Ali Uğur Aktepe: İnternet Kesintilerine Karşı Yedekli Ağ Altyapısı Neden Önemli?
Yedekli ağ altyapısı, işletmelerin internet kesintilerine karşı dijital operasyonlarını sürdürebilmesi için kurulan, birincil bağlantının kullanılamadığı durumda alternatif bağlantıyı devreye alan kurumsal ağ mimarisidir. Benim değerlendirmeme göre 2026 itibarıyla yedekli internet bağlantısı, yalnızca büyük şirketlerin ihtiyaç duyduğu ek bir teknoloji değil; bulut uygulamaları, ödeme sistemleri, IP telefon, güvenlik kameraları ve uzaktan çalışma altyapısı kullanan her işletme için iş sürekliliğinin temel bileşenidir.
Bugün birçok işletmede internet bağlantısı kesildiğinde yalnızca web sitelerine erişim durmuyor. POS cihazları, muhasebe ve ERP yazılımları, bulut tabanlı CRM sistemleri, e-posta, görüntülü toplantılar, plaka tanıma, kamera izleme, şubeler arası VPN bağlantıları ve müşteri hizmetleri de etkilenebiliyor.
Bu nedenle internet kesintisi, teknik bir arızadan çok daha fazlasıdır. Satış kaybı, müşteri memnuniyetsizliği, operasyon gecikmesi, güvenlik sistemlerinin izlenememesi ve çalışan verimliliğinin düşmesi gibi sonuçlar ortaya çıkabilir. NIST’in iş sürekliliği yaklaşımı da kesinti sonrasında sistem ve operasyonların yeniden sürdürülebilmesi için plan, prosedür ve teknik tedbirlerin birlikte hazırlanmasını esas alır.
Yedekli Ağ Altyapısı Nedir?

Yedekli ağ altyapısı, ağın kritik bileşenlerinden birinde sorun oluştuğunda hizmetin alternatif bir bağlantı, cihaz veya güzergâh üzerinden devam etmesini sağlayan mimaridir. En basit uygulamada işletmede iki ayrı internet hattı bulunur. Ana hat kullanılamadığında sistem ikinci hatta otomatik olarak geçer.
Ancak benim bakış açıma göre gerçek yedeklilik, yalnızca iki internet aboneliği satın almak değildir. İnternet hatlarının bağlandığı firewall, router ve switch cihazları, enerji altyapısı, fiziksel kablo güzergâhları ve uzaktan erişim sistemleri de tek hata noktası oluşturmayacak şekilde planlanmalıdır.
Örneğin iki farklı internet hattı aynı fiziksel fiber kablo güzergâhından geçiyorsa, saha çalışması sırasında oluşabilecek tek bir kablo kesintisi her iki bağlantıyı da etkileyebilir. Aynı şekilde iki hat tek bir firewall cihazına bağlanmışsa, firewall arızası durumunda internet hatları çalışsa bile işletme bağlantısız kalabilir.
İnternet Kesintileri İşletmeleri Nasıl Etkiler?
İnternet kesintisinin etkisi işletmenin faaliyet alanına göre değişir. Küçük bir ofiste e-posta ve bulut uygulamalarına erişim sorunu yaşanırken, perakende mağazasında ödeme sistemleri ve merkez bağlantısı durabilir. Bir fabrikada üretim verileri aktarılamayabilir, lojistik tesisinde el terminalleri ve sevkiyat uygulamaları çalışmayabilir.
- Satış ve ödeme kaybı: POS, online ödeme ve sipariş sistemleri bağlantı olmadan çalışamayabilir.
- Bulut uygulamalarına erişim sorunu: ERP, CRM, muhasebe ve dosya servisleri kullanılamayabilir.
- İletişim kesintisi: IP telefon, e-posta ve video konferans hizmetleri etkilenebilir.
- Güvenlik zafiyeti: Bulut tabanlı kamera izleme ve alarm yönetimi kesintiye uğrayabilir.
- Şubeler arası bağlantı kaybı: VPN tünelleri ve merkezi uygulama erişimleri durabilir.
- Operasyonel zaman kaybı: Çalışanlar bağlantının geri gelmesini beklemek zorunda kalabilir.
