Nisan 2, 2014 | Emre Hosgor | Cisco , Networking

VLAN (Virtual Local Area Network) Nedir, Nasıl Kullanılır, Ayarları Nasıl Yapılır, Lab – 4.1:

Önceki üç anlatımda routerda kullanılan temel komutlar, basit switch konfigürasyonu ve router ile switchin beraber kullanıldığı temel bir topolojiye yer vermiştik. Tüm öreneklerimizde kullanıcı sayımız fazla değildi ve en önemlisi fiziksel olarak tek konumda bulunduklarını varsaymıştık.

 

Eğer farklı lokasyonlarda bulunan kullanıcılara yerel ağ hizmeti sağlamak istersek bunun için en iyi çözüm ne olabilir? Her yerel ağ kurulacak lokasyona bir switch kurmak çözüm olabilir mi? Tabiki de hayır, bunun için lokasyon ve maliyet göz önüne alınarak mantıksal (logical) bölümlendirme (segmentation) kullanılanılmalıdır. Mantıksal bölümlendirme switch ve router’larda VLAN ile sağlanmaktadır. Yani elimizde yeteri kadar port mevcutsa ve lokasyon bazlı segmentasyon teknik kapasiteler içerisinde ise VLAN yaparak tek fiziksel cihaz üzerinde farklı LAN lar oluşturarak konfigürasyon yapmak en iyi çözüm olacaktır.

 

VLAN Nedir?

VLAN Nedir 1

     VLAN fonksiyon alanlarına, çalışma kolaylığına ve fiziksel konumularına göre kullanıcıların gruplandırılarak bir switch üzerinde yaratılan matıksal LAN lara atanması ile oluşturulan LAN çeşididir. Şekilde görüldüğü üzere sanki üç ayrı switche bağlıymış gibi VLANlar içerisinde broadcast, multicast, unicast paketleri dolaşırken diğer VLANlara ulaşamaz. Bir VLAN daki bilgisayar diğer bir VLANdaki bilgisayara paket göndermek isterse router üzerinden paketlerini yönlendirmek zorundadır. Bu nedenle yukarıdaki tanımızdaki gibi VLANlar ayrı birer lan gibi davranır ancak fiziksel değil mantıksal bir bölümleme mevcuttur.



 

VLAN İsimlendirme ve Numaralandırma:

* VLAN tanımlanırken 1 ile 4094 arasındaki numaralar kullanılabilir. 1002 ile 1005 arası Token Ring için kullanılırken, 1005’ten yukarı VLAN numaraları extended – VLAN lar için kullanılmaktadır.

* Normal VLAN aralıkları 1 – 1005 dir, 2 ile 1001 arasındaki VLAN’lar değiştirilebilir(silinebilir, üzerinde değişiklik yapılabilir),

* VLAN 1 – 1005 arasındaki VLAN’lar VLAN database (VLAN.dat)’e yazılır ve show VLAN komutu ile kayıtlı VLAN listesi VLAN.dat aracılığı ile görüntülenir.

* Genişletilmiş Aralık: 1006 ile 4094 arasındaki VLAN’lar genişletilmiş VLAN aralığındadırlar. Normal VLAN aralığından farkı bu aralıktaki VLAN’lar VLAN database’inde tutulmaz ve tüm switchport komutlarını karşılar.

* Port-VLAN ataması: Port VLAN atamasında kullanılan yöntemler aşağıdaki tabloda özetlenmiştir. En yaygın kullanılanı Trunk (802.1Q) tipidir.

  VLAN Ayarları Nasıl Yapılır 1

VLAN Ayarlarının Yapılması:

VLAN konfigürasyon moduna “vlan” komutunu girerek erişebilirsiniz. Ardından VLAN ile ilgili ayarlamaları yapabilirsiniz. Arayüz (interface) konfigürasyon modunu kullanarak arayüzleri ait olması gereken VLAN’a ekleyip, çıkarabilirsiniz. VLAN üzerinde yapılan değişiklikler VLAN database’e yazılır ve “show running-config” komutu ile görüntülenebilir.

