fbpx

VLAN'lara Giriş: Bunlar nelerdir ve neden önemlidir?

Facebook
Twitter
LinkedIn
WhatsApp
Telegram

VLAN'lar veya Sanal Yerel Alan Ağları, ağ trafiğini verimli bir şekilde yönetmek için önemli bir araçtır. Bu yazımızda sizlere VLAN kavramını tanıtacağız, önemini açıklayacağız ve gerçek ortamlarda nasıl kullanıldıklarına dair pratik örnekler sunacağız.

VLAN'lar nedir

Genel anlamda VLAN, fiziksel bir ağın mantıksal bir alt bölümüdür. VLAN'a bağlanan cihazlar, fiziksel altyapı ile sınırlı olmak yerine, farklı coğrafi lokasyonlarda olsalar bile birbirleriyle aynı yerel ağdaymış gibi iletişim kurabilirler. Bu, büyük bir esneklik sağlar ve ağ trafiğinin daha iyi kontrol edilmesini sağlar.

Peki VLAN'lar neden önemlidir? İşte bazı önemli nedenler:

1. güvenlik

VLAN'lar farklı ağ bölümlerini izole ederek güvenliğin artırılmasına yardımcı olur. Örneğin bir şirketin finans, insan kaynakları ve geliştirme departmanları için ayrı VLAN'ları olabilir. Bu, yetkisiz kullanıcıların diğer departmanlardan gelen gizli bilgilere erişmesini engeller.

2. Ağ trafiği optimizasyonu

VLAN'lar, benzer trafiğe sahip cihazların birlikte gruplandırılmasına olanak tanır, bu da gereksiz trafik miktarını azaltarak ağ verimliliğini artırır. Örneğin, bir şirketin aynı fiziksel ağ üzerinde IP güvenlik kameraları ve VoIP uç noktaları varsa, her cihaz türü için özel bir VLAN oluşturmak, telefon görüşmelerinin kalitesini artırabilir ve video aktarımındaki gecikmeyi azaltabilir.

3. ölçeklenebilirlik

VLAN'lar fiziksel anahtar ekleme ihtiyacını ortadan kaldırarak ağın genişletilmesini kolaylaştırır. Bir departmanın yeni cihazlar eklemesi gerekiyorsa, bunlar mevcut VLAN'a kolayca atanarak ek donanım maliyetlerinden kaçınılabilir.

VLAN uygulamasının pratik örneği.

Bir şirketin aynı kampüste iki binası olduğunu varsayalım. O A binası finans departmanına ev sahipliği yaparken, bina B konut satış ve pazarlama çalışanları. VLAN olmadan satış ve pazarlama çalışanları, fiziksel ayrılık nedeniyle yazıcılar veya sunucular gibi Bina A kaynaklarına kolayca erişemez.

Sorunun çözümü

Şirket, bir VLAN uygulayarak B binasındaki satış ve pazarlama cihazlarını A binasındaki cihazlarla aynı mantıksal ağa bağlayabilir. Bu, her iki binadaki çalışanların kaynakları paylaşmasına ve daha verimli bir şekilde işbirliği yapmasına olanak tanır, böylece aradaki fiziksel engele rağmen onlara.

Konunun daha iyi anlaşılması için bazı temel kavramlardan ve uygulama yöntemlerinden bahsetmek önemlidir.

VLAN türleri

Cihazların kendilerine nasıl atandığına bağlı olarak çeşitli VLAN türleri vardır. En yaygın türlerden bazıları şunlardır:

1. Bağlantı noktası tabanlı VLAN

Bu yaklaşımda cihazlar, bağlandıkları anahtar bağlantı noktasına göre belirli VLAN'lara atanır. Her anahtar bağlantı noktası belirli bir VLAN'a ait olacak şekilde yapılandırılmıştır. Bu, VLAN uygulamasının en yaygın türüdür.

