<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/">
  <channel>
    <title>DEV Community: Hasan Ozer</title>
    <description>The latest articles on DEV Community by Hasan Ozer (@hasanozer).</description>
    <link>https://dev.to/hasanozer</link>
    <image>
      <url>https://media2.dev.to/dynamic/image/width=90,height=90,fit=cover,gravity=auto,format=auto/https:%2F%2Fdev-to-uploads.s3.us-east-2.amazonaws.com%2Fuploads%2Fuser%2Fprofile_image%2F4110449%2Ff7f19b1d-fc7c-44b9-88b5-fc4442d63bb7.jpg</url>
      <title>DEV Community: Hasan Ozer</title>
      <link>https://dev.to/hasanozer</link>
    </image>
    <atom:link rel="self" type="application/rss+xml" href="https://dev.to/feed/hasanozer"/>
    <language>en</language>
    <item>
      <title>Bir Ev Ağı Aslında Nasıl Çalışıyor? LAN/WAN’dan WISP, VLAN ve VPN’e</title>
      <dc:creator>Hasan Ozer</dc:creator>
      <pubDate>Sat, 05 Sep 2026 00:17:38 +0000</pubDate>
      <link>https://dev.to/hasanozer/bir-ev-agi-aslinda-nasil-calisiyor-lanwandan-wisp-vlan-ve-vpne-4bfn</link>
      <guid>https://dev.to/hasanozer/bir-ev-agi-aslinda-nasil-calisiyor-lanwandan-wisp-vlan-ve-vpne-4bfn</guid>
      <description>&lt;h1&gt;
  
  
  Ev Ağı Nasıl Çalışır?
&lt;/h1&gt;

&lt;p&gt;Bir ev ağını en basit haliyle şöyle düşünebiliriz:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;                         Internet
                            │
                         ISP ağı
                            │
                       Ev Router'ı
                            │
              ┌─────────────┼─────────────┐
              │             │             │
           Laptop        Telefon         NAS
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Ev router'ı burada iki farklı dünyayı birbirine bağlar: ISP üzerinden ulaştığı dış ağ ve evdeki cihazların bulunduğu yerel ağ.&lt;/p&gt;

&lt;p&gt;Bu basit topolojinin arkasında LAN, WAN, subnet, DHCP, routing, NAT, firewall, bridge ve VLAN gibi kavramlar birlikte çalışır.&lt;/p&gt;




&lt;h2&gt;
  
  
  1. Ev ağı, ISP ve internet tarafı
&lt;/h2&gt;

&lt;h3&gt;
  
  
  LAN ve WAN
&lt;/h3&gt;

&lt;p&gt;&lt;strong&gt;LAN — Local Area Network&lt;/strong&gt;, router'ın yerel ağ tarafıdır. Evdeki laptop, telefon, NAS, televizyon gibi cihazlar genellikle bu tarafta bulunur.&lt;/p&gt;

&lt;p&gt;Örneğin router'ın LAN adresi:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;192.168.1.1/24
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;olsun.&lt;/p&gt;

&lt;p&gt;Cihazlar da:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Laptop   192.168.1.20
Telefon  192.168.1.30
NAS      192.168.1.50
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;adreslerini kullanabilir.&lt;/p&gt;

&lt;p&gt;Bunların tamamı aynı:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;192.168.1.0/24
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;yerel IP ağına aittir.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;WAN — Wide Area Network&lt;/strong&gt; ise router'ın kendi yerel ağı dışındaki bir upstream ağa bağlandığı taraftır.&lt;/p&gt;

&lt;p&gt;Tipik bir evde:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Internet / ISP
      │
     WAN
      │
   Router
      │
     LAN
      │
Ev cihazları
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;şeklinde görünür.&lt;/p&gt;

&lt;p&gt;LAN ve WAN, Ethernet kablosunun fiziksel türünü tanımlamaz. Aynı standart Ethernet bağlantısı bir router için LAN, başka bir router için WAN rolünde olabilir.&lt;/p&gt;

&lt;p&gt;Örneğin:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Internet
   │
Upstream Router
LAN: 192.168.1.1
   │
   │ Ethernet
   ▼
Downstream Router
WAN: 192.168.1.50
LAN: 192.168.10.1
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Buradaki &lt;code&gt;192.168.1.0/24&lt;/code&gt; ağı:&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;upstream router açısından LAN,&lt;/li&gt;
&lt;li&gt;downstream router açısından WAN tarafıdır.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Dolayısıyla LAN ve WAN kavramları &lt;strong&gt;hangi router açısından baktığımıza göre anlam kazanır&lt;/strong&gt;.&lt;/p&gt;

