VLAN nedir? Türleri, Avantajları, Örnek

⚡ Akıllı Özet

VLAN veya Sanal Yerel Alan Ağı, cihazları tek bir mantıksal ağda gruplandıran, bir veya daha fazla yerel alan ağından oluşturulmuş özel bir ağdır. Bu kaynak, VLAN'ların nasıl çalıştığını, aralıklarını, türlerini, avantajlarını, dezavantajlarını ve pratik uygulamalarını açıklamaktadır.

  • 🌐 Temel Tanım: VLAN, birden fazla ağdaki cihazları, fiziksel bir LAN gibi yönetilen tek bir mantıksal ağda birleştirir.
  • 🔢 VLAN Numaralandırması: VLAN'lar, 1 ile 4094 arasında geçerli bir sayı aralığıyla tanımlanır; ayrılmış ve varsayılan aralıklar da mevcuttur.
  • 🧩 VLAN Türleri: Port tabanlı, protokol tabanlı ve MAC tabanlı VLAN'lar, üyeliği anahtar portuna, katman 3 protokolüne veya kaynak MAC adresine göre belirler.
  • 🔐 Anahtar Avantaj: VLAN'lar yayın alanlarını küçültür, bir güvenlik katmanı ekler ve cihazları fiziksel konum yerine işlevlerine göre gruplandırır.
  • ⚠️ Başlıca Dezavantaj: Enjekte edilen bir paket siber saldırıya yol açabilir ve yönlendirici olmadan VLAN'lar arasında trafik hareket edemez.

VLAN nedir

VLAN nedir?

VLAN VLAN, bir veya daha fazla yerel alan ağından oluşturulan özel bir ağdır. Birden fazla ağda bulunan bir grup cihazın tek bir mantıksal ağda birleştirilmesini sağlar. Sonuç olarak, fiziksel bir LAN gibi yönetilen sanal bir LAN oluşur. VLAN'ın tam açılımı Sanal Yerel Alan Ağı'dır.

Aşağıdaki topoloji, tüm ana bilgisayarların aynı sanal LAN içinde olduğu bir ağı göstermektedir:

Tüm Ana Bilgisayarların Aynı VLAN İçinde Bulunduğu Ağ
Aynı VLAN içinde bulunan tüm sunuculara sahip ağ

VLAN'lar olmadan, bir ana bilgisayardan gönderilen bir yayın, ağdaki tüm cihazlara kolayca ulaşabilir. Her cihaz, aldığı yayın çerçevelerini işleyecektir. Bu, her cihazdaki CPU yükünü artırabilir ve genel ağ güvenliğini azaltabilir.

Her iki switch üzerindeki arayüzleri ayrı VLAN'lara yerleştirirseniz, A hostundan gelen bir yayın yalnızca aynı VLAN içindeki cihazlara ulaşabilir. Diğer VLAN'lardaki hostlar, iletişimin gerçekleştiğinin farkında bile olmayacaklardır. Bu durum aşağıdaki resimde gösterilmiştir:

Ana Bilgisayar A, Yalnızca Aynı VLAN İçinde Bulunan Cihazlara Erişebilir

Ana Bilgisayar A yalnızca aynı VLAN içinde bulunan cihazlara erişebilir

Ağ iletişiminde VLAN, bir LAN'ın sanal uzantısıdır. LAN, okul, laboratuvar, ev veya ofis binası gibi sınırlı bir alanda birbirine bağlı bilgisayarlar ve çevre birimlerinden oluşan bir gruptur. Dosyalar, yazıcılar, oyunlar ve diğer uygulamalar gibi kaynakları paylaşmak için yaygın olarak kullanılan bir ağdır.

VLAN nasıl çalışır?

İşte bir VLAN'ın nasıl çalıştığına dair adım adım ayrıntılar:

  • Ağdaki VLAN'lar bir sayıyla tanımlanır.
  • Geçerli aralık 1-4094'tür. Bir VLAN anahtarında, portlara uygun VLAN numarasını atarsınız.
  • Bu anahtar, aynı VLAN'a sahip çeşitli portlar arasında gönderilmesi gereken verilerin iletilmesine olanak tanır.
  • Hemen hemen tüm ağlar tek bir anahtardan daha büyük olduğundan, iki anahtar arasında trafik göndermenin bir yolu olmalıdır.
  • Bunu yapmanın basit ve kolay bir yolu, her ağ anahtarına bir VLAN ile bir bağlantı noktası atamak ve aralarında bir kablo çalıştırmaktır.

VLAN Aralıkları

VLAN'ın önemli aralıkları şunlardır:

Aralık Açıklama
VLAN0, 4095 Görülemeyen veya kullanılamayan ayrılmış VLAN.
VLAN 1 Bu, anahtarların varsayılan VLAN'ıdır. Bu VLAN'ı silemez veya düzenleyemezsiniz, ancak kullanabilirsiniz.
VLAN2-1001 Bu, normal VLAN aralığıdır. Oluşturabilir, düzenleyebilir ve silebilirsiniz.
VLAN1002-1005 Bu aralıklar token halkaları ve FDDI için CISCO varsayılanlarıdır. Bu VLAN'ı silemezsiniz.
VLAN1006-4094 Bu, VLAN'ların genişletilmiş yelpazesidir.

