OSI Katmanları Nelerdir?
Yedi katmanın günlük hayattaki karşılıkları; ezber yerine örnekle anlatım.
OSI modeli, ağ iletişimini yedi katmana bölen bir düşünme çerçevesi. Ezberlenmesi gereken bir liste gibi anlatılıyor ama asıl işi başka: bir sorunun nerede olduğunu daraltmak.
Bu yazı katmanları sırayla saymıyor. Her katmanı üç şeyle veriyor: evdeki karşılığı, bozulduğunda görülen belirti ve onu sınayan ölçüm.
Yedi katman, somut karşılıklarıyla
| No | Katman | Evdeki karşılığı |
|---|---|---|
| 7 | Uygulama | Tarayıcı, oyun istemcisi, e-posta programı |
| 6 | Sunum | Şifreleme ve sıkıştırma |
| 5 | Oturum | Bağlantının açık tutulması |
| 4 | Taşıma | TCP ve UDP, port numaraları |
| 3 | Ağ | IP adresi, yönlendirme, modem |
| 2 | Veri bağı | MAC adresi, Wi-Fi, ethernet anahtarı |
| 1 | Fiziksel | Kablo, konnektör, radyo dalgası |
Sıra aşağıdan yukarı okunuyor: paket 7. katmanda doğuyor, aşağı inerken her katman kendi başlığını ekliyor, karşı tarafta ters sırayla soyuluyor.
Gerçekte kullanılan model dört katmanlı
Çalışan sistemler OSI'ye göre kurulmadı. İnternet TCP/IP modeliyle çalışıyor ve o dört katmanlı. OSI eğitim ve ortak dil için, TCP/IP pratik için:
| TCP/IP | OSI karşılığı | Örnek |
|---|---|---|
| Uygulama | 5, 6, 7 | HTTP, DNS, SMTP |
| Taşıma | 4 | TCP, UDP |
| İnternet | 3 | IP, ICMP |
| Bağlantı | 1, 2 | Ethernet, Wi-Fi |
İlk satır neden 5, 6 ve 7'nin pratikte ayrılmadığını gösteriyor. HTTPS'te şifreleme (6) ve oturum yönetimi (5) uygulamanın içinde duruyor; ayrı kutular değiller. HTTPS yazısında bu katmanın ne yaptığını açtık.
TLS'in hangi katmana ait olduğu tartışmalı: 4 ile 7 arasında bir yerde duruyor ve çoğu kaynak onu 6. katmana koyuyor. Pratikte önemi yok — önemli olan şifrelemenin taşımadan sonra, uygulamadan önce devreye girdiği.
Katman bozulunca ne görünüyor
Asıl tablo bu. Belirtiden katmana gitmek, katmandan belirtiye gitmekten çok daha kullanışlı:
| Katman | Belirti | Ölçüm |
|---|---|---|
| 1 — Fiziksel | Modem ışığı yanmıyor, ağ kartı kablo görmüyor | Işıklara ve kabloya bakmak |
| 2 — Veri bağı | Wi-Fi bağlanıyor ama adres alamıyor | Cihazın aldığı adres 169.254 ile mi başlıyor |
| 3 — Ağ | Modeme erişiliyor, dışarı çıkılamıyor | Modeme ve dış bir adrese ping |
| 4 — Taşıma | Site açılıyor, belirli bir uygulama bağlanmıyor | Port kontrolü |
| 7 — Uygulama | Adres açılmıyor ama IP ile açılıyor | DNS sorgusu |
İkinci satırdaki adres bir ipucu: cihaz 169.254 ile başlayan bir adres aldıysa fiziksel bağlantı var ama DHCP yanıt vermemiş demektir. Yani 1 çalışıyor, 2 ile 3 arasında takılmış.
Son satır en sık karşılaşılanı. Adres açılmıyor ama IP ile açılıyorsa bağlantı katmanlarının hepsi sağlam, sorun yalnızca isim çözümlemesinde — yani DNS tarafında.
Aşağıdan yukarı teşhis
Kural basit: alt katman bozukken üst katmanı tamir etmeye çalışmayın. Kablo takılı değilken DNS değiştirmek zaman kaybı.
