Kablolu ağda 802.1X kullanmak, fiziksel port erişimini kimlik doğrulama sürecine bağlar. Ancak bir masada bilgisayar, IP telefon ve telefonun arkasına bağlı ikinci cihaz bulunabilir. Hepsinin aynı biçimde kimlik doğrulayacağını varsaymak kesintiye yol açar. Pilot planının ilk işi gerçek port kullanımını öğrenmektir. Fiziksel kablo listesiyle kimlik politikasını birleştirmek, geçişin kapsamını somutlaştırır.

Uç cihazları sınıflandırın

Yönetilen bilgisayar, yazıcı, telefon ve özel amaçlı cihaz için kimlik doğrulama desteğini belirleyin. Sertifika kullanan yöntemlerde sertifikanın nasıl dağıtıldığı ve yenilendiği önemlidir. MAC tabanlı istisnalar gerekiyorsa bunların güçlü kullanıcı kimliğiyle aynı güvenceyi vermediğini açıkça yazın. İstisna cihazının erişimini yalnızca gerekli hizmetlerle sınırlandırmak ayrı bir politika kararıdır. Kurumun desteklediği yöntemi cihaz belgesiyle eşleştirin.

Örnek: bilgisayar açılışındaki bağımlılık

Bilgisayar kullanıcı oturumu açmadan önce yönetim hizmetlerine ulaşmak zorunda olabilir. Yalnızca kullanıcı doğrulamasını test etmek, ilk açılışta ilke veya güncelleme akışını kaçırabilir. Pilot bilgisayarı kapalı durumdan başlatın; oturum öncesi ve sonrası davranışı ayrı gözleyin. Uyku, kablo çıkarma, kullanıcı değişimi ve yeniden doğrulama da farklı durumlar yaratır. Bunları tek bir başarılı girişin arkasına saklamayın.

Politikayı kontrollü etkinleştirin

Ürün destekliyorsa görünürlük veya izleme aşamasıyla başlayın. Sonra düşük etkili birkaç portta erişim kontrolünü uygulayın. Yanlış kimlik, eksik sertifika ve erişilemeyen doğrulama sunucusu için beklenen sonuçları önceden yazın. Kullanıcıya görünen hata ile switch üzerindeki oturum nedeni aynı anda incelensin. Bütün başarısızlıklar parola sorunu değildir; istemci yapılandırması veya yetki politikası da etkili olabilir.

Yaygınlaştırma için kanıt toplayın

Pilotta çalışan cihaz türlerini ve hâlâ istisna gerektirenleri açıkça listeleyin. Portu eski duruma döndürecek işlem hazır olsun. Destek ekibi hangi bilgiyi toplayacağını bilmeli, çözüm olarak rastgele herkese açık VLAN vermemelidir. Ağ erişim kaydı kişisel hesapla ilişkili olabileceğinden görüntüleme yetkisini sınırlayın. Başarılı geçiş, kimliği bilinen cihazların işlerini yapması ve desteklenmeyen cihazların belirsiz biçimde ağda kalmamasıdır. Politika değişikliklerini envanterle birlikte güncel tutun.

Saha notu

Port değişiminden sonra destek kaydına eski ve yeni bağlantı konumunu ekleyin. Aynı cihazın farklı portta farklı yetki alması beklenen bir politika olabilir. Bu fark açıklanmadığında kullanıcı sorunu geçici kablo arızası olarak yorumlayabilir.

Kaynak ve devam okuması

Teknik başvuru: RFC 3580 — IEEE 802.1X RADIUS Usage. Kaynak kontrolü: 11 Ekim 2026. Uygulama senaryoları IPScans için hazırlanmış örneklerdir; ölçülmüş ürün performansı veya kurumunuza özgü doğrulama sonucu değildir.

Temel kavramları pekiştirmek için IP adreslerinin çalışma biçimini ve ağ bakım kontrol listesini inceleyin.