VLAN yapılandırması, teoride basit görünse de sahada “hangi port hangi VLAN’da olmalı, trunk nerede başlamalı” soruları sıkça karışıklığa yol açar. Bu yazıda, kurumsal bir ağda VLAN kurulumunu adım adım ele alıyorum.
Adım 1: VLAN’ları Tanımlama
Switch(config)# vlan 10 Switch(config-vlan)# name YONETIM Switch(config-vlan)# exit Switch(config)# vlan 20 Switch(config-vlan)# name MUHASEBE Switch(config-vlan)# exit Switch(config)# vlan 30 Switch(config-vlan)# name MISAFIR
Adım 2: Access Portları Yapılandırma
Son kullanıcı cihazlarının (bilgisayar, yazıcı) bağlandığı portlar “access” modunda olmalı ve tek bir VLAN’a atanmalıdır:
Switch(config)# interface range fastEthernet 0/1-10 Switch(config-if-range)# switchport mode access Switch(config-if-range)# switchport access vlan 20
interface range komutu, birden fazla portu tek seferde yapılandırmanızı sağlar — 10 ayrı porta tek tek girmekten çok daha verimli.
Adım 3: Trunk Port Yapılandırma
Switch’ler arası bağlantılarda, birden fazla VLAN’ın trafiğini tek fiziksel hat üzerinden taşımak için trunk gereklidir:
Switch(config)# interface gigabitEthernet 0/24 Switch(config-if)# switchport trunk encapsulation dot1q Switch(config-if)# switchport mode trunk Switch(config-if)# switchport trunk allowed vlan 10,20,30 Switch(config-if)# switchport trunk native vlan 999
Native VLAN’ı varsayılan VLAN 1’den farklı bir değere (örn. 999, kullanılmayan bir VLAN) ayarlamak, VLAN hopping saldırılarına karşı önemli bir güvenlik pratiğidir.
Adım 4: Inter-VLAN Routing (VLAN’lar Arası Yönlendirme)
Farklı VLAN’lardaki cihazların birbirleriyle konuşabilmesi için bir Layer 3 cihaz (router veya L3 switch) gereklidir. Router-on-a-stick yaklaşımında:
interface gigabitEthernet 0/0.10 encapsulation dot1Q 10 ip address 192.168.10.1 255.255.255.0 interface gigabitEthernet 0/0.20 encapsulation dot1Q 20 ip address 192.168.20.1 255.255.255.0
Doğrulama Komutları
show vlan brief # VLAN'ların ve atanan portların özeti show interfaces trunk # Trunk portların ve izinli VLAN'ların listesi show interfaces switchport # Belirli bir portun VLAN/mod detayları
Sahadan Bir Not: Planlama Önce Gelir
VLAN yapılandırmasına başlamadan önce, departman bazlı bir VLAN planı (IP adresleme şeması dahil) hazırlamak, ileride “hangi VLAN neydi” karmaşasını önler. Kurumsal ortamda VLAN numaralarını ve isimlerini standart bir dokümana (VLAN 10=Yönetim, VLAN 20=Muhasebe gibi) bağlamak, ekip büyüdükçe kritik hale gelir.
Sonuç
VLAN yapılandırması, access/trunk ayrımını netleştirdiğinizde ve sistematik bir planlamayla ilerlediğinizde oldukça öngörülebilir bir süreçtir. Bir sonraki adım olarak, VLAN’lar arası trafiği güvenli hale getirmek için ACL (Access Control List) kullanımını incelemenizi öneririm.