&lt;h3&gt;
  
  
  Upstream ve downstream
&lt;/h3&gt;

&lt;p&gt;Ağda internet veya daha üstteki ağa doğru olan yön &lt;strong&gt;upstream&lt;/strong&gt;, son kullanıcı cihazlarına doğru olan yön ise &lt;strong&gt;downstream&lt;/strong&gt; olarak adlandırılır.&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Internet
   │
Upstream Router
   │
Downstream Router
   │
Laptop
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Downstream router'ın internete doğru bağlandığı router onun upstream router'ıdır.&lt;/p&gt;

&lt;p&gt;Bu terminoloji özellikle evde bir modem/router arkasına ikinci bir router bağlandığında kullanışlı hale gelir.&lt;/p&gt;




&lt;h3&gt;
  
  
  ISP'nin rolü
&lt;/h3&gt;

&lt;p&gt;&lt;strong&gt;ISP — Internet Service Provider&lt;/strong&gt;, ev ağını daha büyük internet altyapısına bağlayan servis sağlayıcıdır.&lt;/p&gt;

&lt;p&gt;Kabaca:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Ev cihazları
     │
Ev Router'ı
     │
ISP ağı
     │
Internet
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;ISP, bağlantı tipine göre router'a veya modem/router'a bir IP konfigürasyonu sağlar ve internet yönündeki trafiği kendi ağı üzerinden taşır.&lt;/p&gt;

&lt;p&gt;Router'ın ISP tarafında aldığı IP:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;203.x.x.x
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;gibi global olarak route edilebilir bir adres ise bu bir &lt;strong&gt;public IP&lt;/strong&gt; olabilir.&lt;/p&gt;

&lt;p&gt;Bu durumda:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Internet
   │
Public IP
   │
Ev Router'ı
   │
Private LAN
192.168.1.0/24
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;gibi bir yapı oluşur.&lt;/p&gt;

&lt;p&gt;Ancak WAN tarafında bulunan her IP'nin public olması gerekmez.&lt;/p&gt;




&lt;h3&gt;
  
  
  Public IP, private IP ve CGNAT
&lt;/h3&gt;

&lt;p&gt;Ev ağlarında kullanılan:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;10.0.0.0/8
172.16.0.0/12
192.168.0.0/16
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;aralıkları &lt;strong&gt;private IPv4 adres alanlarıdır&lt;/strong&gt;.&lt;/p&gt;

&lt;p&gt;Örneğin:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;192.168.1.0/24
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;bir private subnettir.&lt;/p&gt;

&lt;p&gt;Bu ağdaki:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;192.168.1.20
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;adresli laptop global internette &lt;code&gt;192.168.1.20&lt;/code&gt; adresiyle route edilmez.&lt;/p&gt;

&lt;p&gt;Normal bir ev bağlantısında router bu private ağı bir public IP üzerinden internete çıkarabilir:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Laptop
192.168.1.20
      │
   Ev Router'ı
      │
Public IP
203.x.x.x
      │
   Internet
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Fakat ISP &lt;strong&gt;CGNAT — Carrier-Grade NAT&lt;/strong&gt; kullanıyorsa router'ın WAN tarafında gerçek public IP bulunmayabilir.&lt;/p&gt;

&lt;p&gt;Örneğin:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Ev LAN
192.168.1.0/24
      │
Ev Router'ı
WAN: 100.64.x.x
      │
ISP CGNAT
      │
ISP Public IP
      │
Internet
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Burada NAT iki farklı seviyede yapılabilir:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;192.168.1.20
      │
Ev router NAT
      ▼
100.64.x.x
      │
ISP CGNAT
      ▼
Public IP
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Bu durumda public IP doğrudan ev router'ına tahsis edilmemiştir; ISP'nin CGNAT altyapısı tarafından birçok abone arasında paylaşılabilir.&lt;/p&gt;

&lt;p&gt;Bu nedenle:&lt;/p&gt;

&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;WAN adresi ile public IP aynı şey değildir.&lt;/strong&gt;&lt;/p&gt;
&lt;/blockquote&gt;

&lt;p&gt;WAN sadece router'ın upstream tarafındaki interface rolünü ifade eder.&lt;/p&gt;