Benim değerlendirmeme göre internet kesintisinin gerçek maliyeti yalnızca bağlantının olmadığı süreyle ölçülmemelidir. Kesinti sonrasında işlemlerin yeniden başlatılması, yarım kalan oturumların düzeltilmesi, müşteri taleplerinin toparlanması ve veri eşitleme süreçleri de toplam etkiye dahil edilmelidir.
Dual WAN Nedir?
Dual WAN, firewall veya router cihazının iki ayrı internet bağlantısını aynı anda yönetebilmesidir. Sistem bir hattı ana, diğerini yedek olarak kullanabilir veya trafiği iki bağlantı arasında dağıtabilir.
Ana bağlantının erişilebilir olmadığı tespit edildiğinde ağ trafiği otomatik olarak ikinci hatta yönlendirilir. Cisco’nun güncel güvenlik cihazı dokümantasyonunda da çift internet sağlayıcılı failover yapılarının yönlendirme politikaları ve bağlantı durumunu izleyen IP SLA benzeri kontrollerle kurulabildiği açıklanmaktadır.
Burada önemli olan yalnızca WAN portunun fiziksel olarak bağlı olup olmadığını kontrol etmek değildir. Modem açık ve kablo bağlı olsa bile servis sağlayıcı tarafında internet erişimi kesilmiş olabilir. Bu nedenle sistem, belirlenen güvenilir hedeflere düzenli erişim testi yaparak hattın gerçekten çalışıp çalışmadığını kontrol etmelidir.
Failover ile Load Balancing Arasındaki Fark Nedir?
Failover, ana internet hattının kullanılamadığı durumda trafiğin yedek hatta aktarılmasıdır. Normal şartlarda ana hat kullanılır, ikinci bağlantı beklemede tutulur.
Load balancing ise internet trafiğinin iki veya daha fazla bağlantı arasında belirlenen kurallara göre dağıtılmasıdır. Bu yaklaşım toplam bant genişliğinden daha verimli yararlanılmasını sağlayabilir.
Benim bakış açıma göre işletmeler bu iki kavramı birbirine karıştırmamalıdır. Yük dengeleme performans için, failover ise süreklilik için tasarlanır. Bazı kurumsal cihazlar iki işlevi aynı anda sunabilir; ancak oturumların hatlar arasında nasıl yönetileceği doğru şekilde yapılandırılmalıdır.
Özellikle banka bağlantıları, sabit IP’ye bağlı uygulamalar, site-to-site VPN tünelleri ve belirli dış IP’ye izin veren servislerde hat değişimi sırasında mevcut oturumlar yeniden kurulabilir. Bu nedenle yedek bağlantı devreye girdiğinde bütün uygulamaların kesintisiz devam edeceği varsayılmamalı, gerçek uygulamalarla test yapılmalıdır.
İki Farklı İnternet Sağlayıcısı Kullanmak Neden Önemlidir?
Yedekli ağ altyapısında iki hattın farklı internet servis sağlayıcılarından alınması, tek sağlayıcı kaynaklı kesinti riskini azaltabilir. Ancak farklı firma isimleri tek başına yeterli değildir.
İşletmeler mümkün olduğunda şu detayları sorgulamalıdır:
- Fiziksel erişim güzergâhı: İki bağlantı aynı bina girişini veya aynı saha dolabını kullanıyor mu?
- Altyapı türü: Ana bağlantı fiber, yedek bağlantı farklı bir fiber güzergâhı veya mobil bağlantı olabilir mi?
- Operatör bağımsızlığı: İkinci hizmet gerçekte aynı ana taşıyıcının altyapısını mı kullanıyor?
- Modem ve sonlandırma cihazı: Her hattın bağımsız cihaz ve enerji bağlantısı bulunuyor mu?
- Sabit IP ihtiyacı: VPN ve dış erişim servisleri ikinci hatta göre hazırlanmış mı?
Benim değerlendirmeme göre en güçlü yedeklilik, aynı arıza olayından mümkün olduğunca az etkilenecek bağımsız teknolojilerin birlikte kullanılmasıyla oluşturulur.
Fiber İnternet İçin Hangi Yedek Hat Seçilmelidir?
Ana bağlantısı fiber olan bir işletme için yedek bağlantı; ikinci bir fiber hat, metro ethernet, farklı operatör üzerinden geniş bant veya 4.5G/5G mobil bağlantı olabilir.
