Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124
Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124

VLAN yapılandırma, kurumsal ağlarda hem güvenlik hem de trafik kontrolü açısından en kritik adımlardan biridir. Bu yazıda, Cisco ağ cihazları üzerinden hem Layer 2 hem de Layer 3 VLAN yapılandırması nasıl yapılır, adım adım ve uygulamalı olarak açıklanacaktır.
VLAN (Virtual Local Area Network), aynı fiziksel ağ üzerinde farklı mantıksal ağlar oluşturmamızı sağlayan bir teknolojidir. Farklı VLAN’lara ait cihazlar, aynı switch üzerinde olsalar bile birbirleriyle doğrudan iletişim kuramazlar. Bu izolasyon güvenlik, yönetim kolaylığı ve performans açısından büyük avantaj sağlar.
Layer 2 yapılandırma, yalnızca portları VLAN’lara ayırır. Cihazlar farklı VLAN’daysa doğrudan birbirini göremez.
Örnek Senaryo:
VLAN 10: Finans Departmanı
VLAN 20: İnsan Kaynakları
enable
configure terminal
vlan 10
name Finans
vlan 20
name IK
interface range fa0/1 - 10
switchport mode access
switchport access vlan 10
interface range fa0/11 - 20
switchport mode access
switchport access vlan 20

L3 yapılandırma ile VLAN’lar arası geçiş sağlanabilir. Bu işlem genellikle Layer 3 Switch ya da Router-on-a-Stick ile yapılır.
enable
configure terminal
ip routing
interface vlan 10
ip address 192.168.10.1 255.255.255.0
no shutdown
interface vlan 20
ip address 192.168.20.1 255.255.255.0
no shutdown
interface g0/0.10
encapsulation dot1q 10
ip address 192.168.10.1 255.255.255.0
interface g0/0.20
encapsulation dot1q 20
ip address 192.168.20.1 255.255.255.0
interface g0/1
switchport trunk encapsulation dot1q
switchport mode trunk


Eğer DHCP sunucusu yalnızca bir VLAN’da bulunuyorsa, diğer VLAN’lara IP adresi dağıtımı için ip helper-address komutu kullanılır:
interface vlan 10
ip helper-address 192.168.1.10

Daha fazla bilgi için: Cisco VLAN Configuration Guide
show vlan brief
show interfaces trunk
ping 192.168.20.1
| VLAN | Departman | IP Subnet |
|---|---|---|
| 10 | Finans | 192.168.10.0/24 |
| 20 | İK | 192.168.20.0/24 |
| 30 | WiFi | 192.168.30.0/24 |
Diğer yazı: DHCP Relay ile Subnet IP Dağıtımı
Doğru VLAN yapılandırma sayesinde ağınızı segmentlere ayırarak daha hızlı, güvenli ve merkezi yönetilebilir hale getirebilirsiniz. Layer 2 yapılandırma izolasyon için, Layer 3 yapılandırma ise VLAN’lar arası yönlendirme ve gelişmiş IP yönetimi için gereklidir.