Switch üzerindeki belirli portları segmentlere ayırıp güvenlik ve stabilite sağlayabiliriz.Mantıksal olarak ayrılan her bir bölüm tek bir vlan’ı temsil eder.Aynı zamanda oluşturulan her bir vlan kendi broadcast domainini oluşturur.O vlan’a ait portlardan birine bağlı host bir broadcast yaptığında bunu sadece o vlan’a bağlı diğer hostlar işitecektir.Bu vlan içindeki portların herbirine access link denir.
Eğer elimizde iki [...]
Osi katmanlarıyla ilgili burada kısa bir yazı yazmıştım.
HP’den Özgür Şenerdoğan saolsun kendi yazdığı makaleyi paylaşmak istedi.
Aşağıdaki linkten OSI katmanlarıyla ilgili Özgür’ün yazdığı makaleye ulaşabilirsiniz.
www.anilerduran.com/osenerdogan-osi-makale.doc
SNMP(Simple Network Management Protocol) networkümüzde bulunan ağ cihazlarının yönetimsel olarak trafiğini izlemek, bilgi alışverişini sağlamak amacıyla TCP/IP protokolünün bir parçası olarak tasarlanmıştır.Bu protokolü kullanarak cihaz üzerindeki birçok bilgiye erişim sağlayabiliriz.Örneğin ağımızda bulunan switch üzerindeki trafiği ölçebilir,cpu değerlerini kontrol edebilir,gerektiğinde uyarı vermesini sağlayabiliriz.Tabiki bu sadece switch için geçerli değil tüm snmp destekleyen network cihazları için geçerli.
Kendisi [...]
Genel anlamda network’le ilgili yazılar yazıyorsanız OSI modelindende mutlaka sözetmeniz gerekmektedir.Temel anlamda kullanıcının yaptığı işlemin network mimarisi üzerinden nasıl karşı taraftaki kullanıcıya ulaştığını anlamak için bu model birebirdir.
OSI modelinin temel nedeni belli bir standart eksikliğiydi.Tüm özel firmalar kendilerine ait ağ sistemleri yönetimleri geliştiriyorlardır.Fakat iş zaman geçip birlikte çalışmaya geldiğinde her şirketin kendi içinde oluşturduğu standartlar [...]
Sistemimizde çalışan mail sunucumuz sayesinde kullanıcılarımız birbirleriyle ve dış dünyayla haberleşirler.Önemi büyük olan bu işleyişin takibide zorunludur.
Bu takip ve kontrol yollarından biriside telnet yardımıyla mail gönderimi yaparak sorunun mail client programındamı yoksa mail server’damı olduğunu anlamaktır.Eğer aşağıdaki yöntemle mail gönderimini başarabiliyorsak mail server’ımızda herhangi bir sorun yoktur.
Windows 95/98/Me sistemlerde ip adresimizi kolayca öğrenebilmemiz ve gerektiği zamanlarda release edip yeni bir ip adresi almamız için kullandığımız araç winipcfg idi.Fakat bu komut 2000 ve xp makinalarda işlev görmemektedir.Ve built in bir sistemde yoktur.
İp adresini bu sistemlerde öğrenmek için bildiğimiz üzere varolan yerel ağ bağlantımızın destek bölümünü kullanabiliriz.
Yada command promt yardımıyla ipconfig komutunu kullanırız [...]
Portqry.exe tcp/ip bağlantıları hakkında bilgi edinebileceğimiz telnet programının gelişmiş versiyonu diyebiliriz.Bu uygulama bize herhangi bir bilgisayarı seçmemizi,analiz etmemizi ve tcp udp portları hakkında fikir edinmemizi sağlar.Hepimizin bildiği telnet portları test edebileceğimiz basit bir programdır.Örneğin telnet (ip adresi) 25 yazdığımızda hedef bilgisayardaki smtp portunu kontrol etmiş oluruz.Fakat telnette yapabileceklerimiz
1 İstemci ilk olarak CLIENT_HELLO komutunu sunucuya gönderir.
En son SSL versiyonunu, data sıkıştırma metodlarını, Oturum kimliğini (Session ID), istemci tarafından desteklenen data/mesaj paketi, ki istemci tarafından oluşturulur, ve sonuç olarak anahtar oluşturulma işleminde kullanılır.
2 İlk adımdan sonra
Dhcp sayesinde tüm clientlere otomatik ip atayabiliriz.Ayrıca reserve işlemi sayesinde belli kullanıcılara belli ipleri sürekli olarak rezerve yapabiliriz.
Bunların dışında user class oluştururak belli kişilerin ip adreslerini gateway adreslerini dns adreslerini değiştirebiliriz.
Bunun için dhcp server üzerinde sağ tıklayıp define user classes ile yeni bir class ekleriz.
Ardından server configurationdan gateway değiştiriceğimiz için
Örneğin
123.45.35.122
Toplam 32 bitten oluşur.4 grup herbir grup 8 bittir.
İkili Gösterim : 11001010. 00101010 . 00100101 . 11010010
Adress Resolition Protocol
Ip adresi ve mac adresinin eşleşmesini sağlar.
Bir makineden çıkan paketin gideceiği yer başka bir makinenin ağ kartıdır.(mac adreslerinin saklandığı alan) Fakat bu bilgi kendinde yoktur.Bu durumda tüm ağa bir arp isteği yayınlar.Böylece söylediği ip’yi tanıyan makineleri bulmaya çalışır.Kendisine gelen paketi gören alıcı makine buna karşılık verir ve kendi fiziksel adresini(mac adresi) gönderir.Böylece paket [...]
DHCP server’ına erişemediği zaman bir pc’nin otomatik 169 ile başlayan unique ip’lerden almasını sağlayan servistir.
bir pc dhcp’ye ulaşamıyorsa ve apipa serviside disable edilmişse ipsini 0.0.0.0 subnetinide 255.255.255.255 yapar.
Apipa servisini disable yapmak için
Normal Backup : Tüm seçili dosyaların yedeklenmesi ve yedeklendikleri işaret (mark) bilgisinin dosyalar üzerinde yazılması anlamına gelir.
Copy : Seçili dosyaların kopyalanması ancak yedeklendikleri işaret (mark) bilgisinin yazılmaması şeklindeki Windows explorerdan alışık olduğumuz standart dosya kopyalama işlemidir.
Daily : Dosyaların günlük olarak
NAT uzunca ismiyle Network Adress Translation günümüzde neredeyse tüm şirketlerin kullandığı bir yöntemdir.Kısaca örneklendirerek bashedersek:
Bir şirketimiz var.Bu şirketteki her bilgisayar için ayrı ayrı public ip’ler alırsak eğer bu bize çok pahalıya patlar.İşte burda nat router imdadımıza yetişir.Dışarıdan gelen yani internetten gelen paketleri bir public ip ile alır.Ve bunları şirket içindeki bizim oluşturduğumuz private ip’lere gönderir.Nedir [...]
Bir yerde çalışmanın en güzel yanı hiç ummadığınız sorunlar çıkması ve bunlara çözüm aramanız.Sadece sorun çıkmasıda gerekmez ,yukarıdan emir gelir ve yapmak durumundasınızdır.
Netsh Komutunu bu sayede öğrendim.Kısaca bahsetmek gerekirse cmd komut satırından bilgisayarımız ip numarasını,subnet maskını ve gateway adresini değiştirebiliyoruz.Azıcık yaratıcı olursak