Sistem & Network · L1 / L2

Batuhannozev Teknik

teknik .

📘 İçindekiler

🌐 Network L1 – Temel Ağ Konuları
Başlangıç seviyesi ağ mantığı, adresleme ve tanılama araçları.

LAN lokal ağı, WAN geniş alan ağını; MAN ise şehir içindeki orta ölçekli ağları temsil eder. Ağ tasarımında gecikme, hız ve maliyet ilişkisi çok önemlidir.

LAN topolojileri
Metro Ethernet

📄 PDF indir

Subnetting, bir ağ bloğunu yönetilebilir alt ağlara bölmeyi sağlar. CIDR notasyonu ile maske belirlenir.

CIDR
Maske hesaplama

📄 PDF indir

OSI modeli 7 katmanlıdır. TCP/IP ise gerçek hayatta kullanılan pratik modeldir. Sorun analizi yaparken her katmanın görevini bilmek kritik önem taşır.

L1-L7
Encapsulation

📄 PDF indir

Router farklı ağları bağlar, switch aynı ağ içindeki cihazları birbirine iletir. Access point kablosuz istemcilerin giriş noktasıdır.

Layer 2
Layer 3

📄 PDF indir

Ping cihazın erişilebilirliğini; traceroute paketin geçtiği yolları gösterir. Arızayı hızlı anlamak için L1 seviyesinde çok önemlidir.

ICMP
TTL

📄 PDF indir

ARP tablosu, IP adreslerini MAC adresleriyle eşleştirir. Local network iletişiminde temel protokoldür.

ARP Cache
GARP

📄 PDF indir

🧭 Network L2 – İleri Ağ Mimarisi
Routing, VLAN, VPN, QoS ve ileri kurumsal network konuları.

STP, Layer 2 döngülerini engelleyerek broadcast storm oluşmasını önler.

RSTP
Root Bridge

📄 PDF indir

VLAN segmentasyon sağlar. Trunk portlar birden fazla VLAN’ı aynı hat üzerinden taşır.

Native VLAN
Access/Trunk

📄 PDF indir

Kurumsal yönlendirme protokollerinin en önemli üçlüsü: OSPF (link-state), BGP (internet omurgası), EIGRP (hibrit).

BGP Path Selection
OSPF Areas

📄 PDF indir

DSCP ile paketlere öncelik verilir. VoIP ve canlı görüntü uygulamalarında zorunludur.

DSCP
Priority Queue

📄 PDF indir

NAT iç IP’lerin dış ağa çıkmasını sağlar. PAT, tek IP’ye binlerce port eşlemeyi mümkün kılar.

Static / Dynamic NAT
NAT64

📄 PDF indir

IPSec site-to-site, SSL VPN client-to-site erişimde öne çıkar. WireGuard modern, hızlı ve sade bir VPN mimarisidir.

IKEv2
Split-Tunnel

📄 PDF indir

SDN yazılım tanımlı ağ yaklaşımıdır. VXLAN/EVPN modern DC yapılarında overlay ağ oluşturur.

Underlay/Overlay
Control-plane

📄 PDF indir

SNMP durum bilgisini, Syslog olayları, NetFlow trafik akışlarını raporlar. Üçü birlikte olgun bir monitoring altyapısı sağlar.

Trap vs Polling
Flow Analyzer

📄 PDF indir

💻 Sistem L1 – Temel Sistem Yönetimi
Helpdesk ve ilk seviye destek için temel sistem başlıkları.

CPU, RAM, disk ve PSU bileşenlerinin doğru boyutlandırılması, performans ve kararlılık için kritik öneme sahiptir.

I/O darboğazı
RAID seviyesi

📄 PDF indir

Dosya listeleme, süreç ve servis kontrolü, ağ testi gibi işlemler için temel CLI komutlarına hâkim olmak zorunludur.

ls / dir
top / taskmgr

📄 PDF indir

Yerel kullanıcılar, gruplar ve izin seviyeleri; en temel güvenlik mekanizmasının çekirdeğini oluşturur.

Local admin
Least privilege

📄 PDF indir

Linux’te /etc, /var, /home; Windows’ta Program Files, ProgramData ve Users dizinleri, veri ve konfigürasyonun nereye konulacağını belirler.

Config dosyaları
Log klasörleri

📄 PDF indir

Dosya ve klasör izinlerinin yanlış ayarlanması, ya veri sızıntısına ya da servis kesintisine sebep olur. Temel rwx mantığı iyi kavranmalıdır.

ACL
Yetki devri

📄 PDF indir

Birçok uygulama servis olarak koşar. Başlatma, durdurma, restart ve otomatik başlatma ayarları, günlük işlerin temelidir.

systemd
Startup type

📄 PDF indir

Hata araştırırken “log yoksa tanı yok” denebilir. Sistem, uygulama ve güvenlik logunun ayrımını bilmek gerekir.

Log seviyeleri
Time-based filtre

📄 PDF indir

🛠️ Sistem L2 – İleri Sistem & Altyapı
AD, sanallaştırma, container, izleme ve otomasyon senaryoları.

Domain, merkezî kimlik yönetimi sağlar. OU tasarımı ve replikasyon, büyüyen yapılarda büyük önem taşır.

Forest / Tree
Site & Services

📄 PDF indir

GPO, yüzlerce istemciyi tek noktadan yönetmeyi sağlar. Link sırası, inheritance ve loopback gibi konular iyi anlaşılmalıdır.

GPMC
Security filtering

📄 PDF indir

Hypervisor katmanı, fiziksel kaynakları mantıksal VM’lere böler. HA ve vMotion gibi kavramlar kesintisizliği artırır.

Type-1 hypervisor
Resource pool

📄 PDF indir

Docker imajları, uygulamayı bağımlılıklarıyla beraber paketler. Kubernetes ise bu container’ları cluster üzerinde orkestre eder.

Image registry
Pod / Service

📄 PDF indir

Reverse proxy, SSL terminasyonu ve sanal host yapısı; modern web mimarisinin temel yapı taşlarındandır.

VirtualHost
TLS sertifikaları

📄 PDF indir

3-2-1 kuralı: 3 kopya, 2 farklı medya, 1 offsite. RPO/RTO hedefleri belirlenmeden backup mimarisi eksik kalır.

Full / Incremental
Snapshot

📄 PDF indir

MX, SPF, DKIM ve DMARC yapılandırmaları; spam riskini düşürür ve teslim edilebilirliği artırır.

SMTP queue
Blacklist kontrolü

📄 PDF indir

Metric tabanlı izleme ve log analizi birlikte kullanıldığında, sorunlar hem hızlı hem de kalıcı şekilde yakalanabilir.

Time-series
Dashboard tasarımı

📄 PDF indir

Gereksiz servisleri kapatmak, patch yönetimi ve temel firewall kuralları; saldırı yüzeyini ciddi ölçüde azaltır.

CIS Benchmark
Baseline konfig

📄 PDF indir

Tekrarlayan işlemleri script hâline getirmek, hem hata payını azaltır hem de zamandan ciddi tasarruf sağlar.

Cron / Task Scheduler
Basit otomasyon senaryoları

📄 PDF indir