Statik rota, ağ yöneticisinin eliyle yönlendirici tablosuna işlediği sabit bir yönlendirme kaydıdır. Sistem bu kuralı kullanarak gelen IP paketini belirlenen hedef ağa veya arayüze zorunlu olarak iletir. Manuel tanımlama sayesinde rota sürekli sabit kalır. Bu nedenle ağ topolojisindeki değişikliklere kendiliğinden uyum sağlamaz. Yönetici müdahale etmedikçe kayıt tablodan silinmez. Öte yandan sabit yol tanımı, küçük ağlarda işlemci yükünü sıfıra indiriyor.
Static Route (Statik Rota), Router’lar üzerinde uygulanan sabit yani manuel (elle) yapılandırılan yönlendirme kayıtlarıdır. Bu kayıtların oluşturulması manuel olduğu için silinmek istendiği zaman da manuel olarak silinmesi gerekir.
Statik Rota (Static Router) Nedir?
Ağ üzerinde bir yönlendiriciye gelen IP paketinin nereye gönderileceğinin belirlenmesi için yönlendirmeler kullanılır. Router’lar üzerindeki her arayüz bir IP ağını ifade eder.
Cisco Router üzerindeki arayüzler, kendine bağlı olan ağ adreslerini kendi yönlendirme tablosuna yazarlar. Dolayısıyla Router yönlendirme tablosunda bulunan kayıtlara göre IP paketinin nereye gideceğine karar verebilir.
Bir ağ yöneticisi belirli bir ağa gidecek olan IP paketlerini statik route kullanarak manuel olarak yapılandırabilir. Static Route’lar yönetici tarafından kaldırılmadığı sürece Router yönlendirme tablosundan silinmez.
Sabit rotalar, Cisco Router yönlendirme tablosunda S harfi ile adlandırılır.
Bu rota kaldırılmak istendiğinde, ağ yönetici manuel işlem yapmak zorundadır. Dynamic Route (Dinamik Rota) protokollerinde ise yönlendirme tablosundan kayıtlar manuel olarak silinmek zorunda değildir.
Yeni bir rota yapılandırılırken 3 faktör göz önünde bulundurulur.
IP Paketinin Gideceği Hedef Adres.
IP Paketinin Gideceği Alt Ağ Maskesi.
IP Paketinin Hangi Arayüz veya IP Adresi Üzerinden Gideceğidir.
IP Route Komutu Kullanımı
IP Route komutunu kullanarak Cisco Router’lar üzerinde ayrıcalıkla yapılandırma modunda kolaylıkla yeni bir rota oluşturabilirsiniz.
Bu komut;
R1(config)# ip route 192.168.10.0 255.255.255.0 10.1.1.2
Yukarıdaki komutu açıklayacak olursak, IP paketleri 192.168.10.0 255.255.255.0 ağına 10.1.1.2 IP adresinden ulaşabilir.
IP Route komutu kullanımı için başka bir örnek;
R1(config)# ip route 192.168.10.0 255.255.255.0 FastEthernet0/0
Yukarıdaki IP Route komutu kullanımın farklı bir yapılandırmasıdır. Komutun sonunda FastEthernet0/0 arayüzü bulunmaktadır. Bu arayüz, Statik Rota yapılandırılan Cisco Router’ın kendi arayüzüdür. Kısacası, karşı taraftaki Router’ın arayüzü değildir.
Static Route Oluşturma ⇒ Video
Router üzerinde static bir rota oluşturmak için aşağıdaki videoyu izleyebilir ve ayrıca bize destek olmak için YouTube kanalımıza abone olabilirsiniz!
Statik Rota’lar ne işe yarar kısaca bahsettikten sonra, IP Route komutu ile nasıl bir yönlendirme oluşturulur inceledik. Bizi takip ettiğiniz için teşekkürler!
Statik Rota Hakkında En Can Alıcı Sorular
Router yönlendirme tablosunda 'S' harfi neyi ifade eder?
‘S’ harfi manuel olarak eklediğiniz bir kaydı gösterir. Yönetici eliyle yazıldığını kanıtlar. Dinamik protokollerden gelmediğini anında anlarsınız.
Bu kayıt siz silene kadar tabloda kalır. Arayüz down olsa bile rotanın kendisi durur. Tabloda asılı kalır.
Pratikte bu hem avantaj hem dezavantajdır. Ağdaki değişikliklere otomatik uyum sağlamaz. Ancak kararlı bir yol sunar.