- Işıklara bakın. Hat ışığı yanmıyorsa 1. katman. Işıkların anlamını ayrı yazdık.
- Cihazın adresini kontrol edin. Beklenen aralıkta değilse 2 ile 3 arasında.
- Modeme ping atın. Yanıt yoksa yerel ağ, varsa devam. Ping komutunu ayrı yazdık.
- Bir IP adresine ping atın. Çalışıyorsa 3 sağlam.
- Aynı adı çözmeyi deneyin. Çözülmüyorsa 7. katman, DNS.
- Belirli bir uygulama çalışmıyorsa porta bakın. Port kontrol aracı 4. katmanı sınıyor.
Bu sıra genel yavaşlık teşhisinin de iskeletini oluşturuyor. Fark şu: orada soru "nerede yavaş", burada "nerede kopuk".
Hangi cihaz hangi katmanda çalışıyor
| Cihaz | Katman | Neye bakarak karar veriyor |
|---|---|---|
| Kablo, konnektör | 1 | Hiçbir şeye — elektrik taşıyor |
| Anahtar (switch) | 2 | MAC adresi |
| Yönlendirici, modem | 3 | IP adresi |
| Güvenlik duvarı | 3 ve 4 | Adres ve port |
| Ters proxy, yük dengeleyici | 7 | Adres yolu, başlık |
Ev modeminiz aslında üç cihaz birden: 1. katmanda hattı sonlandırıyor, 2. katmanda anahtarlık yapıyor, 3. katmanda yönlendiriyor. Modem ile router farkı tam olarak bu katman ayrımından geliyor.
MAC adresinin yerel ağdan dışarı çıkmamasının sebebi de burada: 2. katman adresi yalnızca aynı ağ parçasında anlamlı, yönlendirici onu okuyup atıyor ve yeni bir tane yazıyor. Uçtan uca sabit kalan tek adres 3. katmandaki IP adresi.
Neyi açıklamıyor
Model her şeyi kutulara oturtmuyor ve zorlamaya çalışmak kafa karıştırıyor:
- VPN 3. katmanda bir tünel kuruyor ama 4 ya da 7 üzerinden taşınıyor. Katmanların iç içe geçtiği en net örnek.
- NAT 3. katman cihazının 4. katman bilgisine dokunması demek — modelin ihlali, ama internet onsuz çalışmıyor. Nasıl çalıştığını ayrı yazdık.
- Wi-Fi 1 ve 2. katmanı birlikte kapsıyor; sinyal gücü ile şifreleme aynı standardın içinde.
Bu istisnalar modeli geçersiz kılmıyor. Yalnızca hatırlatıyor: OSI bir harita, arazinin kendisi değil. Değeri, arızayı aramaya nereden başlayacağınızı söylemesinde.
Sıkça sorulan sorular
OSI katmanları nelerdir?
Aşağıdan yukarı: fiziksel, veri bağı, ağ, taşıma, oturum, sunum ve uygulama. Karşılıkları sırasıyla kablo, MAC adresi, IP adresi, port, bağlantı yönetimi, şifreleme ve programın kendisi.
OSI mi TCP/IP mi kullanılıyor?
Çalışan sistemler TCP/IP modelini kullanıyor; o dört katmanlı. OSI ortak dil ve eğitim için var. OSI’nin 5, 6 ve 7. katmanları TCP/IP’de tek bir uygulama katmanı.
Sorunun hangi katmanda olduğunu nasıl anlarım?
Aşağıdan yukarı ilerleyin. Modem ışıkları, cihazın aldığı adres, modeme ping, dış bir IP adresine ping, ad çözümleme, son olarak port kontrolü. İlk başarısız olan adım katmanı söyler.
Site adı açılmıyor ama IP ile açılıyor, hangi katman?
Uygulama katmanı. Bağlantının alt katmanları sağlam, sorun yalnızca isim çözümlemesinde, yani DNS tarafında.
TLS hangi katmanda?
Net bir karşılığı yok; taşıma ile uygulama arasında duruyor ve çoğu kaynak onu sunum katmanına koyuyor. Pratikte önemli olan, şifrelemenin taşımadan sonra devreye girmesi.