---
title: "IP planı ve ağ dokümantasyonu: teslim dosyasında ne olmalı? · Colga Bilişim"
description: "Ofis ağı teslim edilirken IP planı nasıl yazılır, hangi dokümanlar istenir? VLAN–subnet eşleşmesi, blok ayrımı, konfigürasyon yedeği ve şifre devri."
url: https://colgabilisim.com/rehber/ip-plani-ag-dokumantasyonu-teslim-dosyasi/
source: Colga Bilişim
language: tr-TR
---

> Kaynak: Colga Bilişim — İzmir zayıf akım, CCTV, yangın algılama, yapısal kablolama, veri ağı, sistem odası ve KNX akıllı bina yüklenicisi.
> Kanonik URL: https://colgabilisim.com/rehber/ip-plani-ag-dokumantasyonu-teslim-dosyasi/
> HTML sürümü: https://colgabilisim.com/rehber/ip-plani-ag-dokumantasyonu-teslim-dosyasi/

## Kısa cevap

Bir ofis ağının teslim dosyası **iki ayrı katmandan** oluşur ve pratikte yalnızca birincisi teslim edilir:

1. **Pasif katman (kablolama):** kablo kaydı, patch panel port haritası, etiket listesi, test/sertifikasyon raporları, as-built rack şeması. Bunun bir standardı vardır — **TIA-606**.

2. **Aktif katman (ağ):** IP planı, VLAN tablosu, topoloji şeması, cihaz envanteri (marka/model/seri no/ firmware), konfigürasyon yedekleri, SSID ve kablosuz politikaları, yönetici hesapları ve şifre devri, uzaktan erişim tanımı, garanti ve destek bilgisi. **Bunun bir standardı yoktur.**

Aradaki boşluk tesadüf değildir: TIA-606 kasıtlı olarak **uygulamadan bağımsız** tasarlanmıştır — kablolama ömrü boyunca üzerindeki uygulama defalarca değişeceği için standart, kablonun kimliğini tanımlar, üzerinden geçen IP'yi değil. Yani aktif katman dokümantasyonu hiçbir standarda "otomatik" düşmez; **şartnameye yazılmazsa teslim edilmez.**

Pratik kural: teslim dosyasını, **ağı kurmamış bir teknisyene** verin ve iki soruyu yanıtlamasını isteyin — *"2. kat patch panel port 14 nereye gidiyor?"* ve *"kameraların ağ geçidi hangi cihaz, yönetim arayüzüne hangi adresten girilir?"*. Birincisini yanıtlayamıyorsa pasif katman, ikincisini yanıtlayamıyorsa aktif katman eksik teslim edilmiştir.

## Neden bu dosya tartışma konusu oluyor?

Zayıf akım ve ağ işlerinde teslim genellikle "sistem çalışıyor" anında yapılır. Sistem gerçekten çalışıyordur; sorun altı ay sonra başlar:

- Yeni bir kamera eklenecektir, ama boş IP'nin nereden başladığını kimse bilmez.

- Misafir ağı yavaşlar; hangi VLAN'ın hangi porta atandığı belgesizdir, switch'e girmek gerekir.

- Switch'in yönetici şifresi, projede çalışmış ve ayrılmış bir teknisyenin telefonundadır.

- Bir cihaz arızalanır; yedek konfigürasyon yoktur, ağ sıfırdan yeniden yapılandırılır.

Bunların hiçbiri teknik bir arıza değildir — hepsi **dokümantasyon arızasıdır**. Ve dördü de teslim tutanağına tek bir ek koyularak önlenebilir.

Kablolama tarafında bu disiplin oturmuştur; nasıl kurulduğunu [TIA-606 etiketleme rehberimizde](https://colgabilisim.com/rehber/yapisal-kablolama-etiketleme-standardi-tia-606/) ve [yapısal kablolama teslim sırası rehberimizde](https://colgabilisim.com/rehber/yapisal-kablolama-teslimi-sonlandirma-test-etiketleme-sirasi/) anlatmıştık. Bu rehber, o dosyanın **eksik kalan ikinci yarısıdır**.

**Rapsodo Yazılım** (İzmir, kurumsal ofis/Ar-Ge merkezi) projesinde yürüttüğümüz kapsam tam olarak bu sınırdadır: yapısal kablolamanın sonlandırma, test ve etiketleme tarafı. Sahada tekrar tekrar görülen şudur — kablo tarafı belgelenip teslim edildiğinde bile, üzerine kurulan aktif ağın kaydı ayrı bir iş olarak istenmediyse ortada kalır. Bu yüzden ikisini tek dosyada topluyoruz.

## IP planı nasıl yazılır?

IP planı bir tablo değildir; bir **kuraldır**. İyi bir plan, "bu adres neyin?" sorusunu tabloya bakmadan yanıtlatır.

### 1. Doğru blok ile başlayın

Özel (private) adres alanları **RFC 1918** ile tanımlıdır:

Blok Aralık Pratik kullanım 10.0.0.0/8 10.0.0.0 – 10.255.255.255 Çok VLAN'lı, büyümesi beklenen kurumsal ağ 172.16.0.0/12 172.16.0.0 – 172.31.255.255 Orta ölçek; VPN ve sanallaştırma platformlarıyla çakışması yaygın 192.168.0.0/16 192.168.0.0 – 192.168.255.255 Küçük ofis; ev tipi cihazların varsayılanı

Ofis ağlarında refleks olarak `192.168.1.0/24` seçilir. Bu, **VPN'i baştan sakatlayan** bir seçimdir: evden bağlanan kullanıcının modemi de büyük olasılıkla `192.168.1.0/24` kullanır ve iki uçta aynı ağ olduğunda tünel kurulsa bile trafik gitmez. Aynı sebeple `192.168.0.x` ve `192.168.1.x` **kullanılmamalıdır**.

Önerimiz: birden fazla VLAN olan her projede **10.x** bloğunu kullanın. Adres sıkıntısı çekmeden VLAN başına ayrı /24 verebilirsiniz ve çakışma riski düşer.

### 2. VLAN numarasını IP'nin içine yazın

En çok işe yarayan tek kural budur: **üçüncü oktet = VLAN ID.** Böylece IP'yi gören VLAN'ı, VLAN'ı gören IP'yi bilir; iki numaralandırma birbirinden ayrılamaz.

VLAN Amaç Subnet Ağ geçidi 10 Kurumsal (kullanıcı bilgisayarları) 10.20.10.0/24 10.20.10.1 20 Misafir WiFi 10.20.20.0/24 10.20.20.1 30 CCTV / NVR 10.20.30.0/24 10.20.30.1 40 VoIP 10.20.40.0/24 10.20.40.1 50 Kartlı geçiş / yangın paneli 10.20.50.0/24 10.20.50.1 99 Ağ yönetimi (switch, AP, UPS arayüzleri) 10.20.99.0/24 10.20.99.1

VLAN'ların neden ayrıldığını ve trunk/access ayarlarını [VLAN yapılandırma rehberimizde](https://colgabilisim.com/rehber/vlan-nedir-nasil-yapilandirilir-ag-segmentasyonu/) ele almıştık; buradaki iş, o segmentasyonun **belgelenmiş hâlidir**.

### 3. Her /24'ün içini bölün

Bir /24'ü "DHCP havuzu" diye tek parça bırakmak, ilk statik cihazda bozulur. Sabit bir iç şema kullanın ve bunu her VLAN'da aynı tutun:

Aralık Kime .1 Ağ geçidi (router / L3 switch) .2 – .9 Altyapı: switch, AP kontrolcüsü, güvenlik duvarı ikinci arayüzü .10 – .49 Sunucu ve sabit adresli sistemler (NVR, yangın paneli ağ kartı, kartlı geçiş sunucusu) .50 – .199 DHCP havuzu .200 – .249 DHCP rezervasyonları (kamera, yazıcı, IP telefon) .250 – .254 Test, geçici cihaz, ileride ayrılacak

Bu şemanın pratik faydası şudur: sahada bir adres gördüğünüzde (`10.20.30.212`) hangi VLAN'da olduğunu, sabit mi dinamik mi olduğunu ve kimin sorumluluğunda olduğunu **tabloya bakmadan** anlarsınız.

### 4. Kamerayı elle statik yapmayın — rezervasyon verin

Yaygın hata: kameralara cihaz arayüzünden elle statik IP girmek. Çalışır, ama o adres **hiçbir yerde kayıtlı değildir**. Bir yıl sonra aynı adres DHCP havuzundan başka bir cihaza verilir ve NVR kaydı düşer.

Doğru yöntem: kameraya DHCP bıraktırıp **MAC adresine rezervasyon** tanımlamak. Adres sabit kalır, ama kaydı DHCP sunucusunda merkezî olarak durur — yani dokümandan silinmesi mümkün değildir. IP çakışması ve havuz taşması kaynaklı arızaların nasıl teşhis edildiğini [ofis ağı arıza tespiti rehberimizde](https://colgabilisim.com/rehber/ofis-agi-yavas-kopuyor-ariza-tespiti-sirasi/) adım adım anlatmıştık.

### 5. Büyüme payını plana yazın

Bir /24, 254 kullanılabilir adres verir; ofis VLAN'ı için fazlasıyla yeterlidir. Asıl darboğaz kamera VLAN'ıdır: kamera sayısı, ek blok ve ilave kat ile ikiye katlanabilir. Kamera VLAN'ında **doluluğu %50'nin altında tutmak**, ikinci bir subnet ve yönlendirme kuralı açmaktan çok daha ucuzdur. Kaç port ve kaç dolap gerektiğinin hesabı için [kaç switch, kaç port gerekir? Kat dolabı planı](https://colgabilisim.com/rehber/kac-switch-kac-port-kat-dolabi-planlama/) rehberimize bakabilirsiniz.

## Teslim dosyasında bulunması gereken belgeler

Aşağıdaki liste, şartnameye doğrudan madde olarak yazılabilir.

### Ağ tasarımı

- **Topoloji şeması:** omurga switch, kat switch'leri, uplink hatları ve internet çıkışı; hangi cihazın hangi cihaza hangi portla bağlandığı.

- **VLAN tablosu:** VLAN ID, adı, amacı, subnet, ağ geçidi, hangi portlarda access / trunk olduğu.

- **IP planı:** yukarıdaki blok ve iç aralık şeması, DHCP havuz sınırları, rezervasyon listesi.

- **Kablosuz plan:** SSID'ler, hangi SSID hangi VLAN'a düşüyor, şifreleme yöntemi, AP yerleşim krokisi ve kanal/güç ayarları.

### Cihaz envanteri

Her aktif cihaz için: **konum (oda/rack/U), marka-model, seri numarası, MAC, yönetim IP'si, firmware sürümü, kurulum tarihi, garanti bitişi.** Seri numarası ve garanti tarihi olmayan envanter, arıza anında işe yaramaz.

### Konfigürasyon yedekleri

- Her switch/router/firewall için **çalışan yapılandırmanın kaydedilmiş hâli** (running-config'in startup-config'e yazılmış olması ve dışa aktarılmış bir dosya).

- AP kontrolcüsü / bulut yönetim paneli yedeği.

- ⚠ **Yedek, alındığı firmware sürümüyle birlikte anlamlıdır.** Sürüm bilgisi olmayan bir konfigürasyon dosyası, farklı sürümlü bir yedek cihaza sorunsuz yüklenemeyebilir. Envanterdeki firmware alanı bu yüzden vardır.

### Erişim ve yetki devri

- Yönetici hesap listesi ve **teslim anında değiştirilmesi gereken şifreler**.

- Kurulumcu firmanın uzaktan erişimi varsa: yöntemi, hangi cihaz üzerinden olduğu ve **nasıl kapatılacağı**.

- Bulut yönetim panelleri için hesap sahipliğinin müşteri e-postasına devri.

⚠ Şifre devri bir mesajlaşma uygulamasından yapılmaz. Yönetici bilgileri **teslim tutanağının imzalı bir ekinde** verilir; teslimden sonra ilk iş, kurulum sırasında kullanılan ortak şifrelerin değiştirilmesidir.

### Pasif katmanla bağ

- Kablo kaydı ve **patch panel port haritası** — hangi portun hangi prize, hangi prizin hangi VLAN'a düştüğü. Aktif ve pasif dosyaları birbirine bağlayan sütun budur.

- Test/sertifikasyon raporları (permanent link veya channel — ayrımı [sertifikasyon rehberimizde](https://colgabilisim.com/rehber/permanent-link-mi-channel-test-mi-cat6a-sertifikasyon/) ele almıştık).