VLAN örneği

Aşağıdaki örnekte, farklı VLAN'lara sahip 6 anahtar üzerinde 6 sunucu bulunmaktadır. Anahtarları birbirine bağlamak için 6 porta ihtiyacınız vardır. Bu, 24 farklı VLAN'ınız varsa, 45 portlu anahtarlarda yalnızca 24 sunucuya sahip olacağınız anlamına gelir.

VLAN örneği

VLAN örneği

VLAN'ın özellikleri

VLAN'ın önemli özellikleri şunlardır:

  • Sanal LAN'lar, ağları farklı olsa bile cihaz gruplarının oluşturulmasına yönelik yapı sunar.
  • Bu, yerel ağda mümkün olan yayın alanlarının sayısını artırır.
  • VLAN'ların uygulanması, yayın alanına bağlı ana bilgisayar sayısının azalmasıyla güvenlik risklerini azaltır.
  • Bu, yalnızca hassas bilgilere sahip ana bilgisayarlar için ayrı bir sanal LAN yapılandırılarak gerçekleştirilir.
  • Kullanıcıları ağ konumu yerine departmanlarına göre gruplandıran esnek bir ağ modeline sahiptir.
  • Bir VLAN'daki ana bilgisayarları/kullanıcıları değiştirmek nispeten kolaydır. Sadece yeni bir bağlantı noktası düzeyinde yapılandırmaya ihtiyacı var.
  • Her bir VLAN ayrı bir LAN gibi çalıştığı için, trafiği paylaşarak tıkanıklığı azaltabilir.
  • Her bağlantı noktasında tam bant genişliği ile bir iş istasyonu kullanılabilir.
  • Terminalin yeniden tahsisi kolaylaşıyor.
  • Bir VLAN birden fazla anahtarı kapsayabilir.
  • Ana bağlantı, birden fazla LAN için trafiği taşıyabilir.

VLAN Türleri

İşte önemli VLAN türleri:

VLAN Türleri

VLAN Türleri

Bağlantı Noktası Tabanlı VLAN

Port tabanlı VLAN'lar, sanal yerel alan ağını port bazında gruplandırır. Bu tür sanal LAN'da, bir anahtar portu manuel olarak bir VLAN üyesi olacak şekilde yapılandırılabilir.

Bu porta bağlı cihazlar aynı yayın alanına ait olacaktır, çünkü diğer tüm portlar benzer bir VLAN numarasıyla yapılandırılmıştır.

Bu tür ağlarda karşılaşılan zorluk, hangi portların hangi VLAN için uygun olduğunu bilmektir. VLAN üyeliği, yalnızca switch'in fiziksel portuna bakılarak belirlenemez. Bunu, yapılandırma bilgilerini kontrol ederek belirleyebilirsiniz.

Protokol Tabanlı VLAN

Bu tür VLAN, trafiği, etiketlenmemiş paketler olan etiketler için filtreleme kriterlerini tanımlamak için kullanılabilecek bir protokole dayalı olarak işler.

Bu Sanal Yerel Alan Ağı'nda (VLAN), VLAN üyeliğini belirlemek için çerçeve içinde katman 3 protokolü taşınır. Çok protokollü ortamlarda çalışır. Bu yöntem, ağırlıklı olarak IP tabanlı bir ağda pratik değildir.

MAC Tabanlı VLAN

MAC tabanlı VLAN, gelen etiketlenmemiş paketlerin sanal bir LAN'a atanmasını ve böylece trafiği paketin kaynak adresine bağlı olarak sınıflandırmasını sağlar. Bir MAC adresi-VLAN eşlemesi tanımlarsınız.ping haritayı yapılandırarakping MAC-VLAN tablosundaki giriş.

Bu giriş, kaynak kullanılarak belirtilmiştir. Mac adresi ve uygun VLAN kimliği. Bu tabloların yapılandırmaları tüm cihaz portları arasında paylaşılır.

LAN ve VLAN arasındaki fark

LAN ve VLAN arasında önemli bir fark var:

LAN VLAN
Yerel alan ağı (LAN), sınırlı bir alanda birbirine bağlı bilgisayar ve çevre birimlerinden oluşan bir grup olarak tanımlanabilir. VLAN, bir veya daha fazla yerel alan ağından oluşturulan özel bir ağ olarak tanımlanabilir.
LAN'ın açılımı Local Area Network'tür. VLAN'ın tam biçimi Sanal Yerel Alan Ağı'dır.
LAN'ın gecikmesi yüksektir. VLAN'ın gecikmesi daha azdır.
LAN'ın maliyeti yüksektir. VLAN'ın maliyeti daha azdır.
LAN'da ağ paketi her cihaza duyurulur. VLAN'da ağ paketi yalnızca belirli bir yayın alanına gönderilir.
Bu cihaz, bir halka ve FDDI (Fiber Dağıtılmış Veri Arayüzü) protokolünü kullanır. ISL ve VTP protokollerini kullanır.

