Proje Genel Bakış

Kurumsal ağ altyapısı, işletmelerin dijital operasyonlarının omurgasını oluşturur. Güvenilir, hızlı ve yönetilebilir bir network için profesyonel donanımlar ve doğru konfigürasyon şarttır. HP (Hewlett Packard Enterprise) managed switch'ler ve Huawei enterprise router'lar, kurumsal ortamlarda en çok tercih edilen network cihazlarıdır.

Bozüyük Güvenlik Sistemleri olarak gerçekleştirdiğimiz bu projede, bir kurumun yeni sistem odasına HP 1920 Series 24-port Gigabit managed switch ve Huawei kurumsal router'ı profesyonel şekilde kurdum . Rack kabinete montaj, 24-port Cat6 patch panel sonlandırması, VLAN segmentasyonu, trunk port yapılandırması ve güvenlik politikalarını uygulayarak sistemi devreye aldık.

HP 1920 Switch ve Huawei Router Kurulumu Patch Panel Montajı - Bozüyük Güvenlik
✅ Proje Başarısı

Ağ altyapısı, departman bazlı VLAN segmentasyonu ile güvenli ve organize hale geldi. Tüm uç nokta bağlantıları patch panel üzerinden sonlandırıldı, kablo yönetimi optimize edildi. Sistem, yönetim ağı ile production ağı ayrımı yapılarak kurumsal güvenlik standartlarına uygun şekilde devreye alındı.

HP 1920 Series Managed Switch Nedir?

HP 1920 Series, küçük ve orta ölçekli işletmeler için tasarlanmış Layer 2+ managed switch ailesidir. Web tabanlı yönetim arayüzü, VLAN desteği, QoS özellikleri ve güvenlik fonksiyonları ile kurumsal ağ ihtiyaçlarını karşılar.

HP 1920 Switch Özellikleri

💡 Neden HP 1920 Switch?

HP 1920 serisi, güvenilirlik ve fiyat-performans açısından idealdir. Lifetime warranty (ömür boyu garanti) sunar. SMB (küçük-orta işletme) segmentinde en popüler seçenektir. Web arayüzü sayesinde CLI bilgisi olmayan IT yöneticileri bile kolayca yönetebilir.

Huawei Kurumsal Router Özellikleri

Huawei enterprise router'lar, WAN bağlantısı, VPN, güvenlik duvarı ve gelişmiş routing özellikleri sunar. Özellikle Türkiye'de telecom operatörleri tarafından desteklenmesi nedeniyle yaygın kullanıma sahiptir.

Huawei Router Temel Özellikleri

Proje Kapsamı ve Yapılan İşlemler

Bu kapsamlı network infrastructure kurulum projesi şu bileşenleri içermektedir:

🔩

Fiziksel Montaj

HP switch ve Huawei router'ın 19" rack kabinete profesyonel montajı

🔌

Patch Panel Sonlandırma

24-port Cat6 patch panel montajı ve tüm kablolarının TIA/EIA 568B standardında terminasyonu

🌐

VLAN Konfigürasyonu

Departman bazlı VLAN segmentasyonu, trunk port ayarları

🔐

Güvenlik Ayarları

Port security, MAC address filtering, ACL politikaları

🚀

Router Konfigürasyonu

WAN bağlantısı, NAT, firewall, inter-VLAN routing

🔍

Test ve Devreye Alma

Link testleri, VLAN izolasyon testleri, internet erişim kontrolü

Kurulum Süreci - Adım Adım

Profesyonel bir network infrastructure kurulumu, fiziksel montajdan ileri seviye konfigürasyona kadar birçok aşamayı kapsar:

1. Keşif ve Planlama

İhtiyaç analizi: Kaç departman, kaç kullanıcı, hangi hizmetler (VoIP, kamera, guest Wi-Fi) kullanılacak belirlendi. VLAN tasarımı: Her departman için ayrı VLAN planlandı (VLAN 10=Yönetim, VLAN 20=Muhasebe, VLAN 30=Üretim, VLAN 99=Management). IP adres planı: Her VLAN için subnet aralıkları tanımlandı. Malzeme temini: HP switch, Huawei router, patch panel, Cat6 kablolar, rack aksesuarları hazırlandı.

2. Rack Montajı ve Fiziksel Kurulum

Patch panel montajı: 24-port Cat6 patch panel, kabinetin üst bölümüne 1U alana monte edildi. Switch montajı: HP 1920-24G switch, patch panel'in hemen altına monte edildi. Router montajı: Huawei router, switch'in altına veya yan tarafa monte edildi. Güç bağlantıları: Her cihaz ayrı PDU portuna bağlandı (tek nokta arıza önlemi).

