Depolama Sistemi------------------1 Sunucu, 2 İş İstasyonu
Anons ve Acil Durum Seslendirme Sistemi1 Hoparlör1 Hoparlör1 Hoparlör1 Hoparlör1 Hoparlör1 Hoparlör1 Hoparlör1 Hoparlör1 Hoparlör1 Sunucu, 2 İş İstasyonu
Enerji İzleme Sistemi1 Sensör1 Sensör1 Sensör1 Sensör1 Sensör1 Sensör1 Sensör1 Sensör1 Sensör1 Sunucu, 2 İş İstasyonu
Çevresel İzleme Sistemi3 Sensör3 Sensör3 Sensör3 Sensör3 Sensör3 Sensör3 Sensör3 Sensör3 Sensör1 Sunucu, 4 İş İstasyonu
Zaman Senkronizasyonu Sistemi------------------1 Sunucu
Yedekleme ve Felaket Kurtarma Sistemi------------------1 Sunucu, 4 İş İstasyonu
  1. Dış saha ekipmanları kapsamında, firma dış ortamda yer alan 5 farklı lokasyonu kamera sistemi ile izlemeyi planlamaktadır. Bu doğrultuda söz konusu lokasyonların da firmanın ağ altyapısına dahil edilmesi gerekmektedir.

  2. Bu kapsamda kullanılacak ağ ekipmanları, bina bazında aşağıdaki şekilde listelenmiştir:

#Bina 1 - ABina 2 - ADepo - ABina 1 - BBina 2 - BDepo - BBina 1 - CBina 2 - CDepo - CMerkezSaha
Tip 1 Router20020020020
Tip 2 Router02002002000
Tip 1 Switch20020020020
Tip 2 Switch02102102100
Tip 3 Switch000000000010
  1. Cihaz tiplerini kısaca açıklamak gerekirse: Tip 1 router’lar büyük binalarda kullanılacak, daha yüksek performanslı cihazlar olacaktır. Tip 2 router’lar ise daha düşük performanslı ve daha az port sayısına sahip cihazlar olarak konumlandırılacaktır. Tip 1 switch’ler büyük binalarda kullanılacak, yüksek anahtarlama kapasitesine sahip cihazlar olurken; Tip 2 switch’ler yan binalarda kullanılacak, nispeten daha düşük anahtarlama kapasitesine sahip cihazlar olacaktır. Tip 3 switch’ler ise sahadaki kamera sistemlerinin ağa dahil edilmesi amacıyla kullanılacaktır.