×

IP CCTV Sistemlerine Genel Bakış Yazı Dizisi-3 “ Ağ Tasarımı ”

YD3 Ş1


IP CCTV Sistemlerine Genel Bakış
Yazı Dizisi-3
“ Ağ Tasarımı ”
Okan Uslu


Her IP CCTV sistemi kameralar, kayıt sunucuları, izleme cihazları ve bunların bir arada çalışmasını sağlayan IP ağından oluşur. IP CCTV sistemlerinin problemsiz çalışabilmesi için en büyük gereksinimlerden biri doğru tasarlanmış ve kurulmuş bir ağ yapısıdır. Sistemde ne kadar kaliteli, yüksek çözünürlüklü kameralar kullanılırsa kullanılsın, eğer ağ’da problemler varsa, bu görüntülerde bozukluğa sebep olacak, görüntü kayıplarına yol açacak ve bir memnuniyetsizlik yaratacaktır.


Ağ yapısının doğru tasarlanıp kurulmamasından dolayı ortaya çıkabilecek problemler;


* Kamera, kayıt cihazı ve izleme cihazlarıyla ilgili bağlantı problemleri
* Kameraların kayıttan çıkması
* Görüntülerde kayıplar olması ve bunların operatorlere piksellenme şeklinde yansıması
* Kayıtlarda boşluklar
* Canlı veya kayıtlı görüntülere bağlanamama, dışa görüntü aktaramama


Bu tip problemlerin önüne geçebilmek için IP CCTV sisteminin ve ağ yapısının dizayn aşamasında doğru tasarlanması ve kurulması gerekmektedir.


Bu yazıda büyük ve kompleks sistemler hakkında bilgi veriyoruz. Bu sistemlerde yüzlerce kamera, çok sayıda izleme noktası ve uzun kayıt zamanları olabileceğinden dolayı öncelikle yapılması gereken iş tasarlanan CCTV sistemi için gereken band genişliği hesabının yapılmasıdır. Bu hesaptan yola çıkarak;


* Bu trafiği kaldırabilecek uygun kenar ağ anahtarlarının belirlenmesi
* Uygun merkez ağ anahtarının belirlenmesi
* Ağ anahtarları arası bağlantı hızlarının belirlenmesi


gerekir.


Bunların yanında IP CCTV sisteminin çalışması için gerekli protokollerinde önceden belirlenmesi, kullanılan sistemlerde Multicast protokolü kullanımı gibi isterler varsa, yine ağ anahtarlarının seçiminin buna göre yapılması zorunludur.


Kompleks yapılardaki ağ tasarımının en önemli parçasından biriside sistemin yedekli tasarlanmasıdır. Yukarıda da bahsettiğimiz gibi bu tür yapılarda data, internet, e-mail, IP Telefon, IP TV, kartlı geçiş, BMS (Bina Yönetim Sistemi), aydınlatma otomasyonu, asansör kontrolü ve IP CCTV gibi birçok sistem ağ üzerinde çalışmaktadır. Ağ’da oluşacak bir arızada tüm bu sistemlerde kesinti yaşanması olasıdır. Sistemlerin kesintisiz sürekliliği düşünülerek ağ yapısının yedekli bir şekilde tasarlanması gerekmektedir. Ağ yapılarında yedeklilik genelde merkez ağ anahtarının yedekliliği veya merkez anahtar ve anahtarlar arası bağlantıların yedekliliği (full redundant) olarak 2 farklı tasarım şeklinde düşünülebilir.


* Merkez ağ anahtarının yedekliliği ile anahtar üzerinde yedekli CPU kartları, yedekli bağlantı portları ve yedekli şekilde çalışan güç kaynakları ile fan’lar ifade edilirken (Şekil 2)
* Tam yedekli tasarımda merkezde birbirini yedekleyen 2 adet merkez ağ anahtarı ve her 2 merkez anahtara kenar anahtarlardan yedekli bağlantılar kastedilmektedir (Şekil 3).


YD3 Ş2


Şekil 2. Merkez Yedekli Ağ Topolojisi


YD3 Ş2

Şekil 3. Tam Yedekli Ağ Topolojisi


Ağ cihazları ile ilgili bir diğer tasarım konusu ise ağ üzerine bağlanan cihazların PoE (Power over Ethernet) ağ anahtarları üzerinden beslenmesidir. Bir IEEE (Institute of Electrical and Electronics Engineers) standartı olan 802.3af PoE protokolü 2003 senesinde standart hale gelmiştir. Bu standarta göre ağ anahtarlarına bağlı, PoE çalışabilen cihazlar otomatik olarak anahtarlar tarafından algılanarak enerji verilmekte ve cihazlar çalışabilmektedir. 802.3af standartı port başına 15.40W (48V - 350 mA) güç tanımlar. İlerleyen yıllarda bu standart geniş şekilde kabul gördükçe çalışmalar devam etmiş ve 2009 senesinde 802.3at PoE+ (PoE plus) standartı yayınlanmıştır. Bu standart port başına 34.20W (48V - 600 mA) güç tanımlamaktadır. Bu standartla birlikte PoE üzerinden beslenebilen cihaz çeşitliliğide artmıştır. Şu anda pazarda bulunan cihazlardan IP telefonlar, IP kameralar, kablosuz erişim cihazları, thin client PC’ler, ağ anahtarları, kartlı geçiş sistemi okuyucuları, endüstriyel alanda kullanılan birçok sensörler artık ekstra enerji kablosu kullanmadan ağ anahtarları üzerinden beslenebilmektedir.