2. MAC adresine dayalı VLAN 

Burada cihazlar MAC adreslerine göre VLAN'lara atanır. Ağ yöneticisi bir MAC adresleri tablosu oluşturur ve her birini belirli bir VLAN'a atar. Bu yaklaşım daha esnektir ancak yönetimi de daha zordur.

3. Protokol tabanlı VLAN

Cihazlar, IP, IPX veya AppleTalk gibi kullandıkları ağ protokolüne göre VLAN'lara atanır. Bu ayar, ağ trafiğini protokol türüne göre ayırmak için kullanışlıdır.

VLAN Kanalı ve Etiketleme

VLAN'lar bir ağda kullanıldığında, genellikle anahtarların VLAN bilgilerini birbirleriyle paylaşması gerekir. Bu, trunking ve VLAN etiketlemenin kullanılmasıyla elde edilir.

trunking

Trunk, birden fazla VLAN'dan gelen trafiğin geçmesine izin veren iki anahtar arasındaki bir ağ bağlantısıdır. Farklı VLAN'lardaki cihazların birden fazla anahtar üzerinden birbirleriyle iletişim kurmasını istediğinizde trunking gereklidir.

VLAN etiketleme

Trafik ana bağlantılardan geçerken VLAN bilgilerini korumak için VLAN etiketleme adı verilen bir işlem kullanılır. VLAN etiketleme için en yaygın standart 802.1Q.

Bu standart, veri paketlerine etiketler biçiminde VLAN bilgileri ekleyerek anahtarların her paketin hangi VLAN'a ait olduğunu belirlemesine ve onu uygun şekilde yönlendirmesine olanak tanır.

Örnek 1: MikroTik anahtarında bağlantı noktası tabanlı VLAN yapılandırması

Anahtarlı bir ağ hayal edelim MikroTik CRS326-24G-2S+RM ve üç farklı departman: Satış, Pazarlama ve Finans. Bu departmanların trafiğini ayrı tutmak için port tabanlı VLAN'lar uygulanacaktır. Bu örnekte, 1-8 numaralı bağlantı noktaları Satış için, 9-16 numaralı bağlantı noktaları Pazarlama için ve 17-24 numaralı bağlantı noktaları Finans için atanacaktır.

adımlar:

  1. MikroTik anahtarının RouterOS'una Winbox veya web arayüzü üzerinden erişin.
  2. "Arayüzler"e gidin ve üç yeni VLAN oluşturun: ID 10 ile "VLAN-Satış", ID 20 ile "VLAN-Pazarlama" ve ID 30 ile "VLAN-Finans".
  3. “Geçiş”e ve ardından “VLAN” sekmesine gidin. Önceki adımda oluşturulan VLAN'lara üç yeni giriş ekleyin ve ilgili "Switch"i atayın.
  4. Ardından, “Bağlantı Noktası VLAN Yapılandırması” sekmesine gidin ve 1-8 numaralı bağlantı noktalarını VLAN 10 ile, 9-16 numaralı bağlantı noktalarını VLAN 20 ile ve 17-24 numaralı bağlantı noktalarını VLAN 30 ile yapılandırın.
  5. Değişiklikleri uygulayın ve ayarları kaydedin.

Bu konfigürasyonla üç departmandan gelen trafik ayrı tutulacak ve her grup yalnızca kendi VLAN'ındaki cihazlarla iletişim kurabilecek.