 

Varsayılan Ethernet VLAN Konfigürasyonu:



Aşağıdaki listede varsayılan VLAN aralıklarını ve değerlerini bulabilirsiniz.

Vlan Ayarları Nasıl Yapılır 2

VLAN Konfigürasyon Kılavuzu:

  • Switch modülleri 1005 adet VLAN’a kadar destek sağlar.

  • Normal VLAN aralığı 1 – 1001 arasıdır. 1002 – 1005 arasındaki VLAN numaraları Token Ring ve FDDI VLAN’ları için kullanılmalıdır.

  • Switch modülleri Token Ring ya da FDDI verisini desteklemez yani yönlendiremez. Bu VLAN’lar switch üzerinde konfigüredilemez.

  • 1006 – 4094 arasındaki VLAN numaraları Extended-VLAN’lar içindir. Bu VLAN aralığında, MTU (Maximum Transmission Unit), RSPAN VLAN, ve UNI – ENI VLAN ayarları yapılabilir ve Extendded VLAN’lar VLAN database e kaydedilmezler.

  • Spaning Tree Protocol (STP) normalde tüm VLAN’larda ve NNI (Non-Network Interface) lerde varsaylan değer olarak aktif (enable) olarak ayarlıdır. Switch’ler normalde 128’e kadar spanning-tree örneklemesine izin verir. 128 adet VLAN varken STP çalıştırılıyorsa ve eklencek her VLAN STP dışında kalcak ve STP çalıştırılamayacaktır. Bu da network üzerinde loop oluşmasına neden olabilir. Bu tür konfigürasyonlara ihtiyaç duyulduğunda STP yerine MSTP (802.1s) kullanılması daha uygundur. Çünkü MSTP ile birden fazla VLAN tek STP ile eşleştirilebilir.

  • External VLAN kullanılmak zorunda iken yapılması gereken en büyük VLAN değerinden küçüğe doğru gitmektir. Böylelikle internal ve external VLAN ları tek cihaz üzerinde tanımlayarak hata mesajına neden olmadan konfigürasyonunuzu tamalayabilirsiniz. Kısacası eğer her iki VLAN tipi de tek cihaz üzerinde konfigüredilmeye çalışışırsa ve yönlendirilme portu (ip routing) olduğu durumlarda yönlendirme portunun kendisine internal VLAN olarak external aralıktan VLAN oluşturması nedeniyle 1006 numarasından başlanarak VLAN tahsisi yapılması MLS’lerde çakışma yaşanmasına neden olmaktadır.

  • Bu tür ayarların mevcut olup olmadığı ilk olarak extended VLAN tanımlamadan önce “show VLAN internal usage” komutu ile kontrol edilmelidir.

  • Eğer kullanıcak başka extended VLAN numarası kalmadıysa yönlendirme portu kapatılıp Extended VLAN ayarları yapılıp, yönlendirme portu sonra açılabilir.

  • Yukarıdaki tanımlamalda yönlendirme (routing) modu olan switchler ele alınmıştır. Sadece switch modülü bulunan bir switch üzerinde VLAN tahsisi yapılacaksa toplam VLAN sayısı 1005 tir ve extended VLAN tanımı yapılmaya çalışılırsa hata mesajı ile extended VLAN isteği rededilecektir.

