Tüm Barındırma hizmetlerimizde becerilerinizi test edin ve % 15 indirim kazanın!

Ödeme sırasında kodu kullanın:

Skills
31.10.2024

VLAN nedir

VLAN’lar – Genel Bakış, Faydaları, Türleri, Uygulama ve Sorun Giderme

Sanal Yerel Alan Ağı (VLAN), ağ yöneticilerinin fiziksel donanım eklemeden trafiği bölümlere ayırmasını sağlayan fiziksel bir ağın mantıksal bir alt bölümüdür. VLAN’lar güvenliği artırmak, yayın trafiğini azaltmak ve yönetimi basitleştirmek için kurumsal ağlarda yaygın olarak kullanılır. Bu makale VLAN’lara, faydalarına, yaygın türlerine, uygulama adımlarına ve sorun giderme ipuçlarına genel bir bakış sunmaktadır.

1. VLAN’ları Anlama

Bir VLAN, farklı fiziksel ağlardaki cihazların aynı yerel ağdaymış gibi iletişim kurmasını sağlar. Bu, Ethernet çerçevelerinin ait oldukları sanal ağı tanımlayan VLAN bilgileriyle etiketlenmesiyle elde edilir

2. VLAN’ların Faydaları

VLAN’lar ağ tasarımı ve yönetiminde çeşitli avantajlar sunar

2.1. Geliştirilmiş Güvenlik

Bir ağı farklı VLAN’lara bölerek hassas veriler ağın geri kalanından izole edilebilir. Örneğin, finans ve İK departmanları ayrı VLAN’lara yerleştirilerek hassas bilgilere yetkisiz erişim engellenebilir

2.2. Azaltılmış Yayın Trafiği

VLAN’lar yayın alanlarının boyutunu sınırlayarak gereksiz yayın trafiğini azaltır. Cihazlar yalnızca kendi VLAN’larına yönelik yayınları aldıklarından, bu durum ağ performansının artmasını sağlar

2.3. Gelişmiş Ağ Yönetimi

VLAN’lar ağ kaynaklarını ve değişikliklerini yönetmeyi kolaylaştırır. Yöneticiler VLAN’ları kurumsal rollere veya departmanlara göre yapılandırarak cihaz ekleme, taşıma veya değiştirme gibi yönetim görevlerini basitleştirebilir

2.4. Esneklik ve Ölçeklenebilirlik

VLAN’lar ağ tasarımında esneklik sağlayarak kuruluşların değişikliklere hızla uyum sağlamasına olanak tanır. Yeni kullanıcılar veya cihazlar eklemek, fiziksel olarak yeniden kablolama yapmadan onları farklı bir VLAN’a taşımak kadar basit olabilir

3. VLAN Türleri

Her biri belirli bir amaca hizmet eden çeşitli VLAN türleri vardır

3.1. Veri VLAN’ı

Bir Veri VLAN’ı kullanıcı tarafından oluşturulan trafiği taşımak için kullanılır. Bu tür bir VLAN tipik olarak düzenli olarak iletişim kuran iş istasyonlarını ve sunucuları içerir

3.2. Ses VLAN’ı

Bir Ses VLAN’ı, IP telefonlarından gelen ses trafiğini taşımak için özel olarak yapılandırılır. Bu, sesli iletişim için yüksek kalite ve düşük gecikme süresi sağlar

3.3. Yönetim VLAN’ı

Bir Yönetim VLAN’ı, anahtarlar ve yönlendiriciler gibi ağ cihazlarını yönetmek için belirlenmiştir. Yönetim trafiğini ayırarak, ağ yönetimi arayüzlerine yetkisiz erişim riskini azaltır

3.4. Yerel VLAN

Yerel VLAN, bir ana bağlantı noktasındaki etiketlenmemiş trafik için varsayılan VLAN’dır. Bir cihaz Ethernet çerçevelerini bir VLAN ID ile etiketlemezse, bunlar Yerel VLAN’a atanır

4. VLAN’ların Uygulanması

VLAN’lar genellikle VLAN etiketlemeyi (IEEE 802.1Q) destekleyen ağ anahtarları kullanılarak uygulanır. İşte bir ağda VLAN’ların nasıl uygulanacağı

Adım 1: Anahtar Bağlantı Noktalarını Yapılandırma

Anahtar bağlantı noktalarını, kendilerine bağlı cihazlara göre belirli VLAN’lara atayın. Örneğin

  • Kullanıcı iş istasyonları için bağlantı noktaları bir Veri VLAN’ına atanabilir.
  • IP telefonları için bağlantı noktaları bir Ses VLAN’ına atanabilir.

Adım 2: Trunk Bağlantı Noktalarını Kurun

Trunk bağlantı noktaları anahtarları birbirine bağlar ve birden fazla VLAN’dan trafik taşır. Bir trunk portu yapılandırmak için

  1. Bağlantı noktasını trunk moduna ayarlayın.
  2. Trunk üzerinde istenen VLAN’lara izin verin.

Cisco anahtarları için örnek yapılandırma

###ATP_NOTR_1_CODE_TAG_NOTR_ATP## ##ATP_NOTR_2_CODE_TAG_NOTR_ATP## ##ATP_NOTR_3_CODE_TAG_NOTR_ATP## ##ATP_NOTR_4_CODE_TAG_NOTR_ATP## ##ATP_NOTR_5_CODE_TAG_NOTR_ATP## ##ATP_NOTR_6_CODE_TAG_NOTR_ATP## ##ATP_NOTR_7_CODE_TAG_NOTR_ATP###

Adım 3: Anahtar Üzerinde VLAN’ları Yapılandırma

Anahtar üzerinde VLAN’lar oluşturun ve bunları bağlantı noktalarına atayın

configure terminal

vlan 10

name Data_VLAN

exit

vlan 20

name Voice_VLAN

exit

interface range GigabitEthernet0/2 - 24

switchport mode access

switchport access vlan 10

switchport voice vlan 20

exit

end

write memory

5. VLAN Sorunlarını Giderme

VLAN ile ilgili yaygın sorunlar şunlardır

5.1. VLAN Uyuşmazlığı

Birbirine bağlı anahtarlardaki VLAN yapılandırmalarının eşleştiğinden emin olun. Bir uyumsuzluk cihazların iletişim kurmasını engelleyebilir

5.2. Yanlış Trunking Yapılandırması

Trunk portlarının gerekli VLAN’lara izin verecek şekilde doğru yapılandırıldığını doğrulayın. Durumu kontrol etmek için Cisco anahtarlarında show vlan gibi komutları kullanın

5.3. Bağlantı Sorunları

Cihazlar VLAN’lar arasında iletişim kuramıyorsa, VLAN’lar arası yönlendirme yapılandırmalarının uygun olup olmadığını kontrol edin. VLAN’lar arasında trafiği yönlendirmek için yönlendiriciler veya Katman 3 anahtarları gerekebilir

Sonuç

VLAN’lar ağ trafiğini bölümlere ayırmak ve güvenliğini sağlamak için güçlü ve esnek bir araçtır. Düzgün tasarlanmış ve uygulanmış VLAN’lar güvenliği artırır, yayın alanlarını azaltır ve yönetimi ve ölçeklendirmeyi basitleştirir. Portların, trunkların ve VLAN’lar arası yönlendirmenin dikkatli bir şekilde yapılandırılması – ayrıca uyumsuzluklar ve trunk hataları için rutin kontroller – VLAN tabanlı ağınızı verimli ve güvenli tutacaktır.

Tüm Barındırma hizmetlerimizde becerilerinizi test edin ve % 15 indirim kazanın!

Ödeme sırasında kodu kullanın:

Skills