Özet: Switch ve firewall config'lerini ne sıklıkla yedeklemeli, sürümleri nasıl saklamalı, değişiklikleri nasıl izlemeli? Kesintiden önce kurulması gereken düzen.
Bir switch'te yanlış girilen tek satır bütün bir katı ağsız bırakabilir. Uptime Institute'un 2025 kesinti analizine göre ağ kesintilerinin yarısı yanlış ya da kayıtsız bir config değişikliğiyle başlıyor. Bu kesintilerin önemli bir kısmını önlemek için düzenli bir yedek ve değişiklik takibi yeterlidir.
1. Neyi yedekleyeceğinizi listeleyin
Omurga ve dağıtım switch'leri, erişim switch'leri, firewall'lar ve kablosuz denetleyiciler. Envanter yoksa yedek planı da eksik kalır; önce cihaz listesini, IP adreslerini ve erişim yöntemlerini çıkarın.
2. Zamanlanmış yedek ve değişiklik sonrası yedek
Gece alınan zamanlanmış yedek temel güvenceyi sağlar. Buna ek olarak her planlı değişiklikten hemen sonra bir yedek alın; böylece değişiklikten önceki hal her zaman elinizde olur.
3. Sürümleri saklayın, üzerine yazmayın
Tek bir dosyanın her gece üzerine yazılması, bozuk bir config'in de yedeklenmesi demektir. Her yedeği sürüm numarası ve tarihle saklayın; geri dönmek istediğiniz noktayı seçebilmeniz gerekir.
4. İki sürüm arasındaki farkı okuyun
Bir sorun çıktığında ilk soru "ne değişti?" olur. İki sürümün satır satır karşılaştırması (diff), hangi arayüzde, hangi VLAN'da ya da hangi spanning-tree ayarında değişiklik yapıldığını dakikalar içinde gösterir. Değişikliği kimin ve ne zaman yaptığı da kayıt altında olmalıdır.
5. Parolaları ve yedekleri koruyun
Config dosyaları parola özetleri, SNMP topluluk adları ve VPN anahtarları içerir. Yedekleri şifreli saklayın, rapor ve ekranlarda gizli alanları maskeleyin. Yedeklerin firma dışına çıkmaması özellikle KVKK, ISO 27001 ve NIS2 denetimlerinde önemlidir.
6. Ağ çizimini güncel tutun
Proje sonunda çizilen topoloji diyagramı birkaç ay içinde eskir. Bağlantıları LLDP/CDP komşuluklarından düzenli olarak okumak, hangi switch'in nereye bağlı olduğunu ve hangi portların boş olduğunu güncel tutar.
7. PoE bütçesini ve döngü belirtilerini izleyin
Yeni bir kamera ya da erişim noktası eklendiğinde switch'in PoE bütçesi sessizce dolabilir. Benzer şekilde port değiştiren MAC adresleri ve sık spanning-tree topoloji değişiklikleri bir döngünün habercisidir. Bu belirtiler kesintiden önce görünür.
8. Geri yüklemeyi deneyin
Hiç denenmemiş bir yedek, yalnızca var olduğu varsayılan bir yedektir. Yılda en az bir kez yedek bir cihazda ya da laboratuvar ortamında geri yükleme testi yapın.
Bir değişiklik penceresi belirleyin ve her değişikliğe kısa bir açıklama ekleyin. Altı ay sonra "bu ayar neden böyle?" sorusunun cevabı bu notlarda olur.
Bu düzeni tek ekranda kurmak
Denetta Network, Cisco IOS / IOS-XE switch ve FortiGate firewall config'lerini kendi sunucunuzda, internete çıkmadan, şifreli ve sürümlü olarak yedekler. Değişiklikleri kimin yaptığıyla birlikte gösterir, ağı canlı bir harita olarak çizer; switch ön panelinde dolu ve boş portları, PoE bütçesini ve döngü belirtilerini izler. Hazır sanal makine ya da Windows kurulumu olarak gelir; tek kurulum 1.000 cihaza kadar destekler.
Ağınızı bir sonraki kesintiden önce görün
Denetta Network demosunda kendi ağ yapınıza uygun kurulumu birlikte planlayalım.
Demo isteyin