PoE ağ anahtarı kullanmanın faydalarını;


* Ekstra enerji kablosu olmadığından kablolama maliyetinin ve karışıklığının azalması,
* Kablolamayla birlikte kullanılacak güç adaptörlerinin, trafoların, prizlerin ortadan kalkması,
* Ağ anahtarı üzerinden DC enerji sağlandığından dolayı dalgalanmanın yaşanmadığı çok daha temiz bir enerji ile cihazlarda enerjiden dolayı yaşanabilecek problemlerin ortadan kalkması,
* Topraklama problemlerinin ortadan kalkması,
* Ağ anahtarları UPS üzerinden beslendiğinden dolayı otomatik olarak ağ anahtarları üzerinden beslenen tüm cihazların UPS üzerinden beslenmiş olması,
* Ağ anahtarları yönetilebilir olduğundan dolayı üzerine bağlı yönetilebilen – yönetilemeyen tüm cihazların özellikle problem anında uzaktan kapatılıp açılabilmesi


olarak sıralayabiliriz.


Son senelerde PoE destekleyen ağ anahtarlarının port başına maliyetleri iyice düştüğünden dolayıda özellikle büyük projelerde PoE destekleyen anahtarlar kullanmak proje, işcilik ve elektrik maliyetlerinin düşmesinde, ayrıca kuruluş sonrası operasyonel giderlerin de azalmasında önemli bir etkendir.


Ağ yapısının kurulmasındaki en önemli aşamalardan bir tanesi de temin edilen ağ anahtarları üzerinde ihtiyaca göre yapılması gereken konfigurasyonlardır. Sistem kurulumu yapılırken öncelikle ağ yapısı üzerinde çalışacak olan sistemlerin belirlenerek her sisteminin ihtiyacına göre uygun ağ konfigurasyonlarının yapılmasıdır. Bunların başında VLAN (Virtual LAN) tasarımı gelmektedir. Yönetilebilen bütün ağ anahtarlarının VLAN desteği vardır. VLAN, fiziksel ağ üzerinde birden fazla sanal ağlar yaratılarak her bir sanal ağın sanki ayrı bir fiziksel ağ gibi çalıştırılmasıdır. Böylelikle ağ üzerinde çalışan IP telefon, IP kamera, data, kartlı geçiş gibi sistemler ayrı VLAN’lar üzerinde çalıştırılabilir ve her bir sistemin trafiği birbirini etkilemeden aynı fiziksel ağ üzerinde ayrıştırılabilir.


Ayrı sistemler için ayrı VLAN’lar oluşturmanın başlıca faydaları;


* Farklı sistem trafiklerini birbirinden ayırmak ve bir sistemde oluşabilecek bir problemin diğer sistemin trafiğini engellemesini sağlamak,
* Ağ üzerinde sanal ağlar yaratarak farklı sistemler üzerinde istenildiği gibi yetkilendirmeler yapabilmek,
* Data ve sistem güvenliğini sağlamak,
* Yalnızca birbiriyle görüşmesi gereken sistemleri ağ üzerinde birbiri ile görüştürerek güvenlik sağlamaktır.


VLAN konfigurasyonlarının yanında ağ üzerinde çalışan sistemler için gerekli diğer konfigurasyonların yapılması da zaruridir. Böylelikle uygun konfigurasyonlar yapılarak ağ anahtarları üzerine düşen yük de hafifletilmiş ve sistemin devamlılığı sağlanmış olur. Örneğin IP CCTV sistemi için gerekli multicast konfigurasyonu ağ anahtarları üzerinde yapılmazsa, IP kameralardan çıkan multicast paketler ağ üzerinde aşırı bir trafiğe neden olur ve bu da ağ anahtarlarının yüksek CPU utilizasyonlarına çıkmasına, ağ üzerinde çalışan sistemlerin yavaşlamasına, ağda paket kayıplarına sebep olarak sistemlerde kararsızlığa yol açabilir. IP CCTV sistemini ağ üzerinde ayrı bir VLAN olarak çalıştırmak burada anlattığımız problemin diğer VLAN’larda çalışan sistemlere etkisini belli bir oranda engeller.

Paylaş:
E-BÜLTEN KAYIT
Güncel makalelerimizden haberdar olmak için e-bültene kayıt olun!
Sosyal Medyada Bizi Takip Edin!
E-Bülten Kayıt