Sabit bir yönlendirmeyi dinamik rotaya göre ne zaman tercih etmeliyim?
Uç ağlarda veya internet çıkışında sabit yönlendirmeler mükemmeldir. Ağ topolojiniz basitse dinamik protokolün getirdiği ek yüke gerek yoktur. CPU ve bant genişliği boş yere tüketilmez.
Güvenlik hassasiyeti olan hatlarda da tercih sebebidir. Komşu router’ın göndereceği yanlış bir güncellemeyi dinlemezsiniz. Trafiğin rotası tamamen sizin kontrolünüzdedir.
Buna karşın büyük ve sürekli değişen ağlarda kabusa dönüşür. Her yeni şube için tek tek rota yazmak imkansızdır. O zaman OSPF veya EIGRP gibi dinamik seçeneklere yönelin.
Next-hop IP adresi yerine çıkış arayüzünü kullanmanın riski nedir?
Ethernet arayüzlerinde ARP çözümleme sorunuyla karşılaşırsınız. Router her paket için hedef MAC adresini bulmaya çalışır. Karşı tarafta vekil ARP açık değilse trafik akamaz.
Serial bağlantılarda bu sorun yoktur. Çünkü noktadan noktaya bağlantıdır. Paket zaten tek bir yere gidebilir.
Dolayısıyla Ethernet üzerinde daima next-hop IP adresi kullanırım. Hem daha güvenlidir hem de routing table daha okunabilir olur. Arayüz ismi sadece seri hatlarda iş görür.
Yanlış yapılandırılmış bir elle yönlendirme tüm ağı sessizce çökertir mi?
Kesinlikle evet. Yanlış girilmiş bir next-hop adresi kara delik gibidir. Paketler hedefe ulaşamaz. Kullanıcı bağlantı zaman aşımı hatası alır.
Daha kötüsü dönüş yolu da kopar. Sunucuya istek gider ama cevap geri dönemez. Oturumlar yarıda kalır, işlemler havada asılı durur.
Bu yüzden her yeni kayıttan sonra ‘show ip route’ ile doğrulama yaparım. Ardından ping testiyle uçtan uca bağlantıyı kontrol ederim. Zira bir harf hatası saatler süren kesintiye mal olabilir.
Manuel olarak eklediğim bir yönlendirme kaydını nasıl silerim?
Aynı komutun başına ‘no’ eklemeniz yeterlidir. Örneğin kaydı ‘ip route 192.168.10.0 255.255.255.0 10.1.1.2’ ile eklediyseniz başına ‘no’ koyup enter’a basın.
Bu işlem anında gerçekleşir. Yönlendirme tablosundan kayıt silinir. Dinamik protokollerin aksine bekleme veya geçiş süresi yoktur.
Yine de dikkatli olun. Yanlış kaydı silerseniz trafik kesilir. Silmeden önce mutlaka mevcut tabloyu kontrol ederim. ‘show running-config’ ile yazdığım satırı birebir görüp ona göre silerim.
Statik rotada hedef ağ maskesini yanlış yazarsam ne olur?
Yönlendirici bu kaydı ya hiç kullanmaz ya da yanlış kullanır. Örneğin 255.255.255.0 yazmanız gerekirken 255.0.0.0 yazdınız. Çok daha geniş bir ağı kapsarsınız.
Bu durumda trafik yanlış yere akar. İnce ayarlı güvenlik duvarı kurallarınız bozulur. Alt ağlar arasındaki izolasyon kaybolur.
Tam tersi daha dar bir maske yazarsanız da kapsama dışı kalır. Hedefe ulaşması gereken paketler yönlendirilemez. Sonuç olarak doğru maske girmek en az doğru IP kadar önemlidir.
Bu Rehberi Keşfettikleri İçin Sana Teşekkür Edecekler!
Sadece bir tıkla sevdiklerine dev bir iyilik yapmaya hazır mısın? Bilgi paylaştıkça devleşir.
Merhaba, ben Tolga, 20 yıllık tecrübeye sahip bilgisayar uzmanıyım. Donanım, sistemler, ağlar, sanallaştırma, sunucular ve işletim sistemleri gibi bilgisayar sorunlarının giderilmesine yardımcı oluyorum. Yararlı bilgiler için web siteme göz atın ve bana herhangi bir şey sormaya çekinmeyin. En yeni teknolojilerden haberdar olun!
İlk yorumu sen paylaş