&lt;h2&gt;
  
  
  2. Yerel IP ağı nasıl tanımlanır?
&lt;/h2&gt;

&lt;h3&gt;
  
  
  Subnet
&lt;/h3&gt;

&lt;p&gt;Bir &lt;strong&gt;subnet&lt;/strong&gt;, aynı Layer 3 IP ağının sınırını tanımlar.&lt;/p&gt;

&lt;p&gt;Örneğin:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;192.168.1.0/24
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;bir subnettir.&lt;/p&gt;

&lt;p&gt;Buradaki &lt;code&gt;/24&lt;/code&gt;, ilk 24 bitin network kısmı olduğunu belirtir ve IPv4 subnet mask karşılığı:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;255.255.255.0
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;şeklindedir.&lt;/p&gt;

&lt;p&gt;Bu ağda:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Network address:   192.168.1.0
Host adresleri:    192.168.1.1 - 192.168.1.254
Broadcast address: 192.168.1.255
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;olur.&lt;/p&gt;

&lt;p&gt;Şu cihazlar:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Laptop   192.168.1.20/24
NAS      192.168.1.50/24
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;aynı subnettedir.&lt;/p&gt;

&lt;p&gt;Fakat:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;192.168.10.20/24
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;başka bir subnettedir.&lt;/p&gt;

&lt;p&gt;Aynı subnet içindeki iki cihaz normal şartlarda aralarında bir router'dan geçmeden haberleşebilir.&lt;/p&gt;

&lt;p&gt;Örneğin:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Laptop: 192.168.1.20
NAS:    192.168.1.50
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;aynı Layer 3 ağındadır.&lt;/p&gt;

&lt;p&gt;Ama:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Laptop: 192.168.1.20
Server: 192.168.10.50
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;farklı subnetlerdeyse aralarında bir router gerekir.&lt;/p&gt;




&lt;h3&gt;
  
  
  Gateway
&lt;/h3&gt;

&lt;p&gt;Bir host kendi subnet'i dışındaki bir adrese ulaşmak istediğinde paketi genellikle &lt;strong&gt;default gateway&lt;/strong&gt;'ine gönderir.&lt;/p&gt;

&lt;p&gt;Örneğin laptop:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;IP:      192.168.10.20
Gateway: 192.168.10.1
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;adreslerine sahip olsun.&lt;/p&gt;

&lt;p&gt;Laptop:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;192.168.10.50
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;adresindeki NAS'a ulaşırken aynı subnet içinde olduğu için gateway'e ihtiyaç duymaz.&lt;/p&gt;

&lt;p&gt;Ama:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;8.8.8.8
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;adresine ulaşmak isterse bunun kendi &lt;code&gt;192.168.10.0/24&lt;/code&gt; subnet'i dışında olduğunu görür ve paketi:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;192.168.10.1
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;adresindeki router'a gönderir.&lt;/p&gt;

&lt;p&gt;Dolayısıyla gateway:&lt;/p&gt;

&lt;blockquote&gt;
&lt;p&gt;Bir hostun kendi subnet'i dışındaki ağlara ulaşmak için kullandığı next-hop router'dır.&lt;/p&gt;
&lt;/blockquote&gt;




&lt;h3&gt;
  
  
  DHCP Server ve DHCP Client
&lt;/h3&gt;

&lt;p&gt;Ev ağındaki cihazların bu IP konfigürasyonunu elle girmesi gerekmez. Bunun için genellikle &lt;strong&gt;DHCP&lt;/strong&gt; kullanılır.&lt;/p&gt;

&lt;p&gt;Router'ın LAN tarafındaki DHCP server laptopa örneğin:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;IP address:      192.168.10.20
Subnet mask:     255.255.255.0
Default gateway: 192.168.10.1
DNS server:      192.168.10.1
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;bilgilerini verebilir.&lt;/p&gt;

&lt;p&gt;Burada router &lt;strong&gt;DHCP Server&lt;/strong&gt;, laptop ise &lt;strong&gt;DHCP Client&lt;/strong&gt; rolündedir.&lt;/p&gt;

