Ana içeriğe geç

Kitap 11 · Özet sayfa

Ağlar

Verinin makineler arasında nasıl yol aldığı: adresler, portlar, protokoller ve bağlantıları hızlı, yavaş ya da güvenli yapan şeyler.

01Ağ Anahtarı
Ağ anahtarı, aynı yerel ağdaki cihazları birbirine bağlayan ve her çerçeveyi yalnızca hedef MAC adresinin bulunduğu porta ileten bir cihazdır.
  • Ağ anahtarı, tek bir yerel ağ içindeki cihazları bağlar.
  • Çerçeveleri OSI modelinin 2. katmanında hedef MAC adresine göre iletir.
  • Kaynak MAC adreslerini MAC adres tablosuna kaydederek hangi cihazın hangi portta olduğunu öğrenir.
02Alt Ağ
Alt ağ, daha büyük bir ağın IP adres aralığı bölünerek elde edilen daha küçük bir ağdır; trafiği düzenli ve sınırlı tutar, güvenliği kolaylaştırır.
  • Alt ağ, daha büyük bir ağın içinde daha küçük bir ağ oluşturan IP adres aralığıdır.
  • 10.0.1.0/24 gibi CIDR gösterimi, ağ adresini ve önekin kaç bitten oluştuğunu verir.
  • /24 bir IPv4 alt ağında 256 adres vardır; bunların 254'ü cihazlara atanabilir.
03ARPAdres Çözümleme Protokolü
ARP, yerel ağda bir IPv4 adresine ait MAC adresini bulan ve bir cihazın her Ethernet çerçevesini nereye teslim edeceğini bilmesini sağlayan ağ protokolüdür.
  • ARP, yerel ağda bir IPv4 adresini bir MAC adresiyle eşleştirir.
  • Bir cihaz ARP isteği yayınlar ve adresin sahibi MAC adresiyle yanıt verir.
  • Yanıtlar ARP önbelleğinde kısa bir süre saklanır.
04Bant Genişliği
Bant genişliği, bir ağ bağlantısının saniyede taşıyabileceği en yüksek veri miktarıdır; genellikle saniyedeki megabit ya da gigabit (Mbps, Gbps) ile ölçülür.
  • Bant genişliği, bir bağlantının en yüksek veri aktarım kapasitesidir.
  • Saniyedeki bit cinsinden, örneğin Mbps ya da Gbps olarak ölçülür.
  • İş hacmi (throughput) gerçekte elde edilen miktardır ve çoğunlukla bant genişliğinden düşüktür.
05BGPSınır Ağ Geçidi Protokolü
BGP (Border Gateway Protocol), internetin otonom sistemlerini, ulaşabildikleri IP aralıklarını duyurmalarını sağlayarak bağlayan yönlendirme protokolüdür.
  • BGP, internetin otonom sistemleri arasında trafiği yönlendirir.
  • Ağlar ulaşabildikleri IP öneklerini komşularına duyurur.
  • Rotalar AS numaralarından oluşan yolu taşır ve her ağın politikalarını izler.
06CIDRSınıfsız Alanlar Arası Yönlendirme
CIDR (Classless Inter-Domain Routing), bir IP aralığını 10.0.0.0/16 gibi bir adres ve önek uzunluğu olarak yazar; önek, ağı tanımlayan baştaki bit sayısıdır.
  • CIDR bir aralığı bir adres ve /24 gibi bir önek uzunluğu olarak yazar.
  • Önek, ağı tanımlayan baştaki bit sayısıdır.
  • Bir /24'te 256, bir /16'da 65.536 adres vardır; bir /32 tek bir adrestir.
07DHCPDinamik Ana Makine Yapılandırma Protokolü
DHCP, bir ağa katılan cihazlara IP adresi ile yönlendirici ve DNS sunucusu gibi diğer ayarları otomatik olarak veren bir ağ protokolüdür.
  • DHCP, cihazlara IP adreslerini ve ağ ayarlarını otomatik olarak atar.
  • Dört adımlı alışveriş Discover, Offer, Request, Acknowledge (DORA) şeklindedir.
  • Adresler sınırlı bir süre için kiralanır ve süre dolmadan yenilenir.
08DNS Kaydı
DNS kaydı, bir alan adının DNS bölgesinde bir adı bilgiye eşleyen giriştir: IP adresi (A, AAAA), başka bir ad (CNAME) ya da e-posta sunucuları (MX) gibi.