⚠ Bu iki kalemin **ikinci bir alıcısı** vardır ve onun bir takvimi vardır: üretici sistem garantisi başvurusu. 20–25 yıllık kablolama garantisi programları tam olarak bu dosyayı ister — her hattın ham test dosyasını ve hangi çıktının hangi prize ait olduğunu gösteren port/etiket eşleşmesini. Aradaki fark şudur: envanterdeki **aktif cihaz garantisi** bilgisi, teslimden yıllar sonra bile seri numarasından yeniden çıkarılabilir; **pasif katmanın üretici garantisi** ise kurulum bitiminden itibaren işleyen bir başvuru penceresine bağlıdır — pencere kaçarsa dosya hiç açılmaz ve sonradan satın alınamaz. Sahada başvurusuz kalan dosyaların çoğu malzemeden ya da işçilikten değil, tam bu iki satırın eksikliğinden kapanır: test çıktıları vardır, ama hangi çıktının hangi prize ait olduğu belgelenmemiştir. Başvurunun dört şartını, hangi test yönteminin isteneceğini ve belgenin kimin adına düzenlenmesi gerektiğini [yapısal kablolama sistem garantisi rehberimizde](https://colgabilisim.com/rehber/yapisal-kablolama-sistem-garantisi-nasil-alinir/) ayrıntılandırdık.

### İşletme

- Yeniden başlatma sırası (önce omurga, sonra kat switch'leri, sonra uçlar).

- Elektrik kesintisinde UPS'in hangi cihazları ne kadar besleyeceği — [UPS seçimi rehberimizde](https://colgabilisim.com/rehber/sistem-odasi-ups-secimi-kva-yedekleme-suresi/) hesabı var.

- Destek/garanti kapsamı ve arıza bildirim kanalı.

## Dosya hangi formatta teslim edilir?

Sahada en çok başarısız olan format, **tek bir PDF'tir**: bir kere basılır, ilk değişiklikte yanlış hâle gelir ve kimse güncellemez.

Çalışan yaklaşım şudur:

- **Değişmeyen kısımlar** (topoloji, IP şeması kuralı, VLAN tablosu, kablosuz plan) → PDF/çizim olarak, proje dosyasında.

- **Değişen kısımlar** (cihaz envanteri, rezervasyon listesi, port haritası) → **tablo dosyası** olarak, müşterinin kendi ortamında, düzenlenebilir hâlde.

- **Konfigürasyon yedekleri** → tarih ve firmware sürümü dosya adında olacak şekilde (`kat2-switch_2026-08-25_v2.1.4.cfg` gibi) ayrı bir klasörde.

Ve tek bir sözleşme maddesi bunların hepsinden değerlidir: **"Dosya, değişiklik yapan tarafça güncellenir."** Kamera eklendiğinde rezervasyon listesine satır eklenmiyorsa, dosya teslim gününden itibaren eskimeye başlar.

## Şartnameye yazılabilecek maddeler

1. Yüklenici, teslimde **IP planı, VLAN tablosu ve topoloji şemasını** yazılı olarak verir.

2. Aktif cihaz envanteri **seri numarası, firmware sürümü ve garanti bitiş tarihi** içerir.

3. Tüm aktif cihazların **konfigürasyon yedekleri**, alındıkları firmware sürümü belirtilerek teslim edilir.

4. Yönetici hesapları ve şifreler **teslim tutanağının imzalı ekinde** verilir; teslimden sonra idare tarafından değiştirilir.

5. Yüklenicinin uzaktan erişimi varsa yöntemi belgelenir ve **idarenin tek taraflı kapatabileceği** şekilde kurulur.

6. Patch panel port haritası, **port ↔ priz ↔ VLAN** eşleşmesini birlikte gösterir.

7. DHCP havuz sınırları, rezervasyon listesi ve sabit adres aralıkları belgelenir; elle girilmiş dokümantasyonsuz statik adres kullanılmaz.

## Sık sorulanlar

**Küçük bir ofiste de bu kadar doküman gerekir mi?** Listenin tamamı gerekmez, ama IP planı, VLAN tablosu, cihaz envanteri ve şifre devri **her ölçekte** gerekir. Bu dördü tek bir A4'e sığar ve ağı devralan kişinin ihtiyacı olan şeyin tamamıdır.

