100+ Kurumsal Müşteri
15+ Yıl Deneyim
7/24 Destek
Sertifikalı Uzmanlar
Güçlü İş Ortakları
Blog / BT Altyapı

Switch ve Router Farkı: Ağ Cihazları Karşılaştırması 2026

⚡ HIZLI ÖZET

Switch ve router farkı, ağ mimarilerinin temel taşlarından biridir. Switch aynı yerel ağ (LAN) içindeki cihazları MAC adresleri üzerinden birbirine bağlarken, router farklı ağları IP adresleri kullanarak birbirine bağlar ve internet bağlantısını yönetir. Switch OSI modelinin 2. katmanında (Data Link), router ise 3. katmanında (Network) çalışır.

Kurumsal ortamlarda her iki cihaz da vazgeçilmezdir: switch'ler dahili trafiği hızla yönlendirirken, router'lar güvenlik, yönlendirme ve farklı lokasyonlar arası bağlantıyı sağlar. Doğru seçim yapabilmek için ihtiyaç analizi ve topoloji planlaması kritik öneme sahiptir.

Kurumsal ağları planlarken veya ev ofis altyapısını kurarken karşımıza çıkan en yaygın soru switch ve router farkıdır. İki cihaz da ağ bağlantısında kullanılır, ancak görevleri, çalışma prensipleri ve katman seviyeleri tamamen farklıdır. Switch, aynı ağ içindeki bilgisayarları, yazıcıları ve sunucuları birbirine bağlayarak yerel trafiği yönetir. Router ise internet servis sağlayıcınızdan gelen bağlantıyı evinize veya ofisinize dağıtır, farklı ağları birbirine köprüler ve aynı zamanda temel güvenlik işlevlerini üstlenir. Sahada gözlemlediğimiz en büyük yanılgılar, port sayısı arttıkça switch yerine router tercih edilmesi veya güvenlik duvarı ile router'ın karıştırılmasıdır. Bu yazıda her iki cihazın teknik detaylarını, kullanım senaryolarını ve seçim kriterlerini anlatıyoruz.

Switch Nedir ve Nasıl Çalışır?

Switch (anahtar), aynı yerel ağ (LAN) içindeki cihazları MAC adresleri üzerinden birbirine bağlayan ve veri çerçevelerini (frame) ilgili porta ileten Katman 2 (Data Link) cihazıdır.

Switch, ağa bağlanan her cihazın fiziksel adresini (MAC) öğrenir ve bir MAC adres tablosu oluşturur. Gelen veri paketi hangi MAC'e gidiyorsa yalnızca o porta iletilir; bu sayede gereksiz broadcast trafiği azalır ve ağ performansı artar. Managed switch'ler VLAN yapılandırması, port güvenliği ve QoS gibi ileri seviye özelliklere sahipken, unmanaged switch'ler sadece tak-çalıştır mantığıyla çalışır.

Kurumsal ortamlarda switch'ler genellikle katlara veya departmanlara göre dağıtılır. Örneğin 24 portluk bir switch, o kattaki tüm masaüstü bilgisayarları ve IP telefonları merkezi bir noktadan toplayıp üst (core) switch veya router'a taşır. Ağ altyapı çözümleri planlarken switch seçiminde port yoğunluğu, PoE (Power over Ethernet) desteği ve uplink hızları dikkate alınmalıdır.

Router Nedir ve Nasıl Çalışır?

Router (yönlendirici), farklı ağları IP adresleri kullanarak birbirine bağlayan, OSI modelinin Katman 3 (Network) seviyesinde çalışan ve yönlendirme tabloları (routing table) ile paketleri en uygun yol üzerinden ileten cihazdır.

Router, internet servis sağlayıcı (ISP) bağlantısını alır, dahili ağınıza (LAN) özel IP adresleri dağıtır (DHCP) ve giden trafikte NAT (Network Address Translation) uygulayarak dış dünya ile iletişimi sağlar. Aynı zamanda temel güvenlik duvarı (stateful firewall) özelliği sunar, port yönlendirme, DMZ ve VPN yapılandırmalarını destekler. Kurumsal router'lar BGP, OSPF gibi dinamik yönlendirme protokolleriyle birden fazla ISP veya şube bağlantısını yönetebilir.

Örnek bir senaryoda: 10 bilgisayarlı bir ofiste router internete çıkış noktasıdır; switch ise bu 10 cihazı kendi aralarında hızla haberleştirir. Router olmadan switch yalnızca yerel ağ trafiğini yönetir, internete çıkamaz. Network performans optimizasyonu çalışmalarında router'ın QoS ve bandwidth yönetim ayarları kritiktir.

