İzmir Network ve IT Altyapı Çözümleri
Bir tesisin güvenlik sistemi ne kadar iyi olursa olsun, altındaki network altyapısı zayıfsa anlam ifade etmez. 200 kamera koyduğunuz fabrikada switch kapasitesi yetmiyorsa, kameralar kopuk kopuk çalışır. Ofis ağıyla üretim ağı ayrı VLAN'larda değilse, bir çalışanın getirdiği virüs PLC'leri etkileyebilir. Bu yüzden biz kamera, yangın veya BT sistemi kuracaksak önce altyapıya bakarız.
İzmir'deki tesislerin %70'inde karşılaştığımız manzara şu: network "büyüye büyüye" bugünkü halini almış. Switch altta, switch üstte, kablolar askıda, rack kabin varsa da içinde spagetti. Bu tür sistemlerde arıza tespiti uzuyor, kapasite eklemek imkansızlaşıyor ve güvenlik açıkları oluşuyor. Temiz, dokümante edilmiş bir altyapı kurmak başlangıçta maliyetli görünür ama 5 yıllık toplam maliyet her zaman daha düşük çıkar.
Yapısal Kablolama — Cat6A ve Üzeri
Yeni kurulum yaparken Cat6A altından tavsiye etmiyoruz. Cat5e ve Cat6 günümüzün ihtiyaçları için zayıf kalıyor. Cat6A 10 Gigabit desteği veriyor, 100 metreye kadar çalışıyor, PoE+ (30W) ve PoE++ (60W/100W) için daha düşük ısı üretiyor. 4K kameralar veya ileride bir yöneticinin "10 Gbps yapalım" demesi durumunda kabloları yeniden çekmek zorunda kalmazsınız.
Kabloyu nasıl çektiğiniz markası kadar önemli. Patch paneldeki sonlandırma, kablo bükme yarıçapı, rack içindeki manager kullanımı — hepsi uzun vadede performansı etkiler. Bir fabrikada gördüğümüz sistemde Cat6A çekilmiş ama sonlandırma jack'leri ucuzundan kullanılmış; tam hızda çalışmıyordu. Keystone jack'lerde Panduit, Leviton, Legrand tercih ediyoruz, rack içi patch kablolarda kendi sonlandırdığımız (hazır alınanlar genelde kötü kalitede oluyor).
Fiber Optik Omurga
Bakır kablolar 100 metreye kadar iş görür. Daha uzun mesafelerde veya farklı binalar arası bağlantılarda fiber kaçınılmaz. İzmir'de özellikle OSB fabrikalarında sık karşılaştığımız durum: ana bina ile üretim holü arası 150+ metre, aradaki bağlantı bakırdan yapılmış, sürekli sinyal kopuyor.
Fiber tercihi mesafeye ve hız gereksinimine göre:
- Multi-mode OM3 / OM4: Kampüs içi, 300-400 metreye kadar. 10G için OM4, OM3'e göre daha uzun mesafe destekler. Maliyet single-mode'dan düşük, sonlandırma kolay.
- Single-mode OS2: Uzun mesafeli, kampüs ötesi veya şehir içi link'ler. Mesafe teorik olarak sınırsız, pratik kullanım 10-40 km arası.
Fiber sonlandırmada fusion splice yapıyoruz — mekanik splice'lar zamanla sorun çıkarıyor. OTDR ile her bağlantı noktasının kayıp ölçümü dokümante ediliyor. Bir tesisi teslim ederken müşteriye OTDR trace raporu veriyoruz; ileride sorun çıktığında referans olarak kullanılıyor.
Switch Seçimi — Managed Olması Şart
16+ kameralı sistemler veya 30+ kullanıcılı ağlar için kesinlikle managed switch öneriyoruz. Unmanaged switch'ler sadece "takıp kullan" mantığıyla işe yarar — VLAN yok, QoS yok, port monitoring yok, link aggregation yok. Sorun çıktığında kör topal kontrol ediyorsunuz.