İkinci fiber hat yüksek kapasite gerektiren işletmeler için daha uygun olabilir. Mobil bağlantı ise hızlı devreye alınması ve fiziksel kablo kesintilerinden bağımsız çalışabilmesi nedeniyle etkili bir acil durum alternatifi sunabilir.
Ancak mobil bağlantının sinyal seviyesi, baz istasyonu yoğunluğu, kota, CGNAT yapısı, sabit IP desteği ve bina içindeki anten konumu değerlendirilmelidir. Yedek hattın kapasitesi ana hatla aynı olmak zorunda değildir; ancak kritik uygulamaları taşıyabilecek seviyede olmalıdır.
Kritik Uygulamalar Yedek Hatta Nasıl Önceliklendirilir?
Ana hattın yüksek kapasiteli, yedek hattın ise daha düşük hızlı olduğu yapılarda bütün internet trafiğinin aynı şekilde devam ettirilmesi doğru olmayabilir. Bu durumda trafik önceliklendirme uygulanmalıdır.
Yedek bağlantı devreye girdiğinde kritik olmayan video yayınları, yazılım güncellemeleri, misafir Wi-Fi ve yüksek bant genişliği kullanan servisler sınırlandırılabilir. Ödeme sistemleri, ERP, CRM, IP telefon ve güvenlik uygulamalarına öncelik verilebilir.
Benim bakış açıma göre yedeklilik planı hazırlanırken işletme uygulamaları üç gruba ayrılmalıdır: Kesintisiz çalışması gerekenler, sınırlı performansla devam edebilecekler ve bağlantı normale dönene kadar durdurulabilecekler.
Firewall Yedekliliği Neden Gereklidir?
İki internet hattı tek bir firewall cihazına bağlıysa, bu cihaz işletmenin tek hata noktası haline gelebilir. Kritik operasyonlarda iki firewall cihazının aktif-pasif veya uygun projelerde aktif-aktif yüksek erişilebilirlik yapısıyla kullanılması değerlendirilebilir.
Aktif cihazda arıza oluştuğunda yedek firewall görevi devralır. Kurumsal güvenlik cihazlarında High Availability yapıları bu amaçla kullanılır.
Firewall yedekliliği planlanırken lisanslar, güvenlik politikaları, VPN tünelleri, bağlantı tabloları, log sistemi ve cihazlar arasındaki durum senkronizasyonu kontrol edilmelidir.
Router, Switch ve Access Point Yedekliliği
Yedekli internet hattı kurulmuş olsa bile kritik switch arızalandığında kullanıcılar internete erişemeyebilir. Bu nedenle ağın yalnızca dış bağlantı tarafı değil, iç dağıtım katmanı da değerlendirilmelidir.
Büyük tesislerde yedekli core switch, farklı uplink bağlantıları, link aggregation, yedek güç kaynakları ve birden fazla access point kullanılabilir. Cisco’nun kampüs tasarım yaklaşımı da kablolu ve kablosuz erişimin bütün bir ağ çözümü olarak birlikte ele alınmasını temel alır.
Benim değerlendirmeme göre kritik ağlarda bütün topoloji çıkarılmalı ve bağlantıyı durdurabilecek tek cihazlar belirlenmelidir. Yedeklilik yatırımı, yalnızca en görünür cihaz üzerinden değil, uçtan uca hizmet zinciri üzerinden planlanmalıdır.
Elektrik Kesintisine Karşı Ağ Altyapısı Nasıl Korunur?
İnternet servis sağlayıcısı çalışıyor olsa bile modem, firewall veya switch elektrik alamıyorsa bağlantı kullanılamaz. Bu nedenle ağ odasındaki kritik cihazlar UPS ile desteklenmelidir.
İşletmenin ihtiyacına göre jeneratör entegrasyonu, çift güç kaynağı, farklı elektrik hatları ve uzaktan enerji takibi değerlendirilebilir. UPS kapasitesi yalnızca cihazların toplam gücüne göre değil, işletmenin hedeflediği çalışma süresine göre hesaplanmalıdır.
Mobil yedek modem, ana cihazlardan farklı güç kaynağıyla desteklenirse geniş kapsamlı bir arıza durumunda ek dayanıklılık sağlayabilir.
SD-WAN Çok Şubeli İşletmelere Ne Sağlar?
