9 DHCP, DNS, gateway ve NAT
Bir bilgisayar Wi-Fi ağına bağlandığında birkaç farklı işin arka arkaya doğru gerçekleşmesi gerekir: cihaz geçerli IP yapılandırması alır, uzak hedef aynı subnet’te değilse gateway’i kullanır, alan adını DNS ile çözer ve çoğu ev/kurum ağında private adresler NAT üzerinden dış dünyaya çıkar. Bu hafta bu görevleri birbirine karıştırmadan okumayı öğreneceğiz.
Derste işlenecek: DHCP’nin görevi ve DORA, lease, 169.254.x.x yorumu, aynı subnet–uzak subnet kararı, default gateway, iki satırlık yönlendirme tablosu sezgisi, DNS’in görevi ve temel hiyerarşi adları, ARP ile gateway MAC’ini bulma, NAT’ın görevi ve “NAT ≠ firewall” ayrımı.
Kendiniz okuyun: DHCP relay’in tek cümlelik tanımı; DNS cache ve DNS TTL fikri.
Sınav dışı / bilgi amaçlı: DNS çözümlemesinin root→TLD→authoritative ayrıntılı adımları, port forwarding, CGNAT ve IPv6 Neighbor Discovery ayrıntıları.
9.1 Bu bölümün sonunda
- DHCP’nin cihaza hangi bilgileri sağladığını açıklayabilecek,
- DORA sırasını tanıyabilecek,
169.254.x.xadresini DHCP sorunu açısından yorumlayabilecek,- Hedefin aynı subnet’te olup olmadığına göre gateway kullanımını açıklayabilecek,
- Basit bir “kendi ağım + default” yönlendirme görünümünü okuyabilecek,
- DNS ile DHCP’nin görevlerini ayırt edebilecek,
- ARP’ın neden gateway MAC adresi için gerekli olduğunu açıklayabilecek,
- NAT ile firewall’ın aynı şey olmadığını açıklayabileceksiniz.
9.2 DHCP: IP yapılandırmasını otomatik almak
DHCP (Dynamic Host Configuration Protocol), istemcilere ağ yapılandırmasını otomatik olarak sağlayabilir (Droms 1997). Tipik olarak şu bilgiler verilir:
- IPv4 adresi,
- subnet maskesi/prefix,
- default gateway,
- DNS sunucusu,
- lease (kiralama) süresi.
DHCP yalnızca “IP adresi dağıtan servis” olarak düşünülmemelidir; istemcinin ağda çalışması için gerekli temel yapılandırma kümesini sağlar.
9.2.1 DORA
IPv4 DHCP’nin ilk adres edinme akışı sıkça DORA kısaltmasıyla anlatılır:
- Discover: İstemci DHCP sunucusu arar.
- Offer: Sunucu kullanılabilecek yapılandırmayı teklif eder.
- Request: İstemci teklifi istediğini bildirir.
- Acknowledge (ACK): Sunucu kiralamayı onaylar.
İlk aşamalarda istemcinin henüz normal bir IPv4 adresi olmayabileceği için broadcast iletişim önemlidir. Üçüncü bölümdeki FF:FF:FF:FF:FF:FF broadcast MAC fikrini burada yeniden kullanırız.
9.2.2 Lease nedir?
DHCP ile verilen adres genellikle sonsuza kadar sabit değildir. Lease, istemcinin yapılandırmayı belirli süre için kullanmasına izin veren kiralama mantığıdır. İstemci süre dolmadan yapılandırmayı yenilemeye çalışır.
Bu nedenle bir cihazın aynı Wi-Fi ağına her bağlandığında mutlaka aynı IPv4 adresini alması garanti değildir.
9.2.3 169.254.x.x ne anlatır?
Bir istemci beklenen DHCP yapılandırmasını alamazsa 169.254.0.0/16 IPv4 link-local bloğundan adres kullanabilir.
Örnek:
IP : 169.254.31.8
Gateway : yok
Küçük bir DHCP’li ağda bu görüntü şu olasılıkları düşündürür:
- fiziksel/Wi-Fi bağlantısı sorunlu,
- DHCP sunucusuna ulaşılamıyor,
- DHCP servisi çalışmıyor,
- DHCP havuzunda veya ağ yapılandırmasında sorun var.
Sorunu “internet bozuk” diye adlandırmadan önce bu kanıtı kullanmak gerekir.