Kullandığımız marka ve serilerden bazıları:
- Ruijie Reyee RG-ES serisi: Orta segment, fiyat/performans oranı çok iyi. 24/48 port PoE+ modelleri güvenlik sistemlerinde sık tercih ediyoruz.
- Cisco Catalyst 1300/2960: Üst segment, 3 yıl hardware garanti. Büyük kurumsal ağlarda.
- MikroTik CRS serisi: Esnek yapılandırma, ileri seviye firewall ve routing. Özellikle sunucu barındırma entegrasyonunda tercih ediyoruz.
- HP Aruba CX serisi: Kurumsal müşteriler için, özellikle çoklu lokasyon yönetiminde.
Port hesabı yaparken mevcut ihtiyacın %50 fazlasını öneriyoruz. Büyüme her zaman beklenenden hızlı oluyor.
Firewall ve Ağ Güvenliği
Next-generation firewall dediğimizde günümüzde sadece port/protokol kontrolü değil, deep packet inspection, uygulama seviyesi filtreleme, intrusion prevention, VPN terminasyon, web filtering ve anti-malware hepsi bir arada düşünülüyor.
Kurumsal müşterilerimizde kullandığımız platformlar: Fortinet FortiGate (100F, 200F serisi), Sophos XG, pfSense/OPNsense (açık kaynak, esnek), Berqnet (yerli, 5651 log tutma kolaylığı). Seçim tesisin büyüklüğüne ve IT ekibinin yetkinliğine göre değişiyor.
Network segmentasyonu bu işin temeli. Sahada en sık gördüğümüz yanlış: yönetim ağı, üretim ağı (SCADA, PLC), ofis ağı, misafir WiFi — hepsi aynı flat network üzerinde. Bir kullanıcının laptop'undaki ransomware tüm tesisi çökertebiliyor. Biz her tesis için minimum şu segmentleri kuruyoruz: management VLAN, üretim VLAN (izole), ofis VLAN, kamera VLAN, misafir VLAN, VoIP VLAN. Her VLAN'ın firewall'daki erişim politikası ayrı.
5651 Sayılı Kanun Uyumu
Misafir WiFi veren her işletmenin 5651 sayılı kanun kapsamında log tutma zorunluluğu var. 2 yıl saklama, kullanıcı kimlik doğrulama, denetim yapıldığında teslim edebilme gerekiyor. "Ben zaten şifre veriyorum" yeterli değil.
Kullandığımız log sistemleri: Berqnet, Logsign, IBBS. Kurumsal tesislerde SMS doğrulama veya e-Devlet entegrasyonu ile misafir kayıt süreci otomatikleşiyor. Konu hakkında detaylı rehber için 5651 sayılı kanun log tutma yükümlülüğü yazımıza bakabilirsiniz.
Kurumsal WiFi — Access Point Dağılımı
Ofis için WiFi kurulumu "modem bırak, şifre ver" işi değil. 1000+ m² alanlarda tek cihaz yetmez; birden fazla Access Point ile mesh yapısı kurulur. Önemli olan AP'lerin birbirini algılaması, kanal koordinasyonu yapması, istemciyi optimal AP'ye yönlendirmesi (client steering).
Profesyonel AP seçiminde: Ruijie Reyee RG-RAP serisi (orta bütçe, çoklu SSID), Cisco Meraki (bulut yönetimli, abonelik var), UniFi (self-host mümkün, iyi yönetim paneli). Üretim alanlarında outdoor AP'ler IP67, -40°C/+70°C çalışma aralığı ister — standart ofis AP'si koyarsanız yazın arızalanır.
Dokümantasyon ve Teslim
Her kurduğumuz ağı AutoCAD çizimi, rack şeması, IP adres planı, VLAN tablosu ve switch konfigürasyon yedekleriyle teslim ediyoruz. 6 ay sonra müşteri bizi arayıp "X kablosu ne işe yarıyordu" diye sorduğunda cevap veriyoruz. Dokümantasyonsuz teslim edilen bir ağ, bir sonraki yılın baş ağrısı.