VLAN'ın Avantajları

VLAN'ın önemli avantajları/avantajları şunlardır:

  • Yayın sorununu çözer.
  • VLAN, yayın alanlarının boyutunu azaltır.
  • VLAN, ek bir güvenlik katmanı eklemenizi sağlar.
  • Cihaz yönetimini basit ve kolay hale getirebilir.
  • Mantıklı bir grup oluşturabilirsiniz.ping Cihazların konumdan ziyade işlevine göre sınıflandırılması.
  • Kendi ağlarındaymış gibi davranan, mantıksal olarak birbirine bağlı cihazlardan oluşan gruplar oluşturmanıza olanak tanır.
  • Ağları departmanlara, proje ekiplerine veya işlevlere göre mantıksal olarak bölümlere ayırabilirsiniz.
  • VLAN, büyüyen şirketleri desteklemek için ağınızı coğrafi olarak yapılandırmanıza yardımcı olur.
  • Daha yüksek performans ve daha az gecikme.
  • Kullanıcılar, diğer kullanıcılar tarafından görülmemesi gereken hassas bilgiler üzerinde çalışabilir.
  • VLAN fiziksel sınırı kaldırır.
  • Bu sayede ağınızı kolayca bölümlere ayırabilir ve ağ güvenliğini artırabilirsiniz.
  • Ana bilgisayarları VLAN ile ayrı tutabilirsiniz.
  • Ek donanım ve kablolamaya ihtiyaç duymadığınız için maliyetlerden tasarruf edersiniz.
  • Kullanıcının IP alt ağının değiştirilmesi yazılım üzerinden yapıldığı için operasyonel avantajları vardır.
  • Bu, belirli bir ağ topolojisi için cihaz sayısını azaltır ve fiziksel cihazların yönetimini daha basit hale getirir.

VLAN'ın dezavantajları

İşte VLAN'ın önemli dezavantajları/eksiklikleri:

  • Bir paket bir VLAN'dan diğerine sızabilir.
  • Enjekte edilen bir paket siber saldırıya yol açabilir.
  • Tek bir sistemdeki bir tehdit, virüsü tüm mantıksal ağa yayabilir.
  • Büyük ağlarda iş yükünü kontrol etmek için ek bir yönlendiriciye ihtiyacınız vardır.
  • Birlikte çalışabilirlik konusunda sorunlarla karşılaşabilirsiniz.
  • Bir VLAN, ağ trafiğini diğer VLAN'lara iletemez.

VLAN'ın Uygulaması/Amacı

VLAN'ın önemli kullanımları şunlardır:

  • VLAN, LAN'ınızda 200'den fazla cihaz olduğunda kullanılır.
  • LAN'da çok fazla trafik olduğunda faydalıdır.
  • VLAN, bir grup kullanıcının daha fazla güvenliğe ihtiyaç duyduğu veya çok sayıda yayın nedeniyle yavaşladığı durumlarda idealdir.
  • Kullanıcılar tek bir yayın etki alanında olmadığında kullanılır.
  • Tek bir anahtarın birden fazla anahtar gibi davranmasını sağlayabilir.

SSS

Yapay zekâ destekli ağ araçları, büyük ağlarda VLAN yapılandırmasını otomatikleştirebilir, trafik anormalliklerini tespit edebilir ve segmentasyonu optimize edebilir. Bu, manuel iş yükünü azaltır ve yöneticilerin karmaşık, büyüyen ortamları daha güvenilir bir şekilde yönetmelerine yardımcı olur.

Evet. Yapay zeka, saldırıları ve VLAN atlamalarını tespit etmek için VLAN'lar genelindeki trafik modellerini izler.pingAyrıca, olağandışı yayınları manuel incelemeden daha hızlı bir şekilde algılar. Bölümlemeyi güçlendirir ancak doğru VLAN yapılandırmasının yerini almaz.

VLAN etiketleme, her Ethernet çerçevesine bir tanımlayıcı ekleyerek anahtarların hangi VLAN'a ait olduğunu bilmesini sağlar. IEEE 802.1Q, bu etiketi tanımlayan ve tek bir trunk bağlantısı üzerinden birden fazla VLAN'ı mümkün kılan standarttır.

Bir trunk portu, anahtarlar arasında birden fazla VLAN için trafiği taşır. Her VLAN'ın trafiğini ayrı tutmak için VLAN etiketlemesi kullanır ve bu sayede tek bir fiziksel bağlantı aynı anda birçok VLAN'a hizmet edebilir.

Hayır. VLAN, katman 2 yayın alanıdır, alt ağ ise katman 3 IP aralığıdır. Uygulamada genellikle bire bir eşleştirilirler, ancak farklı ağ katmanlarında çalışan farklı kavramlardır.

Bu yazıyı şu şekilde özetleyin: