<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/">
  <channel>
    <title>DEV Community: Hasan Ozer</title>
    <description>The latest articles on DEV Community by Hasan Ozer (@hasanozer).</description>
    <link>https://dev.to/hasanozer</link>
    <image>
      <url>https://media2.dev.to/dynamic/image/width=90,height=90,fit=cover,gravity=auto,format=auto/https:%2F%2Fdev-to-uploads.s3.us-east-2.amazonaws.com%2Fuploads%2Fuser%2Fprofile_image%2F4110449%2Ff7f19b1d-fc7c-44b9-88b5-fc4442d63bb7.jpg</url>
      <title>DEV Community: Hasan Ozer</title>
      <link>https://dev.to/hasanozer</link>
    </image>
    <atom:link rel="self" type="application/rss+xml" href="https://dev.to/feed/hasanozer"/>
    <language>en</language>
    <item>
      <title>Subnet Hesaplama ve Ağ Tasarımı: Temelden Pratiğe</title>
      <dc:creator>Hasan Ozer</dc:creator>
      <pubDate>Wed, 09 Sep 2026 23:59:46 +0000</pubDate>
      <link>https://dev.to/hasanozer/subnet-hesaplama-ve-ag-tasarimi-temelden-pratige-3mom</link>
      <guid>https://dev.to/hasanozer/subnet-hesaplama-ve-ag-tasarimi-temelden-pratige-3mom</guid>
      <description>&lt;p&gt;Subnetting ilk bakışta IP adreslerini bölmek için yapılan matematiksel bir işlem gibi görünebilir. Ancak pratikte subnet hesabının amacı yalnızca bir CIDR ifadesinden kaç IP çıktığını bulmak değildir.&lt;/p&gt;

&lt;p&gt;Asıl amaç, elimizdeki IP adres bloğunu ağdaki farklı ihtiyaçlara göre mantıklı parçalara ayırmaktır.&lt;/p&gt;

&lt;p&gt;Örneğin elimizde şu CIDR bloğu olsun:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;192.168.0.0/16
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Bu ağı çalışanlar, yönetim cihazları, yazıcılar ve IoT cihazları gibi farklı gruplara ayırmak istiyorsak subnetting kullanabiliriz.&lt;/p&gt;

&lt;p&gt;Bu yazıda subnetting'in neden kullanıldığını, CIDR hesabının nasıl yapıldığını ve gerçek bir ağ tasarımında subnetlerin nasıl planlandığını adım adım ele alacağız.&lt;/p&gt;




&lt;h2&gt;
  
  
  1. Subnet Ağ Tasarımında Ne İşe Yarar?
&lt;/h2&gt;

&lt;p&gt;Bir ağı subnetlere bölmenin temel amacı cihazları mantıksal olarak birbirinden ayırmaktır.&lt;/p&gt;

&lt;p&gt;Örneğin bir şirkette şu cihaz grupları bulunabilir:&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;Çalışan bilgisayarları&lt;/li&gt;
&lt;li&gt;Yönetim bilgisayarları&lt;/li&gt;
&lt;li&gt;Yazıcılar&lt;/li&gt;
&lt;li&gt;IoT cihazları&lt;/li&gt;
&lt;li&gt;Sunucular&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Teknik olarak bunların tamamını büyük bir IP ağı içerisinde çalıştırmak mümkün olabilir.&lt;/p&gt;

&lt;p&gt;Fakat bu durumda ağın kontrol edilmesi ve güvenliğinin sağlanması zorlaşır.&lt;/p&gt;

&lt;p&gt;Subnetler sayesinde örneğin şöyle bir yapı oluşturabiliriz:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Employees     → 192.168.0.0/22
IoT           → 192.168.4.0/23
Management    → 192.168.6.0/25
Printers      → 192.168.6.128/26
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Bu grupların birbirleriyle nasıl iletişim kuracağını router veya firewall üzerinde belirleyebiliriz.&lt;/p&gt;

&lt;p&gt;Örneğin:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Employees → Printers      ALLOW
Employees → Management    DENY
IoT       → Management    DENY
Management → All          ALLOW
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Böylece subnetting yalnızca IP adreslerini bölmek için değil, ağın güvenlik ve erişim sınırlarını oluşturmak için de kullanılır.&lt;/p&gt;

&lt;h3&gt;
  
  
  Subnet ile VLAN aynı şey değildir
&lt;/h3&gt;

&lt;p&gt;Subnet Layer 3 seviyesinde IP ağını ifade eder.&lt;/p&gt;

&lt;p&gt;VLAN ise Layer 2 seviyesinde cihazları birbirinden ayırır.&lt;/p&gt;

&lt;p&gt;Pratik ağlarda genellikle ikisi birlikte kullanılır:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;VLAN 10 → Employees  → 192.168.0.0/22
VLAN 20 → IoT        → 192.168.4.0/23
VLAN 30 → Management → 192.168.6.0/25
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Yani VLAN fiziksel veya Layer 2 broadcast domain'ini ayırırken subnet IP seviyesindeki adres alanını tanımlar.&lt;/p&gt;

&lt;h3&gt;
  
  
  Public ve private subnet ne demektir?
&lt;/h3&gt;

&lt;p&gt;Bir subnetin &lt;code&gt;/24&lt;/code&gt;, &lt;code&gt;/22&lt;/code&gt; veya başka bir CIDR'a sahip olması onu tek başına public veya private yapmaz.&lt;/p&gt;

&lt;p&gt;Örneğin cloud ortamlarında genellikle:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Public subnet
        ↓
Internet Gateway
        ↓
Internet
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;şeklinde doğrudan internet erişimi bulunurken:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Private subnet
        ↓
NAT Gateway
        ↓
Internet
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;gibi bir yapı kullanılabilir.&lt;/p&gt;

&lt;p&gt;Dolayısıyla public/private ayrımı CIDR hesabından çok routing tasarımıyla ilgilidir.&lt;/p&gt;




&lt;h2&gt;
  
  
  2. Subnet Hesabının Temeli: IPv4 ve CIDR
&lt;/h2&gt;

&lt;p&gt;Subnet hesabını anlayabilmek için önce IPv4 adresinin nasıl oluştuğunu anlamamız gerekir.&lt;/p&gt;

&lt;h3&gt;
  
  
  IPv4 neden 32 bittir?
&lt;/h3&gt;

&lt;p&gt;Bir IPv4 adresi dört octet'ten oluşur:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;192.168.1.10
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Her octet 8 bittir:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;8 + 8 + 8 + 8 = 32 bit
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Bu nedenle IPv4 adreslerinin toplam uzunluğu 32 bittir.&lt;/p&gt;

&lt;p&gt;Örneğin:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;192
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;binary olarak:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;11000000
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;şeklinde gösterilir.&lt;/p&gt;

&lt;p&gt;Bir octet içindeki bitlerin değerleri şöyledir:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;128  64  32  16  8  4  2  1
2⁷   2⁶  2⁵  2⁴  2³ 2² 2¹ 2⁰
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Hepsi &lt;code&gt;1&lt;/code&gt; olduğunda:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;11111111
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;değeri:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;128 + 64 + 32 + 16 + 8 + 4 + 2 + 1
= 255
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;olur.&lt;/p&gt;

