Switch ve router farkı, ağ mimarilerinin temel taşlarından biridir. Switch aynı yerel ağ (LAN) içindeki cihazları MAC adresleri üzerinden birbirine bağlarken, router farklı ağları IP adresleri kullanarak birbirine bağlar ve internet bağlantısını yönetir. Switch OSI modelinin 2. katmanında (Data Link), router ise 3. katmanında (Network) çalışır.
Kurumsal ortamlarda her iki cihaz da vazgeçilmezdir: switch'ler dahili trafiği hızla yönlendirirken, router'lar güvenlik, yönlendirme ve farklı lokasyonlar arası bağlantıyı sağlar. Doğru seçim yapabilmek için ihtiyaç analizi ve topoloji planlaması kritik öneme sahiptir.
Switch, ağa bağlanan her cihazın fiziksel adresini (MAC) öğrenir ve bir MAC adres tablosu oluşturur. Gelen veri paketi hangi MAC'e gidiyorsa yalnızca o porta iletilir; bu sayede gereksiz broadcast trafiği azalır ve ağ performansı artar. Managed switch'ler VLAN yapılandırması, port güvenliği ve QoS gibi ileri seviye özelliklere sahipken, unmanaged switch'ler sadece tak-çalıştır mantığıyla çalışır.
Kurumsal ortamlarda switch'ler genellikle katlara veya departmanlara göre dağıtılır. Örneğin 24 portluk bir switch, o kattaki tüm masaüstü bilgisayarları ve IP telefonları merkezi bir noktadan toplayıp üst (core) switch veya router'a taşır. Ağ altyapı çözümleri planlarken switch seçiminde port yoğunluğu, PoE (Power over Ethernet) desteği ve uplink hızları dikkate alınmalıdır.
Router, internet servis sağlayıcı (ISP) bağlantısını alır, dahili ağınıza (LAN) özel IP adresleri dağıtır (DHCP) ve giden trafikte NAT (Network Address Translation) uygulayarak dış dünya ile iletişimi sağlar. Aynı zamanda temel güvenlik duvarı (stateful firewall) özelliği sunar, port yönlendirme, DMZ ve VPN yapılandırmalarını destekler. Kurumsal router'lar BGP, OSPF gibi dinamik yönlendirme protokolleriyle birden fazla ISP veya şube bağlantısını yönetebilir.
Örnek bir senaryoda: 10 bilgisayarlı bir ofiste router internete çıkış noktasıdır; switch ise bu 10 cihazı kendi aralarında hızla haberleştirir. Router olmadan switch yalnızca yerel ağ trafiğini yönetir, internete çıkamaz. Network performans optimizasyonu çalışmalarında router'ın QoS ve bandwidth yönetim ayarları kritiktir.
OSI modeli, ağ protokollerini yedi katmanda sınıflandırır. Switch, 2. katman (Data Link) cihazı olarak MAC adreslerini okur ve veri çerçevelerini (frame) yönlendirir. Broadcast domain'i kırma yeteneği yoktur; aynı switch'e bağlı tüm cihazlar aynı broadcast alan içindedir (VLAN kullanılmadıkça).
Router ise 3. katman (Network) cihazıdır ve IP paketlerini inceler. Her router interface'i yeni bir broadcast domain oluşturur; böylece farklı alt ağları (subnet) birbirinden izole eder. Bu sayede ağ trafiği segmentlere ayrılır, güvenlik politikaları uygulanabilir ve broadcast fırtınaları önlenir.
Günümüzde bazı yüksek performanslı switch'ler routing yeteneklerine de sahiptir ve Layer 3 switch olarak adlandırılır. Bu cihazlar hem MAC hem de IP seviyesinde çalışır, ancak genellikle aynı kampüs veya veri merkezi içi trafiği optimize eder; WAN bağlantıları, VPN ve NAT gibi özelliklerde tam teşekküllü router kadar esnek değildir.
| Özellik | Switch | Router |
|---|---|---|
| OSI Katmanı | Katman 2 (Data Link) | Katman 3 (Network) |
| Adresleme | MAC adresi | IP adresi |
| Ana Görev | Aynı ağ içinde cihaz bağlantısı | Farklı ağları birbirine bağlama, internet erişimi |
| Broadcast Domain | Kırmaz (VLAN hariç) | Her interface ayrı domain |
| Yönlendirme | Çerçeve (frame) iletimi | Paket (packet) yönlendirme, routing tablosu |
| Güvenlik | Port güvenliği, VLAN ACL | Firewall, NAT, VPN, ACL |
| Tipik Port Sayısı | 8–48 port (ve üzeri) | 2–4 LAN/WAN port |
Bu tablo, switch ve router farkını en net şekilde özetler. Switch yerel ağ performansını artırırken, router ağlar arası geçişi ve güvenliği sağlar. Her ikisi de ağ altyapı çözümlerinde birlikte kullanılır.
