Kitap 11 · Özet sayfa
Ağlar
Verinin makineler arasında nasıl yol aldığı: adresler, portlar, protokoller ve bağlantıları hızlı, yavaş ya da güvenli yapan şeyler.
Software Dictionary · softwaredictionary.org/tr/kutuphane/networking/ozet
- 01Ağ Anahtarı
- Ağ anahtarı, aynı yerel ağdaki cihazları birbirine bağlayan ve her çerçeveyi yalnızca hedef MAC adresinin bulunduğu porta ileten bir cihazdır.
- Ağ anahtarı, tek bir yerel ağ içindeki cihazları bağlar.
- Çerçeveleri OSI modelinin 2. katmanında hedef MAC adresine göre iletir.
- Kaynak MAC adreslerini MAC adres tablosuna kaydederek hangi cihazın hangi portta olduğunu öğrenir.
- 02Alt Ağ
- Alt ağ, daha büyük bir ağın IP adres aralığı bölünerek elde edilen daha küçük bir ağdır; trafiği düzenli ve sınırlı tutar, güvenliği kolaylaştırır.
- Alt ağ, daha büyük bir ağın içinde daha küçük bir ağ oluşturan IP adres aralığıdır.
- 10.0.1.0/24 gibi CIDR gösterimi, ağ adresini ve önekin kaç bitten oluştuğunu verir.
- /24 bir IPv4 alt ağında 256 adres vardır; bunların 254'ü cihazlara atanabilir.
- 03ARPAdres Çözümleme Protokolü
- ARP, yerel ağda bir IPv4 adresine ait MAC adresini bulan ve bir cihazın her Ethernet çerçevesini nereye teslim edeceğini bilmesini sağlayan ağ protokolüdür.
- ARP, yerel ağda bir IPv4 adresini bir MAC adresiyle eşleştirir.
- Bir cihaz ARP isteği yayınlar ve adresin sahibi MAC adresiyle yanıt verir.
- Yanıtlar ARP önbelleğinde kısa bir süre saklanır.
- 04Bant Genişliği
- Bant genişliği, bir ağ bağlantısının saniyede taşıyabileceği en yüksek veri miktarıdır; genellikle saniyedeki megabit ya da gigabit (Mbps, Gbps) ile ölçülür.
- Bant genişliği, bir bağlantının en yüksek veri aktarım kapasitesidir.
- Saniyedeki bit cinsinden, örneğin Mbps ya da Gbps olarak ölçülür.
- İş hacmi (throughput) gerçekte elde edilen miktardır ve çoğunlukla bant genişliğinden düşüktür.
- 05BGPSınır Ağ Geçidi Protokolü
- BGP (Border Gateway Protocol), internetin otonom sistemlerini, ulaşabildikleri IP aralıklarını duyurmalarını sağlayarak bağlayan yönlendirme protokolüdür.
- BGP, internetin otonom sistemleri arasında trafiği yönlendirir.
- Ağlar ulaşabildikleri IP öneklerini komşularına duyurur.
- Rotalar AS numaralarından oluşan yolu taşır ve her ağın politikalarını izler.
- 06CIDRSınıfsız Alanlar Arası Yönlendirme
- CIDR (Classless Inter-Domain Routing), bir IP aralığını 10.0.0.0/16 gibi bir adres ve önek uzunluğu olarak yazar; önek, ağı tanımlayan baştaki bit sayısıdır.
- CIDR bir aralığı bir adres ve /24 gibi bir önek uzunluğu olarak yazar.
- Önek, ağı tanımlayan baştaki bit sayısıdır.
- Bir /24'te 256, bir /16'da 65.536 adres vardır; bir /32 tek bir adrestir.
- 07DHCPDinamik Ana Makine Yapılandırma Protokolü
- DHCP, bir ağa katılan cihazlara IP adresi ile yönlendirici ve DNS sunucusu gibi diğer ayarları otomatik olarak veren bir ağ protokolüdür.
- DHCP, cihazlara IP adreslerini ve ağ ayarlarını otomatik olarak atar.
- Dört adımlı alışveriş Discover, Offer, Request, Acknowledge (DORA) şeklindedir.
- Adresler sınırlı bir süre için kiralanır ve süre dolmadan yenilenir.