&lt;p&gt;İki router bulunan bir topolojide downstream router aynı anda iki farklı DHCP rolü üstlenebilir:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Upstream Router
DHCP Server
      │
      ▼
Downstream Router
WAN = DHCP Client
      │
      ▼
LAN = DHCP Server
      │
      ▼
Laptop = DHCP Client
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Örneğin upstream router downstream router'ın WAN interface'ine:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;IP:      192.168.1.50
Gateway: 192.168.1.1
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;verirken downstream router kendi LAN'ındaki laptopa:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;IP:      192.168.10.20
Gateway: 192.168.10.1
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;verebilir.&lt;/p&gt;

&lt;p&gt;Böylece iki ayrı subnet kendi DHCP yapılandırmasına sahip olur.&lt;/p&gt;




&lt;h2&gt;
  
  
  3. Farklı ağlar arasında trafik nasıl ilerler?
&lt;/h2&gt;

&lt;h3&gt;
  
  
  Router ve routing
&lt;/h3&gt;

&lt;p&gt;Bir &lt;strong&gt;router'ın&lt;/strong&gt; temel görevi farklı Layer 3 subnetleri arasında paket yönlendirmektir.&lt;/p&gt;

&lt;p&gt;Örneğin downstream router'ın interface'leri:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;WAN: 192.168.1.50/24
LAN: 192.168.10.1/24
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;olsun.&lt;/p&gt;

&lt;p&gt;Bu router iki ayrı ağa bağlıdır:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;192.168.1.0/24
       │
Downstream Router
       │
192.168.10.0/24
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Router, hedef IP adresine ve kendi routing table'ına bakarak paketin hangi interface veya next-hop üzerinden gönderileceğine karar verir.&lt;/p&gt;

&lt;p&gt;Örneğin:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Laptop
192.168.10.20
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;&lt;code&gt;8.8.8.8&lt;/code&gt; adresine paket gönderdiğinde önce default gateway olan:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;192.168.10.1
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;adresine ulaşır.&lt;/p&gt;

&lt;p&gt;Downstream router'ın default route'u:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;0.0.0.0/0 via 192.168.1.1
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;ise paket upstream router'a gönderilir:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Laptop
192.168.10.20
     │
     ▼
Downstream Router
     │
     ▼
Upstream Router
     │
     ▼
Internet
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Bu süreç &lt;strong&gt;routing&lt;/strong&gt;dir.&lt;/p&gt;




&lt;h3&gt;
  
  
  NAT ve double NAT
&lt;/h3&gt;

&lt;p&gt;&lt;strong&gt;NAT — Network Address Translation&lt;/strong&gt;, routing sırasında paket üzerindeki IP adreslerinin, çoğu tüketici router'ında ayrıca portların değiştirilmesini sağlar.&lt;/p&gt;

&lt;p&gt;Örneğin laptopun bağlantısı:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;192.168.10.20:53000
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;downstream router'ın WAN tarafından çıkarken:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;192.168.1.50:61000
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;şeklinde dönüştürülebilir.&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;192.168.10.20
      │
      │ NAT
      ▼
192.168.1.50
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Burada routing ve NAT iki ayrı iştir:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Routing → Paket hangi yoldan gidecek?
NAT     → Paket üzerindeki adres/port değişecek mi?
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;İki subnet'i birbirinden ayıran NAT değildir. Örneğin:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;192.168.1.0/24
192.168.10.0/24
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;zaten iki ayrı Layer 3 ağıdır.&lt;/p&gt;

&lt;p&gt;Router aralarında routing yapabilir; NAT ise bu geçiş sırasında adres dönüşümü uygulayabilir.&lt;/p&gt;

&lt;p&gt;Hem downstream router hem upstream router NAT yaparsa &lt;strong&gt;double NAT&lt;/strong&gt; oluşur:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Laptop
192.168.10.20
      │
      │ NAT #1
      ▼
Downstream Router
192.168.1.50
      │
      │ NAT #2
      ▼
Upstream Router
203.x.x.x
      │
      ▼
Internet
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Web, video ve normal istemci trafiğinde bu genellikle problem değildir. Ancak port forwarding, dışarıdan bağlantı alma ve bazı P2P/oyun senaryoları daha karmaşık hale gelebilir.&lt;/p&gt;




&lt;h3&gt;
  
  
  Firewall ve port forwarding
&lt;/h3&gt;

&lt;p&gt;Routing bir ağdan diğerine gidecek yolu oluşturur; ancak bu, bütün trafiğin geçmesine izin verileceği anlamına gelmez.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Firewall&lt;/strong&gt; hangi trafiğin geçebileceğine karar verir.&lt;/p&gt;

&lt;p&gt;Örneğin:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;LAN → Internet       ALLOW
Internet → LAN       DENY
Guest → NAS          DENY
Personal → NAS       ALLOW
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Dolayısıyla:&lt;/p&gt;

&lt;blockquote&gt;
&lt;p&gt;Routing yolu belirler, firewall o yolun kullanılmasına izin verilip verilmediğini belirler.&lt;/p&gt;
&lt;/blockquote&gt;

&lt;p&gt;WAN tarafından iç ağdaki belirli bir servise erişim gerektiğinde &lt;strong&gt;port forwarding&lt;/strong&gt; kullanılabilir.&lt;/p&gt;

&lt;p&gt;Örneğin:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Router WAN
192.168.1.50:443
       │
       │ Port Forward / DNAT
       ▼
NAS
192.168.10.50:443
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Router'ın WAN tarafındaki belirli bir port, LAN içindeki belirli bir host ve porta yönlendirilmiş olur.&lt;/p&gt;




&lt;h2&gt;
  
  
  4. Aynı yerel ağ içindeki iletişim
&lt;/h2&gt;

&lt;h3&gt;
  
  
  Switch, MAC ve ARP
&lt;/h3&gt;

&lt;p&gt;Router farklı IP ağları arasında çalışırken &lt;strong&gt;switch&lt;/strong&gt; aynı Layer 2 network içindeki Ethernet cihazlarını birbirine bağlar.&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;             Router
               │
             Switch
        ┌──────┼──────┐
        │      │      │
     Laptop   NAS     TV
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Switch frame'leri esas olarak &lt;strong&gt;MAC adreslerine&lt;/strong&gt; göre doğru porta forward eder.&lt;/p&gt;

&lt;p&gt;IP adresi Layer 3 adresidir:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;192.168.1.50
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;MAC adresi ise Layer 2 adresidir:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;aa:bb:cc:dd:ee:ff
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;IPv4 ağında &lt;strong&gt;ARP&lt;/strong&gt;, IP adresi ile MAC adresi arasındaki eşleşmeyi öğrenmek için kullanılır.&lt;/p&gt;

&lt;p&gt;Örneğin laptop:&lt;/p&gt;

&lt;blockquote&gt;
&lt;p&gt;&lt;code&gt;192.168.1.50&lt;/code&gt; hangi MAC adresinde?&lt;/p&gt;
&lt;/blockquote&gt;

&lt;p&gt;diye ARP request gönderir.&lt;/p&gt;

&lt;p&gt;NAS:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;192.168.1.50
→ aa:bb:cc:dd:ee:ff
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;şeklinde cevap verebilir.&lt;/p&gt;

&lt;p&gt;Kısaca:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;IP     → Layer 3 adresi
MAC    → Layer 2 adresi
ARP    → IPv4 adresini MAC adresiyle eşleştirir
Switch → MAC adreslerine göre frame forward eder
Router → IP ağları arasında paket route eder
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;






&lt;h3&gt;
  
  
  Bridge
&lt;/h3&gt;

&lt;p&gt;&lt;strong&gt;Bridge&lt;/strong&gt;, farklı fiziksel veya kablosuz interface'leri aynı Layer 2 network'ün parçası haline getirir.&lt;/p&gt;

&lt;p&gt;Örneğin:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Ethernet
   │
   ├── Bridge
   │
Wi-Fi
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Ethernet'teki laptop:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;192.168.1.20
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Wi-Fi'daki telefon:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;192.168.1.30
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;adresinde olabilir ve ikisi de:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;192.168.1.0/24
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;subnetinde bulunabilir.&lt;/p&gt;

&lt;p&gt;Burada yeni bir subnet oluşturmak veya Ethernet ile Wi-Fi arasında routing yapmak gerekmez.&lt;/p&gt;

&lt;p&gt;Bu ayrım temel olarak şöyledir:&lt;/p&gt;

&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;Router farklı Layer 3 ağlarını birbirine bağlar. Bridge aynı Layer 2 ağı farklı interface'ler arasında uzatır.&lt;/strong&gt;&lt;/p&gt;
&lt;/blockquote&gt;




&lt;h2&gt;
  
  
  5. Router'ların farklı çalışma modları
&lt;/h2&gt;

&lt;p&gt;Bu temel kavramlar üzerine farklı router çalışma modlarını yerleştirmek artık daha kolaydır.&lt;/p&gt;

