Posts Tagged ‘vlan’
vLAN uygulamaları -1 Türkçe Anlatım
vlan Uygulamaları
vlan 10 , vlan 20 ve vlan 30 dan olusan konfigürasyonumuza geçebiliriz. Yapımızda; bir router , 2 switch
ve 3 faklı vlan da bulanan 3 adet test cihazım (test amaçlı router kullanıyorum) bulunmaktadır.
172.19.20.0 / 24 bloğunu kullanacağız. Öncelikle bloğu parçalayarak vlan’lara tahsis edelim.
vlan 10 da 11 istemcim olsun. 172.19.20.0 / 28 subnetini kullanırsam yeterli miktarda [...]
2950 Switch için VLAN Olusturma
Switch#configure terminal
Switch(config)#vlan 2
Switch(config-vlan)#name satis
Switch(config)#vlan 3
Switch(config-vlan)#name muhasebe
Switch(config)#vlan 4
Switch(config-vlan)#name yönetim
2950 Seri switchler de her VLAN kendi alt modunda konfigüre ediliyor.
NOT: VLAN1 silinemez, değistirilemez veya yeniden adlandırılamaz. VLAN’ lar
olusturulduktan sonra artık ikinci adıma geçebiliriz. Bu adımda Switch portları VLAN’lar ile
eslestirilecek. Tabi burada VLAN üyeliginin Static yada Dinamic olduğu da belirtiliyor.
0
1900 Seri Switchler için VLAN Üyeligi
Switch#configure terminal
Switch(config)#interface Ethernet 0/2
Switch(config-if)#vlan-membership static 2
Switch(config-if)#exit
Switch(config)#interface Ethernet 0/3
Switch(config-if)#vlan-membership static 3
Switch(config-if)#exit
Switch(config)#interface Ethernet 0/4
Switch(config-if)#vlan-membership static 3
Switch(config-if)#exit
Switch(config)#
0
2950 Seri Switchler için VLAN Üyeligi
Switch#configure terminal
Switch(config)#interface Ethernet 0/2
Switch(config-if)#switchport Access vlan 2
Switch(config-if)#exit
Switch(config)#interface Ethernet 0/3
Switch(config-if)# switchport Access vlan 3
Switch(config-if)#exit
Switch(config)#interface Ethernet 0/4
Switch(config-if)# switchport Access vlan 4
Switch(config-if)#exit
Switch(config)#
0
vLAN hakkında (faydaları, id aralıkları, membership)
vLAN
Aynı grupları fiziksel olarak aynı cihazlar üzerine toplamak yerine, yönetilebilir swicthler kullanılarak mantıksal olarak birleştirilmesidir.
Bu bize Şu faydaları sağlar;
Güvenlik; Farklı grupların birbirlerine direk erişmesi engellenmiş olur.
her grup için farklı medya ve cihaz alınması zorunluluğu ortadan kalkar.
başka grupların broadcast trafiği size gelmediği için performans artar.
broadcast yolu ile yapılabilecek bütün saldırılar sadece kendi grubunu rahatsız eder.
hiçbir fiziksel [...]