3. Patch Panel Sonlandırma ve Kablolama

Cat6 kablo sonlandırma: Bina içinden gelen tüm Cat6 UTP kablolar, TIA/EIA 568B standardında punch-down tool ile patch panel'e sonlandırıldı. Etiketleme: Her port, departman adı ve oda numarası ile etiketlendi (örn: "MUH-101" = Muhasebe Oda 101). Patch kablo bağlantıları: Patch panel'den switch portlarına kısa patch kablolarla (50 cm - 1m) bağlantı yapıldı. Uplink bağlantısı: Switch ile router arası trunk port bağlantısı yapıldı (tüm VLAN'lar taşınacak).

4. HP Switch İlk Konfigürasyonu

Console bağlantısı: Laptop, switch'in console portuna (RJ45 veya USB) bağlandı. İlk giriş: Varsayılan kullanıcı adı ve şifre ile giriş yapıldı. IP adresi atama: Switch'e management VLAN'dan bir IP adresi verildi. Hostname ve zaman: Switch hostname ve NTP server ayarları yapıldı. Admin şifresi: Varsayılan şifre değiştirildi, güvenli bir parola belirlendi.

5. VLAN Oluşturma ve Port Atama

VLAN tanımları: Her departman için VLAN ID ve isim tanımlandı (VLAN 10 "Management", VLAN 20 "Muhasebe", vb.). Access portlar: Her switch portu, ilgili VLAN'a access port olarak atandı. Trunk portlar: Switch ile router arası port, trunk (tagged) olarak yapılandırıldı, tüm VLAN'ları taşıyacak şekilde ayarlandı. Native VLAN: Trunk port'ta native VLAN (genellikle VLAN 1) belirlendi.

6. Huawei Router Konfigürasyonu

WAN bağlantısı: İnternet servis sağlayıcı (ISP) bağlantısı, WAN interface'e yapılandırıldı (PPPoE veya statik IP). LAN interface VLAN'lar: Router üzerinde sub-interface'ler oluşturularak her VLAN için gateway IP tanımlandı. DHCP server: Her VLAN için DHCP pool oluşturuldu (otomatik IP dağıtımı). NAT ve firewall: LAN-to-WAN NAT aktif edildi, temel firewall kuralları uygulandı. Inter-VLAN routing: VLAN'lar arası gerekli erişim kuralları tanımlandı.

7. Güvenlik ve QoS Ayarları

Port security: Her switch portunun maksimum kaç MAC adresi öğrenebileceği sınırlandı. 802.1X (isteğe bağlı): RADIUS tabanlı network access control kuruldu. QoS politikaları: VoIP trafiği için yüksek öncelik tanımlandı. Storm control: Broadcast/multicast storm önleme mekanizması aktif edildi. Management access: Sadece management VLAN'dan switch ve router yönetimine izin verildi.

8. Test, Doğrulama ve Dokümantasyon

Link testleri: Tüm portlarda link LED kontrolü, laptop ile bağlantı testi. VLAN izolasyon testi: Farklı VLAN'lardaki cihazların birbirini göremediği doğrulandı. Internet erişim: Her VLAN'dan internet erişiminin çalıştığı test edildi. Failover testi: Uplink kablosu çıkarılarak trunk port redundancy test edildi. Dokümantasyon: VLAN tablosu, port mapping, IP adresleme şeması, switch ve router konfigürasyon yedekleri alındı.

VLAN (Virtual LAN) Nedir ve Neden Kullanılır?

VLAN (Virtual Local Area Network), fiziksel olarak aynı switch'e bağlı cihazları mantıksal olarak farklı network segmentlerine ayırma teknolojisidir. Her VLAN, kendi broadcast domain'ine sahiptir ve varsayılan olarak diğer VLAN'lardaki cihazlarla iletişim kuramaz.

VLAN Kullanım Senaryoları

VLAN Türü Örnek Kullanım Amacı Subnet Örneği
Management VLAN VLAN 99 Switch, router, server yönetimi için 192.168.99.0/24
User VLAN VLAN 10, 20, 30 Departman bazlı kullanıcı segmentasyonu 192.168.10.0/24
Guest VLAN VLAN 50 Misafir Wi-Fi erişimi (izole, sadece internet) 192.168.50.0/24
Voice VLAN VLAN 100 IP telefon trafiği (QoS önceliği) 192.168.100.0/24
Camera VLAN VLAN 200 IP kamera trafiği (izole, sadece NVR erişimi) 192.168.200.0/24
Server VLAN VLAN 150 Sunucu ve storage sistemleri 192.168.150.0/24
💡 VLAN Avantajları

Güvenlik: Departmanlar arası izolasyon, hassas veriye erişim kontrolü. Performans: Broadcast domain küçültülür, network trafiği azalır. Esneklik: Fiziksel yerden bağımsız mantıksal gruplar oluşturulabilir. Yönetim kolaylığı: Merkezi politika uygulaması, sorun giderme kolaylaşır.