&lt;p&gt;Bu nedenle bir IPv4 octet'i:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;0 - 255
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;arasında değer alabilir.&lt;/p&gt;

&lt;h3&gt;
  
  
  CIDR nedir?
&lt;/h3&gt;

&lt;p&gt;CIDR ifadesindeki &lt;code&gt;/&lt;/code&gt; sonrasındaki sayı, IP adresinin kaç bitinin network kısmına ait olduğunu belirtir.&lt;/p&gt;

&lt;p&gt;Örneğin:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;192.168.1.0/24
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;için:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;24 bit → network
8 bit  → host
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;çünkü:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;32 - 24 = 8
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;host biti kalmıştır.&lt;/p&gt;

&lt;p&gt;Subnet mask binary olarak:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;11111111.11111111.11111111.00000000
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;decimal olarak:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;255.255.255.0
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;olur.&lt;/p&gt;

&lt;h3&gt;
  
  
  Kaç IP adresi olduğunu nasıl buluruz?
&lt;/h3&gt;

&lt;p&gt;Host bitlerinin sayısını biliyorsak toplam adres sayısını şu formülle bulabiliriz:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;2^(host bit sayısı)
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Örneğin &lt;code&gt;/24&lt;/code&gt;:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;32 - 24 = 8 host biti

2^8 = 256 adres
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Geleneksel bir IPv4 subnetinde ilk adres network address, son adres broadcast address olarak ayrıldığı için kullanılabilir host sayısı:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;256 - 2 = 254
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;olur.&lt;/p&gt;

&lt;p&gt;Dolayısıyla:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;/24
Toplam adres     = 256
Kullanılabilir   = 254
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;h3&gt;
  
  
  Örneğin /22
&lt;/h3&gt;



&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;32 - 22 = 10 host biti
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Dolayısıyla:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;2^10 = 1024
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;toplam IP adresi bulunur.&lt;/p&gt;

&lt;p&gt;Geleneksel host subnetinde:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;1024 - 2 = 1022
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;kullanılabilir host adresi vardır.&lt;/p&gt;

&lt;p&gt;Subnet mask:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;11111111.11111111.11111100.00000000
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;olur.&lt;/p&gt;

&lt;p&gt;Decimal karşılığı:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;255.255.252.0
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;yani:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;/22 = 255.255.252.0
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;






&lt;h2&gt;
  
  
  3. Gerçek İhtiyaca Göre Subnet Tasarlamak
&lt;/h2&gt;

&lt;p&gt;Şimdi elimizde şu IP adres bloğunun bulunduğunu düşünelim:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;192.168.0.0/16
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Ve ağımızdaki ihtiyaçlarımız şöyle olsun:&lt;/p&gt;

&lt;div class="table-wrapper-paragraph"&gt;&lt;table&gt;
&lt;thead&gt;
&lt;tr&gt;
&lt;th&gt;Grup&lt;/th&gt;
&lt;th&gt;Gerekli host&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td&gt;Employees&lt;/td&gt;
&lt;td&gt;700&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;IoT&lt;/td&gt;
&lt;td&gt;300&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Management&lt;/td&gt;
&lt;td&gt;120&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Printers&lt;/td&gt;
&lt;td&gt;50&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;&lt;/div&gt;

&lt;p&gt;Her gruba rastgele &lt;code&gt;/24&lt;/code&gt; vermek yerine ihtiyacımız olan host sayısına göre CIDR belirleyebiliriz.&lt;/p&gt;

&lt;p&gt;Bu yönteme &lt;strong&gt;VLSM — Variable Length Subnet Masking&lt;/strong&gt; denir.&lt;/p&gt;

&lt;h3&gt;
  
  
  700 çalışan için
&lt;/h3&gt;

&lt;p&gt;En az 700 kullanılabilir IP adresine ihtiyacımız var.&lt;/p&gt;

&lt;p&gt;&lt;code&gt;/23&lt;/code&gt;:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;32 - 23 = 9

2^9 = 512
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;512 adres yeterli değildir.&lt;/p&gt;

&lt;p&gt;Bir sonraki seçenek &lt;code&gt;/22&lt;/code&gt;:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;32 - 22 = 10

2^10 = 1024
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Geleneksel kullanımda:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;1024 - 2 = 1022 kullanılabilir adres
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;bulunur.&lt;/p&gt;

&lt;p&gt;Dolayısıyla:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Employees → /22
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;h3&gt;
  
  
  300 IoT cihazı için
&lt;/h3&gt;

&lt;p&gt;&lt;code&gt;/24&lt;/code&gt;:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;2^8 = 256
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;yeterli değildir.&lt;/p&gt;

&lt;p&gt;&lt;code&gt;/23&lt;/code&gt;:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;2^9 = 512
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;yeterlidir.&lt;/p&gt;

&lt;p&gt;Dolayısıyla:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;IoT → /23
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;h3&gt;
  
  
  120 yönetim cihazı için
&lt;/h3&gt;

&lt;p&gt;&lt;code&gt;/25&lt;/code&gt;:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;32 - 25 = 7

2^7 = 128
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Geleneksel kullanımda:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;128 - 2 = 126
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;kullanılabilir IP verir.&lt;/p&gt;

&lt;p&gt;Dolayısıyla:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Management → /25
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;h3&gt;
  
  
  50 yazıcı için
&lt;/h3&gt;

&lt;p&gt;&lt;code&gt;/26&lt;/code&gt;:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;32 - 26 = 6

2^6 = 64
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Geleneksel kullanımda:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;64 - 2 = 62
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;kullanılabilir IP verir.&lt;/p&gt;

&lt;p&gt;Dolayısıyla:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Printers → /26
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Elimizde artık şu ihtiyaç vardır:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Employees     /22
IoT           /23
Management    /25
Printers      /26
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;






&lt;h2&gt;
  
  
  4. Subnetleri CIDR Bloğu İçerisine Yerleştirmek
&lt;/h2&gt;

&lt;p&gt;Şimdi bu subnetleri parent network'ümüz olan:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;192.168.0.0/16
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;içerisine yerleştirebiliriz.&lt;/p&gt;

&lt;p&gt;Genellikle en büyük subnetten başlayarak ilerlemek işleri kolaylaştırır.&lt;/p&gt;

&lt;h3&gt;
  
  
  /22 subnetin sınırını bulmak
&lt;/h3&gt;

&lt;p&gt;&lt;code&gt;/22&lt;/code&gt; subnet mask:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;255.255.252.0
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Değişimin gerçekleştiği octet üçüncü octet'tir.&lt;/p&gt;

&lt;p&gt;Block size formülü:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;256 - subnet mask değeri
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Dolayısıyla:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;256 - 252 = 4
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Subnetler üçüncü octet'te 4'er ilerler:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;192.168.0.0/22
192.168.4.0/22
192.168.8.0/22
192.168.12.0/22
...
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;İlk &lt;code&gt;/22&lt;/code&gt; subneti çalışanlara verirsek:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Employees
192.168.0.0/22
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;adres aralığı:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;192.168.0.0
-
192.168.3.255
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;olur.&lt;/p&gt;

