Vlan Nedir?
Merhaba,
Daha önce ki yazımız da yönetilebilir ve yönetilemez switchler arasında ki farklar dan bahsetmiştim. Okumak isteyenler buradan tekrar göz atabilirler.
VLAN ( Virtual Local Area Network – Sanal Yerel Alan Ağı ) Nedir?
VLAN, bir LAN ( Local Area Network – Yerel Alan Ağı ) network üzerinde ki kullanıcıların ve kaynakların mantıksal olarak gruplandırılması ve switch üzerinde ki portlara atanmasına denir.
VLAN kullanılmasıyla her VLAN, sadece kendi Broadcast’ ini alarak broadcast trafiği azaltılarak Bandwith ( bant genişliği ) artırılmış olur.
VLAN Türleri Nedir?
Default VLAN
Switch üzerinde ki bütün portlar switch başlatıldığın da otomatik olarak default Vlan’ a dahil olurlar. Default Vlan’ a bağlanan portlar aynı Broadcast’ e dahil olur. Dolayısı ile bütün cihazlar birbiri ile iletişim kurar. Default Vlan’ ın ismi değiştirilemez ve silinemez. Bu özellikleri dışında diğer VLAN’ lar ile aynı özelliklere sahiptirler.
Access (veri) VLAN
Access VLAN’ ı özelleşmemiş standart trafiği taşımak için yapılandırılmış VLAN’ dır. Bir diğer ismi ile User (Kullanıcı) Vlan’ ıdır.
Yerel VLAN ( Native VLAN) Yerel VLAN “Trunk” bağlantı noktasına atanmış VLAN’dır. Bir “Trunk” bağlantı noktası herhangi bir VLAN etiketi olmayan trafiği (untagged traffic) olduğu gibi, çok sayıda VLAN tarafından oluşturulan trafiği de (tagged traffic) destekler. “Trunk” bağlantı noktası herhangi bir VLAN’dan gelmeyen trafiği Yerel VLAN’a yönlendirir. Bir cihaz tarafından oluşturulan ve herhangi bir VLAN’dan gelmeyen trafik anahtarlayıcının Yerel VLAN olarak yapılandırılmış olan vlan üzerinden iletilir.
Voice VLAN
Voice (ses) Vlan’ ı, üzerinden sadece ses trafiğinin geçirilmesi için kullanılan Vlan’ dır. Ses iletimi kurumlarda önemli bir yere sahiptir. Dolayısı ile çok sık bir şekilde kullanılmaktadır. Voice (ses) Vlan iletimi için IP telefon kullanılır. Voice Vlan’ ı yapılandırabilmek için öncelikle Data ve Voice Vlan’ larının ayrılması gerekmektedir.
Yönetim VLAN’ı ( Management VLAN ) Yönetim VLAN’ı switchleri yönetmek üzere yapılandırılmış herhangi bir VLAN olabilir. Eğer Yönetim VLAN’ı olarak özel bir VLAN yapılandırılmamışsa “VLAN 1” Yönetim VLAN’ı olarak hizmet verir. Yönetim VLAN’ ına bir IP adresi ve alt ağ maskesi (subnet mask) atandığında bu switch HTTP, Telnet, SSH ya da SNMP gibi yollarla bağlanılabilir. Yönetim VLAN’ ı oluşturulacak ise farklı bir VLAN ID ismi ile oluşturulması güvenlik açısından önemlidir.