Access Port vs Trunk Port

Switch port yapılandırmasında iki temel mod vardır:

Access Port (Untagged Port)

Son kullanıcı cihazlarının (PC, yazıcı, IP telefon) bağlandığı portlardır. Tek bir VLAN 'a aittir ve bu VLAN ID'sini frame'lere eklemez (untagged). Cihaz, hangi VLAN'da olduğunun farkında değildir.

# HP Switch - Port 1'i VLAN 10'a access port olarak atama
interface GigabitEthernet1/0/1
port access vlan 10
description "Muhasebe - Bilgisayar"

Trunk Port (Tagged Port)

Switch-switch veya switch-router arası bağlantılarda kullanılır. Birden fazla VLAN taşıyabilir. Her frame'e 802.1Q tag eklenerek hangi VLAN'a ait olduğu belirtilir.

# HP Switch - Port 24'ü trunk port olarak yapılandırma
interface GigabitEthernet1/0/24
port link-type trunk
port trunk permit vlan 10 20 30 99
description "Uplink to Router"
Özellik Access Port Trunk Port
Kullanım Son kullanıcı cihazları Switch-switch, switch-router arası
VLAN Sayısı Tek VLAN Birden fazla VLAN
Tagging Untagged (VLAN ID eklenmez) Tagged (802.1Q tag eklenir)
Örnek Cihaz PC, yazıcı, IP telefon Switch, router, server (multi-VLAN)

HP Switch ve Huawei Router Örnek Konfigürasyonlar

HP 1920 Switch Temel VLAN Konfigürasyonu

# VLAN oluşturma
vlan 10
name "Muhasebe"
vlan 20
name "Uretim"
vlan 99
name "Management"

# Port 1-12 → VLAN 10 (Muhasebe)
interface range GigabitEthernet1/0/1 to GigabitEthernet1/0/12
port access vlan 10

# Port 13-20 → VLAN 20 (Üretim)
interface range GigabitEthernet1/0/13 to GigabitEthernet1/0/20
port access vlan 20

# Port 24 → Trunk (Router'a bağlantı)
interface GigabitEthernet1/0/24
port link-type trunk
port trunk permit vlan 10 20 99

# Switch management IP (VLAN 99)
interface Vlan-interface99
ip address 192.168.99.10 255.255.255.0
ip route-static 0.0.0.0 0.0.0.0 192.168.99.1

Huawei Router Sub-Interface ve Inter-VLAN Routing

# Router'da VLAN sub-interface'ler oluşturma
interface GigabitEthernet0/0/1.10
dot1q termination vid 10
ip address 192.168.10.1 255.255.255.0
arp broadcast enable

interface GigabitEthernet0/0/1.20
dot1q termination vid 20
ip address 192.168.20.1 255.255.255.0
arp broadcast enable

interface GigabitEthernet0/0/1.99
dot1q termination vid 99
ip address 192.168.99.1 255.255.255.0
arp broadcast enable

# DHCP server yapılandırması
dhcp enable
ip pool vlan10
network 192.168.10.0 mask 255.255.255.0
gateway-list 192.168.10.1
dns-list 8.8.8.8 8.8.4.4

interface GigabitEthernet0/0/1.10
dhcp select global

Network Infrastructure Best Practices

Kurumsal ağ altyapısı kurulumunda dikkat edilmesi gereken kritik noktalar:

🎯 Switch ve Router Konfigürasyon Best Practices

  • Varsayılan VLAN kullanmayın: VLAN 1'i asla kullanıcı trafiği için kullanmayın (güvenlik riski)
  • Management VLAN izolasyonu: Switch ve router yönetimi ayrı VLAN'da olmalı
  • Native VLAN değiştirin: Trunk port'larda native VLAN olarak kullanılmayan bir ID seçin
  • Kullanılmayan portları kapatın: Boş switch portlarını "shutdown" komutu ile devre dışı bırakın
  • Port security aktif edin: Her portunun maksimum MAC adresi sayısını sınırlayın
  • STP aktif tutun: Loop önleme mekanizması (Spanning Tree Protocol) her zaman açık olmalı
  • Düzenli yedek alın: Switch ve router konfigürasyonlarını haftalık yedekleyin
  • Firmware güncelleyin: Güvenlik yamaları için firmware'leri düzenli güncelleyin

