VLAN nedir
VLAN’lar – Genel Bakış, Faydaları, Türleri, Uygulama ve Sorun Giderme
Sanal Yerel Alan Ağı (VLAN), ağ yöneticilerinin fiziksel donanım eklemeden trafiği bölümlere ayırmasını sağlayan fiziksel bir ağın mantıksal bir alt bölümüdür. VLAN’lar güvenliği artırmak, yayın trafiğini azaltmak ve yönetimi basitleştirmek için kurumsal ağlarda yaygın olarak kullanılır. Bu makale VLAN’lara, faydalarına, yaygın türlerine, uygulama adımlarına ve sorun giderme ipuçlarına genel bir bakış sunmaktadır.
1. VLAN’ları Anlama
Bir VLAN, farklı fiziksel ağlardaki cihazların aynı yerel ağdaymış gibi iletişim kurmasını sağlar. Bu, Ethernet çerçevelerinin ait oldukları sanal ağı tanımlayan VLAN bilgileriyle etiketlenmesiyle elde edilir
2. VLAN’ların Faydaları
VLAN’lar ağ tasarımı ve yönetiminde çeşitli avantajlar sunar
2.1. Geliştirilmiş Güvenlik
Bir ağı farklı VLAN’lara bölerek hassas veriler ağın geri kalanından izole edilebilir. Örneğin, finans ve İK departmanları ayrı VLAN’lara yerleştirilerek hassas bilgilere yetkisiz erişim engellenebilir
2.2. Azaltılmış Yayın Trafiği
VLAN’lar yayın alanlarının boyutunu sınırlayarak gereksiz yayın trafiğini azaltır. Cihazlar yalnızca kendi VLAN’larına yönelik yayınları aldıklarından, bu durum ağ performansının artmasını sağlar
2.3. Gelişmiş Ağ Yönetimi
VLAN’lar ağ kaynaklarını ve değişikliklerini yönetmeyi kolaylaştırır. Yöneticiler VLAN’ları kurumsal rollere veya departmanlara göre yapılandırarak cihaz ekleme, taşıma veya değiştirme gibi yönetim görevlerini basitleştirebilir
2.4. Esneklik ve Ölçeklenebilirlik
VLAN’lar ağ tasarımında esneklik sağlayarak kuruluşların değişikliklere hızla uyum sağlamasına olanak tanır. Yeni kullanıcılar veya cihazlar eklemek, fiziksel olarak yeniden kablolama yapmadan onları farklı bir VLAN’a taşımak kadar basit olabilir
3. VLAN Türleri
Her biri belirli bir amaca hizmet eden çeşitli VLAN türleri vardır
3.1. Veri VLAN’ı
Bir Veri VLAN’ı kullanıcı tarafından oluşturulan trafiği taşımak için kullanılır. Bu tür bir VLAN tipik olarak düzenli olarak iletişim kuran iş istasyonlarını ve sunucuları içerir
3.2. Ses VLAN’ı
Bir Ses VLAN’ı, IP telefonlarından gelen ses trafiğini taşımak için özel olarak yapılandırılır. Bu, sesli iletişim için yüksek kalite ve düşük gecikme süresi sağlar
3.3. Yönetim VLAN’ı
Bir Yönetim VLAN’ı, anahtarlar ve yönlendiriciler gibi ağ cihazlarını yönetmek için belirlenmiştir. Yönetim trafiğini ayırarak, ağ yönetimi arayüzlerine yetkisiz erişim riskini azaltır
3.4. Yerel VLAN
Yerel VLAN, bir ana bağlantı noktasındaki etiketlenmemiş trafik için varsayılan VLAN’dır. Bir cihaz Ethernet çerçevelerini bir VLAN ID ile etiketlemezse, bunlar Yerel VLAN’a atanır
4. VLAN’ların Uygulanması
VLAN’lar genellikle VLAN etiketlemeyi (IEEE 802.1Q) destekleyen ağ anahtarları kullanılarak uygulanır. İşte bir ağda VLAN’ların nasıl uygulanacağı
Adım 1: Anahtar Bağlantı Noktalarını Yapılandırma
Anahtar bağlantı noktalarını, kendilerine bağlı cihazlara göre belirli VLAN’lara atayın. Örneğin
- Kullanıcı iş istasyonları için bağlantı noktaları bir Veri VLAN’ına atanabilir.
- IP telefonları için bağlantı noktaları bir Ses VLAN’ına atanabilir.
Adım 2: Trunk Bağlantı Noktalarını Kurun
Trunk bağlantı noktaları anahtarları birbirine bağlar ve birden fazla VLAN’dan trafik taşır. Bir trunk portu yapılandırmak için
- Bağlantı noktasını trunk moduna ayarlayın.
- Trunk üzerinde istenen VLAN’lara izin verin.
Cisco anahtarları için örnek yapılandırma
Adım 3: Anahtar Üzerinde VLAN’ları Yapılandırma
Anahtar üzerinde VLAN’lar oluşturun ve bunları bağlantı noktalarına atayın
configure terminalvlan 10name Data_VLANexitvlan 20name Voice_VLANexitinterface range GigabitEthernet0/2 - 24switchport mode accessswitchport access vlan 10switchport voice vlan 20exitendwrite memory5. VLAN Sorunlarını Giderme
VLAN ile ilgili yaygın sorunlar şunlardır
5.1. VLAN Uyuşmazlığı
Birbirine bağlı anahtarlardaki VLAN yapılandırmalarının eşleştiğinden emin olun. Bir uyumsuzluk cihazların iletişim kurmasını engelleyebilir
5.2. Yanlış Trunking Yapılandırması
Trunk portlarının gerekli VLAN’lara izin verecek şekilde doğru yapılandırıldığını doğrulayın. Durumu kontrol etmek için Cisco anahtarlarında show vlan gibi komutları kullanın
5.3. Bağlantı Sorunları
Cihazlar VLAN’lar arasında iletişim kuramıyorsa, VLAN’lar arası yönlendirme yapılandırmalarının uygun olup olmadığını kontrol edin. VLAN’lar arasında trafiği yönlendirmek için yönlendiriciler veya Katman 3 anahtarları gerekebilir
Sonuç
VLAN’lar ağ trafiğini bölümlere ayırmak ve güvenliğini sağlamak için güçlü ve esnek bir araçtır. Düzgün tasarlanmış ve uygulanmış VLAN’lar güvenliği artırır, yayın alanlarını azaltır ve yönetimi ve ölçeklendirmeyi basitleştirir. Portların, trunkların ve VLAN’lar arası yönlendirmenin dikkatli bir şekilde yapılandırılması – ayrıca uyumsuzluklar ve trunk hataları için rutin kontroller – VLAN tabanlı ağınızı verimli ve güvenli tutacaktır.


