1. Proje Özeti ve Müşteri Profili
3 katlı genel merkez binasında 80'den fazla ofis personeli, 40 adet IP güvenlik kamerası, 15 adet IP telefon ve yoğun ziyaretçi trafiği bulunan bir lojistik firması, düzensiz ve yavaşlayan ağ altyapısını modernize etmek istedi.
Tüm cihazlar tek bir INLINECODE0 subnet'inde broadcast fırtınalarına neden oluyor; ofise gelen misafirler şirket sunucularının IP adreslerine doğrudan erişebiliyordu.
[ ESKİ DÜZEN ] : Tek Subnet (/24) ──> Kameralar + Misafir + Sunucular Bir Arada ──> Ağ Kilitlenmeleri
[ YENİ MİMARİ ]: VLAN 10 (Mgmt) / VLAN 20 (Server) / VLAN 30 (User) / VLAN 90 (Guest) + 802.1X
2. Karşılaşılan Kritik Altyapı Problemleri
- Sıfır İzolasyon: Misafir Wi-Fi şifresini alan herhangi bir ziyaretçi veya kurye, iç ağdaki muhasebe SQL sunucusuna ve kamera NVR kayıt cihazına ping atabiliyordu.
- Broadcast Fırtınaları ve Ağ Kilitlenmesi: 150'den fazla cihazın aynı broadcast domain'inde olması sebebiyle IP çakışmaları ve anlık ağ donmaları yaşanıyordu.
- Fiziksel Güvenlik Açığı: Boşta duran bir Ethernet prizine laptop takan herkes şirketin tüm iç sistemlerine şifresiz bağlanabiliyordu.
3. Uygulanan Mimari Çözüm ve Adımlar
Aşama 1: VLAN Segmentasyon Matrisi
Ağ mantıksal olarak 6 izole VLAN'a bölündü: