Yayınlanma Tarihi: 15 Temmuz 2026 | Okuma Süresi: 15 dakika | Kategori: Mülakat Hazırlığı
Giriş
Bilgisayar ağları, modern endüstrilerde bağlantının temelini oluşturur. Bu rehber, hem yeni hem de deneyimli adayların temel prensipleri, donanımları ve koruma stratejilerini inceleyerek teknik mülakatlara hazırlanmalarına yardımcı olur.
Yeni Başlayanlar İçin En İyi Temel Ağ Mülakat Soruları
Bilgisayar ağı nedir?
Ağ, belgeler, yazıcılar ve internet bağlantıları gibi kaynakları paylaşan, küçük yerel kurulumlardan dünya çapındaki sistemlere kadar uzanan bağlı makineler topluluğudur.
LAN vs MAN vs WAN
- LAN yüksek hızda evler veya ofisler gibi sınırlı alanları kapsar.
- MAN bir şehre hizmet eder.
- WAN geniş bölgelere yayılır; küresel internet en büyük örnektir.
IPv4 vs IPv6
- IPv4 32 bit numaralandırma kullanır (örn.
192.168.1.1). - IPv6 adres tükenmesini çözmek için 128 bit kullanır.
Alt ağ maskesi nedir?
Bir maske, bir adresi ağ ve makine bölümlerine ayırır, yöneticilerin büyük ortamları kompakt, korumalı bölgelere ayırmasına olanak tanır.
MAC adresi vs IP adresi
- MAC adresi, bir ağ kartına bağlı bir donanım tanımlayıcısıdır.
- IP adresi, alt ağlar boyunca cihazları tanımlayan mantıksal bir adrestir.
Yönlendirici vs Anahtar vs Hub vs Ağ Geçidi
- Yönlendirici (Router): Ayrı ağlar arasında trafiği taşır.
- Anahtar (Switch): Yerel cihazları akıllıca bağlar.
- Hub: Rastgele yayın yapar ve büyük ölçüde eskimiştir.
- Ağ Geçidi (Gateway): Farklı mimarileri köprüler ve protokolleri çevirir.
DNS nedir?
DNS, insan tarafından okunabilir adları (örn. www.google.com) sayısal hedeflere dönüştürür.
DHCP nedir?
DHCP, adres atamasını otomatikleştirir.
Güvenlik duvarı (Firewall) nedir?
Güvenlik duvarları, gelen ve giden akışlara kural uygular.
VPN nedir?
VPN'ler, genel altyapı üzerinden uzak oturumları şifreler.
OSI ve TCP/IP Model Mülakat Soruları
Yedi Katmanlı OSI Modeli
- Fiziksel: sinyalizasyon
- Veri Bağlantısı: doğrudan cihazlar arası iletim
- Ağ: mantıksal paket yönlendirme
- Taşıma: güvenilir teslimat veya hızlı taşıma
- Oturum: diyalog yönetimi
- Sunum: veri kodlama ve şifreleme
- Uygulama: posta ve tarama gibi son kullanıcı uygulamaları
Dört Katmanlı TCP/IP Modeli
- Ağ Erişimi
- İnternet
- Taşıma
- Uygulama
TCP/IP, DARPA tarafından oluşturulmuştur ve protokol yığınına sıkı sıkıya bağlıdır. Teorik yedi katmanlı modelden daha pratik bir modern altyapı sunar.
OSI modelini bir mülakatta nasıl açıklarsınız?
E-posta analojisini kullanın: bir mesaj, uygulama biçimlendirmesinden sunum kodlamasına, oturum oluşturmaya, taşıma segmentasyonuna, mantıksal adreslemeye, çerçeve sarmalamaya ve son olarak fiziksel sinyalizasyona kadar gider.
IP Adresleme ve Alt Ağlama
Genel (Public) vs Özel (Private) IP
- Genel: İnternet kaynakları için ISS tarafından verilir (örn.
