Perşembe, Eylül 18

Sabit telefonlardan SMS çekmek için

Türk telekom'un Kısa mesaj servisini kullanabilmek için kısa mesaj uyumlu telefon makinesi veya cihazı gerekiyor. Ayrıca kısa mesaj servisinin kullanılabilmesi için CLIP (Arayan Numaranın Görünmesi) özelliğine de sahip olunması gerekiyor. Sisteme abonelik için kısa mesaj uyumlu telefon makineleri veya cihazları olanların telefonlarının ayarlar kısmına kısa mesaj merkez numarası olan 0800 500 0000 no'lu sistemin erişim numarasını girmeleri ve kısa mesaj göndermeleri gerekecek. Bunun için ayrıca bir abonelik ücreti alınmayacak. Türk Telekom'un kısa mesaj hizmeti tarifeleri de söyle:


SMS 1 mesaj bedeli (ÖİV hariç YTL)
PSTN Bir SMS bedeli ......................................0,043474
Sabit Telefondan E-mail Gönderme Servisi........0,043474
Faks Mesaj Servisi .........................................0,043474
E-mail bilgi sorgulama bedeli ...........................0,043474
Web'den SMS gönderme .................................0,043474
PSTN-Globalstar .............................................0,112677
PSTN-Turkcell, Telsim .....................................0,075414
PSTN-AVEA.....................................................0,132195


Not: Santral arkasından sms çekmek için Mesaj merkez numarasına önce 0 sonra araverme tuşu sonra 08005000000 girmemiz gerekiyor. Tabi bu şekilde çekilen mesajlarda santral dış telefon numarası görülüyor.

Pazartesi, Ağustos 25

Windows XP yeniden kurulduğunda Activasyon istemesin

Aktivasyon Gerektirmeden WinXP’ yi yeniden kurmak




Eğer
kullandığınız Windows XP işletim sistemini bir şekilde yeniden kurmanız
gerekiyorsa ve yeniden aktivasyonla uğraşmak istemiyorsanız “c:\windows\system32\wpa.dbl
dosyasının bir kopyasını diskete alın. XP’ yi yeniden kurduktan sonra
bu dosyayı “Recovery Console” yardımıyla aynı yenisiyle değiştirin.
Donanım birebir aynı olduğu için tekrar aktivasyon istemeyecekti.

Bilgi aşağıdaki kaynakdan alınmıştır.


Aktivasyon Gerektirmeden WinXP’ yi yeniden kurmak « Mucit Kişisel Sayfam

Powered by ScribeFire.

Pazartesi, Ağustos 18

Exchange database boyutunu küçültme

Exchange 2007de kullanıcı kotaları 1 gb dan 200 mb düşmesine rağmen edb database boyutu 57 gb dan 62 gb çıktı. Öğrendiğim kadarıyla database üzerinde offline defrag işlemi yapmak gerekiyormuş. Yani exchange'in servislerini durdurdukdan sonra ;
C:\Program Files\Exchsrvr\Bin klasörü içerisinde eseutil.exe çalıştırıp ilgili database'i defrag yapacağız.

Çarşamba, Ağustos 13

Dexar Uydu Bağlantısı

Karasal hat farklı bir karasal bağlantı ile yedeklenmez ilkesi ile Uydu bağlantılarına baktım. Dexar'ın Çift yönlü sistemini inceledim.

Merkezi Türkiyede. %99.7 uptime garantisi veriyorlar. %0.03 lük toleransda yılda 2 defa güneş patlaması ve bakım için ayrılıyor.

Yıllık 39$ karşılığında sabit reel ip alabiliyoruz. Dns MX record da bu ip yi tanımlayıp hat kopsada dışarıdan mail almaya devam edebiliriz.

3 çeşit hizmeti var;
1.internet hizmeti : Buda kendi arasında 512/256, 1024/256, 2048/256 olmak üzere 3 çeşit tarife ile geliyor. Upload da hiç bir sınır yok ama download da günlük olarak size ayrılan kota geçilirse size dedica edilmiş bant genişliği olmuyor, sizi birçok kullanıcının olduğu ortak paylaşımlı alana alıyor. Limit aşımında trafik durmuyor sadece ortak paylaşımlı ağa alınıyorsunuz.

2. Hat yedekleme hizmeti : İnternetiniz koptuğunda yardım merkezini arayıp hattım koptu dediğinizde sizin uydu bağlantınızı açıyorlar. Sizde uydunun kablosunu gateway'e bağlıyorsunuz kullanıcılara internet erişimi veriyosunuz. Saatlik bağlı kalma süresine göre ücretlendiriliyorsunuz.

3. SCPC : Noktada noktaya uydu ile bağlantı anlamına geliyor. Lease line gibi bir hattınız oluyor. ilk yatırımı da sonrası da yüksek ücretli oluyor. Nokta başına 7000-8000 $ civarında ilk yatırımı sonrasında da nokta başına aylık 700 $ gibi kullanım maliyetlerinden başlıyor.

Eğer lokasyonlarınızı 1. seçenek üzerinden VPN ile birbirlerine bağlayarak işimizi görmeye çalışsaydık ping time ımız 1500 ms' civarında olacaktı ki bu da ERP programımızı yada uzak masaüstü yazılımlarını çalıştırmak için yeterli olmayacaktı.Ama web üzerinden çalışan uygulamalarımızı çalıştırabilirdik. Bunun haricinde paketlerdeki gecikmelerden dolayı VOIP'de yapamazdık. İşte bu nedenlerden ötürü 3. seçeneğe bu kadar para verilmektedir.