RouterOS'ta Yapılandırma

				
					# Crear VLANs
/interface vlan add name=VLAN-Ventas vlan-id=10 interface=ether1
/interface vlan add name=VLAN-Marketing vlan-id=20 interface=ether1
/interface vlan add name=VLAN-Finanzas vlan-id=30 interface=ether1

# Configurar VLANs en el switch
/interface ethernet switch vlan add switch=switch1 vlan-id=10 ports=ether1,ether2-ether8
/interface ethernet switch vlan add switch=switch1 vlan-id=20 ports=ether1,ether9-ether16
/interface ethernet switch vlan add switch=switch1 vlan-id=30 ports=ether1,ether17-ether24
				
			

Örnek 2: İki MikroTik yönlendirici arasında 802.1Q trunking ve etiketlemenin uygulanması

Bir trunk bağlantısı üzerinden bağlanan iki MikroTik yönlendiriciniz (Router1 ve Router2) olduğunu ve Örnek 1'de oluşturulan VLAN'ların bu yönlendiriciler aracılığıyla birbirleriyle iletişim kurabilmesini istediğinizi varsayalım.

adımlar:

  1. Router1'in RouterOS'una erişin ve Örnek 1'dekiyle aynı kimliklerle üç VLAN (VLAN-Satış, VLAN-Pazarlama ve VLAN-Finans) oluşturun.
  2. “Arayüzler”e gidin ve trunk olarak kullanılacak fiziksel arayüzü seçin (örneğin, ether1). “VLAN” düğmesine tıklayın ve seçilen trunk arayüzünü kullanarak karşılık gelen VLAN kimliklerini atayarak üç yeni VLAN oluşturun.
  3. Bu yönlendiricide trunk olarak kullanılacak fiziksel arayüzü kullanarak Yönlendirici1'de 2. ve 2. adımları tekrarlayın.
  4. Trunk üzerinden VLAN'lar arasındaki trafiğe izin vermek için her iki yönlendiricideki rotaları ve güvenlik duvarı kurallarını yapılandırın.
  5. Değişiklikleri uygulayın ve yapılandırmayı her iki yönlendiriciye de kaydedin.

Bu yapılandırmayla VLAN'lar, 802.1Q trunking ve etiketlemeyi kullanarak MikroTik yönlendiriciler aracılığıyla iletişim kurabilecek.

RouterOS'ta Yapılandırma

Yönlendirici 1'de Yapılandırma

				
					# Crear VLANs
/interface vlan add name=VLAN-Ventas vlan-id=10 interface=ether1
/interface vlan add name=VLAN-Marketing vlan-id=20 interface=ether1
/interface vlan add name=VLAN-Finanzas vlan-id=30 interface=ether1

# Configurar enlace troncal
/interface bridge add name=bridge1
/interface bridge port add bridge=bridge1 interface=ether1
/interface bridge port add bridge=bridge1 interface=VLAN-Ventas
/interface bridge port add bridge=bridge1 interface=VLAN-Marketing
/interface bridge port add bridge=bridge1 interface=VLAN-Finanzas
				
			

Yönlendirici 2'de Yapılandırma

				
					# Crear VLANs
/interface vlan add name=VLAN-Ventas vlan-id=10 interface=ether1
/interface vlan add name=VLAN-Marketing vlan-id=20 interface=ether1
/interface vlan add name=VLAN-Finanzas vlan-id=30 interface=ether1

# Configurar enlace troncal
/interface bridge add name=bridge1
/interface bridge port add bridge=bridge1 interface=ether1
/interface bridge port add bridge=bridge1 interface=VLAN-Ventas
/interface bridge port add bridge=bridge1 interface=VLAN-Marketing
/interface bridge port add bridge=bridge1 interface=VLAN-Finanzas
				
			

Bu yapılandırma kodları doğrudan ilgili MikroTik cihazlarındaki RouterOS CLI'ye yapıştırılabilir. Arayüz adlarını ve VLAN kimliklerini özel ağ yapılandırmanıza göre ayarlamayı unutmayın.

Sonuç olarak

VLAN'lar ağ yönetiminde güçlü ve çok yönlü bir araçtır. Farklı türdeki VLAN atamaları ve trunking ile etiketlemenin uygulanması yoluyla şirketler ağ trafiğini optimize edebilir, güvenliği artırabilir ve sistemlerinin ölçeklenebilirliğini kolaylaştırabilir.