9.3 Default gateway: hedef başka ağdaysa
Bir cihaz hedef IP’nin kendi subnet’i içinde olup olmadığını prefix ile karşılaştırır.
Hedef aynı subnet'te mi?
├─ Evet → hedefe yerel ağ üzerinden ulaş
└─ Hayır → paketi default gateway'e gönder
Örnek istemci:
IP : 192.168.1.20/24
Gateway : 192.168.1.1
192.168.1.50→ aynı/24subnet’inde, yerel hedef.8.8.8.8→ farklı ağda, gateway üzerinden gönderilir.
İstemcinin 192.168.1.20/24 olduğu bir ağda gateway’in 192.168.1.1 gibi aynı subnet’te erişilebilir bir IP’ye sahip olması beklenir. Aksi hâlde istemci gateway’e yerel Ethernet iletişimi kuramaz.
9.4 Yönlendirme tablosunu minimum düzeyde okumak
Önceki haftalarda “router yönlendirir” dedik. Bu derste ayrıntılı routing protokolleri yoktur; ancak iki satırlık temel tabloyu okuyabilmeliyiz.
Linux benzeri bir sistemde basitleştirilmiş görünüm:
192.168.1.0/24 dev wlan0
default via 192.168.1.1 dev wlan0
Bunun anlamı:
192.168.1.0/24→ kendi yerel ağım; doğrudanwlan0üzerinden ulaş.default via 192.168.1.1→ daha özel bir eşleşme yoksa paketi gateway’e gönder.
Burada yönlendirme tablosunun tamamını veya dinamik routing protokollerini öğrenmeyeceğiz. Kendi ağım + varsayılan rota sezgisi yeterlidir.
9.5 ARP: IP hedefi için yerel MAC’i bulmak
Ethernet’te çerçeveyi gönderebilmek için yerel hedefin MAC adresi gerekir. ARP (Address Resolution Protocol), IPv4 adresiyle yerel MAC adresi arasındaki eşleşmeyi bulmaya yardım eder.
Örneğin uzak bir web sunucusuna giderken istemci uzak sunucunun MAC adresini aramaz. Paket önce yerel gateway’e gideceği için istemcinin ihtiyacı olan yerel eşleşme şudur:
192.168.1.1 (gateway IP) → AA:BB:CC:DD:EE:FF (gateway MAC)
Gateway’in MAC’i bilinmiyorsa ARP isteği yerel ağda broadcast olarak gönderilebilir.
Bu ayrım çok önemlidir:
- IP hedefi: uzak web sunucusu olabilir.
- Yerel Ethernet hedefi: bir sonraki adım olan gateway olabilir.
9.6 DNS: isimleri adreslere bağlamak
İnsanlar alan adlarını hatırlar; ağ iletişimi ise IP adresleri kullanır. DNS (Domain Name System) alan adlarıyla ilgili kayıtları sorgulamamızı sağlar (Mockapetris 1987).
Örneğin:
example.com → bir veya daha fazla güncel IP adresi
example.com gibi gerçek bir alan adının döndürdüğü adresler zamanla, konuma veya DNS altyapısına göre değişebilir. Bu nedenle kitapta “example.com her zaman 93.184.216.34’tür” gibi sabit bir çıktı kullanılmaz. nslookup example.com çalıştırdığınızda kendi güncel sonucunuzu yorumlayın.
DNS yalnızca tek bir “telefon rehberi” değildir. Hiyerarşik ve dağıtık bir sistemdir. Bu ders için üç adı tanımak yeterlidir:
- root sunucular,
- TLD sunucuları (
.com,.org,.trgibi), - alanın kayıtlarını tutan authoritative DNS sunucuları.
Adım adım recursive çözümleme ayrıntısını ezberlemeniz beklenmez.
9.6.1 DNS çalışmıyorsa ne olur?
Bir cihaz 1.1.1.1 gibi IP adresine erişebiliyor ama example.com adını çözemiyorsa sorun internet erişiminin tamamından çok DNS tarafında olabilir.
Bu yüzden on ikinci bölümde şu karşılaştırmayı kullanacağız:
ping 1.1.1.1
nslookup example.com
İki test farklı sorulara cevap verir.