- 08DNS Kaydı
- DNS kaydı, bir alan adının DNS bölgesinde bir adı bilgiye eşleyen giriştir: IP adresi (A, AAAA), başka bir ad (CNAME) ya da e-posta sunucuları (MX) gibi.
- DNS kaydı bir adı bir türü, değeri ve TTL'i olan veriye eşler.
- A ve AAAA, IPv4 ve IPv6 adreslerini gösterir; CNAME başka bir adı gösterir.
- MX e-postayı yönetir; TXT doğrulama ve e-posta güvenliği verisini tutar.
- 09Gecikme
- Gecikme, bir istek ile yanıtın başlaması arasında geçen süredir; genellikle milisaniyeyle ölçülür ve bir uygulamanın ne kadar hızlı hissettirdiğini belirler.
- Gecikme bir bekleme süresidir ve genellikle milisaniye cinsinden ölçülür.
- Gidiş-dönüş süresi (RTT), bir mesajın gidip gelmesinin ne kadar sürdüğünü ölçer.
- Fiziksel mesafe, ağ sıçramaları (hop), kuyruklama ve sunucu işlemesi gecikmeye katkıda bulunur.
- 10Güvenlik Duvarı
- Güvenlik duvarı, ağ trafiğine kurallara göre izin veren ya da onu engelleyen, güvenilir ve güvenilmeyen ağlar arasında bariyer olan bir güvenlik sistemidir.
- Güvenlik duvarı, ağ trafiğine kurallara göre izin verir ya da onu engeller.
- Kurallar genellikle IP adresi, port, protokol ve trafik yönüne göre eşleşir.
- Durum izlemeli güvenlik duvarları bağlantıları takip eder ve giden isteklerin yanıtlarına otomatik izin verir.
- 11HTTP/2
- HTTP/2, birçok istek ve yanıtı kompakt bir ikili biçimde tek bağlantı üzerinden aynı anda gönderen ve sayfaları hızlandıran, HTTP'nin ikinci büyük sürümüdür.
- HTTP/2, Google'ın SPDY'sine dayanarak 2015'te standartlaştırıldı.
- Çoklama, birçok isteği tek bir bağlantı üzerinden aynı anda gönderir.
- İkili çerçeveler ve HPACK başlık sıkıştırması kullanır.
- 12IP Adresiİnternet Protokolü Adresi
- IP adresi, ağdaki her cihaza verilen ve verinin o cihaza yönlendirilmesini sağlayan sayısal bir etikettir; bir evin posta adresine benzer.
- IP adresi, ağdaki bir cihazı tanımlar; böylece veri o cihaza yönlendirilebilir.
- IPv4, 192.168.1.10 gibi 32 bitlik; IPv6 ise 2001:db8::1 gibi 128 bitlik adresler kullanır.
- Özel adresler yalnızca yerel ağ içinde çalışır; genel adreslere internetten erişilebilir.
- 13IPv4İnternet Protokolü Sürüm 4
- IPv4, internetin ilk adresleme sistemidir; 192.168.1.10 gibi dört sayı olarak yazılan 32 bitlik adresler kullanır ve yaklaşık 4,3 milyar adrese izin verir.
- IPv4, 192.168.1.10 gibi dört sayı olarak yazılan 32 bitlik adresler kullanır.
- Yaklaşık 4,3 milyar adrese izin verir ve 1981'den gelir.
- 10/8, 172.16/12 ve 192.168/16 özel aralıklardır; 127.0.0.1 loopback'tir.
- 14IPv6İnternet Protokolü sürüm 6
- IPv6, her cihaza benzersiz bir adres verebilen 128 bitlik adresler kullanan ve tükenen IPv4 havuzunun yerini alan İnternet Protokolü'nün en yeni sürümüdür.
- IPv6, IPv4'teki 32 bite karşılık 128 bitlik adresler kullanır.
- Adresler onaltılık gruplar halinde yazılır ve ::, 2001:db8::1 örneğindeki gibi sıfırlardan oluşan bir grup dizisini kısaltır.
- Cihazlar SLAAC ile kendi adreslerini yapılandırabilir ya da DHCPv6'dan alabilir.
- 15LANYerel Alan Ağı
- LAN, ev, ofis ya da okul gibi küçük bir alandaki cihazları bağlayan ve bunların birbirine doğrudan ve hızlı biçimde ulaşıp kaynak paylaşmasını sağlayan ağdır.
