🔧 VLAN (Sanal Yerel Alan Ağı) Nedir?
VLAN (Virtual Local Area Network), bir ağdaki kullanıcıları ve kaynakları fiziksel konumdan bağımsız olarak mantıksal gruplara ayırmak için kullanılır. VLAN’lar sayesinde ağ daha güvenli, yönetilebilir ve performanslı hâle gelir.
🎯 VLAN Kullanmanın Temel Avantajları
1. Kontrol ve Performans Artışı
- VLAN’sız bir anahtarlayıcıda gelen yayınlar tüm portlara iletilir.
- VLAN ile her yayın yalnızca kendi VLAN’ındaki cihazlara iletilir.
- Sonuç: Gereksiz yayın trafiği azalır, bant genişliği korunur.
2. Güvenlik
- Farklı departmanlar birbirlerinden izole edilebilir.
- İzinsiz erişim ve dinleme riski azaltılır.
- VLAN’lar arası yönlendirme, yönlendirici veya Katman 3 anahtar ile sağlanır.
3. Ölçeklenebilirlik ve Esneklik
- Kullanıcılar, fiziksel konuma bakılmaksızın istenilen VLAN’a atanabilir.
- Yeni VLAN oluşturmak için fiziksel kablolama gerekmez.
📂 VLAN Türleri
| VLAN Türü | Açıklama |
|---|---|
| Data VLAN | Kullanıcı verilerini taşır. (Web, dosya erişimi vb.) |
| Default VLAN | Cihaz açıldığında tüm portlar VLAN 1’e dahildir. Silinemez, yeniden adlandırılamaz. |
| Native VLAN | Trunk port üzerindeki etiketsiz trafiği işler. Genellikle VLAN 99 olarak tanımlanır. |
| Management VLAN | Switch yönetimi (Telnet, SSH, SNMP) için ayrılan VLAN’dır. Genellikle VLAN 99 kullanılır. |
| Voice VLAN | IP telefonlar için ses trafiğini taşır. QoS (Quality of Service) ile önceliklendirilir. |
🛠️ VLAN Konfigürasyonu (Cisco Switch Üzerinde)
🎯 Amaç:
Aşağıdaki VLAN’ları tanımlayıp, SW-2 ve SW-3 anahtarlayıcılarda ilgili portlara atamak:
- VLAN 10 – Admins
- VLAN 20 – Users
- VLAN 30 – Guests
- VLAN 50 – Voice
- VLAN 99 – Mgmt/Native
🧩 SW-1 VLAN Oluşturma
SW-1# configure terminal
vlan 10
name Admins
vlan 20
name Users
vlan 30
name Guests
vlan 50
name VOICE
vlan 99
name Mgmt/native
exit
Kontrol Et:
SW-1# show vlan brief
🧩 Aynı VLAN’ları SW-2 ve SW-3’te Oluştur
SW-2:
SW-2# configure terminal
vlan 10
name Admins
vlan 20
name Users
vlan 30
name Guests
vlan 50
name VOICE
vlan 99
name Mgmt/native
exit
SW-3:
SW-3# configure terminal
vlan 10
name Admins
vlan 20
name Users
vlan 30
name Guests
vlan 50
name VOICE
vlan 99
name Mgmt/native
exit
⚙️ SW-2 Portlara VLAN Atama
interface fastEthernet0/1
switchport mode access
switchport access vlan 10
interface fastEthernet0/2
switchport mode access
switchport access vlan 20
interface fastEthernet0/3
switchport mode access
switchport access vlan 30
⚙️ SW-3 Portlara VLAN ve Voice VLAN Atama
interface fastEthernet0/4
switchport mode access
switchport access vlan 10
interface fastEthernet0/5
switchport mode access
switchport access vlan 20
interface fastEthernet0/6
switchport mode access
switchport access vlan 30
🎤 Voice VLAN yapılandırması (SW-3):
interface fastEthernet0/4
mls qos trust cos
switchport voice vlan 50
📌 VLAN Yapılandırması Sonrası Kontrol
Aşağıdaki komutlarla VLAN’ların durumunu kontrol edebilirsin:
show vlan brief
💡 VLAN’larda Trunk Port ve Native VLAN Yapılandırması (İsteğe Bağlı)
Trunk portlar, birden fazla VLAN bilgisini taşıyan bağlantılardır. Genellikle switch-to-switch bağlantılar trunk olarak yapılandırılır.
interface fastEthernet0/24
switchport mode trunk
switchport trunk native vlan 99
💬 Not: Native VLAN, trunk bağlantıdaki etiketsiz trafiği tanımlar. Genellikle VLAN 99 kullanılır.
✅ VLAN Özet Tablosu
| VLAN ID | İsim | Açıklama |
|---|---|---|
| 10 | Admins | Yönetici cihazları |
| 20 | Users | Kullanıcı cihazları |
| 30 | Guests | Ziyaretçiler için VLAN |
| 50 | Voice | IP Telefon (ses) trafiği |
| 99 | Mgmt/native | Yönetim ve native VLAN trafiği |
Cem Kemal Erbaş sitesinden daha fazla şey keşfedin
Subscribe to get the latest posts sent to your email.
Cem Kemal Erbaş Network, Siber Güvenlik ve Teknik Rehberler