🔐 Güvenlik Best Practices

  • Güçlü şifreler: Varsayılan admin şifrelerini mutlaka değiştirin (min. 12 karakter, karmaşık)
  • SSH kullanın: Telnet yerine SSH ile yönetim erişimi sağlayın
  • ACL uygulayın: Sadece belirlenen IP'lerden yönetim erişimine izin verin
  • SNMP v3 kullanın: SNMP v1/v2c yerine şifreli SNMPv3 tercih edin
  • 802.1X network access control: Mümkünse RADIUS ile kullanıcı kimlik doğrulaması yapın
  • Guest network izolasyonu: Misafir Wi-Fi kesinlikle ayrı VLAN'da ve izole olmalı
  • DHCP snooping: Sahte DHCP server saldırılarına karşı koruma aktif edin

📊 Performans ve Yönetim Best Practices

  • QoS önceliklendirme: VoIP ve kritik uygulamalar için QoS politikaları uygulayın
  • Link aggregation: Sunucu bağlantılarında LACP ile bandwidth artırın
  • VLAN sayısını sınırlayın: Çok fazla VLAN, yönetimi karmaşıklaştırır (max 20-30)
  • IP adresleme şeması: Mantıklı ve ölçeklenebilir bir IP planı oluşturun
  • Dokümantasyon: VLAN tablosu, port mapping, IP listesi güncel tutulmalı
  • Monitoring kurun: SNMP ile switch ve router'ı izlemeye alın
  • Syslog server: Tüm logları merkezi bir syslog server'a gönderin
  • NTP kullanın: Tüm cihazların saatini senkronize edin (log analizi için kritik)

Yaygın Sorunlar ve Çözümleri

⚠️ Sorun 1: Cihazlar Birbirini Göremiyor

Neden: Farklı VLAN'larda olabilirler veya switch port yanlış VLAN'a atanmış. Çözüm: "show vlan" komutu ile port'un hangi VLAN'da olduğunu kontrol edin. Aynı VLAN'da olmalılar veya router'da inter-VLAN routing yapılandırılmalı.

⚠️ Sorun 2: Internet Erişimi Yok

Neden: Router'da NAT yapılandırması eksik veya default gateway ayarı yanlış. Çözüm: Cihazda "ipconfig" (Windows) veya "ip route" (Linux) ile gateway kontrolü yapın. Router'da "display nat session" ile NAT çalışıp çalışmadığını kontrol edin.

⚠️ Sorun 3: Switch'e Web Arayüzünden Erişilemiyor

Neden: Management VLAN'dan değil veya switch IP yanlış. Çözüm: Console ile bağlanıp "display ip interface" komutu ile switch IP'sini kontrol edin. Laptop'u management VLAN'a ait bir porta takın veya IP'yi aynı subnet'e alın.

⚠️ Sorun 4: Trunk Port Çalışmıyor

Neden: Her iki tarafta da trunk mode aktif değil veya allowed VLAN listesi uyumsuz. Çözüm: "show interface trunk" komutu ile trunk port durumunu kontrol edin. Her iki tarafta da "port link-type trunk" ve aynı VLAN'ların permit edildiğinden emin olun.

⚠️ Sorun 5: Network Performans Düşük

Neden: Broadcast storm, loop, duplex mismatch veya kötü kablo. Çözüm: "show interface" ile error counter ve duplex/speed kontrolü yapın. STP durumunu kontrol edin. Kablo kalitesini test edin (Cat5e yerine Cat6 kullanın).

Sık Sorulan Sorular

❓ HP 1920 switch'e nasıl ilk kez bağlanırım?

İki yöntem var: 1) Console kablo ile: RJ45-to-DB9 console kablosu ile laptop'tan bağlanın, PuTTY/SecureCRT ile Serial (COM port, 9600 8N1) bağlantı yapın. 2) Varsayılan IP ile: HP 1920 fabrika çıkışı 192.168.1.1 IP'sine sahiptir, laptop'u 192.168.1.x subnet'ine alıp web browser'dan erişebilirsiniz. Varsayılan kullanıcı adı: admin , şifre: boş veya admin .

❓ VLAN'lar arası nasıl iletişim sağlarım?