Bu bilgilerle VLAN'ların karmaşık ağ ortamlarında nasıl çalıştığını ve kuruluşunuza nasıl fayda sağlayabileceğini keşfetmeye ve anlamaya daha hazırlıklı olacaksınız.

Bir konu önermek ister misiniz?

Her hafta yeni içerik yayınlıyoruz. Belirli bir konu hakkında konuşmamızı ister misin?
Bir sonraki blogun konusu

Yorum yapın

E-posta hesabınız yayınlanmayacak. Gerekli alanlar ile işaretlenmiştir *

günler
saat
dakika
Saniye

Giriş
OSPF-BGP-MPLS

Bunun için kaydolun ücretsiz kurs

MAE-RAV-ROS-240118
günler
saat
dakika
Saniye

Bunun için kaydolun ücretsiz kurs

MAS-ROS-240111

Üç Kral Günü Promosyonu!

REYES24

%15

tüm ürünler

MikroTik kursları
Akademi kursları
MikroTik kitapları

Üç Kral Günü indirim kodundan yararlanın!

* promosyon 7 Ocak 2024 Pazar tarihine kadar geçerlidir
** kod (KRALLAR24) alışveriş sepeti için geçerlidir
*** Kursunuzu şimdi satın alın ve 31 Mart 2024'e kadar devam edin

Yılbaşı Gecesi Promosyonu!

NY24

%20

tüm ürünler

MikroTik kursları
Akademi kursları
MikroTik kitapları

Yılbaşı indirim kodundan yararlanın!

* promosyon 1 Ocak 2024 Pazartesi tarihine kadar geçerlidir
** kod (NY24) alışveriş sepeti için geçerlidir
*** Kursunuzu şimdi satın alın ve 31 Mart 2024'e kadar devam edin

Noel indirimleri!

XMAS23

%30

tüm ürünler

MikroTik kursları
Akademi kursları
MikroTik kitapları

Yılbaşına özel indirim kodundan yararlanın!!!

**kodlar alışveriş sepetinde uygulanır
Promosyon 25 Aralık 2023 Pazartesi tarihine kadar geçerlidir

SİBER HAFTA İNDİRİMLERİ

CW23-MK

%17

tüm MikroTik OnLine kursları

CW23-AX

%30

tüm Akademi kursları

CW23-LIB

%25

tüm MikroTik Kitapları ve Kitap Paketleri

Siber Haftaya özel indirim kodlarından yararlanın!!!

**kodlar alışveriş sepetinde uygulanır
Promosyon 3 Aralık 2023 Pazar tarihine kadar geçerlidir

KARA CUMA İNDİRİMLERİ

BF23-MX

%22

tüm MikroTik OnLine kursları

BF23-AX

%35

tüm Akademi kursları

BF23-LIB

%30

tüm MikroTik Kitapları ve Kitap Paketleri

Black Friday'e özel indirim kodlarından yararlanın!!!

**Kodlar alışveriş sepetinde uygulanır

kodlar alışveriş sepetinde uygulanır
26 Kasım 2023 Pazar tarihine kadar geçerlidir

günler
saat
dakika
Saniye

Bunun için kaydolun ücretsiz kurs

MAE-VPN-SET-231115

Cadılar Bayramı Promosyonu

Cadılar Bayramı için indirim kodlarından yararlanın.

Kodlar alışveriş sepetinde uygulanır

HW23-MK

Tüm MikroTik OnLine kurslarında %11 indirim

11%

HW23-AX

Tüm Akademi kurslarında %30 indirim

30%

HW23-LIB

Tüm MikroTik Kitap ve Kitap Paketlerinde %25 indirim

25%

MikroTik ile Gelişmiş Yönlendirmeye Giriş (MAE-RAV-ROS) adlı ücretsiz kursa kaydolun ve katılın

Bugün (Çarşamba) 11 Ekim 2023
7:11 - XNUMX:XNUMX (Kolombiya, Ekvador, Peru)

MAE-RAV-ROS-231011