Ana içeriğe atla

Layer 3 Switch (Multilayer) İle VLAN Routing



Bu yazımızda Layer 3 Switch üzerinden VLAN'ler nasıl yönlendirilir bunu göreceğiz. Yukarıdaki topolojiye göre yapılandırmamızı gerçekleştireceğiz.

Öncelikle PC1 den PC4'e ping atarak arada bir iletişim olup olmadığını test edelim.



Gördüğünüz gibi bütün paketler kayboldu, zaten hali hazırda hiç bir yapılandırma yoktu, yapılandırma bitince iletişim sağlayabildiğimizi göreceksiniz.




style="display:block"
data-ad-client="ca-pub-9527884110640698"
data-ad-slot="4964167560"
data-ad-format="auto">



Öncelikle tüm switchlerde VLAN'leri oluşturalım.

SW1#conf t

Enter configuration commands, one per line. End with CNTL/Z.

SW1(config)#vlan 10

SW1(config-vlan)#vlan 20

SW1(config-vlan)#

 

SW2#conf t

Enter configuration commands, one per line. End with CNTL/Z.

SW2(config)#vlan 10

SW2(config-vlan)#vlan 20

SW2(config-vlan)#

 

Layer3_SW#conf t

Enter configuration commands, one per line. End with CNTL/Z.

Layer3_SW(config)#vlan 10

Layer3_SW(config-vlan)#vlan 20

Layer3_SW(config-vlan)#

 

SW1 ve SW2 deki ilgili portları VLAN'lere atayalım.

SW1(config)#int fa0/1

SW1(config-if)#switchport mode access

SW1(config-if)#switchport access vlan 10

SW1(config-if)#exi

SW1(config)#int fa0/2

SW1(config-if)#switchport mode access

SW1(config-if)#switchport access vlan 20

 

SW2(config)#int fa0/1

SW2(config-if)#switchport mode access

SW2(config-if)#switchport access vlan 10

SW2(config-if)#exi

SW2(config)#int fa0/2

SW2(config-if)#switchport mode access

SW2(config-if)#switchport access vlan 20




style="display:block"
data-ad-client="ca-pub-9527884110640698"
data-ad-slot="4964167560"
data-ad-format="auto">



Her iki switchte de oluşturduğumuz vlanleri ve port atamasını show vlan brief komutu ile görebiliriz.



 

Şimdi Switchler arasındaki portları Trunk yapalım.

 

SW1(config)#interface gigabitEthernet 0/1

SW1(config-if)#switchport mode trunk

 

SW2(config)#interface gigabitEthernet 0/2

SW2(config-if)#switchport mode trunk

 

Layer3_SW(config)#interface range gigabitEthernet 0/1-2

Layer3_SW(config-if-range)#switchport trunk encapsulation dot1q

Layer3_SW(config-if-range)#switchport mode trunk

 

Layer 3 Switchte show interfaces trunk komutu ile Gi0/1 ve 0/2 portlarının Trunk olduğunu görebiliriz.



Şimdi sıra geldi Layer 3 Switchte Vlan 10 ve Vlan 20 için SVI oluşturmaya. Bu Switch Virtual Interface'ler bu vlanlar için gateway olarak yapılandırılmış olacak.

Layer3_SW(config)#interface vlan 10

Layer3_SW(config-if)#ip address 10.1.10.1 255.255.255.0

Layer3_SW(config-if)#exi

Layer3_SW(config)#interface vlan 20

Layer3_SW(config-if)#ip add 10.1.20.1 255.255.255.0

Layer3_SW(config-if)#end

Layer 3 Switchte show ip interface brief komutu ile bu gatewayleri görebiliriz.



Son olarak Layer 3 Switchte ip routing komutu ile ip yönlendirmeyi etkinleştirelim.

Layer3_SW(config)#ip routing

Şimdi show ip route komutu ile yönlendirme tablosunu görebiliriz.






style="display:block"
data-ad-client="ca-pub-9527884110640698"
data-ad-slot="4964167560"
data-ad-format="auto">



Yönlendirme tablosunda iki vlane ait rotaları da gördüğümüze göre tekrar PC1'den PC4'e ping atmayı deneyelim.



Başarılı olduğuna göre vlanlar arası yönlendirme çalışıyor demektir.

Yorumlar

Bu blogdaki popüler yayınlar

Show Komutu Çıktısını Filtreleme

Bir Cisco yönlendirici veya anahtarda çalışan yapılandırma dosyasını görüntülemek için show running-config komutunu kullanırız. Eğer yapılandırma dosyası çok büyükse varsayılan olarak 24 satırdan sonra duraklatılır ve --More-- metni görüntülenir. Yapılandırmanın devamını satır satır görmek için Enter tuşuna, sayfa sayfa görmek için boşluk tuşuna basarız. Cisco IOS 15. sürümünden sonra ağ yöneticilerinin işini kolaylaştırmak için show komutu çıktısını filtrelemek ve sadece istedikleri kısımları görüntülemek için | pipe (boru) özelliği getirdi. Klavyeden AltGr+>< tuşuna beraber basarsanız | işaretini çıkarabilirsiniz. show komutundan sonra | işareti ve ek seçeneklerle filtreleme yapılabilir. Filtreleme seçeneklerinden birincisi ve benim çok kullandığım "section" filtresidir. Bu filtre ile seçtiğimiz ifade ile başlayan tüm satırlar gösterilir. Aşağıdaki örnekte bir yönlendiricideki EIGRP yapılandırılması filtrelenerek gösterilmiştir. R1#show running-config | section eigrp...

Kısa Dersler 2: MAC Adresi Nedir?

Ortam Erişim Kontrolü (MAC-Media Access Control) adresi, Ethernet ortamında iki ana bilgisayar arasında iletişim için kullanılan 48 bitlik bir adrestir. Bu bir donanım adresi olup ağ kartının belleniminde (firmware) saklanmaktadır. MAC adresine fiziksel adres (physical address) ve donanım adresi (hardware address) de denir. MAC adresi küresel olarak benzersizdir. Her ağ kartı satıcısı, bu 48 bitlik adresin ilk 24 bitini ki buna OUI (Organizationally Unique Identifier ) denir IEEE'den alırlar ve geri kalan 24 biti de kendileri rastgele üreterek ağ kartının  bellenimine yazarlar. MAC adresleri Hexadesimal (Onaltılık) sayı sistemi ile yazılır . Örneğin; D8-D3-85-EB-12-E3 Her onaltılık karakter 4 biti gösterir, bu nedenle ilk altı onaltılı karakter satıcıyı temsil eder (buradaki örnekte D8-D3-85  HP'yi temsil eder). Bilgisayarınızdaki ağ kartının  MAC adresini nasıl öğrenebilirsiniz? Windows kullanıyorsanız Komut İstemi'ne girin (CMD) Bunun için Windows tuşu ile birlikte R tuşu...

Nmap Kullanım Rehberi 1

Nmap, GNU Genel Kamu Lisansı altında yayınlanan bir açık kaynak kodlu programdır. TCP / IP sistemlerini keşfetmek, izlemek ve sorun gidermek için kullanılabilen bir araçtır. Nmap, Gordon "Fyodor" Lyon tarafından oluşturulan ve bir gönüllü topluluğu tarafından aktif olarak geliştirilen ücretsiz, çapraz platform bir ağ tarama yardımcı programıdır. Nmap ile taradığımız ağdaki açık makineleri, makinelerdeki açık portları, çalışan servisleri, işletim sistemi versiyonlarını ve belli başlı zayıflıkları tespit edebiliriz. Bunun dışında ağ haritasının çıkarılması veya ağ envanterinin hazırlanması içinde nmap çok kullanışlı bir araçtır. Özellikle penetrasyon testi yapanlar Nmap programını çok kullanır. Siz de network penetrasyon testleri alanında uzmanlaşmak istiyorsanız Nmap programının kullanımını çok iyi bilmelisiniz. Nmap Kurulumu Nmap genellikle Linux sistemlerde kullanılsa da Windows ve Mac için de geliştirilen versiyonları vardır. Nmap'ten en iyi verimi almak için şu OS...