OSI Katmanları Açısından Switch ve Router Farkı

OSI modeli, ağ protokollerini yedi katmanda sınıflandırır. Switch, 2. katman (Data Link) cihazı olarak MAC adreslerini okur ve veri çerçevelerini (frame) yönlendirir. Broadcast domain'i kırma yeteneği yoktur; aynı switch'e bağlı tüm cihazlar aynı broadcast alan içindedir (VLAN kullanılmadıkça).

Router ise 3. katman (Network) cihazıdır ve IP paketlerini inceler. Her router interface'i yeni bir broadcast domain oluşturur; böylece farklı alt ağları (subnet) birbirinden izole eder. Bu sayede ağ trafiği segmentlere ayrılır, güvenlik politikaları uygulanabilir ve broadcast fırtınaları önlenir.

💡 Layer 3 Switch (Multilayer Switch)

Günümüzde bazı yüksek performanslı switch'ler routing yeteneklerine de sahiptir ve Layer 3 switch olarak adlandırılır. Bu cihazlar hem MAC hem de IP seviyesinde çalışır, ancak genellikle aynı kampüs veya veri merkezi içi trafiği optimize eder; WAN bağlantıları, VPN ve NAT gibi özelliklerde tam teşekküllü router kadar esnek değildir.

Switch ve Router Arasındaki Temel Farklar

ÖzellikSwitchRouter
OSI KatmanıKatman 2 (Data Link)Katman 3 (Network)
AdreslemeMAC adresiIP adresi
Ana GörevAynı ağ içinde cihaz bağlantısıFarklı ağları birbirine bağlama, internet erişimi
Broadcast DomainKırmaz (VLAN hariç)Her interface ayrı domain
YönlendirmeÇerçeve (frame) iletimiPaket (packet) yönlendirme, routing tablosu
GüvenlikPort güvenliği, VLAN ACLFirewall, NAT, VPN, ACL
Tipik Port Sayısı8–48 port (ve üzeri)2–4 LAN/WAN port

Bu tablo, switch ve router farkını en net şekilde özetler. Switch yerel ağ performansını artırırken, router ağlar arası geçişi ve güvenliği sağlar. Her ikisi de ağ altyapı çözümlerinde birlikte kullanılır.

Hangi Durumda Switch, Hangi Durumda Router Kullanılır?

Switch tercih edilecek senaryolar:

  • Aynı katta veya binada çok sayıda bilgisayar, yazıcı ve IP telefon birbirine bağlanacaksa.
  • Sunucu odası veya veri merkezinde yüksek hızlı (1G/10G/25G) iç bağlantı gerekiyorsa.
  • VLAN segmentasyonu ile departmanları mantıksal olarak ayırmak isteniyorsa (managed switch).

Router tercih edilecek senaryolar:

  • İnternet servis sağlayıcıdan gelen bağlantıyı ofise dağıtmak için.
  • Farklı şubeler arasında VPN veya MPLS bağlantısı kurarken.
  • DMZ, port yönlendirme veya detaylı güvenlik politikası (ACL, firewall) uygulamak gerektiğinde.
  • Birden fazla ISP üzerinden yük dengeleme (load balancing) veya yedekleme (failover) yapılacaksa.

⚠️ Yaygın Hata: Modem ile Router Karıştırılması

Evlerde kullandığımız çoğu cihaz aslında modem-router kombinasyonudur. Modem, ISP'nin sinyalini dijital veriye çevirir; router ise bu bağlantıyı birden fazla cihaza dağıtır. Kurumsal ortamlarda genellikle modem (veya fiber ONT) ayrı, router ayrı cihaz olarak konumlandırılır.

Güvenlik ve Yönetim Açısından Farklar

Switch'lerde güvenlik genellikle fiziksel port seviyesinde başlar: MAC filtering, port security (belirli MAC'lere izin verme), 802.1X kimlik doğrulama ve VLAN ACL'leri en yaygın yöntemlerdir. Managed switch'ler üzerinden SNMP ve syslog ile merkezi izleme yapılabilir, ancak temel güvenlik katmanı router'da uygulanır.

Router'lar ise stateful firewall özelliğiyle gelen/giden bağlantıları inceler, NAT ile iç ağı dış dünyadan gizler ve VPN tünelleriyle şifreli uzak erişim sağlar. Kurumsal ortamlarda router'ın arkasına ayrı bir güvenlik duvarı (firewall) cihazı veya next-generation firewall eklenmesi, gelişmiş tehdit koruması ve içerik filtreleme için önerilir.

Yönetim açısından switch'ler genellikle web arayüzü veya CLI (Command Line Interface) üzerinden yapılandırılır. Router'lar ise daha karmaşık routing protokolleri, dinamik DNS, QoS politikaları ve VPN yapılandırmaları gerektirir. Bakım anlaşmaları ve teknik destek kapsamında bu cihazların düzenli güncellenmesi ve log izlemesi önemlidir.

