VLAN Kavramı
Gündem VLAN nedir? Nasıl Çalışır? VLAN Teknolojileri
Paylaşılan LAN sınırlamaları Kullanıcılar fiziksel olarak sınırlı Altağlar Hub lara bağlı Kullanıcılar yerlere guruplu Bir segmette güvenlik yok Adresleme sınırlı Taşınmalar adres değişikliği ister Yönlendirici portları pahalı
Virtual (Sanal) LANs VLAN 1 VLAN 2 VLAN 3 Server Farm Bir switch içinde yayılma domainleri VLANs broadcast domain yönetmede yardımcı olur. Port gurupları, kullanıcılar veya protokollere göre tanımlanabilir LAN anahtarlar ve ağ yönetim yazılımları VLAN yaratma mekanizmaları sağlarlar
Fiziksel sınırlamaları Kaldır Mühendislik Pazarlama Muhasebe. Kat 3 Kat 2 Kat 1 Gurup kullanıcıları bölüm, takım veya uygulama tabanlı olabilir. Yönlendiriciler VLAN lar arasında haberleşme sağlar
VLAN Faydaları Yönetim maliyetlerini azaltır Taşıma ekleme ve değişiklikleri kolaylaştırır. Etkin bandgenişliği kullanımı sunar Broadcast leri etkin kontrolunu sağlar Geliştirilmiş ağ güvenliği FarklıVLAN grupları için yüksek güvenlik sağlar Güvenli bölgede serverleri yeniden yerleştirir. Ölçeklenebilirlik ve Güvenlik Ölçeklenebilirlik ile Mikrosegment Trafik yükünü dağıtır
VLANElamanları Anahtarlar, Yönlendiriciler, Serverler, Yönetim Üyelik Oluşturma Anahtarlar üzerinden haberleşme Inter-VLAN Haberleşmeleri Server Haberleşmeleri Merkezi Yönetim Anahtarlar- Üyelik Belirleme Trunking Ortan VLAN değişimi Çok protokollü yönlendirme Inter-VLAN değişimi Serverlar Çoklu-VLAN haberleşmesi Yönetim Güvenlik, kontrol, yönetim
VLAN Üyeliği Kurma Yaklaşımlar Performansı Değiştirebilir Port driven MAC address driven Network address driven Application type driven Port-Tabanlı VLAN 1 VLAN 2 VLAN 3 MAC-Tabanlı Layer 3-Tabanlı Subnet 198.21.xx Subnet 198.22.xx VLAN 1 VLAN 2 MAC Addresses MAC Addresses VLAN 1 VLAN 2
Port Üyeliği İletim Performansını Maksimize eder VLAN 3 VLAN 1 VLAN 2 Kullanıcılar porta atanır ASICs içerisinde yapılırsa lookup gerekmez Canlı GUI ile kolay yönetim VLANs lar arsında güvenliği maksimize eder. Paketler diğer domainlere gitmez Ağ boyunca kontrolu kolaydır.
MAC adresine göre üyelik MAC Address Tables Filtreleme ister, Performansı etkiler MAC Address Tables VLAN 1 020701A3EF1A OA032192FA2A 026765175GA3A VLAN 2 050503G4GF2A 040404THTB3A 070706GGGF3A Table Exchange Tables Add Administration Overhead VLAN 1 020701A3EF1A OA032192FA2A 026765175GA3A VLAN 2 050503G4GF2A 040404THTB3A 070706GGGF3A Kullanıcılar MAC adreslerine göre atanırlar Esnek fakat başlık ekler Performansı etkiler, ölçeklenebilir,yönetim Yüksek katmanlar için benzer proses
Her port için çoklu VLAN Bu Switched/Shared LAN larda duyarlılık yaratır mı? Mac 1 Mac 2 Mac 3 Mac 7 Mac 8 Mac 9 Broadcast Outgoing Hub Hub Broadcast Incoming Mac 12 Mac 6 Mac 5 Mac 11 Mac 4 Mac 10 Çoklu kullanıcılar ilişkilendirildiğinde istenir Adres lookuplar gerekir Paylaşılan segment broatcast i engelleyemez. Çok yönetim ve az geri dönüş ile sonuçlanır.
VLAN lar arasında Haberleşme Mantıksal Haberleşme İki fiziksel topoloji yaklaşımı? Her VLAN için Fiziksel Link VLANs 1, 2, 3 VLAN 1 VLAN 2 VLAN 3 L3 bağlantılarla VLAN aynı Ek güvenlik ve yönetim getirir Mantıksal bağlantılar fiziksel linkleri saklar Çok modlu protokole bağlı Erişim VLAN ile kontrol edilir. Her yönlendirici için 255 VLAN
Server Bağlanabilirliği Server Farm C2900 Multiple Tagging to Each Server C5000 C2820 Cisco 7500 C5000 Akıllı NIC çözümleme etiketi Endüstri desteği (Intel, CrossPoint) VLAN 1 VLAN 2 VLAN 3 Performans ve esnekliği maksimize eder
Inter-Switch Link VLAN Tag Added at Incoming Port VLAN Tag Stripped by Forwarding Port Inter-Switch Link (ISL) Carries VLAN Identifier 802.10 ISL 802.1Q LANE Switchler haberleşirken bağlanmayı sağlar ve VLAN bilgilerini korur Üyelikleri ASIC ile kurar Her bir paketi alındı diye etiketler Lookups ve tabloları elemine eder Linkler boyunca çoklu VLAN ları taşır. Protokol, end station-bağımsız Kolay yönetilebilir
VLAN Standardı Paket Etiketleme yaygın VLAN değişimi DES SRC Level-1 Explicit Tagging FCS DES SRC FCS DES SRC FCS SRC DES Data VLAN ID 802.1Q tagging standardı için geniş satıcı desteği Cisco Fast Ethernet, Gigabit uplinklerde destekler
VLAN Standart Gerçeklemesi Cisco çevrebirimleri ISL kullanır Tipik Çevre Satıcı çevreler ISL ve değişik paket etiketleme kullanırlar iç haberleşme 802.1Q standart tabanlı Cisco Domain Si 802.1Q Vendor X Domain ISL? Si Company ABC
Virtual Trunk Protocol (VTP) VLAN yönetim ve konfigürasyon protokolu VLAN kurulum ve yönetimini kolaylaştırır Konfigürasyon hatalarını elemine eder. VLAN ların değişik omurgalar boyunca kurulmasını sağlar. (FDDI, Fast Ethernet, ATM) ISL ve 802.1q i bağlar VLAN lar arsındaki güvenliği korur ISL LANE LANE ATM Fabric VLAN 1 VLAN 2 ISL LANE 802.1Q
Özet VLAN lar anahtar üzerinde mantıksal(fiziksel yerine) guruplar kurar. VLANs taşınabilirlik ve esneklik için gereklidir VLANs yönetim başlıklarını azaltır,güvenliği artırır ve etkin bir bandgenişliği kullanımı sunar.