Uydu bağlantısı çok fazla kullanıcı için uygun değil. Bende 4 wan girişli load balancer cihazına bağlı 2 adet ADSL çıkışı mevcut. Bağlantım gittiğinde 110 kullanıcımın hepsini değilde Satınalmadan bir kaç kişi, üst yönetim, bilgi işlem ve exchange'in uydu üzerinden internete çıkması için firewall dan kural tanımlayacağım. Onun haricinde ADSL bağlantısında sıkıntı çıktığında SSL VPN cihazına uydu üzerinde bağlanılıp kurumsal programları izin verdiğim kişilerin kullanmasını sağlayacağım.

Yukarıdaki yazdıklarıma ek olarak şunu söyleyebilirim;1. seçenekdeki ilk yatırım maliyeti 1100 € civarında.

Umarım aydınlatıcı olmuştur.





Powered by ScribeFire.

Cuma, Temmuz 18

Öğrenilen bilgilerin uzun süreli hafızada kalması için

45 dk.lık bir çalışma sonucunda öğreilenlerin uzun süreli olarak hafızada kalması için.

1.) 10 dk.sonra 10 dk.
2.) 1 gün sonra 5 dk.
3.) 1 hafta sonra 3 dk.
4.) 1 ay sonra 3 dk.
5.) 6 ay sonra 3 dk.

Toplamda 24 dk.

Tekrar yapılırken konunun tamamı değil ana hatları yani önemli yerleri gözden geçirilir. Bütün konu baştan sona okunmaz.

Çarşamba, Haziran 25

Bilgi işlem Müdürlerinden Liderlik ipuçları

Teknoloji, işin yapılmasını sağlayan bir unsur olmaktan çıkıp işi farklılaştıran
bir unsur haline geldikçe, çoğu bilgi işlem müdüründen, yalnızca işi
desteklemesi değil, aynı zamanda işin yönetilmesine yardımcı olması bekleniyor.


Bu, pek çok bilgi işlem müdürü için yeni bir alan olup, teknoloji
organizasyonlarını ve projelerini yönetmekten epey farklı bir nitelik
sergiliyor. Bilgi işlem müdürleri, işi etkin bir biçimde yönetmek için, belli
bir bilgi tabanına ve çekirdek beceri setine sahip olmak durumundalar. Ayrıca,
kendilerine bağlı olan teknoloji organizasyonunun işin geneliyle nasıl bir
etkileşim içinde bulunduğunu anlamaları gerekiyor.

Bilgi işlem müdürünün liderliğe yolculuğu

Chevron
Corp. Global Ek Üretimler Strateji, Hizmetler ve Bilgi İşlem Müdürü Louie
Ehrlich, bilgi işlem müdürünü, hizmet sağlayıcı, uyumlaştırma lideri ve iş
ortağı olarak görüyor. Yakın zamana kadar, pek çok bilgi işlem müdürünün,
mesleklerinin BT hizmeti kısmına odaklandıklarına inanıyor. Ehrlich, "İyi BT
hizmeti sunmak önemlidir, ama yaptığınız tek şey buysa, gerçekten bir bilgi
işlem müdürü değilsinizdir," diyor. "Kaliteli hizmet, işletmenizin yarışta
kalmasını sağlar, ama kazanmasına yardımcı olmaz."

Ehrlich, bilgi işlem
müdürlerine şunları tavsiye ediyor:


  • Kendi masanızı yaratın. "Pek çok BT liderinin işle
    ilgili bir konuda masaya oturmak için kendine bir yer bulamamaktan şikayet
    ettiğini görüyorum. Onlara kendi masanızı yaratın ve diğerlerini sizinle
    tartışmaya davet edin diyorum." İş dilini kullanarak bir diyalog başlatmak,
    BT'yi yönetici konumuna getirmede anahtar rol oynuyor.


  • İşletmeyi eğitin. BT'nin tam kapasite göstermesi
    için, işletmenin BT'nin yeteneklerini anlaması gerekir.


  • Hissedar değerine karşı paydaş değeri. "BT
    ekibinizi, kendilerini yalnızca emir alanlar değil, aynı zamanda işin ortak
    sahipleri olarak düşünmeye teşvik edin." BT ekibinin işin içinde çalışması ve
    stratejik düşünmesi için fırsatlar yaratın.

Pek çok şapka giymek

SVB Silicon Valley
Bank'in ana şirketi SVB Financial Group'ta bilgi işlem müdürü olarak çalışan
David Webb, bilgi işlem müdürlüğünün çokyönlü bir yöneticiliğe dönüştüğünü
düşünüyor. Buna göre, bilgi işlem müdürü, yalnızca BT'ye bakmıyor; aynı zamanda,
operasyonlar, idare ve iş süreçleri dönüşümü gibi diğer iş fonksiyonlarına da
bakıyor.

Webb, bu çokyönlü liderlik rolüne geçişte yardımcı olmak için
şunları öneriyor:


  • Bilgi tabanınızı genişletin. İşteki insanlarla
    düzenli olarak konuşun. Organizasyonu anlamak, işi BT bakış açısıyla
    yönlendirmenize yardımcı olacaktır.


  • Müşterinizi tanıyın. "Müşteriyi gerçekten dinleyin
    ve bu bilgiyi yeni BT olanaklı ürün ya da hizmetler yaratmak için kullanın."



  • Risk alın. BT'yi liderlik konumuna taşımak,
    sınırları aşarak düşünmek demektir.

Başlamak için

Teknolojide uzmanlaşmış bir
bilgi işlem müdürü için, daha stratejik bir role geçmek, temel bilgilere sahip
olmayı gerektirir.

