Erdem YILDIZ

Siber Güvenlik Araştırmacısı
Python Geliştiricisi
Linux Hayranı

Packet Tracer ile Vlan Yapılandırması

Merhaba arkadaşlar bugün sizlere Vlan hakkında açıklama yapıp daha sonra Packet Tracer üzerinde bir uygulama ile kullanımını göstereceğim. Haydi bir giriş yapalım...

Sanal yerel ağ olan VLAN(Virtual Local Area Network) bir yerel ağ(LAN) üzerindeki kullanıcıları mantıksal olarak gruplandırmayı sağlar.Bu gruplandırma switch üzerindeki port'ların VLAN'a atılmasıyla gerçekleşir.VLAN'ın kullanılmasıyla her bir VLAN grubu kendisi ile ilgili broadcast packetlerini alacağından trafik azalmış ve bandwidth değeri artmış olur.

Hiçbir değişiklilik yapılmadan bir switch çalışıtırıp kullanılmaya başlandığınıda tüm port'lar default olarak VLAN 1'e atanmış olarak gelir ve eğer switch üzerinde bir Broadcast Packeti üretilirse bu tüm VLAN'daki port'lara iletilir.Yukarıda'da anlatıldığı gibi VLAN'lar oluşturularak Broadcast domain'in gideceği port sayısı azalır ve böylece bandwidht kullanımı değeri artar. Buradan yola çıktığımızda aynı IP bloğunda olan cihazlar VLAN ile birbirlerinden mantıksal olarak ayrıldığında birbirleriyle artık iletişim kuramazlar.

                                            #Vlan Oluşturma
                                            vlan vlan-id (1-1005)
                                            name Bilgisayar (isteğe bağlı olarak kullanılabilir)
                                        
                                            #Vlan port ataması
                                            #Yol I
                                            interface FastEthernet 0/1
                                            switchport access vlan vlan-id

                                            #Yol II
                                            interface range FastEthernet 0/1-12
                                            switchport access vlan vlan-id

                                        

Yukarıdaki fotoğraf'ta 1 adet switch ve ona bağlı 4 adet host görüyoruz.Burada VLAN 10 ve VLAN 20 oluşturulmuş ve VLAN 10 içersinde A ve B hostu , VLAN 20 içersinde C ve D hostu bulunmaktadır.

  • Host A ip adresi -> 192.168.2.2 , FastEthernet 0/2 switch portuna bağlı
  • Host B ip adresi -> 192.168.2.3 , FastEthernet 0/3 switch portuna bağlı
  • Host C ip adresi -> 192.168.2.4 , FastEthernet 0/12 switch portuna bağlı
  • Host D ip adresi -> 192.168.2.5 , FastEthernet 0/13 switch portuna bağlı

Yukarıdaki fotoğraf'ta ise switch port'larının hangi vlan'ara ait olduğunu göstermek istedim.

Örnek Vlan Yapılandırması

                                            #I.adım
                                            vlan 100
                                            name Okul

                                            #II.adım
                                            interface range FastEthernet 0/1-5
                                            switchport access vlan 100
                                        

Yukarıda Okul adlı ve id'si 100 olan bir vlan oluşturuldu.Daha sonra ise herbir port'u tek tek girip vlan'a atamaktan'sa range komutu ile sanki 5 adet interface aynı anda girip hepsini vlan 100'e atadık.Bu işlemden sonra vlan oluşturulmuştur.

Yukarıda paylaşmış olduğum bilgilerde bir problem yada yapılabilecek iyileştirmeler için bana ulaşabilirseniz çok sevinirim.Okuduğunuz için çok teşekkür ederim.Esen kalın :)