SD-WAN, farklı bağlantı türlerini merkezi politikalarla yöneterek şubeler arası ve internet çıkış trafiğini daha esnek biçimde yönlendirmeye yardımcı olur. Sistem; bağlantı kalitesi, gecikme, paket kaybı ve uygulama önceliği gibi ölçümlere göre uygun hattı seçebilir.
Çok şubeli işletmelerde her lokasyon için ayrı ayrı manuel yapılandırma yapmak yerine geçiş politikaları merkezden yönetilebilir. Cisco’nun SD-WAN tasarım rehberi de çift router ve farklı katmanlarda yedeklilik tasarımlarını ele almaktadır.
Benim bakış açıma göre SD-WAN’ın en önemli faydası yalnızca hat yedekliliği değil, uygulama bazlı bağlantı kalitesinin yönetilebilmesidir.
Yedek Hat Güvenlik Politikalarını Atlamamalıdır
Yedek internet bağlantısında yapılan kritik hatalardan biri, ikinci hattın güvenlik kontrolleri dışında bırakılmasıdır. Yedek bağlantı da ana bağlantıyla aynı firewall, web filtreleme, DNS güvenliği, saldırı önleme ve loglama politikalarından geçmelidir.
Aksi halde saldırganlar veya zararlı yazılımlar, güvenliği daha zayıf yapılandırılan ikinci bağlantıyı kullanabilir. VPN erişimleri, port yönlendirmeleri ve uzaktan yönetim servisleri her iki internet hattı için ayrı ayrı kontrol edilmelidir.
Yedeklilik, güvenliğin devre dışı bırakılması anlamına gelmemelidir. İş sürekliliği ile siber güvenlik birlikte korunmalıdır.
Otomatik Geçiş Sistemi Nasıl Test Edilmelidir?
Yedekli ağ kurulumu tamamlandığında yalnızca cihaz ekranında iki hattın aktif görünmesi yeterli değildir. Planlı kesinti testleri yapılmalıdır.
- Ana internet kablosu çıkarılmalı: Yedek hattın devreye girme süresi ölçülmelidir.
- Servis kesintisi simüle edilmeli: Fiziksel link açıkken internet erişimi olmadığında geçişin çalıştığı doğrulanmalıdır.
- VPN tünelleri test edilmeli: Şubeler arası ve uzaktan erişim bağlantılarının yeniden kurulması kontrol edilmelidir.
- Kritik uygulamalar denenmeli: POS, ERP, IP telefon ve kamera sistemlerinin davranışı ölçülmelidir.
- Ana hatta dönüş test edilmeli: Bağlantı düzeldiğinde sistemin kararlı biçimde geri döndüğü doğrulanmalıdır.
- Uyarılar kontrol edilmeli: BT ekibine e-posta, SMS veya izleme platformu üzerinden alarm ulaşmalıdır.
Benim değerlendirmeme göre test edilmeyen yedek bağlantı, yalnızca teorik bir güvence sunar. Gerçek failover başarısı, canlı uygulamalar ve farklı arıza senaryolarıyla doğrulanmalıdır.
Yedekli Ağ Altyapısında İzleme ve Raporlama
Ana ve yedek internet bağlantılarının gecikme, paket kaybı, kullanılabilirlik ve bant genişliği değerleri sürekli izlenmelidir. Yedek hat uzun süre kullanılmadığı için fark edilmeyen bir arıza, ihtiyaç duyulduğu anda sistemin çalışmamasına neden olabilir.
Merkezi izleme platformu; bağlantı kesintisini, otomatik geçiş zamanını, yedek hattın kullanım süresini ve ana bağlantıya dönüşü kayıt altına almalıdır. Bu veriler servis sağlayıcının SLA performansını değerlendirmek için de kullanılabilir.
Yedekli Ağ Altyapısı Kurarken Yapılan Hatalar
- İki hattı aynı fiziksel güzergâhtan almak
- Yalnızca kablo bağlantısını izleyip gerçek internet erişimini kontrol etmemek
- Tek firewall ve tek switch kullanarak yeni hata noktaları oluşturmak
- Yedek hattın kapasitesini kritik uygulamalara göre planlamamak
- VPN, sabit IP ve port yönlendirme senaryolarını test etmemek
- Yedek bağlantıyı güvenlik politikalarının dışında bırakmak
- UPS ve enerji sürekliliğini hesaba katmamak
- Düzenli failover testi yapmamak
2026 ve Sonrasında Yedekli Ağ Altyapısının Önemi
2026 itibarıyla işletmelerin bulut servislerine, yapay zeka uygulamalarına, IoT cihazlarına ve uzaktan yönetilen güvenlik sistemlerine bağımlılığı artmaktadır. Bu nedenle bağlantı sürekliliği doğrudan operasyon sürekliliği anlamına gelmektedir.
