Ana içeriğe atla

VLAN Nedir?

VLAN'lar (Sanal LAN'lar), aynı yayın alanındaki (broadcast domain) aygıtların mantıksal olarak gruplandırılmasıdır.

VLAN'lar genellikle bazı ara yüzleri bir yayın etki alanına, bazı ara yüzleri başka bir alana yerleştirerek anahtarlar üzerinde yapılandırılır. VLAN'lar birden fazla anahtar arasında yayılabilir.





style="display:block"
data-ad-client="ca-pub-9527884110640698"
data-ad-slot="4964167560"
data-ad-format="auto">



Bir VLAN, bir fiziksel LAN gibi davranır, ancak ana makinelerin aynı anahtarla bağlı olmamalarına rağmen aynı yayın alanına birlikte gruplanmasına izin verir.


Aşağıdaki topoloji, aynı VLAN içindeki tüm ana bilgisayarların (host) bulunduğu bir ağ gösterir:



VLAN'lar olmadan, host A'dan gönderilen bir yayın ağdaki tüm cihazlara erişir.

Fa0 / 0 ve Fa0 / 1 ara yüzlerini ayrı bir VLAN'da her iki anahtarın üzerine yerleştirerek, A hostundan gelen yayın, her bir VLAN ayrı bir yayın alanı olduğundan ve yalnızca host B ile host A  aynı VLAN içinde bulunduğu için yalnızca host B'ye erişir. Bu resimde gösterilmektedir:



VLAN'lar oluşturmak birçok avantaj sağlar. Yayın trafiği yalnızca aynı VLAN içindeki aygıtlar tarafından alınacak ve işlenecektir.

Kullanıcılar fiziksel bir yere değil bir departmana göre gruplandırılabilirler.

Hassas trafik ayrı bir VLAN'da izole edilebildiğinden, VLAN'lar bazı güvenlik avantajları da sağlar.


NOT - başka bir VLAN'daki ana makinelere ulaşmak için yönlendirici gereklidir.



Access ve Trunk Portları


Bir anahtardaki her bağlantı noktası, bir erişim (access) veya iletim (trunk) bağlantı noktası olarak yapılandırılabilir. Erişim portu, tek bir VLAN'a atanabilen bir porttur. Bu tür bir ara yüz, normal bir ağ kartı bulunan aygıtlara, örneğin bir ağdaki bir hosta bağlı olan  bağlantı noktalarında yapılandırılır.




style="display:block"
data-ad-client="ca-pub-9527884110640698"
data-ad-slot="4964167560"
data-ad-format="auto">



İletim (trunk) ara yüzü, başka bir anahtara bağlı bir ara yüzdür. Bu tür bir ara yüz birden fazla VLAN trafiğini taşıyabilir.

Yorumlar

Bu blogdaki popüler yayınlar

OSI Referans Modeli Nedir?

ISO (International Organization for Standardization) 1984 yılında OSI(Open Systems Interconnection ) ismini verdiği ,7 katmanlı(Layer) açık standart  referans modelini yayınladı. Bu referans modelinin yayınlanmasındaki  amaç bir referans modeli oluşturmak aynı zamanda İnternet’te kullanılacak bir protokol paketi sunmaktı. Fakat çok daha önceleri geliştirilmeye başlanan TCP/IP protokol kümesi daha popüler hale geldi ve İnternet için OSI referans modeli yerine TCP/IP protokol kümesi tercih edilmeye başlandı. Ağ protokolleri ve çalışmalarını açıklamak için katmanlı model kullanmanın belirli avantajları vardır; Farklı üreticilerin ürünleri birbirleri ile sorunsuz çalışabilir. Ağ işlevlerini sağlamak için ortak bir dil sunar. Bir katmandaki teknolojik gelişmeler diğer katmanları etkilemez. Örneğin IPv4’ten IPv6’ya geçilmesi gibi. Belirli bir katmanda çalışan protokoller, alt ve üst katmanlarla beraber tanımlı olduğu için protokol tasarımlarında yeniliklere yardımcı olur.   O...

TCP/IP Taşıma (Transport) Katmanı Nedir?

Taşıma katmanı gönderen host ile alıcı host arasında verilerin taşınmasından sorumludur.    Taşıma katmanı veriyi segmentlere ayırır ve alıcı hostta düzgün sıra ile tekrar birleştirilmesini sağlar. Bu segmentlere ayırma ve tekrar birleştirme iki farklı taşıma katmanı protokolü kullanılarak gerçekleştirilir. TCP(Transmission Control Protocol) ve UDP (User Datagram Protocol) TAŞIMA KATMANININ ÖZELLİKLERİ Taşıma katmanı protokollerinin ana görevleri şunlardır; Hostlar arası iletişimi izleme: Taşıma katmanında kaynak ve hedef uygulama (HTTP,FTP,SMTP vb.) arasındaki veri akışına sohbet denir. Bir host aynı anda birden çok uygulama çalıştırabilir. Aynı anda e-posta istemciniz(Outlook vb.) e-posta indirebilir, bir web sayfasına bağlanabilir ve bu arada da arka planda canlı radyo dinliyor olabilirsiniz. Bu çoklu sohbetleri izlemek ve sürdürmek taşıma katmanının görevidir. Verileri segmentlere ayırma ve tekrar birleştirme: Taşıma katmanı uygulama katmanı verisini uygun boyutlarda parçalar...

Show Komutu Çıktısını Filtreleme

Bir Cisco yönlendirici veya anahtarda çalışan yapılandırma dosyasını görüntülemek için show running-config komutunu kullanırız. Eğer yapılandırma dosyası çok büyükse varsayılan olarak 24 satırdan sonra duraklatılır ve --More-- metni görüntülenir. Yapılandırmanın devamını satır satır görmek için Enter tuşuna, sayfa sayfa görmek için boşluk tuşuna basarız. Cisco IOS 15. sürümünden sonra ağ yöneticilerinin işini kolaylaştırmak için show komutu çıktısını filtrelemek ve sadece istedikleri kısımları görüntülemek için | pipe (boru) özelliği getirdi. Klavyeden AltGr+>< tuşuna beraber basarsanız | işaretini çıkarabilirsiniz. show komutundan sonra | işareti ve ek seçeneklerle filtreleme yapılabilir. Filtreleme seçeneklerinden birincisi ve benim çok kullandığım "section" filtresidir. Bu filtre ile seçtiğimiz ifade ile başlayan tüm satırlar gösterilir. Aşağıdaki örnekte bir yönlendiricideki EIGRP yapılandırılması filtrelenerek gösterilmiştir. R1#show running-config | section eigrp...