VLAN Nedir ve Neden Önemlidir?
Ağ dünyasında VLAN’lar (Virtual LAN), geniş ağları mantıksal olarak parçalara ayırmak için kullanılır. Her VLAN, kendi IP alt ağına sahip ayrı bir yayın alanı gibi davranır. Bu sayede hem güvenlik hem de performans anlamında ciddi kazançlar elde edilir.
Temel Kavram:
Her VLAN = Ayrı bir ağ = Benzersiz IP alt ağı = İzole yayın alanı
VLAN’ların Sağladığı Avantajlar
- Gelişmiş güvenlik: Hassas verilerin herkesle aynı broadcast alanında dolaşmasını engeller.
- Daraltılmış hata alanları: Bir VLAN’daki problem tüm ağı etkilemez.
- CPU yükünün azalması: Broadcast trafiği sınırlandığı için cihazların performansı artar.
- Performans ve ölçeklenebilirlik: Trafik mantıksal gruplara ayrılarak daha iyi yönetilir.
BDCOM Switch’te VLAN Oluşturma
Örnek bir VLAN oluşturma senaryosu:
BDCOM_SW1_config# vlan 20
BDCOM_SW1_config_vlan20# name HR
Port’u VLAN’a Atama
Oluşturulan VLAN’ın bir access porta atanması:
BDCOM_SW1_config# interface fastEthernet 0/1
BDCOM_SW1_config_f0/1# switchport mode access
BDCOM_SW1_config_f0/1# switchport pvid 20
BDCOM_SW1_config_f0/1# description HR1
VLAN Trunking ve 802.1Q
VLAN trunking, birden fazla VLAN trafiğinin tek bir fiziksel link üzerinden taşınmasını sağlar. Farklı VLAN’lara ait frame’ler, IEEE 802.1Q etiketiyle işaretlenir ve diğer uçtaki switch tarafından tekrar ilgili VLAN’a yönlendirilir.
BDCOM Switch’te örnek trunk yapılandırması:
BDCOM_SW2_config# interface fastEthernet 0/24
BDCOM_SW2_config_f0/24# switchport mode trunk
BDCOM_SW2_config_f0/24# switchport trunk vlan-allowed 300-800
Sonuç
VLAN’ları doğru kurgulamak, modern ağların güvenliği ve performansı için vazgeçilmezdir. BDCOM switch’lerde VLAN ve trunking yapılandırmasına hakim olmak, ağınızı hem ölçeklenebilir hem de yönetilebilir hale getirir.