Bir BT araştırma ve danışmanlık firması olan The
Advisory Council'in eski bilgi işlem müdürü, şimdiki başkanı ve kurucusu Alan
Guibord, birkaç temel adım öneriyor:


  • Kariyer gelişimi için zaman ayırın. Bilgi işlem
    müdürleri arasında genel olarak ihmal edilen bir aktivite. Guibord, bilgi işlem
    müdürlerine ve ekiplerine, zamanlarının yüzde 20'sini, kariyer gelişimi
    aktivitelerine ayırmalarını öneriyor.


  • İletişim becerilerini güçlendirin. BT'nin iş
    açısından değerini göstermek, somut ve soyut beceriler arasında bir denge
    kurulmasını gerektirir. Bilgi işlem müdürleri, işi etkilemek için, sağlam
    müzakere etme, sunum yapma ve uzlaşma sağlama becerilerine ihtiyaç duyarlar.



  • Güçlü ilişkiler geliştirin. İşyerindeki
    arkadaşlarınızla ilişkiler geliştirin. Her gün BT bölümü dışından en az iki iş
    arkadaşınızla konuşun.


  • Konumunuzu güçlendirin. Çevrenize güçlü yetenekleri
    toplayın. Bu, teknik olmayan ve belli alanlarda sizden daha bilgili insanları
    işe almak anlamına gelebilir

Cuma, Mayıs 16

Bilgisayar Aktivite Takibi

Şirket çalışanları dışarıya bilgi sızdırıyor mu, internette nereleri
dolaşıyor. Hangi saatler arasında bilgisayarı aktif kullanıyor gibi
konularda elimizde bilgi olsun istiyorsak bu tarz da bir yazılım
almalıyız.

Google dan computer monitoring, computer an internet
monitoring, pc activity monitoring gibi anahtar kelimelerle arama
yaparsak bir çok program bulabiliriz.

Ben 2 adet programı inceledim.

1. network manager : Berdata tarafından yazılmış olan türk yazılımı

2. Spector : Netsoft tarafından Türkiyede satışı yapılan yabancı bir yazılım.

Network manager kullanıcı izlemekle beraber adminin işlerini rahatlatan
kısıtlama işlemleri de yapabiliyor. Spector da ise amaç tamamen
kullanıcıyı izlemek. Kısıtlama internetle ilgili bir kaç yerde mevcut.
Raporlaması network managerdan daha detaylı ve daha anlaşılabilir.

Firmaya bu tarz da bir yazılım aldırırken bilgi işlem olarak en dikkat edilmesi
gereken konu yönetime bu programların sakıncalarından da bahsetmektir.
Bu tarz yazılımlar kullanıcılar banka hesaplarına girdiklerinde
içindeki mevcut keylogger lar vasıtasıyla banka bilgilerini
alabilmektedir. Kullanıcı klavye ile değilde mouse ile tuşlasa bile
mouse un nereye tuşladığını alınan snapshotlar ile görülebilmektedir.

Bilgi işlemin töhmet altında kalmaması programı alırken keylogger özelliği
disable edilmiş şekilde ve adminin müdahalesi söz konusu olmayacak
şekilde almalıdır.

Program karşılaştırması aşağıdadır;

1.Bilgilerin server'a atılması : Spector minumum 60 sn aralıklarla
bilgileri server'a aktar denilebiliyor. Network managerda bilgileri
almak için terminalden verileri oku demek gerekli



2. İzin verilen ve bloklanan web siteleri : Spectorda Ya şu siteleri
blokla yada şu siteler haricini blokla diyebiliyoruz . Network
managerde Bloklanan ve izin verilen site listeleri ayrı ayrı



3. Keyword lar : Spectorda Belirlediğimiz kelimeler sitede veya
site isminde, chat esnasında, mailde yada herhangi bir yerde
yazdığımızda sistem bunu algılıyor. İstersek admine mail
gönderebiliyoruz ve kelime geçtikden 5 sn sonra kayda başla 60. sn yede
bitir diyebiliyoruz.Ayrıca keyword leri import export edebiliyoruz.
Keyword e göre bloklama yapılmıyor. Amaç izlemek. Network manager'de
Keyword lar sadece web sitesinde kullanılıyor ve bloklama yapmak için
kullanılıyor.



4. Dosya ve dizin yasaklama : Spectorda Böyle bir özellik mevcut
değil. Network managerde Klasör ve program yasaklıyabiliyor. Dosya
yasaklama yaparken adına bakarak yasaklıyor.



5. Download kısıtlama :Spectorda Mevcut değil. Network managerde
istediğimiz uzantılı dosyanın download edilmesi engellenebiliyor.



6. Yönetimsel kısıtlamalar : Spectorda Mevcut değil. Network
managerde Registry ile yapılabilecek, usb diskler çalıştırılamasın, cd
yazılamasın, d sürücüsüne ulaşılamasın gibi işlemleri kullanıcıya
engelleyebiliyoruz.



7. Firewall ayarı : Spectorda Mevcut değil. Network managerde Firewall ile ilgili ayarlar mevcut



8. internet engelleme : Spectorda İstediğimiz internet uygulamalarını
yada portlarını belirterek onların zamanlı olarak engellenmesini
sağlayabiliriz. Network managerde İnternet bağlantısını yada içerik
filtrelemesini belli zaman aralıklarında verebiliyoruz ama şu internete
çıkış portlarını şu zamanlar arasında kapat diyemiyoruz.



