VLAN Nedir? Cisco VLAN Yapılandırması ve VLAN Türleri

🔧 VLAN (Sanal Yerel Alan Ağı) Nedir?

VLAN (Virtual Local Area Network), bir ağdaki kullanıcıları ve kaynakları fiziksel konumdan bağımsız olarak mantıksal gruplara ayırmak için kullanılır. VLAN’lar sayesinde ağ daha güvenli, yönetilebilir ve performanslı hâle gelir.

🎯 VLAN Kullanmanın Temel Avantajları

1. Kontrol ve Performans Artışı

  • VLAN’sız bir anahtarlayıcıda gelen yayınlar tüm portlara iletilir.
  • VLAN ile her yayın yalnızca kendi VLAN’ındaki cihazlara iletilir.
  • Sonuç: Gereksiz yayın trafiği azalır, bant genişliği korunur.

2. Güvenlik

  • Farklı departmanlar birbirlerinden izole edilebilir.
  • İzinsiz erişim ve dinleme riski azaltılır.
  • VLAN’lar arası yönlendirme, yönlendirici veya Katman 3 anahtar ile sağlanır.

3. Ölçeklenebilirlik ve Esneklik

  • Kullanıcılar, fiziksel konuma bakılmaksızın istenilen VLAN’a atanabilir.
  • Yeni VLAN oluşturmak için fiziksel kablolama gerekmez.

📂 VLAN Türleri

VLAN TürüAçıklama
Data VLANKullanıcı verilerini taşır. (Web, dosya erişimi vb.)
Default VLANCihaz açıldığında tüm portlar VLAN 1’e dahildir. Silinemez, yeniden adlandırılamaz.
Native VLANTrunk port üzerindeki etiketsiz trafiği işler. Genellikle VLAN 99 olarak tanımlanır.
Management VLANSwitch yönetimi (Telnet, SSH, SNMP) için ayrılan VLAN’dır. Genellikle VLAN 99 kullanılır.
Voice VLANIP telefonlar için ses trafiğini taşır. QoS (Quality of Service) ile önceliklendirilir.

🛠️ VLAN Konfigürasyonu (Cisco Switch Üzerinde)

🎯 Amaç:

Aşağıdaki VLAN’ları tanımlayıp, SW-2 ve SW-3 anahtarlayıcılarda ilgili portlara atamak:

  • VLAN 10 – Admins
  • VLAN 20 – Users
  • VLAN 30 – Guests
  • VLAN 50 – Voice
  • VLAN 99 – Mgmt/Native

🧩 SW-1 VLAN Oluşturma

SW-1# configure terminal
vlan 10
 name Admins
vlan 20
 name Users
vlan 30
 name Guests
vlan 50
 name VOICE
vlan 99
 name Mgmt/native
exit

Kontrol Et:

SW-1# show vlan brief

🧩 Aynı VLAN’ları SW-2 ve SW-3’te Oluştur

SW-2:

SW-2# configure terminal
vlan 10
 name Admins
vlan 20
 name Users
vlan 30
 name Guests
vlan 50
 name VOICE
vlan 99
 name Mgmt/native
exit

SW-3:

SW-3# configure terminal
vlan 10
 name Admins
vlan 20
 name Users
vlan 30
 name Guests
vlan 50
 name VOICE
vlan 99
 name Mgmt/native
exit

⚙️ SW-2 Portlara VLAN Atama

interface fastEthernet0/1
 switchport mode access
 switchport access vlan 10

interface fastEthernet0/2
 switchport mode access
 switchport access vlan 20

interface fastEthernet0/3
 switchport mode access
 switchport access vlan 30

⚙️ SW-3 Portlara VLAN ve Voice VLAN Atama

interface fastEthernet0/4
 switchport mode access
 switchport access vlan 10

interface fastEthernet0/5
 switchport mode access
 switchport access vlan 20

interface fastEthernet0/6
 switchport mode access
 switchport access vlan 30

🎤 Voice VLAN yapılandırması (SW-3):

interface fastEthernet0/4
 mls qos trust cos
 switchport voice vlan 50

📌 VLAN Yapılandırması Sonrası Kontrol

Aşağıdaki komutlarla VLAN’ların durumunu kontrol edebilirsin:

show vlan brief

💡 VLAN’larda Trunk Port ve Native VLAN Yapılandırması (İsteğe Bağlı)

Trunk portlar, birden fazla VLAN bilgisini taşıyan bağlantılardır. Genellikle switch-to-switch bağlantılar trunk olarak yapılandırılır.

interface fastEthernet0/24
 switchport mode trunk
 switchport trunk native vlan 99

💬 Not: Native VLAN, trunk bağlantıdaki etiketsiz trafiği tanımlar. Genellikle VLAN 99 kullanılır.


✅ VLAN Özet Tablosu

VLAN IDİsimAçıklama
10AdminsYönetici cihazları
20UsersKullanıcı cihazları
30GuestsZiyaretçiler için VLAN
50VoiceIP Telefon (ses) trafiği
99Mgmt/nativeYönetim ve native VLAN trafiği

Cem Kemal Erbaş sitesinden daha fazla şey keşfedin

Subscribe to get the latest posts sent to your email.

About Cem Kemal Erbaş

Check Also

🚀 Cisco vPC’yi Anlamak

Veri Merkezlerinde Yedeklilik, Aktif-Aktif Bağlantı ve Yüksek Erişilebilirlik Cisco Nexus veri merkezi mimarilerinde vPC — …

Bir yanıt yazın