8.8.8.8). - Özel: çevrimdışı kalan dahili aralıklar:
10.0.0.0–10.255.255.255172.16.0.0–172.31.255.255192.168.0.0–192.168.255.255
Statik vs Dinamik IP
- Statik: manuel olarak atanır ve kalıcıdır.
- Dinamik: DHCP aracılığıyla döner.
CIDR ve Alt Ağlama
192.168.1.0/24gibi CIDR gösterimi eski sınıfların yerini alır.- Bir
/28aralığı 14 kullanılabilir ana bilgisayar sağlar. - Örnek:
192.168.1.0/24'ü dört/26alt ağına bölmek, uç noktaları ayırdıktan sonra her biri 62 cihaz barındıran192.168.1.0/26,192.168.1.64/26,192.168.1.128/26ve192.168.1.192/26verir.
NAT
NAT, statik bire bir eşlemeler, dinamik havuzlar veya bağlantı noktası tabanlı çoklama (PAT) aracılığıyla dahili adresleri harici yönlendirilebilir adreslere çevirir.
IPv6
- 128 bit onaltılık alan
- Güvenliği içerir
- Adres kıtlığını giderir
- Çift yığın geçişi yaygın olmaya devam ediyor
Ağ Protokolleri: TCP, UDP, HTTP, DNS
TCP vs UDP
- TCP, hız pahasına teslimatı ve sıralamayı garanti eder.
- UDP, gerçek zamanlı medya için minimum ek yük sunar.
ICMP ve ARP
- ICMP, yankı istekleri ve yol izleri gibi tanılamaları destekler.
- ARP, mantıksal konumları yerel olarak donanım tanımlayıcılarına çözer.
Yaygın Uygulama Protokolleri
- HTTP/HTTPS: tarama
- FTP: eski dosya aktarımı
- SMTP: posta gönderme
- POP3 / IMAP: posta alma
Yönlendirme Protokolleri
- RIP: düşük bir tavan ve yavaş yakınsama ile hop sayar.
- OSPF: kurumsal ortamlarda hızlı güncellemeler için bağlantı maliyetini hesaplar.
- BGP: sağlayıcılar arası yolları yönetir ve döngülerden kaçınmak için kendi sistem tanımlayıcısını reddeder.
- EIGRP: mesafe ve bağlantı özniteliklerini birleştirir.
TCP Üç Yönlü El Sıkışması
- SYN (senkronize et)
- SYN-ACK (onayla-senkronize et)
- ACK (son onay)
Ağ Cihazları ve Topolojileri
Yönlendirici vs Anahtar vs Hub
- Katman 3 ağ geçidi: ağlar arasında yönlendirir.
- Akıllı Katman 2 anahtar: donanım kimliklerine göre iletir.
- Basit Katman 1 tekrarlayıcı: her yere yayın yapar.
Katman-3 Anahtar
Bağımsız yönlendiriciler olmadan sanal ağlar arasındaki paket hareketini hızlandırır.
Ağ Topolojileri
Otobüs, yıldız, halka, ağ ve hibrit düzenlemeler, basitliği yedeklilik veya maliyetle takas eder.
VLAN'lar
Fiziksel anahtarları mantıksal olarak bölerek departmanları izole eder, yayın gürültüsünü azaltır ve yeniden kablolama yapmadan ölçeklenir.
Trafik Türleri
- Tekli Yayın (Unicast): tek bir alıcıyı hedefler.
- Çoklu Yayın (Multicast): seçilen gruplara ulaşır.
- Yayın (Broadcast): tüm yerel cihazlara ulaşır.
- Anycast: en yakın kopyaya ulaşır.
Orta ve Kıdemli Ağ Mühendisi Soruları
BGP
İnternetin sağlayıcılar arası yönlendirme omurgası olarak hizmet eder, yol kayıtlarını inceleyerek dairesel yolları önler.