&lt;p&gt;Sonraki boş adres:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;192.168.4.0
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;h3&gt;
  
  
  /23 subneti yerleştirmek
&lt;/h3&gt;

&lt;p&gt;&lt;code&gt;/23&lt;/code&gt; subnet mask:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;255.255.254.0
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Block size:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;256 - 254 = 2
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Yani üçüncü octet 2'şer ilerler.&lt;/p&gt;

&lt;p&gt;IoT subnetini:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;192.168.4.0/23
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;olarak verebiliriz.&lt;/p&gt;

&lt;p&gt;Adres aralığı:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;192.168.4.0
-
192.168.5.255
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Sonraki boş adres:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;192.168.6.0
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;h3&gt;
  
  
  /25 subneti yerleştirmek
&lt;/h3&gt;

&lt;p&gt;Management için:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;192.168.6.0/25
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;kullanabiliriz.&lt;/p&gt;

&lt;p&gt;Adres aralığı:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;192.168.6.0
-
192.168.6.127
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Sonraki boş adres:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;192.168.6.128
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;h3&gt;
  
  
  /26 subneti yerleştirmek
&lt;/h3&gt;

&lt;p&gt;Printers için:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;192.168.6.128/26
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;kullanabiliriz.&lt;/p&gt;

&lt;p&gt;Adres aralığı:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;192.168.6.128
-
192.168.6.191
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Sonuçta ağ tasarımımız:&lt;/p&gt;

&lt;div class="table-wrapper-paragraph"&gt;&lt;table&gt;
&lt;thead&gt;
&lt;tr&gt;
&lt;th&gt;Grup&lt;/th&gt;
&lt;th&gt;Subnet&lt;/th&gt;
&lt;th&gt;Adres sayısı&lt;/th&gt;
&lt;th&gt;Kullanılabilir host&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td&gt;Employees&lt;/td&gt;
&lt;td&gt;&lt;code&gt;192.168.0.0/22&lt;/code&gt;&lt;/td&gt;
&lt;td&gt;1024&lt;/td&gt;
&lt;td&gt;1022&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;IoT&lt;/td&gt;
&lt;td&gt;&lt;code&gt;192.168.4.0/23&lt;/code&gt;&lt;/td&gt;
&lt;td&gt;512&lt;/td&gt;
&lt;td&gt;510&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Management&lt;/td&gt;
&lt;td&gt;&lt;code&gt;192.168.6.0/25&lt;/code&gt;&lt;/td&gt;
&lt;td&gt;128&lt;/td&gt;
&lt;td&gt;126&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Printers&lt;/td&gt;
&lt;td&gt;&lt;code&gt;192.168.6.128/26&lt;/code&gt;&lt;/td&gt;
&lt;td&gt;64&lt;/td&gt;
&lt;td&gt;62&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;&lt;/div&gt;

&lt;p&gt;şeklinde olur.&lt;/p&gt;




&lt;h2&gt;
  
  
  5. Bir IP'nin Hangi Subnette Olduğunu Hesaplamak
&lt;/h2&gt;

&lt;p&gt;Şimdi elimizde şu IP olduğunu düşünelim:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;192.168.5.100/23
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Bu IP'nin network adresini bulmak istiyoruz.&lt;/p&gt;

&lt;p&gt;&lt;code&gt;/23&lt;/code&gt; subnet mask:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;255.255.254.0
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Binary olarak:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;11111111.11111111.11111110.00000000
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;IP adresinin üçüncü octet'i:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;5
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;binary olarak:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;00000101
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Subnet maskin üçüncü octet'i:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;254
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;binary olarak:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;11111110
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;IP adresi ile subnet mask arasında &lt;strong&gt;bitwise AND&lt;/strong&gt; işlemi yaparız:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;00000101
11111110
--------
00000100
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;&lt;code&gt;00000100&lt;/code&gt; decimal olarak:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;4
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;eder.&lt;/p&gt;

&lt;p&gt;Dolayısıyla network address:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;192.168.4.0
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;ve subnet:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;192.168.4.0/23
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;olur.&lt;/p&gt;

&lt;p&gt;Yani:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;192.168.5.100/23
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;adresi:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;192.168.4.0/23
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;subnetinin içerisindedir.&lt;/p&gt;




&lt;h2&gt;
  
  
  6. Ezberlemek Yerine Hesaplamak
&lt;/h2&gt;

&lt;p&gt;Subnet tablolarını tamamen ezberlemek zorunda değiliz.&lt;/p&gt;

&lt;p&gt;Temelde birkaç ilişkiyi bilmek yeterlidir.&lt;/p&gt;

&lt;h3&gt;
  
  
  Host bit sayısı
&lt;/h3&gt;



&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;32 - CIDR
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Örneğin:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;/22

32 - 22 = 10 host biti
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;h3&gt;
  
  
  Toplam adres sayısı
&lt;/h3&gt;



&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;2^(host bit sayısı)
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Örneğin:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;2^10 = 1024
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;h3&gt;
  
  
  Geleneksel kullanılabilir host sayısı
&lt;/h3&gt;



&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;2^(host bit sayısı) - 2
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Örneğin:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;1024 - 2 = 1022
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;&lt;code&gt;-2&lt;/code&gt; kuralının &lt;code&gt;/31&lt;/code&gt; ve &lt;code&gt;/32&lt;/code&gt; gibi özel kullanım durumlarında geçerli olmadığını da unutmamak gerekir.&lt;/p&gt;

&lt;h3&gt;
  
  
  Block size
&lt;/h3&gt;

&lt;p&gt;Subnet sınırlarını bulmak için maskenin değiştiği octet'te:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;256 - subnet mask
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;hesabı yapılabilir.&lt;/p&gt;

&lt;p&gt;Örneğin &lt;code&gt;/22&lt;/code&gt;:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;255.255.252.0

256 - 252 = 4
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Dolayısıyla subnetler:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;0
4
8
12
16
...
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;şeklinde ilerler.&lt;/p&gt;

&lt;p&gt;&lt;code&gt;/23&lt;/code&gt; için:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;255.255.254.0

256 - 254 = 2
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Subnetler:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;0
2
4
6
8
...
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;şeklinde ilerler.&lt;/p&gt;

&lt;p&gt;Bu mantığı anladığımızda &lt;code&gt;/22&lt;/code&gt; veya &lt;code&gt;/23&lt;/code&gt; tablolarını ezberlemeye gerek kalmaz.&lt;/p&gt;




&lt;h2&gt;
  
  
  7. Büyük Resim
&lt;/h2&gt;

&lt;p&gt;Subnetting'i yalnızca binary sayıların çevrilmesi olarak düşünmek konuyu gereksiz yere soyutlaştırabilir.&lt;/p&gt;

