Inter Vlan Routing – Router On a Stick

Bir sanal ağlar ağında (VLAN), her sanal ağ ayrı bir “broadcast domain” oluşturur, bu nedenle varsayılan olarak farklı sanal ağlardaki cihazlar iletişim

kuramaz. Farklı sanal ağlardaki cihazların iletişim kurabilmek için yönlendirici üzerinde yapılandırılması gerekir. Yönlendirici üzerindeki farklı sanal

ağların tanımlanması, her sanal ağ için farklı bir yönlendirici arabirimi kullanarak veya yönlendiricinin bir arabiriminde bir alt arabirim tanımlayarak

gerçekleştirilebilir. Alt arayüzler, yönlendiricinin bir arayüzünde tanımlanmış çoklu sanal arayüzlerdir ve her alt arayüz farklı bir sanal ağ

tanımladığından, farklı alt ağ maskeleri ile yapılandırılmıştır. Yönlendiricilerdeki alt arayüzleri tanımlayarak yapılan yapılandırmalara “Router On a Stick”

denir.

“Router On a Stick” yapılandırmasıyla, yönlendirici fiziksel bir arayüz ile birden fazla sanal ağ arasında yönlendirebilir. Bunun gerçekleşmesi için

yönlendirici ve anahtarlayıcı arasındaki fiziksel bağlantı “trunk”(gövde) modunda tanımlanmalıdır. Birden fazla sanal ağ bilgisinin tek bir bağlantı

üzerinden etiketli aktarımı için “Trunk” modu gereklidir.

Aşağıdaki örnek topoloji, yönlendiricide ve “Router on a stick” tipi sanal ağ yönlendirmesi için değiştiricide yapılan yapılandırmaları açıklar.

Router’da Konfigürasyon

//Router’ın Switch’e bağlandığı portları (fa 0/0) ve (fa 1/0) açılırak ip ayarları konfigüre edilir.

Router>en

Router#conf t

Router(config)#int fastEthernet 0/0

Router(config-if)#ip address 192.168.10.254 255.255.255.0

Router(config-if)#no sh

Router(config-if)#ex

Router(config)#int fastEthernet 1/0

Router(config-if)#ip address 192.168.20.254 255.255.255.0

Router(config-if)#no sh

Router(config-if)#end

Router#copy running-config startup-config

Switch’de Konfigürasyon

//10 ve 20 vlan’leri oluşturulur.

Switch>en

Switch#conf t

Switch(config)#vlan 10

Switch(config-vlan)#vlan 20

Switch(config-vlan)#ex

//Interface fa0/1 ve interface fa 0/2 port modları access olarak yapılandırılıp, vlan 10 olarak konfigüre edilir.

Switch(config-if)#int fa0/1

Switch(config-if)#switchport mode access

Switch(config-if)#switchport access vlan 10

Switch(config-if)#int fa0/2

Switch(config-if)#switchport mode access

Switch(config-if)#switchport access vlan 10

//Interface fa0/11 ve interface fa 0/12 port modları access olarak yapılandırılıp, vlan 20 olarak konfigüre edilir.

Switch(config-if)#int fa0/11

Switch(config-if)#switchport mode access

Switch(config-if)#switchport access vlan 20

Switch(config-if)#int fa0/12

Switch(config-if)#switchport mode access

Switch(config-if)#switchport access vlan 20

Switch(config-if)#end

Switch(config-if)#copy running-config startup-config

Dizüstü bilgisayardan PC’ye gönderilen paketler, Switch fa0 / 2 bağlantı noktasına gider, ardından Switch fa0 / 1 bağlantı noktasından router fa0 / 0

arabirimine ve router fa1 / 0 arabiriminden Switch fa0 / 11 Switch fa0 / 12 portunu PC’ye bağlayın.

Örnek topolojide gördüğümüz gibi, Geleneksel Vlan Yönlendirme ile, her vlan için hem Switch hem Router için ekstra arayüzler harcadık. Anahtarlar için ekstra

arayüz bir sorun olmasa da, yönlendiriciler için aynı şeyi söyleyemeyiz. Zaten çok az arayüze sahip yönlendiriciler için her arayüz değerlidir

About cemerbas

Check Also

Zone-based Policy (ZPF) Firewall Yapılandırması

IOS ZBF erişim kontrolü / kısıtlaması için kullanılan bir özelliktir. Bildiğimiz en temel kısıtlama yöntemi …

Bir yanıt yazın