~/sibercrew
Temel Network

IP Adresleri ve Alt Ağlar (Subnetting) Basitçe Anlatım

Bir cihazın "adresi" nasıl belirlenir ve ağlar neden küçük parçalara bölünür?

Bir önceki makalede her cihazın ağda bir "adresi" olması gerektiğinden bahsetmiştik. Bu makalede bu adresin (IP adresinin) tam olarak ne olduğuna ve neden bazen ağların küçük parçalara (alt ağlara) bölündüğüne bakacağız.

IP Adresi Nedir?

Bir IP (Internet Protocol) adresi, bir ağdaki her cihaza atanan benzersiz bir numaradır. En yaygın kullanılan format olan IPv4'te bir IP adresi şöyle görünür:

192.168.1.10

Bu dört sayı grubu (her biri 0-255 arası), aslında bilgisayarın anladığı ikili (binary) sayıların insan tarafından okunabilir hâlidir. Örnek olarak evindeki telefonun, bilgisayarının ve akıllı TV'nin her birinin, ev ağında farklı bir IP adresi vardır — tıpkı bir apartmandaki her dairenin farklı bir numarası olması gibi.

Özel (Private) ve Genel (Public) IP Adresleri

  • Özel IP adresleri: Sadece kendi yerel ağın (evindeki, ofisindeki) içinde geçerlidir. 192.168.x.x, 10.x.x.x gibi aralıklar buna örnektir. Bu adresler internette DOĞRUDAN erişilemez.
  • Genel IP adresleri: İnternette benzersiz olan, dışarıdan erişilebilen adreslerdir. Evindeki router'ın internet servis sağlayıcından aldığı adres genelde bir genel IP'dir.

Bunu şöyle düşünebilirsin: evinin içindeki her oda bir "özel adrese" (mutfak, salon gibi) sahiptir ama dışarıdan biri sana posta göndermek istediğinde sadece evinin genel adresini (sokak, numara) bilmesi yeterlidir — evin içindeki hangi odada olduğunu bilmesine gerek yoktur. Router, gelen postayı (veriyi) doğru odaya (cihaza) yönlendirir; bu işleme NAT (Network Address Translation) denir.

Alt Ağlar (Subnet) Neden Var?

Büyük bir ağı (örneğin 1000 cihazlı bir şirket ağını) tek bir büyük "havuz" gibi yönetmek yerine, daha küçük, yönetilebilir parçalara (alt ağlara) bölmek pratik ve güvenlik açısından avantajlıdır:

  • Yönetim kolaylığı: Farklı departmanlar (muhasebe, IT, satış) farklı alt ağlara ayrılabilir.
  • Trafik kontrolü: Bir alt ağdaki trafiğin, gerekmedikçe başka bir alt ağa sızmaması sağlanabilir — bu, güvenlik açısından önemli bir prensiptir (ileride "ağ segmentasyonu" konusunda bunu derinlemesine göreceğiz).
  • Performans: Küçük ağlarda "yayın" (broadcast) trafiği daha az cihazı etkiler, bu da ağı daha hızlı ve verimli kılar.

Subnet Mask: Ağın Sınırlarını Belirleme

Bir subnet mask (alt ağ maskesi), bir IP adresinin hangi kısmının "ağ" kısmı, hangi kısmının "cihaz" kısmı olduğunu belirler. Örneğin 255.255.255.0 gibi bir maske, "ilk üç sayı grubu ağı belirler, son grup ise o ağdaki bireysel cihazları belirler" anlamına gelir. Bu, 192.168.1.0/24 gibi bir gösterimle de ifade edilebilir (buradaki /24, subnet mask'in bir başka yazım şeklidir).

Pratik Bir Benzetme

Bir üniversite kampüsünü düşün: kampüsün genel adresi (genel IP) bellidir, ama kampüs içinde her bina farklı bir "blok" (alt ağ) olabilir — Mühendislik Fakültesi bir alt ağ, İdari Bina başka bir alt ağ olabilir. Bu sayede, örneğin İdari Bina'daki bir sorun (virüs bulaşmış bir bilgisayar gibi) doğrudan Mühendislik Fakültesi'nin ağına sıçramaz, çünkü aralarında bir "sınır" (alt ağ ayrımı) vardır.

Bu makale, IP adresleri ve subnetting konusuna giriş niteliğinde, başlangıç seviyeli bir özetidir; SiberCrew ekibi tarafından hazırlanmış özgün içeriktir.