&lt;p&gt;Gerçek süreç aslında şöyledir:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Kaç cihazım var?
        ↓
Kaç IP adresine ihtiyacım var?
        ↓
Kaç host biti gerekiyor?
        ↓
Hangi CIDR bunu karşılıyor?
        ↓
Subnet sınırı nerede?
        ↓
CIDR bloğum içerisinde nereye yerleştireceğim?
        ↓
Bu ağlar arasında hangi trafik geçebilecek?
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Örneğin:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;700 host
↓
En az 700 adres gerekiyor
↓
2^9 = 512 → yetmez
2^10 = 1024 → yeter
↓
10 host biti
↓
32 - 10 = /22
↓
255.255.252.0
↓
block size = 4
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Sonuç:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;192.168.0.0/22
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Bu yüzden subnetting'in özü &lt;code&gt;/22&lt;/code&gt; veya &lt;code&gt;/24&lt;/code&gt; değerlerini ezberlemek değil; &lt;strong&gt;ihtiyaç duyulan host sayısından başlayıp doğru CIDR'ı ve doğru network sınırını hesaplayabilmektir.&lt;/strong&gt;&lt;/p&gt;

&lt;p&gt;Bu mantık oturduğunda VPC tasarımı, Kubernetes networkleri, VLAN tasarımları, firewall kuralları ve cloud network mimarileri gibi konular da çok daha anlaşılır hale gelir.&lt;/p&gt;

</description>
      <category>architecture</category>
      <category>infrastructure</category>
      <category>networking</category>
    </item>
    <item>
      <title>Bir Ev Ağı Aslında Nasıl Çalışıyor? LAN/WAN’dan WISP, VLAN ve VPN’e</title>
      <dc:creator>Hasan Ozer</dc:creator>
      <pubDate>Sat, 05 Sep 2026 00:17:38 +0000</pubDate>
      <link>https://dev.to/hasanozer/bir-ev-agi-aslinda-nasil-calisiyor-lanwandan-wisp-vlan-ve-vpne-4bfn</link>
      <guid>https://dev.to/hasanozer/bir-ev-agi-aslinda-nasil-calisiyor-lanwandan-wisp-vlan-ve-vpne-4bfn</guid>
      <description>&lt;h1&gt;
  
  
  Ev Ağı Nasıl Çalışır?
&lt;/h1&gt;

&lt;p&gt;Bir ev ağını en basit haliyle şöyle düşünebiliriz:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;                         Internet
                            │
                         ISP ağı
                            │
                       Ev Router'ı
                            │
              ┌─────────────┼─────────────┐
              │             │             │
           Laptop        Telefon         NAS
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Ev router'ı burada iki farklı dünyayı birbirine bağlar: ISP üzerinden ulaştığı dış ağ ve evdeki cihazların bulunduğu yerel ağ.&lt;/p&gt;

&lt;p&gt;Bu basit topolojinin arkasında LAN, WAN, subnet, DHCP, routing, NAT, firewall, bridge ve VLAN gibi kavramlar birlikte çalışır.&lt;/p&gt;




&lt;h2&gt;
  
  
  1. Ev ağı, ISP ve internet tarafı
&lt;/h2&gt;

&lt;h3&gt;
  
  
  LAN ve WAN
&lt;/h3&gt;

&lt;p&gt;&lt;strong&gt;LAN — Local Area Network&lt;/strong&gt;, router'ın yerel ağ tarafıdır. Evdeki laptop, telefon, NAS, televizyon gibi cihazlar genellikle bu tarafta bulunur.&lt;/p&gt;

&lt;p&gt;Örneğin router'ın LAN adresi:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;192.168.1.1/24
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;olsun.&lt;/p&gt;

&lt;p&gt;Cihazlar da:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Laptop   192.168.1.20
Telefon  192.168.1.30
NAS      192.168.1.50
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;adreslerini kullanabilir.&lt;/p&gt;

&lt;p&gt;Bunların tamamı aynı:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;192.168.1.0/24
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;yerel IP ağına aittir.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;WAN — Wide Area Network&lt;/strong&gt; ise router'ın kendi yerel ağı dışındaki bir upstream ağa bağlandığı taraftır.&lt;/p&gt;

&lt;p&gt;Tipik bir evde:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Internet / ISP
      │
     WAN
      │
   Router
      │
     LAN
      │
Ev cihazları
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;şeklinde görünür.&lt;/p&gt;

&lt;p&gt;LAN ve WAN, Ethernet kablosunun fiziksel türünü tanımlamaz. Aynı standart Ethernet bağlantısı bir router için LAN, başka bir router için WAN rolünde olabilir.&lt;/p&gt;

&lt;p&gt;Örneğin:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Internet
   │
Upstream Router
LAN: 192.168.1.1
   │
   │ Ethernet
   ▼
Downstream Router
WAN: 192.168.1.50
LAN: 192.168.10.1
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Buradaki &lt;code&gt;192.168.1.0/24&lt;/code&gt; ağı:&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;upstream router açısından LAN,&lt;/li&gt;
&lt;li&gt;downstream router açısından WAN tarafıdır.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Dolayısıyla LAN ve WAN kavramları &lt;strong&gt;hangi router açısından baktığımıza göre anlam kazanır&lt;/strong&gt;.&lt;/p&gt;

&lt;h3&gt;
  
  
  Upstream ve downstream
&lt;/h3&gt;

&lt;p&gt;Ağda internet veya daha üstteki ağa doğru olan yön &lt;strong&gt;upstream&lt;/strong&gt;, son kullanıcı cihazlarına doğru olan yön ise &lt;strong&gt;downstream&lt;/strong&gt; olarak adlandırılır.&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Internet
   │
Upstream Router
   │
Downstream Router
   │
Laptop
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Downstream router'ın internete doğru bağlandığı router onun upstream router'ıdır.&lt;/p&gt;

&lt;p&gt;Bu terminoloji özellikle evde bir modem/router arkasına ikinci bir router bağlandığında kullanışlı hale gelir.&lt;/p&gt;




&lt;h3&gt;
  
  
  ISP'nin rolü
&lt;/h3&gt;

&lt;p&gt;&lt;strong&gt;ISP — Internet Service Provider&lt;/strong&gt;, ev ağını daha büyük internet altyapısına bağlayan servis sağlayıcıdır.&lt;/p&gt;

&lt;p&gt;Kabaca:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Ev cihazları
     │
Ev Router'ı
     │
ISP ağı
     │
Internet
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;ISP, bağlantı tipine göre router'a veya modem/router'a bir IP konfigürasyonu sağlar ve internet yönündeki trafiği kendi ağı üzerinden taşır.&lt;/p&gt;

&lt;p&gt;Router'ın ISP tarafında aldığı IP:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;203.x.x.x
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;gibi global olarak route edilebilir bir adres ise bu bir &lt;strong&gt;public IP&lt;/strong&gt; olabilir.&lt;/p&gt;

&lt;p&gt;Bu durumda:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Internet
   │
Public IP
   │
Ev Router'ı
   │
Private LAN
192.168.1.0/24
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;gibi bir yapı oluşur.&lt;/p&gt;

&lt;p&gt;Ancak WAN tarafında bulunan her IP'nin public olması gerekmez.&lt;/p&gt;