Önümüzdeki dönemde SD-WAN, 5G yedek bağlantı, uygulama bazlı trafik yönetimi ve yapay zeka destekli ağ izleme çözümlerinin daha yaygın kullanılacağını düşünüyorum.
Ancak teknoloji ne kadar gelişirse gelişsin temel prensip değişmeyecektir: İşletmenin kritik bağlantıları tek bir operatöre, tek bir cihaza, tek bir enerji hattına veya tek bir fiziksel güzergâha bağlı bırakılmamalıdır.
Ali Uğur Aktepe’den Genel Değerlendirme
İnternet kesintilerine karşı yedekli ağ altyapısı, işletmeler için yalnızca teknik konfor değil, iş sürekliliği ve gelir koruma yatırımıdır. Ana bağlantı kesildiğinde işletmenin çalışmaya devam edebilmesi; doğru hat seçimi, otomatik geçiş, güvenlik politikaları ve düzenli testlerin birlikte planlanmasına bağlıdır.
Benim değerlendirmeme göre başarılı bir yedeklilik projesinin temelinde dört unsur bulunur: bağımsız bağlantılar, yedekli ağ cihazları, kesintisiz enerji ve test edilmiş geçiş senaryoları.
Yalnızca ikinci internet hattını bağlamak yeterli değildir. Firewall, router, switch, VPN, DNS, sabit IP, bulut uygulamaları ve güvenlik sistemleri dahil olmak üzere bütün dijital hizmet zinciri birlikte değerlendirilmelidir.
Sonuç olarak işletmeler internet kesintisini gerçekleştiğinde çözülecek bir sorun olarak değil, gerçekleşmeden önce yönetilmesi gereken operasyonel bir risk olarak ele almalıdır. Doğru yedekli ağ altyapısı, kesintinin etkisini azaltır ve işletmenin dijital operasyonlarını daha dayanıklı hale getirir.
Sıkça Sorulan Sorular
Yedekli ağ altyapısı nedir?
Yedekli ağ altyapısı, ana internet bağlantısı veya kritik ağ cihazı arızalandığında hizmetin alternatif bağlantı ve cihazlar üzerinden devam etmesini sağlayan ağ mimarisidir.
İki internet hattı kullanmak yeterli midir?
Her zaman yeterli değildir. Hatların farklı operatör, fiziksel güzergâh ve erişim teknolojileri üzerinden sunulması; firewall, switch ve enerji altyapısının da yedeklenmesi gerekir.
Dual WAN internet hızını iki katına çıkarır mı?
Dual WAN her zaman tek bir bağlantının hızını iki katına çıkarmaz. Load balancing trafiği hatlar arasında dağıtabilir; ancak tek oturumun ulaşacağı hız kullanılan teknoloji ve yapılandırmaya bağlıdır.
Ana hat kesildiğinde bağlantı tamamen kesintisiz devam eder mi?
Failover süresi çok kısa olabilir; ancak bazı VPN, VoIP, banka ve sabit IP oturumlarının yeniden kurulması gerekebilir. Bu nedenle kritik uygulamalar ayrıca test edilmelidir.
4.5G veya 5G yedek internet olarak kullanılabilir mi?
Evet. Mobil bağlantı, fiziksel fiber kesintilerine karşı bağımsız alternatif sağlayabilir. Ancak sinyal, kapasite, kota, CGNAT ve sabit IP ihtiyacı değerlendirilmelidir.
Yedek internet hattı ne sıklıkla test edilmelidir?
Test sıklığı işletmenin risk seviyesine göre belirlenmelidir. Kritik işletmeler düzenli planlı testler yapmalı ve otomatik geçiş sonuçlarını kayıt altına almalıdır.
Son Yazılar
Etiketler
Bana ulaşmak için tek yapmanız gereken bir e-posta göndermek.