  • DNS kaydı bir adı bir türü, değeri ve TTL'i olan veriye eşler.
  • A ve AAAA, IPv4 ve IPv6 adreslerini gösterir; CNAME başka bir adı gösterir.
  • MX e-postayı yönetir; TXT doğrulama ve e-posta güvenliği verisini tutar.
09Gecikme
Gecikme, bir istek ile yanıtın başlaması arasında geçen süredir; genellikle milisaniyeyle ölçülür ve bir uygulamanın ne kadar hızlı hissettirdiğini belirler.
  • Gecikme bir bekleme süresidir ve genellikle milisaniye cinsinden ölçülür.
  • Gidiş-dönüş süresi (RTT), bir mesajın gidip gelmesinin ne kadar sürdüğünü ölçer.
  • Fiziksel mesafe, ağ sıçramaları (hop), kuyruklama ve sunucu işlemesi gecikmeye katkıda bulunur.
10Güvenlik Duvarı
Güvenlik duvarı, ağ trafiğine kurallara göre izin veren ya da onu engelleyen, güvenilir ve güvenilmeyen ağlar arasında bariyer olan bir güvenlik sistemidir.
  • Güvenlik duvarı, ağ trafiğine kurallara göre izin verir ya da onu engeller.
  • Kurallar genellikle IP adresi, port, protokol ve trafik yönüne göre eşleşir.
  • Durum izlemeli güvenlik duvarları bağlantıları takip eder ve giden isteklerin yanıtlarına otomatik izin verir.
11HTTP/2
HTTP/2, birçok istek ve yanıtı kompakt bir ikili biçimde tek bağlantı üzerinden aynı anda gönderen ve sayfaları hızlandıran, HTTP'nin ikinci büyük sürümüdür.
  • HTTP/2, Google'ın SPDY'sine dayanarak 2015'te standartlaştırıldı.
  • Çoklama, birçok isteği tek bir bağlantı üzerinden aynı anda gönderir.
  • İkili çerçeveler ve HPACK başlık sıkıştırması kullanır.
12IP Adresiİnternet Protokolü Adresi
IP adresi, ağdaki her cihaza verilen ve verinin o cihaza yönlendirilmesini sağlayan sayısal bir etikettir; bir evin posta adresine benzer.
  • IP adresi, ağdaki bir cihazı tanımlar; böylece veri o cihaza yönlendirilebilir.
  • IPv4, 192.168.1.10 gibi 32 bitlik; IPv6 ise 2001:db8::1 gibi 128 bitlik adresler kullanır.
  • Özel adresler yalnızca yerel ağ içinde çalışır; genel adreslere internetten erişilebilir.
13IPv4İnternet Protokolü Sürüm 4
IPv4, internetin ilk adresleme sistemidir; 192.168.1.10 gibi dört sayı olarak yazılan 32 bitlik adresler kullanır ve yaklaşık 4,3 milyar adrese izin verir.
  • IPv4, 192.168.1.10 gibi dört sayı olarak yazılan 32 bitlik adresler kullanır.
  • Yaklaşık 4,3 milyar adrese izin verir ve 1981'den gelir.
  • 10/8, 172.16/12 ve 192.168/16 özel aralıklardır; 127.0.0.1 loopback'tir.
14IPv6İnternet Protokolü sürüm 6
IPv6, her cihaza benzersiz bir adres verebilen 128 bitlik adresler kullanan ve tükenen IPv4 havuzunun yerini alan İnternet Protokolü'nün en yeni sürümüdür.
  • IPv6, IPv4'teki 32 bite karşılık 128 bitlik adresler kullanır.
  • Adresler onaltılık gruplar halinde yazılır ve ::, 2001:db8::1 örneğindeki gibi sıfırlardan oluşan bir grup dizisini kısaltır.
  • Cihazlar SLAAC ile kendi adreslerini yapılandırabilir ya da DHCPv6'dan alabilir.
15LANYerel Alan Ağı
LAN, ev, ofis ya da okul gibi küçük bir alandaki cihazları bağlayan ve bunların birbirine doğrudan ve hızlı biçimde ulaşıp kaynak paylaşmasını sağlayan ağdır.
