Dedicated Sunucu

Alt Ag Planlamasi: IP Adres Alanini Dogru Bolmek

Sunucu agi nasil planlanir? Mantiksal ayrim, blok boyutu, sabit ve dinamik aralik cakismasi, adres envanteri. Alt Ağ Planlaması: IP Adres Alanını Doğru…

Alt Ag Planlamasi: IP Adres Alanini Dogru Bolmek
İçindekiler
  1. Alt Ağ Planlaması: IP Adres Alanını Doğru Bölmek
  2. Planlama Neden Gerekli
  3. Mantıksal Ayrım
  4. Blok Boyutu
  5. Okunabilir Düzen
  6. Sabit ve Dinamik Aralık
  7. Adres Envanteri
  8. Ağ Cihazı Adresleri
  9. Yeni Adres Ailesi
  10. Büyümeye Hazırlık
  11. Sonuç
  12. Sıkça Sorulan Sorular (SSS)
  13. Adres planlamasına neden zaman ayırmalıyım?
  14. Blokları ne kadar geniş tutmalıyım?
  15. Ara ara kopan bağlantıların nedeni ne olabilir?
  16. Yeni adres ailesi güvenlik riski üretir mi?

Alt Ag Planlamasi: IP Adres Alanini Dogru Bolmek

Alt Ağ Planlaması: IP Adres Alanını Doğru Bölmek

Birkaç sunucuyla başladınız, hepsi aynı ağda. Sonra yeni sunucular, sanal makineler, yönetim arayüzleri eklendi. Şimdi adres alanı doldu, kimin hangi adresi kullandığı belirsiz ve yeni bir sunucu eklemek için önce boş adres aramanız gerekiyor.

Bu yazı, adres alanı planlamasını ele alıyor.

Planlama Neden Gerekli

  1. Adres alanı sınırlıdır.
  2. Sonradan bölmek zordur.
  3. Yeniden adresleme kesinti gerektirir.

Üçüncü adım maliyeti açıklar: çalışan bir ortamda adres yapısını değiştirmek, sunucuların adreslerini, güvenlik duvarı kurallarını, izleme yapılandırmalarını ve belgeleri birlikte güncellemeyi gerektirir — bu, günler süren riskli bir iştir.

Bu nedenle baştan cömert planlamak doğrudur.

Özel adres alanı bol miktarda vardır.

Dar planlamanın hiçbir kazancı yoktur.

Mantıksal Ayrım

Grup Neden ayrı
Üretim sunucuları Ana iş yükü
Yönetim arayüzleri Ayrı erişim politikası
Depolama trafiği Performans yalıtımı
Test ortamı Kaza riskini azaltır

Dördüncü satır çok değerli bir koruma sağlar: test ortamını ayrı bir adres bloğunda tutmak, güvenlik duvarı kurallarıyla üretime erişimini engellemeyi kolaylaştırır — yanlışlıkla üretim veritabanına bağlanan bir test betiği bu sayede engellenir.

Bu kaza sanılandan sık yaşanır.

İkinci satır ise yönetim erişimini yalıtır.

Yönetim ağı internete hiç açılmamalıdır.

Blok Boyutu

  • Mevcut ihtiyacın katı planlanmalı.
  • Büyüme hesaba katılmalı.
  • Çok büyük blok da sorun değildir.

Üçüncü madde özel ağlarda geçerli bir rahatlıktır: özel adres alanında geniş bloklar ayırmanın hiçbir maliyeti yoktur — dar planlayıp sonradan sıkışmak ise gerçek bir maliyettir.

Her grup için ayrı ve geniş blok ayrılmalıdır.

Bloklar arasında boşluk bırakılmalıdır.

Böylece bir blok gerektiğinde genişletilebilir.

Okunabilir Düzen

  1. Aynı işlev aynı aralıkta.
  2. Adresten rolü anlaşılsın.
  3. Belgeleme kolaylaşsın.

İkinci madde günlük işleri hızlandırır: adres yapısı tutarlıysa bir günlük kaydındaki adrese bakarak hangi ortamdan geldiğini anında anlarsınız — bu, olay incelemelerinde dakikalar kazandırır.

Rastgele dağıtılan adresler bu okunabilirliği yok eder.

Her yeni sunucu sıradaki adresi almamalıdır.

Rolüne uygun aralıktan almalıdır.

Sabit ve Dinamik Aralık

Aralık Kullanım
Sabit adresler Sunucular
Dinamik dağıtım Geçici cihazlar
Rezerve aralık Ağ cihazları

İkinci satırla birinci satırın çakışmaması kritiktir: otomatik dağıtım havuzunun sabit adres verdiğiniz aralıkla kesişmesi, aynı adresin iki cihaza verilmesine ve teşhisi çok zor ağ sorunlarına yol açar.

Bu çakışma ara ara kopma olarak görünür.

İki cihaz da zaman zaman erişilemez olur.

Havuz sınırları açıkça tanımlanmalıdır.

Adres Envanteri

  • Hangi adres kimde kayıtlı olmalı.
  • Basit bir tablo yeterlidir.
  • Güncel tutulmalıdır.

Üçüncü madde en zor kısımdır: adres envanteri güncel tutulmazsa birkaç ay içinde işe yaramaz hâle gelir — kaydı olmayan adresler ortaya çıkar ve kimse onlara dokunmaya cesaret edemez.

Bu adresler yıllarca öylece durur.

Envanter, sunucu kurulum sürecinin parçası olmalıdır.

Adres verilirken kayıt da yapılmalıdır.

Ağ Cihazı Adresleri

  1. Ağ geçidi genellikle ilk adrestir.
  2. Anahtar yönetimi de rezerve edilir.
  3. Tutarlılık kolaylık sağlar.

Üçüncü madde operasyonel bir kolaylıktır: her alt ağda ağ geçidini aynı konuma yerleştirmek, hangi ağda olursanız olun geçidin adresini tahmin edebilmenizi sağlar — bu küçük tutarlılık, sorun giderme sırasında zaman kazandırır.

Bu bir standart hâline getirilmelidir.

Yeni kurulan her ağ aynı deseni izlemelidir.

İstisna, karışıklığın kaynağıdır.

Yeni Adres Ailesi

Fark Sonuç
Adres kıtlığı yok Cömert planlama serbest
Yapı hiyerarşiktir Planlama daha kolay
Güvenlik kuralları ayrı İki kez tanımlanmalı

Üçüncü satır ciddi bir güvenlik açığına yol açabilir: yeni adres ailesi etkinken güvenlik duvarı kuralları yalnızca eski aile için tanımlanmışsa, sunucu yeni adres üzerinden korumasız kalır — kurallar her iki aile için de yazılmalıdır.

Bu, sık gözden kaçan bir eksikliktir.

Denetim taramaları bunu ortaya çıkarır.

Kullanılmayacaksa tamamen kapatılmalıdır.

Büyümeye Hazırlık

  • İkinci lokasyon düşünülmeli.
  • Adres çakışması önlenmeli.
  • Bağlantı planı yapılmalı.

İkinci madde ileride büyük sorun önler: iki farklı lokasyonda aynı adres bloğunu kullanmak, ileride bu iki ağı birbirine bağlamayı imkânsız hâle getirir — her lokasyona baştan farklı blok ayırmak bu sorunu ortadan kaldırır.

Bu, şirket birleşmelerinde de yaşanan klasik bir sorundur.

Çözümü adres çevirmedir ve karmaşıktır.

Baştan planlamak çok daha ucuzdur.

Ağ ve adres planlamasını veri merkezi ile birlikte kurgulamak gerekir; fiziksel sunucu çözümleri ile ağ yapılandırmanızı ihtiyacınıza göre planlayabilirsiniz.

Sonuç

Adres planlaması ucuz bir hazırlık, pahalı bir düzeltmedir: çalışan bir ortamda adres yapısını değiştirmek günler süren riskli bir iştir. Grupları ayırın, blokları cömert tutun, sabit ve dinamik aralıkları çakıştırmayın ve envanteri güncel tutun. İkinci lokasyonu şimdiden düşünün — aynı bloğu iki yerde kullanmak, o ağları bağlamayı imkânsız kılar.

Sıkça Sorulan Sorular (SSS)

Adres planlamasına neden zaman ayırmalıyım?

Sonradan değiştirmek çok pahalıdır. Çalışan bir ortamda adres yapısını değiştirmek sunucu adreslerini, güvenlik duvarı kurallarını, izleme yapılandırmalarını ve belgeleri birlikte güncellemeyi gerektirir; günler süren riskli bir iştir.

Blokları ne kadar geniş tutmalıyım?

Cömert tutun. Özel adres alanında geniş bloklar ayırmanın hiçbir maliyeti yoktur; dar planlayıp sonradan sıkışmak ise gerçek bir maliyettir. Bloklar arasında boşluk bırakın ki gerektiğinde genişletebilesiniz.

Ara ara kopan bağlantıların nedeni ne olabilir?

Otomatik dağıtım havuzu, sabit adres verdiğiniz aralıkla kesişiyor olabilir. Aynı adresin iki cihaza verilmesi teşhisi çok zor ağ sorunlarına yol açar; iki cihaz da zaman zaman erişilemez olur. Havuz sınırlarını açıkça tanımlayın.

Yeni adres ailesi güvenlik riski üretir mi?

Yanlış yapılandırılırsa evet. Güvenlik duvarı kuralları yalnızca eski aile için tanımlanmışsa sunucu yeni adres üzerinden korumasız kalır. Kuralları her iki aile için de yazın; kullanmayacaksanız tamamen kapatın.