- LAN, bir ev, ofis ya da bina gibi küçük bir alandaki cihazları birbirine bağlar.
- Ethernet anahtarları, Wi-Fi erişim noktaları ya da ikisiyle kurulur; kablosuz bir LAN'a WLAN denir.
- Mesafeler kısa olduğu için LAN'lar yüksek bant genişliği ve düşük gecikme sunar.
- 16Localhost
- Localhost, kullandığınız bilgisayarı gösteren host adıdır; 127.0.0.1 loopback adresine (IPv6'da ::1) çözümlenir, bu yüzden ona giden trafik makineden çıkmaz.
- Localhost, kendi makinenizin adıdır, yani loopback adresi.
- IPv4'te 127.0.0.1'e, IPv6'da ::1'e çözümlenir.
- Loopback trafiği bilgisayardan hiç çıkmaz.
- 17MAC AdresiOrtam Erişim Denetimi Adresi
- MAC adresi, bir ağ arayüzüne atanan 48 bitlik donanım tanımlayıcısıdır ve aynı yerel ağdaki cihazlar arasında veri teslimi için kullanılır.
- MAC adresi, bir Wi-Fi kartı ya da Ethernet portu gibi bir ağ arayüzünü tanımlar.
- 48 bit uzunluğundadır ve 3c:22:fb:9a:41:0e gibi altı onaltılık çift olarak yazılır.
- MAC adresleri yalnızca yerel ağ içinde, veri bağlantı katmanında (katman 2) kullanılır.
- 18NATAğ Adresi Çevirisi
- NAT, yönlendiricinin geçen paketlerdeki IP adreslerini yeniden yazarak özel ağdaki birçok cihazın tek bir genel IP adresini paylaşmasını sağlayan tekniktir.
- NAT, paketler bir yönlendiriciden geçerken IP adreslerini ve genellikle portları yeniden yazar.
- Özel adresli birçok cihazın tek bir genel IPv4 adresini paylaşmasını sağlar.
- Yönlendirici bir çeviri tablosu tutar; böylece yanıtlar doğru iç cihaza ulaşır.
- 19OSI ModeliAçık Sistemler Arası Bağlantı Modeli
- OSI modeli, ağ iletişimini fiziksel kablolardan insanların kullandığı uygulamalara kadar yedi katmana ayıran kavramsal bir çerçevedir.
- OSI modeli ağ iletişimini Fiziksel (1) katmanından Uygulama (7) katmanına kadar yedi katmana böler.
- Her katman, veri yığında aşağı doğru ilerlerken kendi başlığını ekler; bu sürece kapsülleme denir.
- Katman 3 IP adreslerini ve yönlendirmeyi; katman 4 ise portları ve TCP ile UDP gibi protokolleri ele alır.
- 20Paket
- Paket, bir ağ üzerinden gönderilen küçük ve biçimlendirilmiş bir veri birimidir; adresleme bilgisi taşıyan bir başlık ile asıl veriyi taşıyan bir yükten oluşur.
- Paket, bir ağ üzerinden gönderilen küçük bir veri birimidir.
- Adresleme ve denetim bilgisi içeren bir başlığı ve veriyi taşıyan bir yükü vardır.
- Büyük mesajlar paketlere bölünür ve alıcı tarafından yeniden birleştirilir.
- 21Ping
- Ping, bir ana makineye küçük ICMP echo istekleri göndererek ona ulaşılıp ulaşılamadığını ve her yanıtın ne kadar sürede döndüğünü ölçen bir ağ aracıdır.
- Ping, bir ana makineye ulaşılıp ulaşılamadığını kontrol eder ve ona olan gidiş-dönüş süresini ölçer.
- ICMP echo istekleri gönderir ve echo yanıtlarını bekler.
- Özeti, en düşük, ortalama ve en yüksek gecikmeyi ve paket kaybını bildirir.
- 22Port
- Port, bir cihazdaki belirli bir programı ya da hizmeti tanımlayan, 0 ile 65535 arasında bir sayıdır; IP adresine gelen trafik böylece doğru uygulamaya ulaşır.
- Port numarası, bir cihazdaki belirli bir programı ya da hizmeti tanımlar.
