Follow

Vaka İncelemesi: Haftada Bir Tekrarlayan, Açıklanamayan Ağ Kesintisi

Haftalık olarak tekrarlayan, kaynağı bulunamayan bir ağ kesintisinin, switch loglarındaki bir örüntü sayesinde nasıl çözüldüğünü anlatan temsili bir vaka incelemesi.
Tekrarlayan Ağ Kesintisi STP vaka incelemesi kapak görseli

📌 Bu vaka incelemesi, alanımda sıkça karşılaşılan bir sorun örgüsüne dayanan temsili bir anlatımdır — belirli bir şirketi, kişiyi veya tarihi olayı tanımlamaz. Gerçek mesleki deneyimlerimden ilham alan, öğretici amaçlı bileşik (composite) bir örnektir.

Durum

Bir ofiste, yaklaşık iki ay boyunca haftada bir, genellikle Pazartesi sabahları yaşanan kısa süreli (3-5 dakikalık) ama tüm ofisi etkileyen ağ kesintileri raporlanıyordu. Kesinti sırasında hem kablolu hem kablosuz bağlantılar aynı anda etkileniyordu. En can sıkıcı kısmı: kesinti bittiğinde her şey kendiliğinden normale dönüyor, geriye somut bir iz bırakmıyordu.

İlk Zorluk: Anlık Olayı Yakalamak

Kesinti çok kısa sürdüğü için, olay yaşandığında müdahale etmeye çalışmak neredeyse imkansızdı — siz konsola bağlanana kadar sorun zaten kendiliğinden düzelmiş oluyordu. Bu, klasik “canlı teşhis” yaklaşımının işe yaramadığı bir senaryoydu.

Yaklaşım: Geçmişe Dönük Log Analizi

Anlık müdahale yerine, switch’lerin merkezi syslog kayıtlarını geriye dönük inceleme stratejisine geçtim. Son dört haftalık kesinti zamanlarını not alıp, o saatlerdeki syslog kayıtlarını yan yana koydum. Örüntü üçüncü haftada netleşti: her kesinti anında, aynı switch’ten tekrarlayan “Topology Change” (STP topoloji değişikliği) mesajları geliyordu.

Bu, Spanning Tree Protokolü’nün bir döngü algılayıp ağı yeniden hesapladığına işaret ediyordu — ama döngü nereden geliyordu?

Kaynağı Bulmak

MAC adres tablosu geçmişini ve port bazlı log kayıtlarını inceleyerek, topoloji değişikliklerinin her zaman aynı fiziksel porttan tetiklendiğini tespit ettim. O portun bağlı olduğu alanı araştırdığımda gerçek neden ortaya çıktı: temizlik ekibi, Pazartesi sabahı erken saatlerde ofisi düzenlerken, bir kullanıcının masasındaki küçük ev tipi switch’i (kişisel kullanım için getirilmiş, iki ayrı prize bağlı) yanlışlıkla hareket ettiriyor, bu da geçici bir döngü oluşturuyordu.

Çözüm

İki katmanlı bir önlem uyguladım:

  • Anlık: Kullanıcıya durum açıklanıp yetkisiz cihaz kaldırıldı.
  • Kalıcı: Tüm access portlara BPDU Guard aktif edildi — böylece gelecekte benzer bir yetkisiz cihaz bağlantısı, tüm ağı etkilemek yerine sadece o tek portu otomatik olarak devre dışı bırakacaktı.

Çıkarım

Bu vaka, “her şey kendiliğinden düzeliyor” görünen aralıklı sorunların bile mutlaka bir kök nedeni olduğunu ve doğru araçla (bu durumda merkezi log geçmişi) geriye dönük olarak yakalanabileceğini gösteriyor. Ayrıca, teknik bir sorunun kökeninin bazen hiç de “teknik” olmayan bir insan davranışı (bir kişisel switch’in yanlışlıkla hareket ettirilmesi) olabileceğini bir kez daha doğruladı.

Sonuç

BPDU Guard’ın devreye alınmasından sonra, aynı türde bir kesinti bir daha yaşanmadı. Daha da önemlisi, artık benzer bir durum oluşsa bile etkisi tüm ofis yerine tek bir porta sınırlı kalacak.

Comments
Join the Discussion and Share Your Opinion
Add a Comment

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir


Newsletter
Join Design Community
Get the latest updates, creative tips, and exclusive resources straight to your inbox. Let’s explore the future of design and innovation together.