BLP 1003 — Bilgisayar Ağları
2026-09-12
Taslak Çalışma Notu
Bu doküman BLP 1003 Bilgisayar Ağları dersi için resmî izlence ve mevcut sunum malzemesi temel alınarak hazırlanmış ilk çalışma taslağıdır. Haftalık pedagojik revizyonlarla olgunlaştırılmaya devam edecektir. Ana İzlence: [[crs-blp1003|Ders İzlence Merkezi]]
Bir kafede açık Wi-Fi ağına bağlandığınızda, yan masadaki biri şifrelerinizi ve banka işlemlerinizi görebilir mi? Evinizdeki onlarca cihaz tek bir IP adresiyle internete çıkarken, gelen yanıtlar doğru cihaza nasıl geri döner?
Herhangi bir ağ güvenlik politikasının korumayı hedeflediği 3 temel değer:
Günlük Türkçede “şifre” sözcüğü iki farklı kavram için yanlışlıkla ortak kullanılır:
K4mpu$!2026).Matematiksel ispatlara ve formüllere boğulmadan temel çalışma prensibi:
Modern İnternet (HTTPS/TLS), ikisini birleştirir: Asimetrik şifrelemeyle güvenli el sıkışma yapılır, ardından hızlı bir Simetrik anahtar belirlenerek oturum verisi simetrik akar (Hibrit Model).
Modern ağlarda eski açık metin protokoller tamamen terk edilmelidir:
| Eski / Güvensiz Protokol (Açık Metin) | Modern / Güvenli Protokol (Şifreli Tünel) | Güvenlik Farkı |
|---|---|---|
| HTTP (Port 80) | HTTPS (Port 443 - TLS) | Web trafiği ve form verileri şifrelenir. |
| Telnet (Port 23) | SSH (Port 22) | Cihaz yönetiminde şifreler açık gitmez. |
| FTP (Port 20/21) | SFTP / FTPS | Dosya ve kimlik bilgileri korunur. |
| WEP / Açık Wi-Fi | WPA2 / WPA3-Enterprise | Havadaki radyo paketleri şifrelenir. |
Özel IP bloklarının (192.168.X.X, 10.X.X.X) İnternet omurgasında yönlendirilemediğini görmüştük.
Kritik Pedagojik Düzeltme
NAT bir güvenlik protokolü değildir! NAT’ın asıl varoluş sebebi IPv4 adres tükenmesini önlemektir. Ancak dışarıdan gelen ve içerideki hiçbir oturumla eşleşmeyen istenmeyen paketler NAT tablosundan geçemediği için yan etki olarak temel bir gizleme ve koruma sağlar.
Dönem boyunca öğrendiğimiz tüm bileşenlerin tek bir kurumsal ağdaki büyük resmi:
Uçtan Uca Doğrulama Adımları: 1. İstemci kablosuz veya kablolu bağlanır, DHCP’den IP alır. 2. DNS ile hedef web sunucusunun IP adresini sorgular. 3. Kendi maskesiyle hedefin dış ağda olduğunu anlayıp paketi Varsayılan Ağ Geçidine (Router) teslim eder. 4. Router paketi yönlendirir, NAT arayüzünde genel IP’ye çevirir. 5. Veri İnternet üzerinden HTTPS/TLS şifreli oturumuyla hedefe ulaşır.
Ağda bir bağlantı koptuğunda izlenecek disiplinli sıra:
no shutdown)? MAC tablosu öğrenilmiş mi (show mac-address-table)?ipconfig)? APIPA (169.254.X.X) var mı?ping 127.0.0.1)?ping 192.168.1.1)?ping 8.8.8.8)?nslookup google.com / DNS çalışıyor mu)?Bu dönem BLP 1003 Bilgisayar Ağları dersinde: - Veri iletiminin temellerini ve protokol fikrini, - Ağ topolojilerini, kablolama ve donanım standartlarını, - Ethernet çerçevesini, MAC adreslerini ve switch öğrenme mekanizmasını, - Katmanlı mimariyi, OSI 7 modelini ve kapsülleme/çözümleme sürecini, - TCP/IP yığınını, ARP, IP ve ICMP protokollerini, - Taşıma katmanında TCP/UDP seçimini, portları ve uygulama servislerini (DNS, DHCP, HTTP), - IPv4 adresleme matematiğini, ikili tabanı ve alt ağlara bölmeyi (Subnetting / CIDR), - Router donanımını, paket yönlendirme mantığını ve varsayılan ağ geçidini, - Kablosuz ağların (WLAN) RF dinamiklerini ve WPA2/WPA3 güvenliğini, - Temel ağ güvenliği prensiplerini, NAT mekanizmasını ve bütünleşik ağ tasarımını tamamladık.
Başarılar dilerim.