&lt;h3&gt;
  
  
  Wireless Router ve Access Point
&lt;/h3&gt;

&lt;p&gt;&lt;strong&gt;Wireless Router Mode&lt;/strong&gt; tipik olarak Ethernet bağlantısını WAN/upstream olarak kullanır ve arkasında ayrı bir LAN oluşturur:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Upstream Router
LAN: 192.168.1.1
      │
      │ Ethernet
      ▼
Downstream Router
WAN: 192.168.1.50
      │
 Routing / NAT
      │
LAN: 192.168.10.1
      │
Downstream clients
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Burada:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Upstream subnet:   192.168.1.0/24
Downstream subnet: 192.168.10.0/24
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;olmak üzere iki ayrı Layer 3 ağ bulunur.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Access Point Mode&lt;/strong&gt; ise yeni bir routed subnet oluşturmak yerine mevcut Ethernet LAN'ını Wi-Fi'a taşır:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Upstream Router
192.168.1.1
      │
   Ethernet
      │
Access Point
      )))
      │
Telefon
192.168.1.30
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Telefon IP'yi upstream router'ın DHCP server'ından alabilir ve hala:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;192.168.1.0/24
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;subnetinde bulunur.&lt;/p&gt;

&lt;p&gt;Temel yapı:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Ethernet ↔ Bridge ↔ Wi-Fi
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;şeklindedir.&lt;/p&gt;




&lt;h3&gt;
  
  
  WISP, Extender ve Client
&lt;/h3&gt;

&lt;p&gt;&lt;strong&gt;WISP&lt;/strong&gt; modunda başka bir Wi-Fi ağı router'ın WAN/upstream bağlantısı haline gelir:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Upstream Wi-Fi
192.168.1.0/24
       )))
       ▼
Downstream Router
WAN: 192.168.1.50
       │
 Routing / NAT
       │
LAN: 192.168.10.1
       )))
Downstream Wi-Fi
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Bu nedenle Wireless Router ile WISP arasındaki temel fark upstream bağlantının taşıma şeklidir:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Wireless Router → upstream/WAN Ethernet
WISP            → upstream/WAN Wi-Fi
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Her iki mod da downstream tarafta ayrı bir IP ağı oluşturabilir.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Wireless Extender / Repeater&lt;/strong&gt; ise temel olarak mevcut Wi-Fi'ın kapsama alanını genişletmeye odaklanır:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Upstream Access Point
        )))
      Extender
        )))
       Client
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Amaç genellikle yeni bir routed private ağ oluşturmaktan ziyade mevcut kablosuz erişimi daha uzağa taşımaktır. Kesin Layer 2/Layer 3 davranışı cihazın implementasyonuna göre değişebilir.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Client Mode&lt;/strong&gt; ise cihazı Wi-Fi client haline getirerek Ethernet kullanan bir cihaza kablosuz bağlantı kazandırabilir:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Upstream Wi-Fi
      )))
      ▼
Client Bridge
      │
   Ethernet
      │
      TV
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;






&lt;h2&gt;
  
  
  6. Tek fiziksel altyapıyı birden fazla mantıksal ağa bölmek
&lt;/h2&gt;

&lt;h3&gt;
  
  
  VLAN ve subnet ilişkisi
&lt;/h3&gt;

&lt;p&gt;&lt;strong&gt;VLAN — Virtual LAN&lt;/strong&gt;, aynı fiziksel Ethernet/switch altyapısı üzerinde birbirinden ayrı Layer 2 network'ler oluşturur.&lt;/p&gt;

&lt;p&gt;Örneğin:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;VLAN 10 → Personal
VLAN 20 → IoT
VLAN 30 → Guest
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Bu VLAN'lara çoğu tasarımda ayrı subnetler atanır:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;VLAN 10 → 192.168.10.0/24
VLAN 20 → 192.168.20.0/24
VLAN 30 → 192.168.30.0/24
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Burada iki kavram farklı katmanlardadır:&lt;/p&gt;

&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;VLAN Layer 2 segmentasyonu sağlar. Subnet Layer 3 IP ağını tanımlar.&lt;/strong&gt;&lt;/p&gt;
&lt;/blockquote&gt;

&lt;p&gt;Örneğin tek bir managed switch kullanılırken kişisel cihazlarla IoT cihazları mantıksal olarak birbirinden ayrılabilir.&lt;/p&gt;