VLAN'lar arası iletişim için Layer 3 device (router veya Layer 3 switch) gereklidir. HP 1920 Layer 2+ switch'tir, sınırlı inter-VLAN routing desteği vardır. En pratik yöntem: Her VLAN için router'da sub-interface oluşturup gateway IP atamaktır (router-on-a-stick yöntemi). Alternatif olarak Layer 3 switch kullanabilirsiniz.

❓ Patch panel sonlandırma neden gerekli?

Patch panel kullanımı, organize kablolama ve kolay bakım sağlar. Direkt kablo-switch bağlantısı yerine, binadan gelen sabit kablolar patch panel'e sonlandırılır, switch'e ise değiştirilebilir patch kablolarla bağlanır. Avantajları: Switch değişimi kolay, port değişikliği esnek, kablo karmaşası önlenir, profesyonel görünüm.

❓ Kaç VLAN oluşturmalıyım?

İhtiyaca göre değişir ama genelde 5-10 VLAN yeterlidir . Tipik bir KOBİ için örnek: VLAN 10 (Management), VLAN 20 (Çalışanlar), VLAN 30 (Misafir), VLAN 100 (VoIP), VLAN 200 (Kameralar). Çok fazla VLAN, yönetimi karmaşıklaştırır. Mantıklı gruplama yapın: departman, hizmet türü veya güvenlik seviyesi bazlı.

❓ HP switch vs Cisco switch farkı nedir?

HP (HPE/Aruba): Daha uygun fiyat, lifetime warranty, web GUI kolay kullanım, CLI Cisco-benzeri ama farklı. Cisco: Endüstri standardı, daha geniş özellik seti, daha fazla doküman, IOS CLI her yerde biliniyor. KOBİ'ler için HP maliyet-performans açısından iyi, büyük kurumlar Cisco tercih eder. Her ikisi de güvenilirdir.

❓ Huawei router güvenli mi?

Huawei router'lar teknik olarak kaliteli ve performanslıdır. Ancak bazı ülkelerde siber güvenlik endişeleri var. Türkiye'de Türk Telekom ve diğer operatörler yaygın kullanır. Öneriler: Firmware güncel tutun, güçlü şifreler kullanın, gereksiz servisleri kapatın, firewall kurallarını düzenli gözden geçirin . Yüksek güvenlik gereksinimleri için Cisco, Fortinet, pfSense gibi alternatifler değerlendirilebilir.

❓ Switch port sayısı nasıl belirlenir?

Şimdiki + gelecek ihtiyaçları hesaplayın ve %20-30 reserve bırakın. Örnek: 40 kullanıcı + 5 yazıcı + 3 AP + 2 sunucu = 50 port. %25 reserve ile 62-64 port gerekir, yani 2x 48-port switch veya 1x 48-port + 1x 24-port. PoE ihtiyacı varsa (IP telefon, kamera, AP), PoE+ switch seçin ve toplam power budget'ı hesaplayın.

❓ Kurulum süresi ne kadar?

Proje büyüklüğüne göre değişir. Standart ofis kurulumu: 1x 24-port switch + 1x router + 1x patch panel + temel VLAN → 1 gün (8 saat). Orta ölçek: 2-3 switch, karmaşık VLAN tasarımı, VPN setup → 2-3 gün. Büyük kurumsal: Fiber backbone, core-distribution-access katmanı, redundancy, QoS → 1-2 hafta. Planlama ve dokümantasyon ayrı süre gerektirir.

Neden Bozüyük Güvenlik ile Çalışmalısınız?

Network infrastructure kurulumunda tercih edilmemizin sebepleri:

✅ Referanslarımız

50+ KOBİ, OSB fabrikaları, kamu kurumları ve eğitim kurumları için network infrastructure projeleri gerçekleştirdik. Campus network tasarımı, veri merkezi kurulumu, wireless network deployment ve fiber optik backbone kurulumlarında deneyimliyiz.

Network Infrastructure Kurulum Hizmeti Alın

Yeni ofis açıyorsunuz ve profesyonel ağ altyapısına mı ihtiyacınız var? Mevcut network'ünüzü yeniden organize etmek, VLAN segmentasyonu eklemek veya yeni switch/router kurulumu mu istiyorsunuz?

Ücretsiz network keşfi ve detaylı fiyat teklifi için bugün bizimle iletişime geçin. Size özel network tasarımı ve implementasyon planı hazırlayalım.

💼 Hizmet Paketlerimiz

Temel Paket: Switch/router montaj + temel konfigürasyon + VLAN setup. Profesyonel Paket: Patch panel sonlandırma + VLAN tasarım + QoS + güvenlik + dokümantasyon. Enterprise Paket: Multi-site network + redundancy + monitoring + eğitim + 7/24 destek sözleşmesi.