9. Arşiv ayarları : Her 2 programda da arşiv zamanı kalitesi belirlenebiliyor



10.Mesaj gönderme, spectorda uygulama gönderme ve dosya transfer
işlemleri Mevcut değil Network managerde Kullanıcılarda aynı anda
quiet modda hazırlanmış msi paketleri ile yazılım kurulabilir yada
batch file çalıştırılabilir. Dosya tranferi ve mesaj gönderme işlemleri
gerçekleştirilebilir.



11.Envanter : Spectorda Mevcut değil Network managerde Kısmen
envanter mevcut. Bilgisayarda hangi donanım ve yazılımların yuklu
olduğunu hangi update paketlerinin yüklü olduğunu gösteriyor. Ama toplu
bir envanter çıkaramıyor.



12.Remote access : Spectorda Mevcut değil Network managerde
Kullanıcıyı real time görme yada klavyesine müdahale işlemleri
yapılabiliyor.



13.Uzakdan kurulum : Her 2 programda kendini uzakdan dağıtabiliyor.



14.Gönderilen maillerin yakalanması: Spectorda webmail, exchange gibi
mailleri ekleri ile beraber yakalayabiliyor. Network managerde
mevcut değil



15.Key logger : Spectorda mevcut Network managerde mevcut değil



16.Dosya aktivitesi : Spectorda Şu dosya düzeltildi, bu dosya silindi
şeklinde gösteriliyor. Printerden alınan çıktıları gösteriyor,
csürücüsünü izle a sürücüsünü izleme dosya adında şu kelime geçiyosa
izle gibi seçenekleri mevcut. Network managerde Genel olarak yapılan
bütün işlemleri teker teker gösteriyor



17.Network aktivitesi : Spectorda Şu portlar dan çıkış olduğunda yada
şu programdan network hareketi olduğunda izle gibi seçenekler mevcut.
Network managerde mevcut değil



18.Chat Bloklama : Spectorda Kullanıcı MSN listesindeki şu kişiler ile
görüşemesin. Yada sadece şu kişilerle görüşebilsin MSn konuşmalarını
gösterme işlemleri yapıyor. Network managerde MSNprogramının adını
kullanıcı değiştirmezse dosya isminden engelleme yapıyor. Webmessenger
hizmeti veren sitelerden girilebiliyor.



19.Raporlama hakkında : Spectorda Raporlama işlemleri düzenli ve güzel.
Kullanıcı bazında raporlama yapılıyor. Network managerde PC bazında
raporlama yapılıyor





Çarşamba, Mayıs 14

Bilgi alabileceğimiz kaynaklar

RSS kaynakları :

Windows ürünleri
http://serverlar.net/?feed=rss2

Bilgi işlem yoneticileri için
http://turk.internet.com/rss/cat-8.rss

http://www.teakolik.com/feed/
http://cozumpark.com (rss i var üye olmak lazım)
http://sistemdoktoru.com (rss i var üye olmak lazım)
http://www.omerkaradeniz.com/feed/
http://www.hakanuzuner.com
http://www.esersolmaz.com
http://dursuniccan.com/syndication.axd
http://www.serhatakinci.com/
http://www.seyitozgur.com/
http://www.mesutsariyar.com
http://suat.medyaturk.net/blog/
http://www.turkbt.com/wordpress/windows/
http://micromalik.blogspot.com
http://blog.vukuf.com/
http://mfirat34progblog.blogspot.com
http://blog.lifeoverip.net/
http://www.hack-medya.org
http://www.mynetclue.com/
http://forum.ceviz.net/
http://www.kendinpaylas.com/
http://www.umitbicer.com
http://www.seymenural.com/
http://www.anilerduran.com/
http://www.jointr.com/bilgisayar-genel-bilgiler/
http://yasinnot.blogspot.com
http://www.webekibi.org/index.php/feed/
http://datapaylasim.com/blog/security
http://www.gokhansezen.net/
http://frmacil-programlar.blogspot.com/
http://cryptonium.blogspot.com/feeds/posts/default
http://ahmetcalhan.blogspot.com
http://volkangunaydin.blogspot.com/
http://www.tcpsecurity.com/
http://onur.spaces.live.com/
http://cesitli-belgeler.blogspot.com/search/label/bilgisayar
http://feeds.feedburner.com/Bilgisayar-destek
http://cybermedya.wordpress.com/
http://livevista.iblog.com/
http://ekremonsoy.blogspot.com/
http://mustafaacungil.blogspot.com/
http://www.siberkult.com


Perşembe, Nisan 24

Hotmail'e mail gönderememe problemini nasıl aşarız ?

Blacklist'den domainimizi çıkardığımız halde hotmail'e mail gönderdiğimiz zaman geri geliyordu.

Öğrendiğim kadarıyla Hotmail için SPF kaydı istiyor. Mantık olarak aşağıdakileri yapmamız gerekiyor ;
1.) Önce Mail Serverımız için SPF kaydı oluşturacağız.
Aşağıdaki sihirbazdan SPF metnimizi oluşturabiliriz;
SPF sihirbazı: http://www.microsoft.com/mscorp/safety/content/technologies/senderid/wizard/
2.) DNS kaydımızı tutan yere bu SPF metnini verip kaydı girmesini isteyeceğiz.
3.) Sender id formunu doldurup microsoft'a gönderiyoruz.Bu form biz SPF kaydımızı açtık bizi karalisteden çıkar anlamına geliyor. 72 saat içerisinde; eğer herşey yolunda ise problemsiz hotmaile mail gönderebiliriz.

Aşağıda formun bulunduğu bildirim adresi
mevcutdur.

https://support.msn.com/eform.aspx?productKey=senderid&ct=eformts

Sayfa ingilizce ;

kısaca açıklamasını yapalım.