&lt;h3&gt;
  
  
  802.1Q ve trunk
&lt;/h3&gt;

&lt;p&gt;Tek Ethernet bağlantısından birden fazla VLAN geçirmek için frame'lere &lt;strong&gt;802.1Q VLAN tag&lt;/strong&gt; eklenebilir.&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Router
   │
   │ VLAN 10
   │ VLAN 20
   │ VLAN 30
   │
   ▼
Managed Switch
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Böylece tek fiziksel kablo birden fazla mantıksal Layer 2 ağı taşıyabilir.&lt;/p&gt;

&lt;p&gt;Bu tip bağlantı genellikle &lt;strong&gt;trunk&lt;/strong&gt; olarak adlandırılır.&lt;/p&gt;




&lt;h3&gt;
  
  
  Inter-VLAN routing
&lt;/h3&gt;

&lt;p&gt;VLAN'lar birbirinden Layer 2 seviyesinde ayrıldığı için farklı VLAN'lardaki subnetlerin birbiriyle haberleşmesi gerekiyorsa routing gerekir.&lt;/p&gt;

&lt;p&gt;Örneğin:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Laptop
VLAN 10
192.168.10.20

TV
VLAN 20
192.168.20.30
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;arasında iletişim gerekiyorsa:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;VLAN 10
   │
 Router
   │
VLAN 20
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;şeklinde &lt;strong&gt;inter-VLAN routing&lt;/strong&gt; yapılır.&lt;/p&gt;

&lt;p&gt;Firewall da bu noktada:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Personal VLAN → IoT VLAN   ALLOW
Guest VLAN    → Personal   DENY
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;gibi kurallarla hangi VLAN'ların birbirine erişebileceğini belirleyebilir.&lt;/p&gt;




&lt;h2&gt;
  
  
  7. Ağ üzerindeki servisler ve trafik türleri
&lt;/h2&gt;

&lt;h3&gt;
  
  
  DNS
&lt;/h3&gt;

&lt;p&gt;&lt;strong&gt;DNS&lt;/strong&gt;, domain isimlerini IP adreslerine çözer.&lt;/p&gt;

&lt;p&gt;Örneğin:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;example.com
     │
     │ DNS
     ▼
93.x.x.x
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Bundan sonra routing sistemi bu IP'ye nasıl gidileceğini belirler.&lt;/p&gt;

&lt;p&gt;Dolayısıyla:&lt;/p&gt;

&lt;blockquote&gt;
&lt;p&gt;DNS “hedefin IP'si nedir?” sorusunu, routing ise “o IP'ye hangi yoldan giderim?” sorusunu çözer.&lt;/p&gt;
&lt;/blockquote&gt;




&lt;h3&gt;
  
  
  Unicast, broadcast ve multicast
&lt;/h3&gt;

&lt;p&gt;Ağ trafiğinin hedeflenme biçimi üç temel şekilde düşünülebilir.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Unicast&lt;/strong&gt; belirli tek bir hedefe gider:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Laptop → Web Server
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;&lt;strong&gt;Broadcast&lt;/strong&gt; aynı Layer 2 broadcast domain içindeki herkese gider:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Laptop → Yerel ağdaki herkes
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;ARP request bunun klasik örneklerinden biridir.&lt;/p&gt;

&lt;p&gt;Router'lar normalde Layer 2 broadcast'leri başka subnetlere taşımaz.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Multicast&lt;/strong&gt; ise belirli bir gruba üye cihazlara yönelik trafik modelidir:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;IPTV Stream
     │
     ├── TV 1
     ├── TV 2
     └── TV 3
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;






&lt;h3&gt;
  
  
  IGMP ve IGMP Snooping
&lt;/h3&gt;

&lt;p&gt;IPv4 ağlarında &lt;strong&gt;IGMP&lt;/strong&gt;, hostların multicast gruplarına katılım ve ayrılma bilgisini yönetir.&lt;/p&gt;

&lt;p&gt;Bir IPTV client örneğin:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;239.1.1.50
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;multicast grubuna katılmak isteyebilir.&lt;/p&gt;

&lt;p&gt;IGMP medya stream'ini taşımaz; hangi hostların hangi multicast grubunu istediğini bildirir.&lt;/p&gt;

