Cisco Switch VLAN (Virtual Local Area Network) Uygulaması, Lab – 4.0:

VLAN (Virtual Local Area Network/Sanal Yerel Ağ) uygulaması microsegmentation özelliği olan cihazlarda (switch, MLS, router) konum, fonksiyon ve maliyet faktörleri göz önüne alınarak uygulanan ve güvenlik, konfigürasyon kolaylığı sağlayan bir switch modül özelliğidir. VLAN konusu ile detaylı bilgiye buradan ulaşabilirsiniz.

VLAN Konfigürasyonunda kullanıcağımız CLI komutların özeti aşağıda bulunmaktadır. Konfigürasyon ile ilgili detayları, kullanılan komutların etkileri ile CLI ile ilgili detaylara buradan erişebilirsiniz.

 1. Static VLAN oluşturmak için kullanılan komutalar:

Switch# configure terminal
Switch(config)# vlan 20
Switch(config-vlan)# name testVlan
Switch(config-vlan)#end
/*Switch# configure terminal
Switch(config)# vlan 2000
Switch(config-vlan)# end*/
Switch# copy running-config startup config

(detaylı bilgi için tıklayınız.)

Not: Lab-4.1’de açıklandığı gibi, VLAN 1 – 1005 arasındaki VLAN’lar tüm switchlerde varsayılan VLAN olarak kullanılabilir. VLAN 1006 – 4094 arasındaki VLAN’lar extended-vlan’dır. Konfigürasyonunda en büyük VLAN id’sinden aşağıya doğru konfigürasyon yapılmalıdır. Bu nedenle örnek uygulamamızda varsayılan aralıktan VLAN id’si ile ayarları yapacağız.

 2. Genel konfigürasyon (Config Exec) modunda son noktaları (PC, end-point) dahil edeceğimiz VLAN id’lerini tanımladıktan sonra ilgili son noktanın bağlı olduğu arayüzleri ait olması gerektiğini düşündüğümüz VLAN’a dahil ederiz.


Switch# configure terminal
Switch(config)# interface fastethernet 0/0
Switch(config-if)# switchport mode access
Switch(config-if)# switchport access vlan 2
Switch(config-if)# end
Switch# copy running-config startup config

(detaylı bilgi için tıklayınız.)

3. VLAN konfigürasyonu, yazılım ile uğraşan arkadaşların anlayacağı gibi, bir uygulamayı tasarlamaya benzer. CLI’dan komutları girmeye başlamadan once ihtiyaçlar belirlenmeli, Netework’ün tasarımı yapılmalı, ardından port bazlı hangi son noktanın hangi porta bağlanacağı belirlenmeli ve gruplanma yapılmalıdır.

 Şimdi aşağıda temsili şekli verilen A şirketi için VLAN kullanarak nework tasarımı yapalım.

Cisco_Vlan_Konfigürasyon

Router On a Stick Tutorial’ı için tıklayınız.

A şirketinin Lab konfigürasyonun çözümü için tıklayınız.

Emre Çağlar HOŞGÖR

About the Author

Bir cevap yazın

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir