- Hata toleransından ölçeklenebilirliğe ve güvenliğe kadar tasarım prensiplerinin kapsamlı analizi.
- Fiziksel ve mantıksal topolojiler ile hiyerarşik ve işlevsel modeller arasındaki ayrıntılı ayrım.
- Modern bulut uygulamalarını ve operasyonel yönetim için ağ diyagramlarının önemini incelemek.
Bir ağ kurmaktan bahsettiğimizde, sadece kabloları döşemek ve cihazları bağlamaktan bahsetmiyoruz. Aslında, cihazların nasıl iletişim kuracağını, hangi protokollerin kullanılacağını ve hizmetlerin nasıl yapılandırılacağını tanımlayan, her şeyin sorunsuz çalışmasını sağlayan bir organizasyonel çerçeve oluşturmaktan bahsediyoruz. Temelde, bilgisayar ağlarının ne olduğunu anladıktan sonra, BT altyapısının gerçek bağlantı ihtiyaçlarına yanıt vermesini sağlayan bir plan şablonudur; bu, ister bir ofisteki iki bilgisayar arasında veri aktarımı olsun, ister bulutta büyük veri akışlarının yönetimi olsun.
Bir ağ mimarisi tasarlamak önemli bir zorluk sunar: hem maliyet etkin hem de yönetimi kolay olmasını sağlamak . Küçük bir ağ, aynı anda ses, veri ve video işleyebilen birleşik bir kurumsal altyapıdan çok farklıdır. Sistemin altı ay sonra yetersiz kalmasını önlemek için, şirket büyüdükçe baş ağrısı yaratmayacak esnek bir plan geliştirmeye zaman ayırmak çok önemlidir.
Sağlam bir altyapının temel direkleri

Bir ağın, en ufak bir sorun belirtisinde çökmesini önlemek ve verimli çalışabilmek için belirli teknik gereksinimleri karşılaması gerekir. Bunların başında, hata toleransı gelir ; bu da sistemin, bir yönlendirici arızalandığında, kullanıcının kesintiyi fark etmeden trafiğin hedefine ulaşması için alternatif yolların bulunmasını sağlayacak şekilde tasarlanmasını içerir.
Öte yandan, ölçeklenebilirlik söz konusudur ; bu da ağın, performansta önemli bir düşüş olmadan daha fazla istemciyi veya uygulamayı destekleyecek şekilde genişletilebilme yeteneğidir. Bu genellikle, iş yükünün eşit şekilde dağıtılmasını sağlayan katmanlı, hiyerarşik bir tasarım aracılığıyla elde edilir. Buna ek olarak, yalnızca güvenlik duvarı uygulamayı değil, aynı zamanda ekipmanın fiziksel bütünlüğünü korumayı ve siber suçluların hassas bilgileri çalmasını önlemek için verileri şifrelemeyi de içeren güvenliği de göz önünde bulundurmalıyız.
Hizmet Kalitesini (QoS ) de unutmamalıyız . Birçok uygulamanın bir arada bulunduğu ortamlarda, trafiğe öncelik vermek hayati önem taşır; örneğin, kesintileri önlemek için bir dosya indirme işleminden ziyade bir video görüşmesine öncelik vermek gibi. Son olarak, ağ yönetimi, ağ yöneticilerinin ve rollerinin kaynakları koordine etmelerini ve herhangi bir olaya hızlı bir şekilde tepki vermelerini sağlayan tüm izleme ve kontrol araçlarını kapsar .
Katmanlaşma ve Tasarım Modelleri

Günümüzdeki eğilim , temelde iletişim görevlerini daha küçük, daha yönetilebilir parçalara ayırmayı içeren tasarım katmanlamasıdır . Bu, karmaşıklığın yönetilemez hale gelmesini önler ve her bölümün bağımsız olarak test edilmesine olanak tanır. Bunu görselleştirmek için mühendisler , yönlendiriciler, anahtarlar ve sunucular için standart simgeler içeren grafiksel gösterimler olan ağ diyagramlarını kullanırlar.
Bu mimarileri modellemek için çeşitli yaklaşımlar mevcuttur:
- Topolojik Modeller: Bunlar, örneğin şu durumlarda olduğu gibi, coğrafi dağılıma odaklanırlar. Bilgisayar ağları, türleri ve örnekleri LAN, MAN veya WAN gibi yaygın olanlar.
- Veri Akışına Göre: Paketlerin nasıl hareket ettiğini analiz ederler ve P2P (noktadan noktaya) modeli veya istemci-sunucu hiyerarşisi gibi ilişkileri incelerler.
- Fonksiyonel Modeller: Özellikle intranet ve extranet ortamlarında gizlilik veya güvenlik gibi hususlara öncelik vererek, belirli hizmetlerin optimizasyonuna odaklanırlar.
- Birleşik Modeller: Yukarıdakileri birleştirerek hem coğrafyayı hem de veri akışını optimize ederek her iki dünyanın da en iyisini elde ediyorlar.
Buradaki temel kavramlardan biri istemci-sunucu mimarisidir . Bu modelde sunucular kaynak sağlar ve istemciler bunları talep eder. Bu, sistemdeki tüm düğümleri etkilemeden güncellemeleri ve bakımı büyük ölçüde basitleştirdiği için merkezi kontrol ve güvenlik açısından harika bir yöntemdir.
Topolojiler: Ağın şekli

Topoloji, elemanların fiziksel veya mantıksal düzenlenmesidir. Düğümleri nasıl bağladığımıza bağlı olarak, çok farklı davranışlar elde ederiz:
Yıldız topolojisi günümüzde en yaygın olanıdır ; tüm cihazlar merkezi bir anahtara bağlanır. Bir kablo koptuğunda yalnızca o cihaz arızalanır, ancak merkezi anahtar arızalanırsa tüm ağ çöker. Buna karşılık, veri yolu topolojisi tek bir ortak kablo kullanır. Kurulumu kolaydır, ancak ana veri yolu kesilirse tüm ağ çalışmayı durdurur.
Sonraki topoloji , sinyalin bir istasyondan diğerine kademeli olarak ilerlediği halka topolojisidir . Merkezi trafik kontrolüne olanak sağlasa da, arızaların teşhisi gerçek bir baş ağrısı olabilir. Maksimum güvenilirlik arayanlar için ise, her cihazın diğer her cihaza bağlı olduğu ağ topolojisi vardır . Bu, en yedekli ve güvenli seçenektir, ancak aynı zamanda en pahalı ve kablolaması en karmaşık olanıdır.
Mantıksal ve Fiziksel Diyagramlar Arasındaki Farklar

Tasarım ile mimariyi karıştırmak çok yaygındır, ancak aralarında nüanslar vardır. Mantıksal diyagram, veri akışına odaklanır: alt ağlar, IP adresleri, VLAN'lar ve yönlendirme yolları. Bilginin nasıl hareket ettiğini anlamak ve güvenlik sorunlarını çözmek için buna ihtiyacımız var. Esas olarak OSI modelinin 3. katmanında çalışır.
Fiziksel şema ise, yapılandırılmış ağ kablolamasının temel olduğu kabloların gerçek haritasıdır . Burada her rafın konumunu, hangi fiber portunun kullanıldığını, patch panelleri ve sunucuların tam konumunu ayrıntılı olarak gösteriyoruz. Kablo değiştirmek veya yeni ekipman kurmak için veri merkezine gitmesi gereken teknisyen için vazgeçilmez bir araçtır.
Modern Uygulamalar ve Bulut
Günümüzde ağ mimarisinin büyük bir kısmı, Azure'da olduğu gibi buluta taşındı . Burada artık fiziksel kablolardan değil, sanal ağlardan (VNet'ler), yönetilen DNS'ten ve NAT ağ geçitlerinden bahsediyoruz. Azure, genel IP adresleri olmadan güvenli bağlantılar için Azure Bastion ve yükü küresel olarak dağıtmak için Traffic Manager gibi hizmetler sunmaktadır.
Bu ortamlarda, maliyet ve performans açısından mükemmelliği hedefleyen İyi Mimari Çerçevesi gibi çerçeveler uygulanmaktadır . Merkezi bir düğümün sanal ağların geri kalanına güvenlik ve bağlantıyı yönettiği, böylece yönetimi ve erişim kontrolünü optimize eden merkez ve kollu model gibi topolojiler kullanılmaktadır.
Bileşen Analizi ve Optimizasyonu
Bir mimarinin gerçekten profesyonel olabilmesi için, içsel ilişkileri incelenerek analiz edilmesi gerekir : bağımlılıklar, kısıtlamalar ve ödünleşmeler. Örneğin, çok katmanlı şifreleme yoluyla güvenliği artırmak performansı (gecikmeyi) olumsuz etkileyebilir ve işte burada mimarın önceliğin ne olduğuna karar vermesi gerekir.
Referans mimarisi geliştirmek, üzerine inşa edilebilecek bir standart sağlar. Bu süreç, adresleme (IPv4, IPv6, NAT), yönlendirme (IGP, EGP) ve FCAPS gibi modeller kullanılarak ağ yönetiminin tanımlanmasını içerir. Nihayetinde amaç, ağın basit bir LAN veya karmaşık bir dağıtılmış bilgi işlem altyapısı olmasına bakılmaksızın, performans ve kullanılabilirliğin garanti edildiği bir ekosistem oluşturmaktır.
Başarılı bir iletişim altyapısı oluşturmak, doğru topolojiyi seçmek, katmanlarını doğru şekilde sınıflandırmak ve güvenlik ve ölçeklenebilirlik önlemlerini uygulamak arasında hassas bir dengeye bağlıdır. İster bir veri merkezinde fiziksel donanım konuşlandırın, ister bulutta sanal ağlar yapılandırın, kilit nokta, küresel, mimari bir vizyondan, arızaları en aza indiren ve son kullanıcılar için veri akışını optimize eden ayrıntılı bir tasarıma geçmektir.