9.6.2 Kendiniz okuyun: DNS cache ve DNS TTL
DNS cevapları belirli süre önbellekte tutulabilir. DNS kaydındaki TTL, kaydın cache’te ne kadar süre kullanılabileceğine ilişkin zaman bilgisidir. Bu, altıncı bölümdeki IP paketinin hop sınırı olan TTL ile aynı işlev değildir.
9.7 NAT: private adreslerle dış ağa çıkmak
Ev ve küçük kurum ağlarında cihazlar çoğu zaman private IPv4 adresleri kullanır:
192.168.1.20
192.168.1.21
192.168.1.22
Router, bu cihazların internet iletişiminde adres/port eşleştirmelerini dönüştürmek için NAT (Network Address Translation) kullanabilir. Çok sayıda iç cihazın tek veya az sayıda public IPv4 adresini paylaşması yaygın bir senaryodur.
Basit sezgi:
192.168.1.20:53124 ─┐
192.168.1.21:54210 ─┼─ NAT/router ── public-adres:farklı-portlar ── İnternet
192.168.1.22:55001 ─┘
9.7.1 NAT firewall değildir
NAT ile güvenlik duvarı aynı görev değildir:
- NAT: adres/port çevirisi ve eşleştirmesi yapar.
- Firewall: trafik için izin/engelleme kuralları uygular.
Ev router’larında ikisi birlikte bulunduğu için “NAT beni koruyor” biçiminde eksik bir yorum yapılabilir. Güvenlik kararı firewall politikası ve diğer kontrollerle ilgilidir.
9.8 Kendiniz okuyun: DHCP relay
DHCP istemcisi ile DHCP sunucusu farklı IP ağlarındaysa router veya başka bir ağ cihazı DHCP mesajlarını uygun sunucuya relay edebilir. Bu mekanizma büyük ağlarda merkezi DHCP sunucusu kullanılmasını kolaylaştırır. Ayrıntılı yapılandırması sınav dışıdır.
9.11 Bir sorunu görevine göre ayırmak
Şikâyet: “İnternet yok.”
| Kanıt | Öncelikli yorum |
|---|---|
169.254.x.x |
DHCP / bağlantı sorunu olabilir |
| Geçerli IP var, gateway ping yok | yerel ağ/gateway yolu araştırılır |
Gateway ping var, 1.1.1.1 ping var, alan adı çözülmüyor |
DNS araştırılır |
| DNS çözülüyor, belirli hizmet açılmıyor | uygulama/port/uzak hizmet araştırılır |
Bu tablo, DHCP, gateway ve DNS’i aynı kavram gibi düşünmemeyi sağlar.
9.12 Kendinizi kontrol edin
- DHCP istemciye IP dışında hangi temel bilgileri verebilir?
- DORA açılımındaki dört adım nedir?
- Hedef aynı subnet’te değilse istemci paketi ilk olarak nereye gönderir?
- Uzak sunucuya giderken istemci ARP ile uzak sunucunun MAC’ini mi arar?
1.1.1.1erişiliyor amaexample.comçözülemiyorsa hangi hizmet şüphelidir?- NAT neden firewall ile aynı şey değildir?
- Subnet maskesi/prefix, default gateway, DNS sunucusu ve lease süresi gibi bilgiler.
- Discover, Offer, Request, Acknowledge.
- Yerel default gateway’e.
- Hayır. Uzak hedef için yerel bir sonraki adım olan gateway’in MAC adresine ihtiyaç duyar.
- DNS.
- NAT adres/port çevirisi yapar; firewall trafik için izin/engelleme güvenlik kuralları uygular.
9.13 Bölüm özeti
- DHCP IP yapılandırmasını otomatik sağlar; DORA temel ilk adres alma akışıdır.
169.254.x.xküçük bir DHCP’li ağda DHCP erişim sorununa işaret edebilir.- Hedef aynı subnet’te değilse paket default gateway’e gönderilir.
- Minimum routing bilgisi “kendi ağım + default rota” düzeyindedir.
- ARP, IPv4 hedefi için yerel MAC eşleşmesini bulur; uzak hedefe giderken çoğu zaman gateway MAC’i gerekir.
- DNS alan adlarını ilgili kayıtlara bağlar; canlı alan adlarının IP sonuçları sabit değildir.
- NAT ile firewall aynı şey değildir.
- DHCP relay, port forwarding, CGNAT ve IPv6 ND ayrıntıları çekirdek sınav kapsamı dışındadır.