Contact email address ( mail adresinizi yazın. Support maili vb. göndeirlcek size)
Domain name(s)
to be added to the SenderID program. Please use a new line for each domain.
(domainleriniz nelerse onları yazın. SPF kayıtlarını yapmış olduklarınız)

Does the domain have a SPF record? (YES olarak işaretleyin)

If Yes, what is the SPF record associated with
domain(s) Please separate each SPF record with a semi-colon. ( Domainlerinize eklediğiniz spf kaydının bir örneğini buraya yazın)

Ek bilgi için tıklayınız


Çarşamba, Nisan 23

Kurumlarda kullanılan kantarlar

Bir akşam üzeri evime gidip tam uzanmıştım ki telefon çaldı. Ticaret müdürü şirkette kullanılan 100 tonluk kantarın bilgisayarının yüksek voltaj sonucunda yandığını söyledi. Şirkete gittikden sonra yaptığımız inceleme sonucunda nötr hattına elektrik gelip toplamda 380 volta çıkan elektrik, bilgisayarı ve kantar endüstriyel pc'sini yakmış. Bilgisayarın power'ını değiştirdik problem halloldu ama endüstriyel pc'nin mühürü vardı. Öğrendiğimiz kadarıyla mühür yetkilisi tarafından yapılıyordu ve sökülmesi sonucunda cezai yaptırımları vardı. Konu ile ilgili ticaret müdürü ile görüştük ve açılmasını istedi. Söz uçar yazı kalır, olayda üzerimize kalır endişesi ile Ticaret müdürün içeriği " Esit marka kantardaki problemin giderilmesi için üzerindeki mührünün açılması bilgim dahilindedir" olan maili aldıkdan sonra kasayı açtık ve PSU'yu inceleyen elektrikçi arkadaş kasa içerisindeki sigortanın yanmadığını gördü. Fakat elektrik girişinin olduğu yerde gizli bir sigorta daha vardı.o sigortayı değiştirince problem halloldu ve Kantar çalışmaya başladı. Şirketimizde bu kantardan 2 adet mevcut. Bizim burdaki hatamız;
1.) Kantar modelleri farklı alınmış, aynı modelden alınsaydı diğer endüstriyel kantar pc'sini kullanabilirdik.
2.) Kantardaki pc'lerin bir eşi daha yok. Eğer toplu alınan pc'lerden konulsaydı, elektrik mevcut kasanın anakartını yakmış olsa bile hdd'sini alıp aynı donanıma sahip pc üzerinden devam edebilirdik.
3.) Kantarı online UPS üzerinden besleseydik UPS zarar görür ama bizim için hayati önem taşıyan kantar zarar görmemiş olurdu.

Biz işi bitirdiğimizde elektrikçi arkadaşlar hala problemin kaynağını bulamamış ve 220 olması geren elektrik voltajı 240 volt olarak geliyordu. Elektrikçi arkadaşlara bu problemin olmaması ne yapılabilir dedim. Bu inşaat işleri devam ettikçe bu tür problemler daha başımızı çok ağrıtır dedi.


Çarşamba, Ocak 30

Solid works için nasıl bir workstation almalıyız ?

Şirketimizde solidworks, Autocad, netcad gibi programlar kullanılıyor ve ekran kartları anakarta entegre. Grafik çalışmaları için alınan bilgisayarlara Workstation ismini veriyorlar. 2d ve 3d çizimlerde yüksek performans için ati ve nvidia nın profesyonel ekran kartları mevcut. Ben nvidia nın Quadro serisinden grafik kartı almayı uygun gördüm. Anakart olarak olarak da 2 adet Quad core destekleyen bir anakart alıp ileride mevcut işlemciyi değiştirip performansı yükseltmeyi amaçlamıştım. Daha sonra firmalarla yaptığım görüşmeler neticesinde Autocad, solidworks, netcad gibi programlar da çoklu işlemci desteği mevcut olmadığından core2 duo alıp mevcut en yüksek saat hızlı işlemciyi almak gerektiğini öğrendim. Çok çekirdekli işlemcilerle çalışabilen programlar nsis, maya , 3d studio max. Birde hp'de blade workstation lar vardı.Bu makinelerde çok çekirdekli uygulamaları destekleyen programlar kullanılacaksa mantıklı oluyor.Ayrıca bir render işini blade deki 10 makineye dağıtıp hepsinin aynı anda bir iş için çalışmasını sağlayabiliyoruz. Blade workstationalara uzak masaüstü modunda çalışılabiliyor.

Son olarakda Workstation için 64 bit işletim sistemini tavsiye ediyorlar. Solid works için aldığımız örnek konfigürasyon ;

HP xw4600 Workstation
İntel Core2Duo E6850 3.00 Ghz
2 x1 gb ECC Bellek
250 GB 7200 Rpm Hdd
16 x DVD Writer
NVIDIA Quadro FX 4600 768 MB PCIE Card

Firmamıza özel fiyatı 3160 $ + kdv dir.





Powered by ScribeFire.

Salı, Ocak 8

Cisco Ağlarda VLAN nasıl yapılır ?

VLAN AĞ MİMARİSİ

CISCO AĞLARDA VLAN (VIRTUAL LAN) ADAPTASYONU

Gelişim:

VLAN Ağ Mimarisi, Sürüm 1.0 (Ocak 2008)

Yazar Hakkında:

Ozgur Karatas

CCNA

ozgur@ozgurkaratas.com



Belge Hakkında:

Bu belgede; öncelikle VLAN Ağ Mimarisi anlatılmış ve Cisco Ağ Cihazları üzerinde nasıl çalıştığı örneklerle açıklanmıştır. Belgede ayrıca VTP konfigürasyonuna ve VLAN Mimarisine nasıl adapte edildiğine yer verilmiştir.