- Port numaraları 0 ile 65535 arasındadır; TCP ve UDP'nin her birinin kendi port kümesi vardır.
- İyi bilinen portlar arasında 22 (SSH), 53 (DNS), 80 (HTTP) ve 443 (HTTPS) bulunur.
- 23Proxy Sunucusu
- Proxy sunucusu, istemciler ya da sunucular adına ağ isteklerini alıp ileten aracı bir sunucudur; denetim, önbellekleme veya gizlilik sağlar.
- Proxy sunucusu, istemciler ile sunucular arasında istekleri ve yanıtları iletir.
- Forward proxy istemciler adına çalışır ve IP adreslerini ziyaret edilen sitelerden gizler.
- Reverse proxy sunucular adına çalışır ve arka uç sunucularını istemcilerden gizler.
- 24QUIC
- QUIC, UDP üzerine kurulu; şifreli, güvenilir ve çoklu akışlı bağlantıları hızlı kurulumla sağlayan, HTTP/3'ün temelini oluşturan modern bir taşıma protokolüdür.
- QUIC, UDP üzerinde çalışan güvenilir ve şifreli bir taşıma protokolüdür.
- TLS 1.3 şifrelemesi yerleşiktir ve yeni bağlantılar genellikle yalnızca bir gidiş-dönüş gerektirir.
- Bağımsız akışlar, TCP'nin head-of-line blocking sorununu önler.
- 25SMTPBasit Posta Aktarım Protokolü
- SMTP, e-posta göndermek için standart internet protokolüdür; uygulamalar mesajları iletmek, posta sunucuları ise alıcının sunucusuna aktarmak için kullanır.
- SMTP, e-posta göndermek ve aktarmak için standart protokoldür.
- Posta sunucuları mesajları 25 portunda değiş tokuş eder; uygulamalar postayı TLS ile 587 veya 465 portundan iletir.
- Gönderenler alıcının posta sunucusunu DNS MX kayıtları aracılığıyla bulur.
- 26Socket
- Socket, bir programın ağ üzerinden veri gönderip almak için açtığı; IP adresi, port numarası ve protokolle tanımlanan yazılım tabanlı bir uç noktadır.
- Socket, bir programın ağ verisi gönderip aldığı uç noktadır.
- Sunucular bind(), listen() ve accept() çağırır; istemciler connect() çağırır; sonra ikisi de send() ve recv() kullanır.
- Bir TCP bağlantısı kaynak IP, kaynak port, hedef IP ve hedef port ile tanımlanır.
- 27SSHGüvenli Kabuk
- SSH, uzak bilgisayarlarda güvenle oturum açıp komut çalıştırmaya yarayan, iki makine arasındaki tüm trafiği şifreleyen kriptografik bir ağ protokolüdür.
- SSH, şifreli uzak giriş, komut çalıştırma ve dosya aktarımı sağlar.
- SSH sunucuları varsayılan olarak TCP 22 portunu dinler.
- Özel ve genel anahtarla yapılan anahtar tabanlı kimlik doğrulama, parolalardan daha güvenlidir.
- 28TCPİletim Kontrol Protokolü
- TCP, bir bağlantı kurup kaybolan verileri yeniden göndererek iki program arasında veriyi güvenilir ve sıralı biçimde ileten temel bir internet protokolüdür.
- TCP bağlantı odaklıdır: veri göndermeden önce üçlü el sıkışmayla bir bağlantı açar.
- Sıra numaraları ve onaylar sayesinde teslimi, doğru sıralamayı ve hata denetimini garanti eder.
- Kaybolan veri otomatik olarak algılanır ve yeniden gönderilir.
- 29TCP HandshakeTCP El Sıkışması
- TCP el sıkışması, istemci ile sunucunun veri göndermeden önce bağlantı açıp başlangıç sıra numaralarında anlaştığı SYN, SYN-ACK, ACK alışverişidir.
- El sıkışması SYN, SYN-ACK, ACK'ten oluşur.
- İki taraf da rastgele başlangıç sıra numaraları gönderir.
- Herhangi bir veri akmadan önce bir gidiş-dönüş süresine mal olur.