&lt;h3&gt;
  
  
  Public IP, private IP ve CGNAT
&lt;/h3&gt;

&lt;p&gt;Ev ağlarında kullanılan:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;10.0.0.0/8
172.16.0.0/12
192.168.0.0/16
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;aralıkları &lt;strong&gt;private IPv4 adres alanlarıdır&lt;/strong&gt;.&lt;/p&gt;

&lt;p&gt;Örneğin:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;192.168.1.0/24
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;bir private subnettir.&lt;/p&gt;

&lt;p&gt;Bu ağdaki:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;192.168.1.20
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;adresli laptop global internette &lt;code&gt;192.168.1.20&lt;/code&gt; adresiyle route edilmez.&lt;/p&gt;

&lt;p&gt;Normal bir ev bağlantısında router bu private ağı bir public IP üzerinden internete çıkarabilir:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Laptop
192.168.1.20
      │
   Ev Router'ı
      │
Public IP
203.x.x.x
      │
   Internet
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Fakat ISP &lt;strong&gt;CGNAT — Carrier-Grade NAT&lt;/strong&gt; kullanıyorsa router'ın WAN tarafında gerçek public IP bulunmayabilir.&lt;/p&gt;

&lt;p&gt;Örneğin:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Ev LAN
192.168.1.0/24
      │
Ev Router'ı
WAN: 100.64.x.x
      │
ISP CGNAT
      │
ISP Public IP
      │
Internet
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Burada NAT iki farklı seviyede yapılabilir:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;192.168.1.20
      │
Ev router NAT
      ▼
100.64.x.x
      │
ISP CGNAT
      ▼
Public IP
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Bu durumda public IP doğrudan ev router'ına tahsis edilmemiştir; ISP'nin CGNAT altyapısı tarafından birçok abone arasında paylaşılabilir.&lt;/p&gt;

&lt;p&gt;Bu nedenle:&lt;/p&gt;

&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;WAN adresi ile public IP aynı şey değildir.&lt;/strong&gt;&lt;/p&gt;
&lt;/blockquote&gt;

&lt;p&gt;WAN sadece router'ın upstream tarafındaki interface rolünü ifade eder.&lt;/p&gt;




&lt;h2&gt;
  
  
  2. Yerel IP ağı nasıl tanımlanır?
&lt;/h2&gt;

&lt;h3&gt;
  
  
  Subnet
&lt;/h3&gt;

&lt;p&gt;Bir &lt;strong&gt;subnet&lt;/strong&gt;, aynı Layer 3 IP ağının sınırını tanımlar.&lt;/p&gt;

&lt;p&gt;Örneğin:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;192.168.1.0/24
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;bir subnettir.&lt;/p&gt;

&lt;p&gt;Buradaki &lt;code&gt;/24&lt;/code&gt;, ilk 24 bitin network kısmı olduğunu belirtir ve IPv4 subnet mask karşılığı:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;255.255.255.0
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;şeklindedir.&lt;/p&gt;

&lt;p&gt;Bu ağda:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Network address:   192.168.1.0
Host adresleri:    192.168.1.1 - 192.168.1.254
Broadcast address: 192.168.1.255
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;olur.&lt;/p&gt;

&lt;p&gt;Şu cihazlar:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Laptop   192.168.1.20/24
NAS      192.168.1.50/24
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;aynı subnettedir.&lt;/p&gt;

&lt;p&gt;Fakat:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;192.168.10.20/24
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;başka bir subnettedir.&lt;/p&gt;

&lt;p&gt;Aynı subnet içindeki iki cihaz normal şartlarda aralarında bir router'dan geçmeden haberleşebilir.&lt;/p&gt;

&lt;p&gt;Örneğin:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Laptop: 192.168.1.20
NAS:    192.168.1.50
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;aynı Layer 3 ağındadır.&lt;/p&gt;

&lt;p&gt;Ama:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Laptop: 192.168.1.20
Server: 192.168.10.50
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;farklı subnetlerdeyse aralarında bir router gerekir.&lt;/p&gt;




&lt;h3&gt;
  
  
  Gateway
&lt;/h3&gt;

&lt;p&gt;Bir host kendi subnet'i dışındaki bir adrese ulaşmak istediğinde paketi genellikle &lt;strong&gt;default gateway&lt;/strong&gt;'ine gönderir.&lt;/p&gt;

&lt;p&gt;Örneğin laptop:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;IP:      192.168.10.20
Gateway: 192.168.10.1
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;adreslerine sahip olsun.&lt;/p&gt;

&lt;p&gt;Laptop:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;192.168.10.50
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;adresindeki NAS'a ulaşırken aynı subnet içinde olduğu için gateway'e ihtiyaç duymaz.&lt;/p&gt;

&lt;p&gt;Ama:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;8.8.8.8
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;adresine ulaşmak isterse bunun kendi &lt;code&gt;192.168.10.0/24&lt;/code&gt; subnet'i dışında olduğunu görür ve paketi:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;192.168.10.1
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;adresindeki router'a gönderir.&lt;/p&gt;

&lt;p&gt;Dolayısıyla gateway:&lt;/p&gt;

&lt;blockquote&gt;
&lt;p&gt;Bir hostun kendi subnet'i dışındaki ağlara ulaşmak için kullandığı next-hop router'dır.&lt;/p&gt;
&lt;/blockquote&gt;




&lt;h3&gt;
  
  
  DHCP Server ve DHCP Client
&lt;/h3&gt;

&lt;p&gt;Ev ağındaki cihazların bu IP konfigürasyonunu elle girmesi gerekmez. Bunun için genellikle &lt;strong&gt;DHCP&lt;/strong&gt; kullanılır.&lt;/p&gt;

&lt;p&gt;Router'ın LAN tarafındaki DHCP server laptopa örneğin:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;IP address:      192.168.10.20
Subnet mask:     255.255.255.0
Default gateway: 192.168.10.1
DNS server:      192.168.10.1
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;bilgilerini verebilir.&lt;/p&gt;

&lt;p&gt;Burada router &lt;strong&gt;DHCP Server&lt;/strong&gt;, laptop ise &lt;strong&gt;DHCP Client&lt;/strong&gt; rolündedir.&lt;/p&gt;

&lt;p&gt;İki router bulunan bir topolojide downstream router aynı anda iki farklı DHCP rolü üstlenebilir:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Upstream Router
DHCP Server
      │
      ▼
Downstream Router
WAN = DHCP Client
      │
      ▼
LAN = DHCP Server
      │
      ▼
Laptop = DHCP Client
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Örneğin upstream router downstream router'ın WAN interface'ine:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;IP:      192.168.1.50
Gateway: 192.168.1.1
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;verirken downstream router kendi LAN'ındaki laptopa:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;IP:      192.168.10.20
Gateway: 192.168.10.1
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;verebilir.&lt;/p&gt;

&lt;p&gt;Böylece iki ayrı subnet kendi DHCP yapılandırmasına sahip olur.&lt;/p&gt;




&lt;h2&gt;
  
  
  3. Farklı ağlar arasında trafik nasıl ilerler?
&lt;/h2&gt;

&lt;h3&gt;
  
  
  Router ve routing
&lt;/h3&gt;

&lt;p&gt;Bir &lt;strong&gt;router'ın&lt;/strong&gt; temel görevi farklı Layer 3 subnetleri arasında paket yönlendirmektir.&lt;/p&gt;

&lt;p&gt;Örneğin downstream router'ın interface'leri:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;WAN: 192.168.1.50/24
LAN: 192.168.10.1/24
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;olsun.&lt;/p&gt;

&lt;p&gt;Bu router iki ayrı ağa bağlıdır:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;192.168.1.0/24
       │
Downstream Router
       │
192.168.10.0/24
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Router, hedef IP adresine ve kendi routing table'ına bakarak paketin hangi interface veya next-hop üzerinden gönderileceğine karar verir.&lt;/p&gt;

&lt;p&gt;Örneğin:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Laptop
192.168.10.20
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;&lt;code&gt;8.8.8.8&lt;/code&gt; adresine paket gönderdiğinde önce default gateway olan:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;192.168.10.1
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;adresine ulaşır.&lt;/p&gt;

&lt;p&gt;Downstream router'ın default route'u:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;0.0.0.0/0 via 192.168.1.1
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;ise paket upstream router'a gönderilir:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Laptop
192.168.10.20
     │
     ▼
Downstream Router
     │
     ▼
Upstream Router
     │
     ▼
Internet
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Bu süreç &lt;strong&gt;routing&lt;/strong&gt;dir.&lt;/p&gt;




&lt;h3&gt;
  
  
  NAT ve double NAT
&lt;/h3&gt;

&lt;p&gt;&lt;strong&gt;NAT — Network Address Translation&lt;/strong&gt;, routing sırasında paket üzerindeki IP adreslerinin, çoğu tüketici router'ında ayrıca portların değiştirilmesini sağlar.&lt;/p&gt;

&lt;p&gt;Örneğin laptopun bağlantısı:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;192.168.10.20:53000
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;downstream router'ın WAN tarafından çıkarken:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;192.168.1.50:61000
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;şeklinde dönüştürülebilir.&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;192.168.10.20
      │
      │ NAT
      ▼
192.168.1.50
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Burada routing ve NAT iki ayrı iştir:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Routing → Paket hangi yoldan gidecek?
NAT     → Paket üzerindeki adres/port değişecek mi?
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;İki subnet'i birbirinden ayıran NAT değildir. Örneğin:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;192.168.1.0/24
192.168.10.0/24
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;zaten iki ayrı Layer 3 ağıdır.&lt;/p&gt;

&lt;p&gt;Router aralarında routing yapabilir; NAT ise bu geçiş sırasında adres dönüşümü uygulayabilir.&lt;/p&gt;

&lt;p&gt;Hem downstream router hem upstream router NAT yaparsa &lt;strong&gt;double NAT&lt;/strong&gt; oluşur:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Laptop
192.168.10.20
      │
      │ NAT #1
      ▼
Downstream Router
192.168.1.50
      │
      │ NAT #2
      ▼
Upstream Router
203.x.x.x
      │
      ▼
Internet
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Web, video ve normal istemci trafiğinde bu genellikle problem değildir. Ancak port forwarding, dışarıdan bağlantı alma ve bazı P2P/oyun senaryoları daha karmaşık hale gelebilir.&lt;/p&gt;




&lt;h3&gt;
  
  
  Firewall ve port forwarding
&lt;/h3&gt;

&lt;p&gt;Routing bir ağdan diğerine gidecek yolu oluşturur; ancak bu, bütün trafiğin geçmesine izin verileceği anlamına gelmez.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Firewall&lt;/strong&gt; hangi trafiğin geçebileceğine karar verir.&lt;/p&gt;

&lt;p&gt;Örneğin:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;LAN → Internet       ALLOW
Internet → LAN       DENY
Guest → NAS          DENY
Personal → NAS       ALLOW
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Dolayısıyla:&lt;/p&gt;

&lt;blockquote&gt;
&lt;p&gt;Routing yolu belirler, firewall o yolun kullanılmasına izin verilip verilmediğini belirler.&lt;/p&gt;
&lt;/blockquote&gt;

&lt;p&gt;WAN tarafından iç ağdaki belirli bir servise erişim gerektiğinde &lt;strong&gt;port forwarding&lt;/strong&gt; kullanılabilir.&lt;/p&gt;

&lt;p&gt;Örneğin:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Router WAN
192.168.1.50:443
       │
       │ Port Forward / DNAT
       ▼
NAS
192.168.10.50:443
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Router'ın WAN tarafındaki belirli bir port, LAN içindeki belirli bir host ve porta yönlendirilmiş olur.&lt;/p&gt;




&lt;h2&gt;
  
  
  4. Aynı yerel ağ içindeki iletişim
&lt;/h2&gt;

&lt;h3&gt;
  
  
  Switch, MAC ve ARP
&lt;/h3&gt;

&lt;p&gt;Router farklı IP ağları arasında çalışırken &lt;strong&gt;switch&lt;/strong&gt; aynı Layer 2 network içindeki Ethernet cihazlarını birbirine bağlar.&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;             Router
               │
             Switch
        ┌──────┼──────┐
        │      │      │
     Laptop   NAS     TV
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Switch frame'leri esas olarak &lt;strong&gt;MAC adreslerine&lt;/strong&gt; göre doğru porta forward eder.&lt;/p&gt;

&lt;p&gt;IP adresi Layer 3 adresidir:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;192.168.1.50
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;MAC adresi ise Layer 2 adresidir:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;aa:bb:cc:dd:ee:ff
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;IPv4 ağında &lt;strong&gt;ARP&lt;/strong&gt;, IP adresi ile MAC adresi arasındaki eşleşmeyi öğrenmek için kullanılır.&lt;/p&gt;

&lt;p&gt;Örneğin laptop:&lt;/p&gt;

&lt;blockquote&gt;
&lt;p&gt;&lt;code&gt;192.168.1.50&lt;/code&gt; hangi MAC adresinde?&lt;/p&gt;
&lt;/blockquote&gt;

&lt;p&gt;diye ARP request gönderir.&lt;/p&gt;

&lt;p&gt;NAS:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;192.168.1.50
→ aa:bb:cc:dd:ee:ff
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;şeklinde cevap verebilir.&lt;/p&gt;

&lt;p&gt;Kısaca:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;IP     → Layer 3 adresi
MAC    → Layer 2 adresi
ARP    → IPv4 adresini MAC adresiyle eşleştirir
Switch → MAC adreslerine göre frame forward eder
Router → IP ağları arasında paket route eder
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;






&lt;h3&gt;
  
  
  Bridge
&lt;/h3&gt;

&lt;p&gt;&lt;strong&gt;Bridge&lt;/strong&gt;, farklı fiziksel veya kablosuz interface'leri aynı Layer 2 network'ün parçası haline getirir.&lt;/p&gt;

&lt;p&gt;Örneğin:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Ethernet
   │
   ├── Bridge
   │
Wi-Fi
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Ethernet'teki laptop:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;192.168.1.20
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Wi-Fi'daki telefon:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;192.168.1.30
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;adresinde olabilir ve ikisi de:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;192.168.1.0/24
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;subnetinde bulunabilir.&lt;/p&gt;

&lt;p&gt;Burada yeni bir subnet oluşturmak veya Ethernet ile Wi-Fi arasında routing yapmak gerekmez.&lt;/p&gt;

&lt;p&gt;Bu ayrım temel olarak şöyledir:&lt;/p&gt;

&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;Router farklı Layer 3 ağlarını birbirine bağlar. Bridge aynı Layer 2 ağı farklı interface'ler arasında uzatır.&lt;/strong&gt;&lt;/p&gt;
&lt;/blockquote&gt;




&lt;h2&gt;
  
  
  5. Router'ların farklı çalışma modları
&lt;/h2&gt;

&lt;p&gt;Bu temel kavramlar üzerine farklı router çalışma modlarını yerleştirmek artık daha kolaydır.&lt;/p&gt;

&lt;h3&gt;
  
  
  Wireless Router ve Access Point
&lt;/h3&gt;

&lt;p&gt;&lt;strong&gt;Wireless Router Mode&lt;/strong&gt; tipik olarak Ethernet bağlantısını WAN/upstream olarak kullanır ve arkasında ayrı bir LAN oluşturur:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Upstream Router
LAN: 192.168.1.1
      │
      │ Ethernet
      ▼
Downstream Router
WAN: 192.168.1.50
      │
 Routing / NAT
      │
LAN: 192.168.10.1
      │
Downstream clients
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Burada:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Upstream subnet:   192.168.1.0/24
Downstream subnet: 192.168.10.0/24
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;olmak üzere iki ayrı Layer 3 ağ bulunur.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Access Point Mode&lt;/strong&gt; ise yeni bir routed subnet oluşturmak yerine mevcut Ethernet LAN'ını Wi-Fi'a taşır:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Upstream Router
192.168.1.1
      │
   Ethernet
      │
Access Point
      )))
      │
Telefon
192.168.1.30
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Telefon IP'yi upstream router'ın DHCP server'ından alabilir ve hala:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;192.168.1.0/24
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;subnetinde bulunur.&lt;/p&gt;

&lt;p&gt;Temel yapı:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Ethernet ↔ Bridge ↔ Wi-Fi
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;şeklindedir.&lt;/p&gt;




&lt;h3&gt;
  
  
  WISP, Extender ve Client
&lt;/h3&gt;

&lt;p&gt;&lt;strong&gt;WISP&lt;/strong&gt; modunda başka bir Wi-Fi ağı router'ın WAN/upstream bağlantısı haline gelir:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Upstream Wi-Fi
192.168.1.0/24
       )))
       ▼
Downstream Router
WAN: 192.168.1.50
       │
 Routing / NAT
       │
LAN: 192.168.10.1
       )))
Downstream Wi-Fi
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Bu nedenle Wireless Router ile WISP arasındaki temel fark upstream bağlantının taşıma şeklidir:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Wireless Router → upstream/WAN Ethernet
WISP            → upstream/WAN Wi-Fi
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Her iki mod da downstream tarafta ayrı bir IP ağı oluşturabilir.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Wireless Extender / Repeater&lt;/strong&gt; ise temel olarak mevcut Wi-Fi'ın kapsama alanını genişletmeye odaklanır:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Upstream Access Point
        )))
      Extender
        )))
       Client
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Amaç genellikle yeni bir routed private ağ oluşturmaktan ziyade mevcut kablosuz erişimi daha uzağa taşımaktır. Kesin Layer 2/Layer 3 davranışı cihazın implementasyonuna göre değişebilir.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Client Mode&lt;/strong&gt; ise cihazı Wi-Fi client haline getirerek Ethernet kullanan bir cihaza kablosuz bağlantı kazandırabilir:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Upstream Wi-Fi
      )))
      ▼
Client Bridge
      │
   Ethernet
      │
      TV
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;






&lt;h2&gt;
  
  
  6. Tek fiziksel altyapıyı birden fazla mantıksal ağa bölmek
&lt;/h2&gt;

&lt;h3&gt;
  
  
  VLAN ve subnet ilişkisi
&lt;/h3&gt;

&lt;p&gt;&lt;strong&gt;VLAN — Virtual LAN&lt;/strong&gt;, aynı fiziksel Ethernet/switch altyapısı üzerinde birbirinden ayrı Layer 2 network'ler oluşturur.&lt;/p&gt;

&lt;p&gt;Örneğin:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;VLAN 10 → Personal
VLAN 20 → IoT
VLAN 30 → Guest
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Bu VLAN'lara çoğu tasarımda ayrı subnetler atanır:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;VLAN 10 → 192.168.10.0/24
VLAN 20 → 192.168.20.0/24
VLAN 30 → 192.168.30.0/24
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Burada iki kavram farklı katmanlardadır:&lt;/p&gt;

&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;VLAN Layer 2 segmentasyonu sağlar. Subnet Layer 3 IP ağını tanımlar.&lt;/strong&gt;&lt;/p&gt;
&lt;/blockquote&gt;

&lt;p&gt;Örneğin tek bir managed switch kullanılırken kişisel cihazlarla IoT cihazları mantıksal olarak birbirinden ayrılabilir.&lt;/p&gt;




&lt;h3&gt;
  
  
  802.1Q ve trunk
&lt;/h3&gt;

&lt;p&gt;Tek Ethernet bağlantısından birden fazla VLAN geçirmek için frame'lere &lt;strong&gt;802.1Q VLAN tag&lt;/strong&gt; eklenebilir.&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Router
   │
   │ VLAN 10
   │ VLAN 20
   │ VLAN 30
   │
   ▼
Managed Switch
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Böylece tek fiziksel kablo birden fazla mantıksal Layer 2 ağı taşıyabilir.&lt;/p&gt;

&lt;p&gt;Bu tip bağlantı genellikle &lt;strong&gt;trunk&lt;/strong&gt; olarak adlandırılır.&lt;/p&gt;




&lt;h3&gt;
  
  
  Inter-VLAN routing
&lt;/h3&gt;

&lt;p&gt;VLAN'lar birbirinden Layer 2 seviyesinde ayrıldığı için farklı VLAN'lardaki subnetlerin birbiriyle haberleşmesi gerekiyorsa routing gerekir.&lt;/p&gt;

&lt;p&gt;Örneğin:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Laptop
VLAN 10
192.168.10.20

TV
VLAN 20
192.168.20.30
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;arasında iletişim gerekiyorsa:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;VLAN 10
   │
 Router
   │
VLAN 20
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;şeklinde &lt;strong&gt;inter-VLAN routing&lt;/strong&gt; yapılır.&lt;/p&gt;

&lt;p&gt;Firewall da bu noktada:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Personal VLAN → IoT VLAN   ALLOW
Guest VLAN    → Personal   DENY
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;gibi kurallarla hangi VLAN'ların birbirine erişebileceğini belirleyebilir.&lt;/p&gt;