  • LAN, bir ev, ofis ya da bina gibi küçük bir alandaki cihazları birbirine bağlar.
  • Ethernet anahtarları, Wi-Fi erişim noktaları ya da ikisiyle kurulur; kablosuz bir LAN'a WLAN denir.
  • Mesafeler kısa olduğu için LAN'lar yüksek bant genişliği ve düşük gecikme sunar.
16Localhost
Localhost, kullandığınız bilgisayarı gösteren host adıdır; 127.0.0.1 loopback adresine (IPv6'da ::1) çözümlenir, bu yüzden ona giden trafik makineden çıkmaz.
  • Localhost, kendi makinenizin adıdır, yani loopback adresi.
  • IPv4'te 127.0.0.1'e, IPv6'da ::1'e çözümlenir.
  • Loopback trafiği bilgisayardan hiç çıkmaz.
17MAC AdresiOrtam Erişim Denetimi Adresi
MAC adresi, bir ağ arayüzüne atanan 48 bitlik donanım tanımlayıcısıdır ve aynı yerel ağdaki cihazlar arasında veri teslimi için kullanılır.
  • MAC adresi, bir Wi-Fi kartı ya da Ethernet portu gibi bir ağ arayüzünü tanımlar.
  • 48 bit uzunluğundadır ve 3c:22:fb:9a:41:0e gibi altı onaltılık çift olarak yazılır.
  • MAC adresleri yalnızca yerel ağ içinde, veri bağlantı katmanında (katman 2) kullanılır.
18NATAğ Adresi Çevirisi
NAT, yönlendiricinin geçen paketlerdeki IP adreslerini yeniden yazarak özel ağdaki birçok cihazın tek bir genel IP adresini paylaşmasını sağlayan tekniktir.
  • NAT, paketler bir yönlendiriciden geçerken IP adreslerini ve genellikle portları yeniden yazar.
  • Özel adresli birçok cihazın tek bir genel IPv4 adresini paylaşmasını sağlar.
  • Yönlendirici bir çeviri tablosu tutar; böylece yanıtlar doğru iç cihaza ulaşır.
19OSI ModeliAçık Sistemler Arası Bağlantı Modeli
OSI modeli, ağ iletişimini fiziksel kablolardan insanların kullandığı uygulamalara kadar yedi katmana ayıran kavramsal bir çerçevedir.
  • OSI modeli ağ iletişimini Fiziksel (1) katmanından Uygulama (7) katmanına kadar yedi katmana böler.
  • Her katman, veri yığında aşağı doğru ilerlerken kendi başlığını ekler; bu sürece kapsülleme denir.
  • Katman 3 IP adreslerini ve yönlendirmeyi; katman 4 ise portları ve TCP ile UDP gibi protokolleri ele alır.
20Paket
Paket, bir ağ üzerinden gönderilen küçük ve biçimlendirilmiş bir veri birimidir; adresleme bilgisi taşıyan bir başlık ile asıl veriyi taşıyan bir yükten oluşur.
  • Paket, bir ağ üzerinden gönderilen küçük bir veri birimidir.
  • Adresleme ve denetim bilgisi içeren bir başlığı ve veriyi taşıyan bir yükü vardır.
  • Büyük mesajlar paketlere bölünür ve alıcı tarafından yeniden birleştirilir.
21Ping
Ping, bir ana makineye küçük ICMP echo istekleri göndererek ona ulaşılıp ulaşılamadığını ve her yanıtın ne kadar sürede döndüğünü ölçen bir ağ aracıdır.
  • Ping, bir ana makineye ulaşılıp ulaşılamadığını kontrol eder ve ona olan gidiş-dönüş süresini ölçer.
  • ICMP echo istekleri gönderir ve echo yanıtlarını bekler.
  • Özeti, en düşük, ortalama ve en yüksek gecikmeyi ve paket kaybını bildirir.
22Port
Port, bir cihazdaki belirli bir programı ya da hizmeti tanımlayan, 0 ile 65535 arasında bir sayıdır; IP adresine gelen trafik böylece doğru uygulamaya ulaşır.
  • Port numarası, bir cihazdaki belirli bir programı ya da hizmeti tanımlar.
  • Port numaraları 0 ile 65535 arasındadır; TCP ve UDP'nin her birinin kendi port kümesi vardır.
