ISTANBUL TEKNOLOJI
ISO 27001ISO 9001PCI-DSSKVKK / GDPRMicrosoft Solutions PartnerCisco Gold PartnerFortinet ExpertVMware EnterpriseISO 27001ISO 9001PCI-DSSKVKK / GDPRMicrosoft Solutions PartnerCisco Gold PartnerFortinet ExpertVMware Enterprise
BlogAltyapı

Kurumsal Ağ Altyapısı ve Wi-Fi 6: Doğru Tasarım Rehberi

11.08.2026 5 dk okuma

Ofis ve üretim sahalarında kesintisiz bağlantı için ağ tasarımı: omurga, VLAN segmentasyonu, Wi-Fi 6 kapsama planı, PoE bütçesi ve izleme metrikleri.

Çalışanların "internet yavaş" şikâyetinin arkasında çoğu zaman internet hattı değil, ağ tasarımı vardır. Tek bir düz ağda yüzlerce cihazın, kameraların, yazıcıların ve misafir telefonlarının aynı yayın alanını paylaşması; kablosuz erişim noktalarının ölçüm yapılmadan yerleştirilmesi ve anahtarların uplink kapasitesinin hiç hesaplanmaması tipik üç hatadır. İyi bir kurumsal ağ, hız satın alarak değil, katmanları doğru kurgulayarak elde edilir.

1. Katmanlı topoloji: omurga, dağıtım ve erişim

Küçük ve orta ölçekli ofislerde iki katmanlı bir tasarım (collapsed core) çoğu zaman yeterlidir: yığınlanabilir iki omurga anahtar ve bunlara en az iki fiber uplink ile bağlanan erişim anahtarları. Kritik nokta yedekliliktir; tek anahtar arızası tüm katı karartmamalıdır. Erişim anahtarlarında PoE bütçesini erişim noktası, IP kamera ve IP telefon sayısına göre baştan hesaplayın. Yetersiz PoE bütçesi, aylar sonra rastgele yeniden başlayan cihazlar olarak geri döner.

2. VLAN segmentasyonu güvenliğin en ucuz katmanıdır

Kullanıcı, sunucu, kamera, üretim/OT, yazıcı, misafir ve yönetim trafiğini ayrı VLAN'lara bölmek, hem performansı hem güvenliği aynı anda iyileştirir. Bir kamera kaydedicisi ele geçirildiğinde saldırganın muhasebe sunucusuna yatay hareket edememesi bu ayrım sayesinde mümkün olur. Segmentasyon kararlarını, kurumdaki gerçek risk tablosuna göre önceliklendirmek için siber güvenlik skoru aracıyla hızlı bir öz değerlendirme yapabilirsiniz.

3. Wi-Fi 6: kapsama değil, kapasite tasarlayın

Wi-Fi 6 (802.11ax) yoğun ortamlarda OFDMA ve MU-MIMO sayesinde aynı anda çok sayıda cihaza verimli hizmet verir. Ancak asıl kazanç, erişim noktalarını sinyal gücüne göre değil cihaz yoğunluğuna göre konumlandırdığınızda ortaya çıkar. Kurulum öncesi tahmini kapsama analizi, kurulum sonrası ise gerçek ölçüm yapın. 5 GHz ve 6 GHz bantlarında kanal genişliğini gereksiz büyütmeyin; 80 MHz yerine 40 MHz çoğu ofiste daha kararlı sonuç verir. Roaming için 802.11k/v/r desteğini açın, aksi halde kullanıcılar bina içinde gezerken çağrılar kopar.

4. Şube bağlantıları ve SD-WAN

Birden fazla lokasyonu olan şirketlerde tek hatta bağımlılık en büyük kesinti nedenidir. Farklı operatörlerden iki hat ve uygulama farkındalıklı yönlendirme yapan bir SD-WAN katmanı, hat arızasını kullanıcıya hissettirmeden atlatmanızı sağlar. Bu yatırımın geri dönüşünü savunmak için kesintinin şirketinize saatlik yükünü kesinti maliyeti hesaplayıcısı ile sayısallaştırın.

5. İzleme ve ölçülebilir hedefler

  • Uplink doluluk oranı: yoğun saatlerde %70'in altında kalmalı.
  • Kablosuz istemci başına ortalama gecikme: 30 ms altı hedeflenmeli.
  • Erişim noktası başına eşzamanlı istemci: 25-30 cihazı aşmamalı.
  • Yeniden bağlanma (reassociation) oranı: roaming sorunlarının erken göstergesidir.
  • Anahtar ve erişim noktası yazılım sürümleri: yılda en az iki kez güncellenmeli.

Bu metrikleri toplayan bir izleme sistemi olmadan ağ yönetimi, kullanıcı şikâyetlerine tepki vermekten ibaret kalır. Merkezî izleme ve düzenli bakım içeren hizmetler kapsamımız, arızayı kullanıcı fark etmeden görmeyi hedefler.

6. Yenileme kararını nasıl vermeli?

Yedi yaşını geçmiş anahtarlar, desteklenmeyen erişim noktaları ve yedeksiz tek uplink varsa yenileme kaçınılmazdır. Mevcut durumu ölçmeden bütçe hazırlamak yerine önce sahayı gözlemleyin: ücretsiz BT denetimi ile envanter, topoloji ve risk çıktısını alın, ardından kapsamı ve yaklaşık bütçeyi teklif sihirbazı üzerinden netleştirin.

Sıkça sorulan sorular

Wi-Fi 6 için tüm cihazları değiştirmek gerekir mi?
Hayır. Wi-Fi 6 erişim noktaları eski istemcilerle geriye dönük uyumludur; kazanç, yeni cihaz oranı arttıkça büyür. Öncelik yoğun toplantı alanları ve açık ofislerdir.
Misafir ağı ayrı VLAN'da olmalı mı?
Evet. Misafir trafiği kurumsal VLAN'lardan izole edilmeli, yalnızca internete çıkabilmeli ve bant genişliği sınırlandırılmalıdır.

İlgili sayfalar

Ücretsiz BT denetimi talep edin

Diğer yazılar