MPLS
Veri bağlantısı ve ağ katmanları arasına başlık yığınına kısa etiketler ekleyerek sağlayıcı ve WAN trafiğini hızlandırır, aynı zamanda ses ve video için hizmet kalitesini destekler.
SDN
Kontrol zekasını iletim donanımından ayırarak denetleyiciler ve API'ler aracılığıyla programlanabilir, merkezi otomasyon sağlar.
DMZ
Dış ve iç güvenlik duvarları arasına yerleşerek genel sunucuları açığa çıkarır ve çekirdek varlıkları korur.
Yavaş Performans Sorun Giderme
Kabloları, arayüz hatalarını, yönlendirme gecikmesini, bant genişliği tüketenleri, QoS kurallarını ve güvenlik filtrelerini kontrol edin.
Ağ Güvenliği ve VPN
Güvenlik Duvarları
Paketleri filtreler, aktif bağlantıları inceler ve trafiği proxy'ler. Cihazlar, ana bilgisayar yazılımları veya derin analizli yeni nesil platformlar olarak mevcuttur.
VPN Türleri
- IPSec: site-to-site güvenliği
- SSL/TLS: tarayıcı tabanlı uzak erişim
Her ikisi de kimlik doğrulama, şifreleme ve bütünlük kontrollerini birleştirir.
IDS vs IPS
- IDS: tehditlere pasif olarak uyarır.
- IPS: satır içi trafiği aktif olarak engeller.
Güvenlik En İyi Uygulamaları
- En az ayrıcalık erişimi
- Yamalama ve güncellemeler
- Çok faktörlü kimlik doğrulama
- SIEM izleme
- Segmentasyon
- Sızma testi
- Şifreli web teslimatı
- WPA2 üzerinden WPA3
Senaryo Tabanlı Sorular
Bir Web Sayfasını Yükleme
- Özyinelemeli ad çözümlemesi (DNS)
- TCP senkronizasyonu
- TLS müzakeresi
- GET isteği
- Sunucu yanıtı
- İşleme
- Önbelleğe alma
Kurumsal Yavaşlamayı Teşhis Etme
Fiziksel medyadan anahtarlamaya, yönlendirmeye, DNS'ye, bant genişliği kullanımına, QoS'ye ve proxy incelemesine kadar ilerleyin.
Paket Kaybı Giderme
Kötü kablolama için fiziksel katmanları, döngüler için veri bağlantısı katmanlarını, rota sorunları için ağ katmanlarını, yeniden iletimler için taşıma katmanlarını ve aşırı yüklenmiş ana bilgisayarlar için uygulama katmanlarını kontrol edin.
Ağ Mülakatlarında Başarı İçin Uzman İpuçları
- Ezberlemek yerine derinlemesine anlayış
- Yanıtları yedi katmanlı modele göre düzenleyin
- Sesli prova yapın
- Davranışsal yanıtları STAR ile yapılandırın
- Gerekirse açıklama isteyin
- Açıklamaları önceki uygulamalı araç deneyimiyle ilişkilendirin
Ağ Özgeçmişi ve LinkedIn İpuçları
CCNA veya CCNP gibi sertifikaları, Wireshark ve GNS3 gibi araçları, BGP ve VLAN gibi protokolleri ve ölçülmüş başarıları listeleyin. Profiller, anahtar kelime başlıkları, kapsamlı özetler, kimlik bilgisi bağlantıları ve beceri onaylarından yararlanır.
Daha Fazla Öğrenme İçin Ücretsiz Kaynaklar
- Bonaventure'nin açık kaynak ağ metni
- Comer'ın TCP/IP referansları
- Cisco Academy
- Coursera ve edX
- Stanford arşivleri
- Packet Tracer, GNS3, EVE-NG
- Wireshark
- Hack The Box ve TryHackMe
Kavramsal çalışmayı simüle edilmiş laboratuvarlarla birleştirmek en iyi hazırlığı sağlar.