Telif Hakkı:

Bu belgedeki bilgiler olduğu gibi kaydıyla herhangi bir garanti olmadan sunulmaktadır. Bu belgenin mümkün olduğu kadar eksiksiz ve doğru olması için gereken tüm özen gösterilmiştir. Ancak doğrudan veya dolaylı olarak bu belgedeki talimatlar veya bu belgede anlatılan yazılım ve donanım ürünleri yüzünden ortaya çıkan kayıp ve zararlardan dolayı, yazar ve Cisco Systems, Inc. herhangi bir kişi veya kuruma karşı sorumlu tutulamaz.



All Rights Reserved. Copyright, Cisco Systems, Inc.

Bu belgeyi yazarın izni dahilinde kopyalayabilir, yayınlayabilir ve dağıtabilirsiniz. Yazar ve Cisco Systems, Inc. orijinal belgeden çoğaltılan ve yanlış bilgi içeren kopyalardan sorumlu değildir.



Internet Sayfaları:

http://www.cisco.com/

http://www.ciscopress.com/

http://www.cisco.com/tac/

http://www.ozgurkaratas.com/



VLAN Nedir?

VLAN'ın açılımı Virtual Local Area Network'tur. Türkçesi ise Sanal Yerel Alan Ağları'dır. IEEE tarafından geliştirilmiştir. VLAN OSI 2. katmanda çalışır (Layer 2). Adından da anlaşılabileceği gibi VLAN teknolojisi kullanılarak, bu teknolojiyi destekleyen cihazlar üzerinde mantıksal ağlar oluşturulur. Bu mantıksal ağlar aslında bölünmüş birer broadcast domainlerdir.

VLAN, yerel alan ağı üzerindeki ağ kullanıcılarının ve kaynaklarının mantıksal olarak gruplandırılması, farklı broadcast domainlere atanması ve ağ cihazları üzerinde farklı portlara atanması ile uygulanır. VLAN kullanılan bir ağda, bir VLAN'da bulunan kullanıcılar sadece kendi broadcast domain'ine sahip olacağından, birbirleri ile haberleşebilirler. Oluşturulmuş farklı bir VLAN'da bulunan kullanıcılar ile iletişim kuramazlar. Büyük ağlarda VLAN ihtiyacı işte bu sebepten dolayı ortaya çıkmış ve Network Mühendisleri'ni büyük bir zahmetten kurtarmıştır. Ortamda OSI 3. katman çalışan (Layer 3) bir cihaz olması durumunda, bir VLAN'a üye ağ kullanıcısının farklı bir VLAN'a üye ağ kullanıcısı ile haberleşmesi sağlanabilmektedir. Artık günümüzde Cisco Systems'in üretmiş olduğu Layer 3 switch'ler, aynı zamanda router modunda çalıştıkları için bunu yapabilmektedir. VLAN adaptasyonu sonrasında broadcast trafiği azaltılır ve bant genişliği de artırılmış olur. Ayrıca ağ kullanıcıları daha kolay yöneltilebilir ve erişim izinleri (access -lists) çok daha kolay yapılandırılıp uygulanabilir.

VLAN kullanımı aynı zamanda ağ yatırımınızı da düşürmektedir. Örneğin 48 port bir switch'iniz var ve bunun sadece 25 portunu kullanıyorsunuz. Başka bir yerel alan ağı oluşturmanız gerekiyor ve 20 kişilik bir grubu ağa bağlayacaksınız. Yeni bir switch almak yerine elinizdeki 48 portlu switchin boş olan 23 portunu başka bir vlan oluşturup atayarak, yeni bir switch almaktan tasarruf elde edersiniz.



VLAN Nasıl Oluşturulur?

VLAN oluşturacağınız cihaza konsol portundan ya da telnet üzerinden bağlanarak aşağıdaki komutlarla VLAN'larınızı oluşturabilirsiniz.

Not: VLAN'larınızı oluşturmak için cihaza bağlandıktan sonra "en" komutu ile Privileged mod'a geçmelisiniz.

cisco3550#vlan database

cisco3550#vlan 2 name TEST VLANI

cisco3550#vlan 3 name DENEME VLANI

Not: VLAN1 her zaman switchlere uzaktan bağlanmak ve yönetmek için kullanılan management vlan'dır ve tüm Cisco IOS'lerinde default olarak gelir. Bu VLAN'a vereceğiniz IP adresi ile switch'inize uzaktan bağlanabilirsiniz.

Yukarıdaki örneğimizde 2 adet vlan oluşturduk ve bu vlan'lara isim verdik. Şimdi komutları inceleyelim.

vlan database = VLAN veritabanına giriş yapmanızı sağlar.

vlan 2 = 2 ID'li vlanınızı oluşturmak için kullanılır.

name = Oluşturduğunuz VLAN'a bir isim vermek için kullanılır.



Oluşturmuş olduğunuz VLAN'ları listelemek ve hakkında bilgi almak için aşağıdaki komutu kullanabilirsiniz.

cisco3550# sh vlan



Portlar VLAN'a Nasıl Atanır?

Yukarıdaki örnekte nasıl VLAN oluşturabileceğinizi öğrendiniz. Bu adımda ise switchinizin portlarını oluşturduğunuz VLAN'lara nasıl atayacağınız anlatılmıştır.