Switch ve Router Seçiminde Nelere Dikkat Etmeli?

Switch seçerken:

  • Port sayısı: Mevcut ve gelecekteki cihaz sayısını %20 marjla hesaplayın.
  • PoE desteği: IP telefon, kamera veya kablosuz erişim noktası kullanıyorsanız PoE+ (IEEE 802.3at) veya PoE++ (802.3bt) gerekir.
  • Uplink hızı: Core switch veya router bağlantısı için 1G/10G SFP+ portlar.
  • Managed/Unmanaged: VLAN, QoS veya izleme gerekiyorsa mutlaka managed model alın.

Router seçerken:

  • WAN hızı: ISP hattınızın bant genişliğini destekleyecek throughput (genellikle Gbps seviyesi).
  • VPN kapasitesi: Uzak çalışan sayısını veya şubeler arası tünel sayısını göz önünde bulundurun.
  • Güvenlik özellikleri: Stateful inspection, IPS/IDS entegrasyonu, URL filtreleme gibi.
  • Yedekleme: Dual-WAN veya 4G/5G failover seçeneği kritik iş süreçleri için önemlidir.

Deneyimlerimizde, küçük işletmelerin çoğu tek bir modem-router-switch kombinasyonu ile yola çıkar; büyüdükçe core switch, distribution switch ve kenarda router katmanları eklenir. Donanım tedarik ve kurulum aşamasında mevcut ve üç yıl sonraki ihtiyaçları birlikte planlamak, gereksiz yatırımları önler.

Sıkça Sorulan Sorular (SSS)

Switch ve router aynı anda kullanılır mı?

Evet, kurumsal ve ev ağlarında her iki cihaz da birlikte kullanılır. Router internete çıkışı sağlar, switch ise yerel ağdaki cihazları yüksek hızda birbirine bağlar.

Switch olmadan sadece router ile ağ kurulabilir mi?

Router'ın genellikle 4–8 LAN portu vardır; bu sayıyı aşan cihaz bağlamak istiyorsanız switch zorunludur. Ayrıca switch yerel trafiği router'dan geçirmeden yönettiği için performans artar.

Modem ile router arasındaki fark nedir?

Modem, ISP'nin sinyalini dijital veriye çevirir; router ise bu veriyi birden fazla cihaza dağıtır ve ağlar arası yönlendirme yapar. Çoğu evde ikisi tek bir cihazda birleşiktir.

Managed ve unmanaged switch farkı nedir?

Unmanaged switch tak-çalıştır mantığıyla çalışır, yapılandırma gerektirmez. Managed switch VLAN, QoS, port güvenliği gibi ileri özellikleri web veya CLI üzerinden yapılandırmanıza olanak tanır.

Router güvenlik duvarı yerine geçer mi?

Router temel stateful firewall sunar, ancak gelişmiş tehdit koruması, IPS/IDS ve içerik filtreleme için ayrı bir firewall cihazı veya next-generation firewall önerilir.

Sonuç: Doğru Cihaz Seçimi Performans ve Güvenliği Belirler

Switch ve router farkını anlamak, ağ altyapınızı doğru tasarlamanın ve yönetmenin ilk adımıdır. Switch, aynı ağ içinde cihazları MAC seviyesinde birbirine bağlarken router, farklı ağları IP adresleri üzerinden birleştirerek internete çıkış ve güvenlik sağlar. Kurumsal ortamlarda her iki cihaz da birlikte çalışır; switch yerel trafiği optimize eder, router ise dış bağlantıları ve güvenlik politikalarını yönetir.

Seçim yaparken mevcut ve gelecekteki ihtiyaçlarınızı, port sayısını, PoE gereksinimlerini, VPN kapasitesini ve güvenlik seviyesini göz önünde bulundurun. Sahada karşılaştığımız en yaygın sorun, yetersiz planlama sonucu port eksikliği veya throughput darboğazıdır. Profesyonel bir ağ altyapı çözümü almak, hem performansı artırır hem de uzun vadede yatırım maliyetini düşürür. Ağınızın mevcut durumunu analiz etmek veya yeni bir kurulum planlamak için bizimle iletişime geçin; size özel topoloji ve cihaz önerilerimizi sunalım.

Sisteminizin Güvenliğini Şansa Bırakmayın

Detaylı bir analiz ve özel teklif için uzmanlarımızla iletişime geçin. 24 saat içinde size dönüş yapalım.

Bu Rehber Hakkında: Bu içerik İnvekor Bilgi Teknolojileri uzmanları tarafından hazırlanmıştır. Ekibimiz uluslararası metodolojilere uygun kurumsal IT ve siber güvenlik hizmetleri sunar. İçerik en son 28 Ağustos 2026 tarihinde güncellenmiştir.