&lt;p&gt;Bir switch &lt;strong&gt;IGMP Snooping&lt;/strong&gt; kullanıyorsa bu üyelik mesajlarını gözlemleyip multicast stream'ini gereksiz yere bütün switch portlarına flood etmek yerine yalnızca ilgili portlara gönderebilir.&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Multicast stream
       │
     Switch
   ┌────┼────┐
   │    │    │
  TV   NAS  Laptop
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Yalnızca TV ilgili gruba üyeyse trafik yalnızca TV'nin bulunduğu porta yönlendirilebilir.&lt;/p&gt;




&lt;h2&gt;
  
  
  8. Routing üzerine kurulan ek özellikler
&lt;/h2&gt;

&lt;h3&gt;
  
  
  VPN
&lt;/h3&gt;

&lt;p&gt;Bir VPN bağlantısı router üzerinde mantıksal/sanal bir network interface veya tunnel oluşturabilir.&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Laptop
   │
 Router
   │
VPN Tunnel
   │
Remote VPN Gateway
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Routing table belirli hedeflerin normal WAN yerine VPN interface'i üzerinden gönderilmesine karar verebilir.&lt;/p&gt;

&lt;p&gt;Örneğin:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Normal internet trafiği → WAN
Kurumsal subnet         → VPN tunnel
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;şeklinde route'lar oluşturulabilir.&lt;/p&gt;

&lt;p&gt;Bu nedenle VPN, temel olarak encryption yanında &lt;strong&gt;routing&lt;/strong&gt; ile de çok yakından ilişkilidir.&lt;/p&gt;




&lt;h3&gt;
  
  
  QoS
&lt;/h3&gt;

&lt;p&gt;&lt;strong&gt;QoS — Quality of Service&lt;/strong&gt;, ağ bağlantısı kapasitesine yaklaşıldığında hangi paketlerin daha önce işleneceğini belirlemeye yardımcı olur.&lt;/p&gt;

&lt;p&gt;Örneğin:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Video call   → yüksek öncelik
Web browsing → normal öncelik
Download     → düşük öncelik
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;QoS subnet veya IP adreslerini değiştirmez; trafik queue'larının nasıl yönetileceğiyle ilgilenir.&lt;/p&gt;




&lt;h1&gt;
  
  
  Bütün yapıyı tek topolojide toplarsak
&lt;/h1&gt;



&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;                              INTERNET
                                  │
                               ISP ağı
                                  │
                         Public IP veya CGNAT
                                  │
                           UPSTREAM ROUTER
                        LAN: 192.168.1.1/24
                                  │
                         192.168.1.0/24
                                  │
                           DHCP Server
                                  │
                                  ▼
                         DOWNSTREAM ROUTER
                       WAN: 192.168.1.50/24
                       GW:  192.168.1.1
                                  │
                      Routing / NAT / Firewall
                                  │
                       LAN: 192.168.10.1/24
                                  │
                         192.168.10.0/24
                                  │
                           DHCP Server
                                  │
                 ┌────────────────┼────────────────┐
                 │                │                │
              Laptop           Telefon            NAS
          192.168.10.20    192.168.10.30    192.168.10.50
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Bütün kavramların birbirine bağlandığı temel model de şu:&lt;/p&gt;

&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;ISP ev ağını internete bağlar. WAN ve LAN router interface'lerinin upstream ve downstream rollerini ifade eder. Subnet Layer 3 ağ sınırını belirler. DHCP hostlara IP konfigürasyonu sağlar. Host kendi subnet'i dışına çıkarken gateway'i kullanır. Router farklı subnetler arasında routing yapar. NAT gerektiğinde paket adreslerini dönüştürür. Firewall hangi routed trafiğin geçebileceğini kontrol eder. Switch ve bridge aynı Layer 2 ağ içindeki bağlantıları sağlar. VLAN ise aynı fiziksel altyapıyı birden fazla mantıksal Layer 2 ağa bölebilir.&lt;/strong&gt;&lt;/p&gt;
&lt;/blockquote&gt;

&lt;p&gt;Bu hiyerarşi bence önceki halden daha okunaklı: tek tek 30 ayrı kavram değil, &lt;strong&gt;“internet tarafı → IP ağı → routing → yerel Layer 2 → router modları → segmentasyon → ağ servisleri”&lt;/strong&gt; şeklinde bir zihinsel model oluşturuyor.&lt;/p&gt;

</description>
      <category>computerscience</category>
      <category>infrastructure</category>
      <category>networking</category>
    </item>
  </channel>
</rss>