Switch tercih edilecek senaryolar:
Router tercih edilecek senaryolar:
Evlerde kullandığımız çoğu cihaz aslında modem-router kombinasyonudur. Modem, ISP'nin sinyalini dijital veriye çevirir; router ise bu bağlantıyı birden fazla cihaza dağıtır. Kurumsal ortamlarda genellikle modem (veya fiber ONT) ayrı, router ayrı cihaz olarak konumlandırılır.
Switch'lerde güvenlik genellikle fiziksel port seviyesinde başlar: MAC filtering, port security (belirli MAC'lere izin verme), 802.1X kimlik doğrulama ve VLAN ACL'leri en yaygın yöntemlerdir. Managed switch'ler üzerinden SNMP ve syslog ile merkezi izleme yapılabilir, ancak temel güvenlik katmanı router'da uygulanır.
Router'lar ise stateful firewall özelliğiyle gelen/giden bağlantıları inceler, NAT ile iç ağı dış dünyadan gizler ve VPN tünelleriyle şifreli uzak erişim sağlar. Kurumsal ortamlarda router'ın arkasına ayrı bir güvenlik duvarı (firewall) cihazı veya next-generation firewall eklenmesi, gelişmiş tehdit koruması ve içerik filtreleme için önerilir.
Yönetim açısından switch'ler genellikle web arayüzü veya CLI (Command Line Interface) üzerinden yapılandırılır. Router'lar ise daha karmaşık routing protokolleri, dinamik DNS, QoS politikaları ve VPN yapılandırmaları gerektirir. Bakım anlaşmaları ve teknik destek kapsamında bu cihazların düzenli güncellenmesi ve log izlemesi önemlidir.
Switch seçerken:
Router seçerken:
Deneyimlerimizde, küçük işletmelerin çoğu tek bir modem-router-switch kombinasyonu ile yola çıkar; büyüdükçe core switch, distribution switch ve kenarda router katmanları eklenir. Donanım tedarik ve kurulum aşamasında mevcut ve üç yıl sonraki ihtiyaçları birlikte planlamak, gereksiz yatırımları önler.
Evet, kurumsal ve ev ağlarında her iki cihaz da birlikte kullanılır. Router internete çıkışı sağlar, switch ise yerel ağdaki cihazları yüksek hızda birbirine bağlar.
Router'ın genellikle 4–8 LAN portu vardır; bu sayıyı aşan cihaz bağlamak istiyorsanız switch zorunludur. Ayrıca switch yerel trafiği router'dan geçirmeden yönettiği için performans artar.
Modem, ISP'nin sinyalini dijital veriye çevirir; router ise bu veriyi birden fazla cihaza dağıtır ve ağlar arası yönlendirme yapar. Çoğu evde ikisi tek bir cihazda birleşiktir.
Unmanaged switch tak-çalıştır mantığıyla çalışır, yapılandırma gerektirmez. Managed switch VLAN, QoS, port güvenliği gibi ileri özellikleri web veya CLI üzerinden yapılandırmanıza olanak tanır.
Router temel stateful firewall sunar, ancak gelişmiş tehdit koruması, IPS/IDS ve içerik filtreleme için ayrı bir firewall cihazı veya next-generation firewall önerilir.
Switch ve router farkını anlamak, ağ altyapınızı doğru tasarlamanın ve yönetmenin ilk adımıdır. Switch, aynı ağ içinde cihazları MAC seviyesinde birbirine bağlarken router, farklı ağları IP adresleri üzerinden birleştirerek internete çıkış ve güvenlik sağlar. Kurumsal ortamlarda her iki cihaz da birlikte çalışır; switch yerel trafiği optimize eder, router ise dış bağlantıları ve güvenlik politikalarını yönetir.
Seçim yaparken mevcut ve gelecekteki ihtiyaçlarınızı, port sayısını, PoE gereksinimlerini, VPN kapasitesini ve güvenlik seviyesini göz önünde bulundurun. Sahada karşılaştığımız en yaygın sorun, yetersiz planlama sonucu port eksikliği veya throughput darboğazıdır. Profesyonel bir ağ altyapı çözümü almak, hem performansı artırır hem de uzun vadede yatırım maliyetini düşürür. Ağınızın mevcut durumunu analiz etmek veya yeni bir kurulum planlamak için bizimle iletişime geçin; size özel topoloji ve cihaz önerilerimizi sunalım.
Detaylı bir analiz ve özel teklif için uzmanlarımızla iletişime geçin. 24 saat içinde size dönüş yapalım.
Bu Rehber Hakkında: Bu içerik İnvekor Bilgi Teknolojileri uzmanları tarafından hazırlanmıştır. Ekibimiz uluslararası metodolojilere uygun kurumsal IT ve siber güvenlik hizmetleri sunar. İçerik en son 28 Ağustos 2026 tarihinde güncellenmiştir.