- 30ThroughputVerim
- Throughput (verim), bir sistemin birim zamanda gerçekte işlediği veri ya da iş miktarıdır; ağda saniyedeki megabit, sunucuda saniyedeki istek sayısı gibi.
- Throughput, birim zamanda gerçekte işlenen iş ya da veridir.
- Ağlar onu saniyedeki bitle, sunucular saniyedeki istekle ölçer.
- Ek yük ve tıkanıklık yüzünden genellikle bant genişliğinden düşüktür.
- 31Traceroute
- Traceroute, bir paketin hedefine giderken geçtiği her yönlendiriciyi ve her birine ulaşma gecikmesini listeleyen bir ağ tanılama aracıdır.
- Traceroute, sizinle hedef arasındaki her yönlendirici sıçramasını ve her birine olan gecikmeyi listeler.
- Artan TTL değerleriyle paketler gönderir ve ICMP time exceeded yanıtlarını okur.
- Windows'ta komut tracert'tir; Linux ayrıca tracepath ve mtr sunar.
- 32TTLYaşam Süresi
- TTL (time to live), verinin geçerlilik sınırıdır: IP paketinde kalan yönlendirici atlaması sayısı, DNS'te ve önbellekte yanıtın kaç saniye kullanılabileceği.
- TTL, verinin atılmadan ya da yenilenmeden önce ne kadar geçerli kalacağını sınırlar.
- IP paketlerinde yönlendirici atlamalarını sayar; her yönlendirici bir çıkarır.
- IPv6 bu alana hop limit der; traceroute ona dayanır.
- 33UDPKullanıcı Datagram Protokolü
- UDP, bağlantı kurmadan datagram adı verilen küçük ve bağımsız mesajlar gönderen, garantili teslimat yerine hızı seçen hafif bir internet protokolüdür.
- UDP bağlantısızdır: veri gönderilmeden önce el sıkışma yoktur.
- Teslimatı ya da sırayı garanti etmez ve kopyaları engellemez.
- Düşük ek yükü onu hızlı ve gerçek zamanlı uygulamalar için uygun kılar.
- 34Varsayılan Ağ Geçidi
- Varsayılan ağ geçidi, hedef kendi alt ağının dışında olduğunda bir cihazın trafiği gönderdiği yönlendiricidir ve ağın diğer ağlara açılan çıkışı olarak çalışır.
- Varsayılan ağ geçidi, bir cihazın kendi alt ağının dışındaki her hedef için kullandığı yönlendiricidir.
- Yerel hedeflere doğrudan ulaşılır; diğer her şey ağ geçidinden geçer.
- Genellikle DHCP'den gelir ve yönlendirme tablosunda varsayılan rota olarak, 0.0.0.0/0 şeklinde görünür.
- 35VPNSanal Özel Ağ
- VPN, bir cihaz ile başka bir ağ arasında şifreli bir tünel kuran teknolojidir; böylece trafik genel internet üzerinden özel biçimde taşınabilir.
- VPN, bir cihaz ile uzak bir ağ arasında şifreli bir tünel kurar.
- Trafik, sizin IP adresinizden değil VPN sunucusunun IP adresinden geliyormuş gibi görünür.
- Şirketler VPN'leri uzaktan erişim için ve ağları siteden siteye bağlamak için kullanır.
- 36WANGeniş Alan Ağı
- WAN, şehirler ya da ülkeler gibi geniş mesafelerdeki cihazları ve yerel ağları, çoğunlukla telekom sağlayıcılarından kiralanan hatlarla bağlayan ağdır.
- WAN, farklı şehirler ya da ülkelerdeki ofisler gibi ağları uzun mesafeler boyunca bağlar.
- İnternet en büyük WAN'dır.
- WAN hatları genellikle telekom sağlayıcılarından kiralanır veya internet üzerinde VPN tünelleri olarak kurulur.
- 37Yönlendirici
- Yönlendirici, paketleri farklı ağlar arasında ileten ve her biri için bir sonraki sıçramayı hedef IP adresine göre seçen bir ağ cihazıdır.
- Yönlendirici, paketleri hedef IP adreslerine göre farklı ağlar arasında iletir.
- OSI modelinin 3. katmanı olan ağ katmanında çalışır.
- Yönlendirme tablosu ağ eklerini sonraki sıçramalarla eşleştirir ve en spesifik eşleşme kazanır.