**IP planını kim hazırlar — kablolamacı mı, BT mi?** Aktif ağı kim yapılandırıyorsa o hazırlar. Kablolama ve aktif ağ farklı firmalardaysa, IP planının hangi kapsamda olduğu **teklif aşamasında** yazılmalıdır; aksi hâlde iki taraf da diğerinin işi sayar. Kapsam sınırlarının keşif ve teklif aşamasında nasıl netleştirildiğini [keşif ve teklif süreci rehberimizde](https://colgabilisim.com/rehber/zayif-akim-kesif-teklif-sureci/) anlattık.

**Mevcut ağın dokümantasyonu hiç yok, sıfırdan çıkarılabilir mi?** Evet. Switch yapılandırmaları, DHCP kayıtları ve patch panel üzerinden ağın büyük kısmı geri çıkarılır; zaman alan kısım, etiketsiz kablolarda **port ↔ priz eşleşmesinin** yeniden tespitidir. Bu iş, kablolama tarafında etiketleme yenilemesiyle birlikte yapıldığında çok daha hızlı ilerler.

**Şifreleri kurulumcu firmada bırakmak sorun mu?** Bakım sözleşmesi varsa erişim gerekir — sorun erişimin kendisi değil, **belgesiz ve kapatılamaz** olmasıdır. Erişim yöntemi yazılı olsun ve idare tek taraflı kapatabilsin.

## Özet

1. Teslim dosyası iki katmandır; **pasif katmanın standardı (TIA-606) vardır, aktif katmanın yoktur.**

2. Aktif katman dokümantasyonu şartnameye yazılmazsa teslim edilmez — TIA-606 kasıtlı olarak uygulamadan bağımsızdır.

3. IP planı bir tablo değil **kuraldır**: 10.x bloğu, üçüncü oktet = VLAN ID, her /24'te aynı iç aralık şeması.

4. `192.168.0.x` ve `192.168.1.x` kullanmayın — VPN çakışmasının en yaygın sebebidir.

5. Kameralara elle statik IP değil, **MAC rezervasyonu** verin; adres sabit kalır ama kaydı merkezde durur.

6. Envanter **seri no + firmware + garanti** içermezse arıza anında işe yaramaz; yedek, sürümüyle birlikte anlamlıdır.

7. Şifreler **imzalı tutanak ekinde** devredilir, mesajlaşma uygulamasından değil.

8. Dosyanın yaşaması için tek madde yeter: **değişikliği yapan taraf dosyayı günceller.**

## Nasıl yardımcı oluyoruz?

Colga Bilişim olarak İzmir ve Ege Bölgesi'nde ağ altyapısını keşiften devreye almaya kadar tek elden yürütüyoruz; kablolama ve aktif ağ aynı ekipte olduğu için teslim dosyası tek parça çıkıyor — kablo kaydı ve port haritasının yanına IP planı, VLAN tablosu, cihaz envanteri ve konfigürasyon yedekleri ekleniyor. Mevcut ağı belgesiz devraldıysanız dokümantasyonu yeniden çıkarma çalışması da yapıyoruz. [İzmir veri ağı ve network altyapısı hizmetimiz](https://colgabilisim.com/izmir-veri-agi-network-altyapisi) kapsamında proje ve teslim dokümantasyonu desteği için [bize ulaşabilirsiniz](https://colgabilisim.com/iletisim).

### Bu konuda yardım mı lazım?

İzmir ve Ege Bölgesi'nde keşif, projelendirme ve kurulum için bize ulaşın.

[Teklif al](https://colgabilisim.com/iletisim)

İlgili rehberler

1. [VLAN nedir, ofis ağında nasıl yapılandırılır? Misafir WiFi ve kamera ağını ayırma rehberi](https://colgabilisim.com/rehber/vlan-nedir-nasil-yapilandirilir-ag-segmentasyonu/)

2. [Switch devreye alma: teslimden önce hangi ayarlar yapılır?](https://colgabilisim.com/rehber/switch-devreye-alma-teslim-oncesi-ayarlar/)

3. [Ofis ağında yedeklilik: ikinci internet hattı şart mı?](https://colgabilisim.com/rehber/ofis-aginda-yedeklilik-ikinci-internet-hatti-failover/)
