Okuma: ~2 dk
DHCP ve DNS Sorunları — Wi-Fi'ın Görünmez Katmanı
Kullanıcı 'Wi-Fi çalışmıyor' der, oysa sorun çoğu zaman radyoda değil IP dağıtımındadır. DHCP havuz tükenmesi, yavaş DNS, yanlış VLAN ataması gibi arızaların Wi-Fi sorunuyla karıştırılmasını, teşhis yöntemlerini ve kalıcı çözümleri inceliyoruz.
- Teknik inceleme bekliyor
Bağlantı kuruldu ama internet yok: klasik senaryo
İstemci AP'ye bağlanır, sinyal mükemmeldir, ama sayfa açılmaz. Sahadaki teknisyen radyo ayarlarına bakar; oysa sorun çoğu kez bağlantının radyodan sonraki aşamasındadır: istemci IP alamamıştır, yanlış IP almıştır ya da DNS sorguları yanıtlanmıyordur. Wi-Fi ağı, kimlik doğrulamadan sonra istemciyi kablolu altyapının servislerine teslim eder; bu servisler hasta ise en iyi radyo tasarımı bile 'Wi-Fi bozuk' algısı yaratır.
F2'nin saha deneyiminde 'Wi-Fi çalışmıyor' şikayetlerinin önemli bir bölümü DHCP ve DNS kaynaklı çıkar. Bu yazıda bu arızaları radyo sorunlarından ayırt etmenin sistematik yolunu anlatıyoruz.
- 1 1. Radyo bağlantısı
Sinyal, kimlik doğrulama, 4-way handshake
- 2 2. DHCP
IP, ağ geçidi, DNS adresleri alınır
- 3 3. DNS
Alan adları IP'ye çözülür
- 4 4. Uygulama
Gerçek trafik akar
Şikayet 4. adımda görülür; kök neden çoğu kez 2. veya 3. adımdadır.
DHCP havuz tükenmesi: yoğun ağların sessiz katili
En yaygın senaryo: /24 maskeli bir misafir ağında 254 adres vardır, kiralama süresi (lease) 24 saattir. Sabah gelen 200 kişi IP alır, öğleden sonra gelenler alamaz — çünkü gidenlerin adresleri hala rezervedir. AVM, okul ve otellerde bu tablo haftalık ritimle tekrar eder.
Çözüm üç yönlüdür: kiralama süresini ortamın devir hızına göre kısaltmak (misafir ağında 2-4 saat çoğu zaman yeterlidir), havuzu büyütmek (/23 veya birden çok VLAN) ve DHCP sunucusunda adres kullanım oranını izlemek. %80 doluluk alarm seviyesi olmalıdır.
İkinci tuzak DHCP relay'dir: AP'lerin istemciyi yanlış VLAN'a ataması veya relay yapılandırmasındaki eksiklik, istemcinin hiç IP alamamasına yol açar. İstemci 'kendi kendine atanan' 169.254.x.x adresine düşerse, sorun neredeyse her zaman DHCP yolundadır (VLAN, relay, havuz ya da istemci-AP arasında yanıtın ulaşmaması) — radyoda değil.
| Belirti | Olası kök neden | İlk kontrol |
|---|---|---|
| 169.254.x.x adresi | DHCP yanıtı yok | Relay ve VLAN yapılandırması |
| IP var, internet yok | Yanlış ağ geçidi/DNS | ipconfig/ifconfig çıktısı |
| Bazı saatlerde arıza | Havuz tükenmesi | DHCP doluluk oranı |
| Sayfalar geç açılıyor | Yavaş/yanlış DNS | nslookup süresi ölçümü |
| Sadece bir SSID'de sorun | O SSID'nin VLAN/servis yapısı | SSID-VLAN eşlemesi |
DNS: yavaşlığın görünmez kaynağı
DNS sorgusu yavaşsa her web sitesi 'yavaş Wi-Fi' gibi hissedilir. 200 ms geciken bir DNS yanıtı, sayfa başına birkaç saniyelik ek bekleme demektir. Sahada sık gördüğümüz hatalar: DHCP'nin dağıttığı DNS sunucusunun uzak bir merkezde olması, tek DNS sunucusu tanımlanması, kurumsal ağda dış DNS'in engellenip iç DNS'in doğru yönlendirilmemesi.
Teşhis basittir: aynı istemciden önce IP'ye, sonra ada ping atın. IP hızlı, isim yavaşsa sorun DNS'tedir. Çözüm de genelde basittir: yakın ve yedekli DNS sunucuları, doğru DHCP opsiyonları, misafir ağında güvenilir genel DNS veya filtrelenmiş DNS servisi.
F2'nin saha yaklaşımı
F2 mühendisleri Wi-Fi arıza analizinde radyo ile ağ servislerini birlikte inceler. Validasyon ölçümlerinde yalnız sinyal seviyesine değil; DHCP yanıt süresine, DNS çözümleme süresine ve uçtan uca uygulama testlerine de bakarız. 'Wi-Fi çalışmıyor' şikayetlerinin kök nedenini katman katman ayırmak, hem gereksiz AP yatırımını hem de tekrarlayan şikayetleri önler.
Tasarım aşamasında ise DHCP havuz boyutlandırması, kiralama süreleri, DNS yerleşimi ve VLAN planı, radyo planlamasıyla aynı dokümanda ele alınır. Wi-Fi bir ekosistemdir; tek katmana bakarak yapılan iyileştirmeler sorunu başka katmana taşır.
- RadyoKapsama, kapasite, girişim — AP planlaması
- Kimlik doğrulamaWPA3, 802.1X, PPSK
- IP servisleriDHCP havuzu, kiralama süresi, relay
- İsim çözümlemeYakın, yedekli, hızlı DNS
- UygulamaGerçek kullanıcı trafiği