&lt;h2&gt;
  
  
  7. Ağ üzerindeki servisler ve trafik türleri
&lt;/h2&gt;

&lt;h3&gt;
  
  
  DNS
&lt;/h3&gt;

&lt;p&gt;&lt;strong&gt;DNS&lt;/strong&gt;, domain isimlerini IP adreslerine çözer.&lt;/p&gt;

&lt;p&gt;Örneğin:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;example.com
     │
     │ DNS
     ▼
93.x.x.x
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Bundan sonra routing sistemi bu IP'ye nasıl gidileceğini belirler.&lt;/p&gt;

&lt;p&gt;Dolayısıyla:&lt;/p&gt;

&lt;blockquote&gt;
&lt;p&gt;DNS “hedefin IP'si nedir?” sorusunu, routing ise “o IP'ye hangi yoldan giderim?” sorusunu çözer.&lt;/p&gt;
&lt;/blockquote&gt;




&lt;h3&gt;
  
  
  Unicast, broadcast ve multicast
&lt;/h3&gt;

&lt;p&gt;Ağ trafiğinin hedeflenme biçimi üç temel şekilde düşünülebilir.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Unicast&lt;/strong&gt; belirli tek bir hedefe gider:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Laptop → Web Server
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;&lt;strong&gt;Broadcast&lt;/strong&gt; aynı Layer 2 broadcast domain içindeki herkese gider:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Laptop → Yerel ağdaki herkes
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;ARP request bunun klasik örneklerinden biridir.&lt;/p&gt;

&lt;p&gt;Router'lar normalde Layer 2 broadcast'leri başka subnetlere taşımaz.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Multicast&lt;/strong&gt; ise belirli bir gruba üye cihazlara yönelik trafik modelidir:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;IPTV Stream
     │
     ├── TV 1
     ├── TV 2
     └── TV 3
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;






&lt;h3&gt;
  
  
  IGMP ve IGMP Snooping
&lt;/h3&gt;

&lt;p&gt;IPv4 ağlarında &lt;strong&gt;IGMP&lt;/strong&gt;, hostların multicast gruplarına katılım ve ayrılma bilgisini yönetir.&lt;/p&gt;

&lt;p&gt;Bir IPTV client örneğin:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;239.1.1.50
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;multicast grubuna katılmak isteyebilir.&lt;/p&gt;

&lt;p&gt;IGMP medya stream'ini taşımaz; hangi hostların hangi multicast grubunu istediğini bildirir.&lt;/p&gt;

&lt;p&gt;Bir switch &lt;strong&gt;IGMP Snooping&lt;/strong&gt; kullanıyorsa bu üyelik mesajlarını gözlemleyip multicast stream'ini gereksiz yere bütün switch portlarına flood etmek yerine yalnızca ilgili portlara gönderebilir.&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Multicast stream
       │
     Switch
   ┌────┼────┐
   │    │    │
  TV   NAS  Laptop
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Yalnızca TV ilgili gruba üyeyse trafik yalnızca TV'nin bulunduğu porta yönlendirilebilir.&lt;/p&gt;




&lt;h2&gt;
  
  
  8. Routing üzerine kurulan ek özellikler
&lt;/h2&gt;

&lt;h3&gt;
  
  
  VPN
&lt;/h3&gt;

&lt;p&gt;Bir VPN bağlantısı router üzerinde mantıksal/sanal bir network interface veya tunnel oluşturabilir.&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Laptop
   │
 Router
   │
VPN Tunnel
   │
Remote VPN Gateway
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Routing table belirli hedeflerin normal WAN yerine VPN interface'i üzerinden gönderilmesine karar verebilir.&lt;/p&gt;

&lt;p&gt;Örneğin:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Normal internet trafiği → WAN
Kurumsal subnet         → VPN tunnel
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;şeklinde route'lar oluşturulabilir.&lt;/p&gt;

&lt;p&gt;Bu nedenle VPN, temel olarak encryption yanında &lt;strong&gt;routing&lt;/strong&gt; ile de çok yakından ilişkilidir.&lt;/p&gt;




&lt;h3&gt;
  
  
  QoS
&lt;/h3&gt;

&lt;p&gt;&lt;strong&gt;QoS — Quality of Service&lt;/strong&gt;, ağ bağlantısı kapasitesine yaklaşıldığında hangi paketlerin daha önce işleneceğini belirlemeye yardımcı olur.&lt;/p&gt;

&lt;p&gt;Örneğin:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Video call   → yüksek öncelik
Web browsing → normal öncelik
Download     → düşük öncelik
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;QoS subnet veya IP adreslerini değiştirmez; trafik queue'larının nasıl yönetileceğiyle ilgilenir.&lt;/p&gt;




&lt;h1&gt;
  
  
  Bütün yapıyı tek topolojide toplarsak
&lt;/h1&gt;



&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;                              INTERNET
                                  │
                               ISP ağı
                                  │
                         Public IP veya CGNAT
                                  │
                           UPSTREAM ROUTER
                        LAN: 192.168.1.1/24
                                  │
                         192.168.1.0/24
                                  │
                           DHCP Server
                                  │
                                  ▼
                         DOWNSTREAM ROUTER
                       WAN: 192.168.1.50/24
                       GW:  192.168.1.1
                                  │
                      Routing / NAT / Firewall
                                  │
                       LAN: 192.168.10.1/24
                                  │
                         192.168.10.0/24
                                  │
                           DHCP Server
                                  │
                 ┌────────────────┼────────────────┐
                 │                │                │
              Laptop           Telefon            NAS
          192.168.10.20    192.168.10.30    192.168.10.50
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Bütün kavramların birbirine bağlandığı temel model de şu:&lt;/p&gt;

&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;ISP ev ağını internete bağlar. WAN ve LAN router interface'lerinin upstream ve downstream rollerini ifade eder. Subnet Layer 3 ağ sınırını belirler. DHCP hostlara IP konfigürasyonu sağlar. Host kendi subnet'i dışına çıkarken gateway'i kullanır. Router farklı subnetler arasında routing yapar. NAT gerektiğinde paket adreslerini dönüştürür. Firewall hangi routed trafiğin geçebileceğini kontrol eder. Switch ve bridge aynı Layer 2 ağ içindeki bağlantıları sağlar. VLAN ise aynı fiziksel altyapıyı birden fazla mantıksal Layer 2 ağa bölebilir.&lt;/strong&gt;&lt;/p&gt;
&lt;/blockquote&gt;

&lt;p&gt;Bu hiyerarşi bence önceki halden daha okunaklı: tek tek 30 ayrı kavram değil, &lt;strong&gt;“internet tarafı → IP ağı → routing → yerel Layer 2 → router modları → segmentasyon → ağ servisleri”&lt;/strong&gt; şeklinde bir zihinsel model oluşturuyor.&lt;/p&gt;

</description>
      <category>computerscience</category>
      <category>infrastructure</category>
      <category>networking</category>
    </item>
  </channel>
</rss>
