Follow
Follow

Kurumsal Ağlarda VLAN Yapılandırması: CLI Üzerinden Adım Adım Access ve Trunk Port Yönetimi

Kurumsal bir ağda VLAN yapılandırmasını CLI üzerinden adım adım, access ve trunk port mantığını netleştirerek anlatıyorum.

VLAN yapılandırması, teoride basit görünse de sahada “hangi port hangi VLAN’da olmalı, trunk nerede başlamalı” soruları sıkça karışıklığa yol açar. Bu yazıda, kurumsal bir ağda VLAN kurulumunu adım adım ele alıyorum.

Adım 1: VLAN’ları Tanımlama

Switch(config)# vlan 10
Switch(config-vlan)# name YONETIM
Switch(config-vlan)# exit
Switch(config)# vlan 20
Switch(config-vlan)# name MUHASEBE
Switch(config-vlan)# exit
Switch(config)# vlan 30
Switch(config-vlan)# name MISAFIR

Adım 2: Access Portları Yapılandırma

Son kullanıcı cihazlarının (bilgisayar, yazıcı) bağlandığı portlar “access” modunda olmalı ve tek bir VLAN’a atanmalıdır:

Switch(config)# interface range fastEthernet 0/1-10
Switch(config-if-range)# switchport mode access
Switch(config-if-range)# switchport access vlan 20

interface range komutu, birden fazla portu tek seferde yapılandırmanızı sağlar — 10 ayrı porta tek tek girmekten çok daha verimli.

Adım 3: Trunk Port Yapılandırma

Switch’ler arası bağlantılarda, birden fazla VLAN’ın trafiğini tek fiziksel hat üzerinden taşımak için trunk gereklidir:

Switch(config)# interface gigabitEthernet 0/24
Switch(config-if)# switchport trunk encapsulation dot1q
Switch(config-if)# switchport mode trunk
Switch(config-if)# switchport trunk allowed vlan 10,20,30
Switch(config-if)# switchport trunk native vlan 999

Native VLAN’ı varsayılan VLAN 1’den farklı bir değere (örn. 999, kullanılmayan bir VLAN) ayarlamak, VLAN hopping saldırılarına karşı önemli bir güvenlik pratiğidir.

Adım 4: Inter-VLAN Routing (VLAN’lar Arası Yönlendirme)

Farklı VLAN’lardaki cihazların birbirleriyle konuşabilmesi için bir Layer 3 cihaz (router veya L3 switch) gereklidir. Router-on-a-stick yaklaşımında:

interface gigabitEthernet 0/0.10
 encapsulation dot1Q 10
 ip address 192.168.10.1 255.255.255.0
interface gigabitEthernet 0/0.20
 encapsulation dot1Q 20
 ip address 192.168.20.1 255.255.255.0

Doğrulama Komutları

show vlan brief                 # VLAN'ların ve atanan portların özeti
show interfaces trunk           # Trunk portların ve izinli VLAN'ların listesi
show interfaces switchport      # Belirli bir portun VLAN/mod detayları

Sahadan Bir Not: Planlama Önce Gelir

VLAN yapılandırmasına başlamadan önce, departman bazlı bir VLAN planı (IP adresleme şeması dahil) hazırlamak, ileride “hangi VLAN neydi” karmaşasını önler. Kurumsal ortamda VLAN numaralarını ve isimlerini standart bir dokümana (VLAN 10=Yönetim, VLAN 20=Muhasebe gibi) bağlamak, ekip büyüdükçe kritik hale gelir.

Sonuç

VLAN yapılandırması, access/trunk ayrımını netleştirdiğinizde ve sistematik bir planlamayla ilerlediğinizde oldukça öngörülebilir bir süreçtir. Bir sonraki adım olarak, VLAN’lar arası trafiği güvenli hale getirmek için ACL (Access Control List) kullanımını incelemenizi öneririm.

Comments
Join the Discussion and Share Your Opinion
Add a Comment

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir


Newsletter
Join Design Community
Get the latest updates, creative tips, and exclusive resources straight to your inbox. Let’s explore the future of design and innovation together.