 

Emre Cağlar HOŞGÖR

Tags :
Cisco Switch VLAN Basic Configuration Cisco VLAN Ayarlarının Yapılması Tanımları Cisco VLAN Konfigürasyon Klavuzu VLAN Ayarlarının Yapılması VLAN Configuration Guide For Cisco VLAN Nedir? VLAN Port Erişim Yöntemleri

About the Author

Emre Hosgor

3 thoughts on “VLAN (Virtual Local Area Network) Nedir, Nasıl Kullanılır, Ayarları Nasıl Yapılır, Lab – 4.1:

    • Author gravatar
      Necip Nisan 4, 2014, 10:23 pm

      Mükemmel bir anlatımla Vlan konusunun dibine inmişsiniz hocam elinize sağlık

    • Author gravatar
      ertan Mayıs 6, 2018, 9:17 pm

      hocam peki mantıksal olarak farklı network lere ayrılmış diyorsunuz . . bu ayrı network lere farklı ip oktetleri atayabilirmiyiz . mesela vlan 1 de 192.168.0.0 vlan 2 de 10.0.01 gibi oktetlere .. madem unicast broadcast paketleri diğer segment lere gitmiyor . apayrı kendi başına buyruk fakat diğer vlan lere bağlanabilen bir yapı bu …..ayrıca tam anlatamamışsınız .. switch üzerinden paketler farklı vlan lere ulaşabilir .. router üzerinden olanları kastetmişsiniz heralde yazıda .

    • Author gravatar
      bilgisayar servisi Aralık 18, 2018, 9:39 am

      başarılı bir çalışma

Bir cevap yazın Cevabı iptal et

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

聚圣源寓意好的成语起公司名字周易免费起名打分结果顾辰凌美雪小说全文免费阅读欲望酒店软件公司起名大全免费服饰公司起名大全两字美句网起名打分免费喜欢你我也是第一季小饭店起起个名字赵旭李晴晴免费阅读全文章节最强会长黑神男孩用土字旁起名的有哪些字tk脚心临平新世界电影城起名五行缺那个念念不想忘怎么给产品起名字微信理财通官网科技公司起名大全最新三个字镜花缘动画片杭州高起专报名xxx88锦起名字日记一天一篇635公司起名 名字测试蕾丝情趣内衣饭店起名咱家怎么样物业服务起名淀粉肠小王子日销售额涨超10倍罗斯否认插足凯特王妃婚姻让美丽中国“从细节出发”清明节放假3天调休1天男孩疑遭霸凌 家长讨说法被踢出群国产伟哥去年销售近13亿网友建议重庆地铁不准乘客携带菜筐雅江山火三名扑火人员牺牲系谣言代拍被何赛飞拿着魔杖追着打月嫂回应掌掴婴儿是在赶虫子山西高速一大巴发生事故 已致13死高中生被打伤下体休学 邯郸通报李梦为奥运任务婉拒WNBA邀请19岁小伙救下5人后溺亡 多方发声王树国3次鞠躬告别西交大师生单亲妈妈陷入热恋 14岁儿子报警315晚会后胖东来又人满为患了倪萍分享减重40斤方法王楚钦登顶三项第一今日春分两大学生合买彩票中奖一人不认账张家界的山上“长”满了韩国人?周杰伦一审败诉网易房客欠租失踪 房东直发愁男子持台球杆殴打2名女店员被抓男子被猫抓伤后确诊“猫抓病”“重生之我在北大当嫡校长”槽头肉企业被曝光前生意红火男孩8年未见母亲被告知被遗忘恒大被罚41.75亿到底怎么缴网友洛杉矶偶遇贾玲杨倩无缘巴黎奥运张立群任西安交通大学校长黑马情侣提车了西双版纳热带植物园回应蜉蝣大爆发妈妈回应孩子在校撞护栏坠楼考生莫言也上北大硕士复试名单了韩国首次吊销离岗医生执照奥巴马现身唐宁街 黑色着装引猜测沈阳一轿车冲入人行道致3死2伤阿根廷将发行1万与2万面值的纸币外国人感慨凌晨的中国很安全男子被流浪猫绊倒 投喂者赔24万手机成瘾是影响睡眠质量重要因素春分“立蛋”成功率更高?胖东来员工每周单休无小长假“开封王婆”爆火:促成四五十对专家建议不必谈骨泥色变浙江一高校内汽车冲撞行人 多人受伤许家印被限制高消费

聚圣源 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化