Diyelim ki switchinizin fastethernet0/1 portunu yukarıda oluşturduğunuz VLAN2 id'sine sahip TEST VLAN'ına, fastethernet0/2 portunu ise VLAN3 id'sine sahip DENEME VLAN'ına atayacaksınız. Bunun için aşağıdaki komutlar yeterlidir.

Not: Port atayabilmeniz için "conf t" komutu ile global configured moda geçmelisiniz.

cisco3550#conf t

cisco3550#int fastethernet0/1

cisco3550#switchport mode access

cisco3550#switchport access vlan 2

cisco3550#exit

cisco3550#int fastethernet0/2

cisco3550#switchport mode access

cisco3550#switchport access vlan 3

cisco3550#end

cisco3550#wri mem



Yukarıdaki örneğimizde kullandığımız komutları inceleyelim.

int = Bu komut ile bir interface'a girilip o interface için konfigürasyon yapılır.

switchport mode access = Bu komutun kullanıldığı portun bir access portu olduğu belirtilir.

switchport access vlan = Bu komut ile portun hangi vlan'a erişim portu olduğu belirlenir.

wri mem = Konfigürasyonda yaptığınız değişiklikleri kaydetmenizi sağlar.

Yukarıdaki komutları kullanarak oluşturduğumuz VLAN'lara port atamasını yapmış olduk. "sh vlan" komutunu kullandığınızda VLAN'ların karşısında atanmış olan portlarınızı görebilirsiniz.



Oluşturulan bir VLAN'ı Silmek?

Oluşturmuş olduğunuz bir VLAN'ı silmek için aşağıdaki komutu kullanabilirsiniz. VLAN'ı sildikten sonra bu VLAN'a atanmış portlar default vlan'a (VLAN1, Management VLAN) otomatik olarak geçecektir.

cisco3550#vlan database

cisco3550#no vlan 2

Yukarıdaki komutla oluşturduğunuz 2. VLAN'ı silebilirsiniz. Ancak bir VLAN'ı sildiğiniz zaman ondan sonraki VLAN'lar id'lerini korurlar. Örneğin VLAN2'yi sildiğinizde, VLAN id'si 3 olan VLAN'ın id'si tekrar 2 olmaz.



VTP Nedir?

VTP'nin açılımı VLAN Trunking Protocol'dur. Bu protokol sayesinde çok fazla sayıda switch bulunan network'larda, protokolun adından da anlaşılabileceği gibi, trunk portlar sayesinde, VLAN'larınızı diğer switchlere taşıyabilirsiniz. VTP'e bir anlamda VLAN Domain de diyebiliriz.

VTP üç farklı modda çalışmaktadır.

Server Mode

Bu modda çalışan switchte VLAN oluşturulur ve silinebilir. Ayrıca Layer 3'te VLAN interface konfigürasyonu Server modda olan switchte yapılandırılır.

Transparent Mode

Bu modda çalışan switchler VTP'den VLAN bilgilerini alabildiği gibi, kendi üzerinde de VLAN oluşturulabilir fakat bu VLAN bilgilerini diğer switchler ile paylaşmaz.

Client Mode

Bu modda olan switchler trunk portları üzerinden VLAN listesini alırlar ve VLAN bilgilerini taşırlar. Ancak kendi üzerilerinde VLAN oluşturamaz ya da silemezsiniz.



VTP Server Nasıl Yapılandırılır?

VTP ayarlarınızı yapmadan önce şunu bilmelisiniz. Ağ kullanıcılarınız için VLAN'lar arası erişim sağlayacaksanız Layer 3 bir cihaz üzerinde VTP'i Server modda çalıştırmalısınız.

Aşağıdaki komutlar ile VTP domaininizi (server) ayarlayabilirsiniz.

cisco3550#conf t

cisco3550#vtp domain TEST

cisco3550#vtp mode server

cisco3550#vtp password deneme

Şimdi yukarıdaki komutların neye yaradığını kısaca inceleyelim.

vtp domain = VTP domaininize bir isim vermenizi sağlar.

vtp mode server = VTP'nizin Server modda çalıştığını belirten komuttur.

vtp password = VTP domain için bir şifre belirlemenizi sağlar.

Bu komutları koşturduğunuz switch artık VTP Server Switch olarak çalışır. Mevcut trunk portları üzerinden diğer switchlere, bu switch üzerinde oluşturmuş olduğunuz VLAN'lar otomatik olarak taşınır. Bunun için diğer VLAN taşınacak switchleri de client olarak ayarlamalısınız. Ancak dikkat etmeniz gereken nokta, VTP Client Nasıl Yapılandırılır? bölümünde de görebileceğiniz gibi, vtp domain isminin ve vtp şifresinin client switch üzerinde de tanımlanmış olması gerekmesidir.



VTP Client Nasıl Yapılandırılır?

Şimdi diğer switchimizi de Client modda çalışacak ve Server modda çalışan switchimizden VLAN listesini alacak şekilde konfigure edelim. Bunun için Cisco Systems'in üretmiş olduğu Layer 2 2950 Catalyst marka switch kullanıyoruz.

cisco2950#vtp domain TEST

cisco2950#vtp mode client

cisco2950#vtp password deneme

Yukarıdaki komutları girdikten sonra artık 2950 switchimiz Client modda çalışacaktır ve Trunk port üzerinden VLAN listesini otomatik olarak alacaktır.

Bunu yapabilmesi için yukarıda da bahsettiğimiz gibi Trunk Port'lara ihtiyaç vardır. Trunk port iki switch arasında oluşturulur ve her iki cihaz üzerindeki trunk portlar birbirine linklenir.