  • İyi bilinen portlar arasında 22 (SSH), 53 (DNS), 80 (HTTP) ve 443 (HTTPS) bulunur.
23Proxy Sunucusu
Proxy sunucusu, istemciler ya da sunucular adına ağ isteklerini alıp ileten aracı bir sunucudur; denetim, önbellekleme veya gizlilik sağlar.
  • Proxy sunucusu, istemciler ile sunucular arasında istekleri ve yanıtları iletir.
  • Forward proxy istemciler adına çalışır ve IP adreslerini ziyaret edilen sitelerden gizler.
  • Reverse proxy sunucular adına çalışır ve arka uç sunucularını istemcilerden gizler.
24QUIC
QUIC, UDP üzerine kurulu; şifreli, güvenilir ve çoklu akışlı bağlantıları hızlı kurulumla sağlayan, HTTP/3'ün temelini oluşturan modern bir taşıma protokolüdür.
  • QUIC, UDP üzerinde çalışan güvenilir ve şifreli bir taşıma protokolüdür.
  • TLS 1.3 şifrelemesi yerleşiktir ve yeni bağlantılar genellikle yalnızca bir gidiş-dönüş gerektirir.
  • Bağımsız akışlar, TCP'nin head-of-line blocking sorununu önler.
25SMTPBasit Posta Aktarım Protokolü
SMTP, e-posta göndermek için standart internet protokolüdür; uygulamalar mesajları iletmek, posta sunucuları ise alıcının sunucusuna aktarmak için kullanır.
  • SMTP, e-posta göndermek ve aktarmak için standart protokoldür.
  • Posta sunucuları mesajları 25 portunda değiş tokuş eder; uygulamalar postayı TLS ile 587 veya 465 portundan iletir.
  • Gönderenler alıcının posta sunucusunu DNS MX kayıtları aracılığıyla bulur.
26Socket
Socket, bir programın ağ üzerinden veri gönderip almak için açtığı; IP adresi, port numarası ve protokolle tanımlanan yazılım tabanlı bir uç noktadır.
  • Socket, bir programın ağ verisi gönderip aldığı uç noktadır.
  • Sunucular bind(), listen() ve accept() çağırır; istemciler connect() çağırır; sonra ikisi de send() ve recv() kullanır.
  • Bir TCP bağlantısı kaynak IP, kaynak port, hedef IP ve hedef port ile tanımlanır.
27SSHGüvenli Kabuk
SSH, uzak bilgisayarlarda güvenle oturum açıp komut çalıştırmaya yarayan, iki makine arasındaki tüm trafiği şifreleyen kriptografik bir ağ protokolüdür.
  • SSH, şifreli uzak giriş, komut çalıştırma ve dosya aktarımı sağlar.
  • SSH sunucuları varsayılan olarak TCP 22 portunu dinler.
  • Özel ve genel anahtarla yapılan anahtar tabanlı kimlik doğrulama, parolalardan daha güvenlidir.
28TCPİletim Kontrol Protokolü
TCP, bir bağlantı kurup kaybolan verileri yeniden göndererek iki program arasında veriyi güvenilir ve sıralı biçimde ileten temel bir internet protokolüdür.
  • TCP bağlantı odaklıdır: veri göndermeden önce üçlü el sıkışmayla bir bağlantı açar.
  • Sıra numaraları ve onaylar sayesinde teslimi, doğru sıralamayı ve hata denetimini garanti eder.
  • Kaybolan veri otomatik olarak algılanır ve yeniden gönderilir.
29TCP HandshakeTCP El Sıkışması
TCP el sıkışması, istemci ile sunucunun veri göndermeden önce bağlantı açıp başlangıç sıra numaralarında anlaştığı SYN, SYN-ACK, ACK alışverişidir.
  • El sıkışması SYN, SYN-ACK, ACK'ten oluşur.
  • İki taraf da rastgele başlangıç sıra numaraları gönderir.
  • Herhangi bir veri akmadan önce bir gidiş-dönüş süresine mal olur.
30ThroughputVerim
Throughput (verim), bir sistemin birim zamanda gerçekte işlediği veri ya da iş miktarıdır; ağda saniyedeki megabit, sunucuda saniyedeki istek sayısı gibi.
  • Throughput, birim zamanda gerçekte işlenen iş ya da veridir.
  • Ağlar onu saniyedeki bitle, sunucular saniyedeki istekle ölçer.