Yukarıdaki örneğimizden devam edecek olursak; Cisco 3550 switchimizin üzerinde zaten 2 adet VLAN oluşturmuştuk. Bu VLAN'ları 2950 switchimize taşımak için Cisco 3550 switchimizin gigabitethernet0/1 portu ile Cisco 2950 switchimizin gigabitethernet0/1 portunu trunk port olarak aşağıdaki komutlarla ayarlayıp birbirine linkliyoruz.

cisco3550#conf t

cisco3550#int gigabitethernet0/1

cisco3550#switchport mode trunk

cisco3550#switchport trunk encapsulation dot1q

cisco3550#description Bu port Trunk Port olarak 2950'in giga0/1 portuna bağlanmıştır.

cisco3550#end

cisco3550#wri mem



cisco2950#conf t

cisco2950#int gigabitethernet0/1

cisco2950#switchport mode trunk

cisco2950#description Bu port Trunk Port olarak 3550'in giga0/1 portuna bağlanmıştır.

cisco2950#end

cisco2950#wri mem



Şimdi yukarıdaki komutları kısaca açıklayalım. Burada port numaraları aklınızı karıştırmasın, her iki switchin de (server 3550 ve client 2950) gigabit 0/1 portları trunk olarak yapılandırılmıştır.

switchport mode trunk = Bu komut o switch portunun Trunk port olduğunu tanımlamaktadır.

description = Bu komutla portlara tanım girilebilir ve ileride kafanız karışmaz.

switchport trunk encapsulation = Bu komut sadece Layer 3 cihazlar üzerinde (Server) çalışır. VLAN datagramlarının hangi tip frame içerisinde taşınacağını belirler.



Dot1q Nedir?

IEEE tarafından geliştirilmiş bir VLAN encapsulation standartıdır. Ethernet paketlerinin içerisine yerleştirdiği bitler sayesinde vlan id'sinin ne olduğunu belirler.



ISL Nedir?

Açılımı Inter Switch Link'tir. Cisco Systems'in geliştirmiş olduğu bir vlan encapsulation standartıdır.

Yukarıdaki adımlardan sonra VTP Server switchimiz olan Cisco 3550 ve Client switchimiz olan Cisco 2950 üzerinde VTP ayarlarını yapmış oluruz. Trunk portları birbirine cross linklediğimizde, Cisco 3550 üzerinde oluşturmuş olduğunuz VLAN2 ve VLAN3'ün, otomatik olarak, Cisco 2950 üzerine de taşındığını görebilirsiniz. Bunun için "sh vlan" komutunu kullanabilirsiniz.

Bir switchin tüm portlarını trunk port olarak yapılandırabileceğiniz gibi belirli portları da trunk olarak ayarlayabilirsiniz. Genelde switchlerin birbirine olan yakınlığı ve harcanacak kablo mesafesi göz önüne alınarak switch'ler üzerinde trunk portlar yapılandırılır.



Önemli Not:

Burada hatırlatmak istediğim başka bir önemli not var.

Cisco 2950 Layer 2 switchimizin, VTP Client modda olmasına rağmen, bir başka portunu da trunk port olarak ayarlayabiliriz. Başka bir switchi Client moda alıp, onda da trunk port ayarlayarak, Cisco 2950 switchimizin trunk portuna linkleyebiliriz. Dilediğiniz kadar Trunk Port oluşturabilir, bu portlara switch takarak ağınızı genişletebilirsiniz. Ya da switchler üzerinde dilediğiniz kadar Access Port tanımlayarak VLAN'lara atayabilirsiniz. Ne kadar Trunk Port oluşturacağınız, kaç adet switchi Trunk porttan çalıştıracağınız ve Access Portunuzun ne kadar olacağı tamamen sizin Network Altyapınıza bağlıdır. Bir sınır veya limit yoktur. Ancak ne kadar VLAN oluşturabileceğiniz satın almış olduğunuz Cisco ürünlerinin kitapçığında yer almaktadır. Yanlış hatırlamıyorsam Cisco 3550 modeli Layer 3 switchler üzerinde 1024 adet VLAN oluşturabiliyorsunuz. Zaten Network Altyapınızda 1024 üzeri VLAN çalışacaksa, Cisco 3550 Layer 3 switch yerine 4500 serisi ya da 6500 serisi şase tipi backbone switch tercih etmenizde yarar vardır.



Son Söz:

VLAN Ağ Mimarisi belgemizin sonuna geldik. Bu belge sonunda VLAN'ın ne olduğunu bilmeniz, VLAN oluşturabilmeniz, VTP domain yapılandırarak switchler arası VLAN'ları taşıyabilmeniz ve Trunk / Access Portlar atayabilmeniz gerekmektedir.

Lütfen eksik veya hatalı gördüğünüz kısımları ve bölümleri yazara mail ile bildirerek, siz de bu belgenin gelişimine katkıda bulunun ve Türkiye'deki Network çalışanlarına destek olmaya yardımcı olun.



Bu Belgeye Eklenecekler:

1. VLAN'lar Arası Paket İletimi

2. VLAN'lar için Access List Tanımlama

3. Layer 3 VLAN Uygulamaları

4. VLAN Interface Yapılandırma

5. Dynamic VLANs



Kaynakça:

David Hucaby, CCIE, Network Engineer for University of Kentucky

Stephen McQuerry, CCIE, Systems Engineer for Cisco Systems

Peter J. Welcher, CCSI


Powered by ScribeFire.

Çarşamba, Ocak 2

Anet News'in yerine news adresi

Webden erişim için : webnews.newsturkiye.net
outlook express'den erişim için : news.newsturkiye.net




Powered by ScribeFire.