  • Ek yük ve tıkanıklık yüzünden genellikle bant genişliğinden düşüktür.
31Traceroute
Traceroute, bir paketin hedefine giderken geçtiği her yönlendiriciyi ve her birine ulaşma gecikmesini listeleyen bir ağ tanılama aracıdır.
  • Traceroute, sizinle hedef arasındaki her yönlendirici sıçramasını ve her birine olan gecikmeyi listeler.
  • Artan TTL değerleriyle paketler gönderir ve ICMP time exceeded yanıtlarını okur.
  • Windows'ta komut tracert'tir; Linux ayrıca tracepath ve mtr sunar.
32TTLYaşam Süresi
TTL (time to live), verinin geçerlilik sınırıdır: IP paketinde kalan yönlendirici atlaması sayısı, DNS'te ve önbellekte yanıtın kaç saniye kullanılabileceği.
  • TTL, verinin atılmadan ya da yenilenmeden önce ne kadar geçerli kalacağını sınırlar.
  • IP paketlerinde yönlendirici atlamalarını sayar; her yönlendirici bir çıkarır.
  • IPv6 bu alana hop limit der; traceroute ona dayanır.
33UDPKullanıcı Datagram Protokolü
UDP, bağlantı kurmadan datagram adı verilen küçük ve bağımsız mesajlar gönderen, garantili teslimat yerine hızı seçen hafif bir internet protokolüdür.
  • UDP bağlantısızdır: veri gönderilmeden önce el sıkışma yoktur.
  • Teslimatı ya da sırayı garanti etmez ve kopyaları engellemez.
  • Düşük ek yükü onu hızlı ve gerçek zamanlı uygulamalar için uygun kılar.
34Varsayılan Ağ Geçidi
Varsayılan ağ geçidi, hedef kendi alt ağının dışında olduğunda bir cihazın trafiği gönderdiği yönlendiricidir ve ağın diğer ağlara açılan çıkışı olarak çalışır.
  • Varsayılan ağ geçidi, bir cihazın kendi alt ağının dışındaki her hedef için kullandığı yönlendiricidir.
  • Yerel hedeflere doğrudan ulaşılır; diğer her şey ağ geçidinden geçer.
  • Genellikle DHCP'den gelir ve yönlendirme tablosunda varsayılan rota olarak, 0.0.0.0/0 şeklinde görünür.
35VPNSanal Özel Ağ
VPN, bir cihaz ile başka bir ağ arasında şifreli bir tünel kuran teknolojidir; böylece trafik genel internet üzerinden özel biçimde taşınabilir.
  • VPN, bir cihaz ile uzak bir ağ arasında şifreli bir tünel kurar.
  • Trafik, sizin IP adresinizden değil VPN sunucusunun IP adresinden geliyormuş gibi görünür.
  • Şirketler VPN'leri uzaktan erişim için ve ağları siteden siteye bağlamak için kullanır.
36WANGeniş Alan Ağı
WAN, şehirler ya da ülkeler gibi geniş mesafelerdeki cihazları ve yerel ağları, çoğunlukla telekom sağlayıcılarından kiralanan hatlarla bağlayan ağdır.
  • WAN, farklı şehirler ya da ülkelerdeki ofisler gibi ağları uzun mesafeler boyunca bağlar.
  • İnternet en büyük WAN'dır.
  • WAN hatları genellikle telekom sağlayıcılarından kiralanır veya internet üzerinde VPN tünelleri olarak kurulur.
37Yönlendirici
Yönlendirici, paketleri farklı ağlar arasında ileten ve her biri için bir sonraki sıçramayı hedef IP adresine göre seçen bir ağ cihazıdır.
  • Yönlendirici, paketleri hedef IP adreslerine göre farklı ağlar arasında iletir.
  • OSI modelinin 3. katmanı olan ağ katmanında çalışır.
  • Yönlendirme tablosu ağ eklerini sonraki sıçramalarla eşleştirir ve en spesifik eşleşme kazanır.
Software Dictionary'den 37 terim. Ayrıntılı açıklamalar, örnekler ve sık sorulan sorular için: softwaredictionary.org/tr/kutuphane/networking

Kitaba dönİpucu: Bir kopyasını saklamak için yazdırma penceresinde “PDF olarak kaydet”i seçin.

Daha fazla

Ayarlar