• Save
VLAN - Virtual Local Area Network
Upcoming SlideShare
Loading in...5
×
 

Like this? Share it with your network

Share

VLAN - Virtual Local Area Network

on

  • 11,081 views

Presentation about VLAN(Virtual Local Area Netwok) includes VTP(VLAN Trunking Protocol), Packet Tracer simulations, VTP modes, VLAN types, 802.1q

Presentation about VLAN(Virtual Local Area Netwok) includes VTP(VLAN Trunking Protocol), Packet Tracer simulations, VTP modes, VLAN types, 802.1q

Statistics

Views

Total Views
11,081
Views on SlideShare
8,186
Embed Views
2,895

Actions

Likes
11
Downloads
0
Comments
3

9 Embeds 2,895

http://www.cemkefeli.com 2491
http://bilisimogretmenim.com 178
http://cemkefeli.com 89
http://www.bilisimogretmenim.com 84
http://www.slideshare.net 44
http://www.slashdocs.com 4
http://ticdenoemi.blogspot.com 3
http://209.85.229.132 1
https://s6-eu3.ixquick-proxy.com 1
More...

Accessibility

Categories

Upload Details

Uploaded via as Microsoft PowerPoint

Usage Rights

© All Rights Reserved

Report content

Flagged as inappropriate Flag as inappropriate
Flag as inappropriate

Select your reason for flagging this presentation as inappropriate.

Cancel
  • Full Name Full Name Comment goes here.
    Are you sure you want to
    Your message goes here
    Processing…
  • smart
    Are you sure you want to
    Your message goes here
    Processing…
  • jk
    Are you sure you want to
    Your message goes here
    Processing…
  • wew
    Are you sure you want to
    Your message goes here
    Processing…
Post Comment
Edit your comment

VLAN - Virtual Local Area Network Presentation Transcript

  • 1. VLAN VİRTUAL LOCAL AREA NETWORKS H. Cem KEFELİ http://www.cemkefeli.com Security of Computer Networks – H. Engin DEMİRAY
  • 2. SUNUM İÇERİĞİ
    • Network cihazları ve özellikleri.
    • Broadcast, Unicast, Multicast kavramları.
    • VLAN nedir?
    • VLAN işlevleri?
    • VTP protokolü
    • VLAN konfigürasyonu nasıl yapılır?
    • Packet Tracer nedir?
    • VLAN simülasyonu.
    • Tartışma.
    09.05.2009
  • 3. NETWORK ELEMANLARİ
    • Hub
    • Router
    • Switch
    • Layer 3 Device
    • No Collision Domain
    • No Broadcast Domain
    • Layer 2 Device
    • No Collision Domain
    • Broadcast Domain
    • Layer 1 Device
    • Collision Domain
    • Broadcast Domain
    09.05.2009
  • 4. HUB 09.05.2009
  • 5. SWİTCH 09.05.2009
  • 6. ROUTER 09.05.2009
  • 7. KATMANLİ NETWORK YAPİSİ 09.05.2009
  • 8. HUB - REPEATER
    • A repeater connects segments of a LAN. It forwards every frame and has no filtering capability. It also is a regenerator, not an amplifier.
    09.05.2009
  • 9. BROADCAST 09.05.2009 IP Packet ICMP Broadcast.pkt
  • 10. BRİDGE - SWİTCH
    • A bridge does not change the physical (MAC) addresses in a frame.
    • A bridge has a table used in filtering decisions.
    09.05.2009
  • 11. UNİCAST 09.05.2009 IP Packet ICMP Unicast.pkt
  • 12. MULTİCAST 09.05.2009 IP Packet RIPv2 PDU Multicast.pkt IP Packet RIPv2 PDU IP Packet RIPv2 PDU
  • 13. VLAN NEDİR?
    • V irtual LAN = V irtual L ocal A rea N etwork
    • IEEE tarafından geliştirilmiştir.
    • VLAN yapısı kullanılarak mantıksal ağ ağlar oluşturulabilir. Bu mantıksal ağlar aslında bölümlenmiş birer broadcast domaindir.
    09.05.2009
  • 14. VLAN NEDİR? (CONT’D.)
    • Her VLAN için kendisine ait bir broadcast domain’i oluşmaktadır.
    • VLAN’lar en az Layer-2 bir cihaz kullanılarak oluşturulabilirler.
    • Eğer VLAN oluşturulan ortamda Layer-3 işlevi görebilecek yeteneklere sahip bir cihaz yoksa VLAN’lar arası haberleşme sağlanamaz.
    09.05.2009
  • 15. VLAN İŞLEVLERİ
    • VLAN’lar bir network içerisindeki broadcast domainleri istediğimiz gibi yönetmemizi sağlar.
    • Böylece network içerinde dolaşan broadcast paketlerin sayısı azalır ve gereksiz trafik oluşmamış olur.
    • Broadcast domainler birbirinden yalıtıldığı için güvenlik daha etkin bir biçimde düzenlenir. Nasıl???
    • Access Control List(ACL)’lerin daha etkin kullanımını sağlar.
    09.05.2009
  • 16. VLAN ÇEŞİTLERİ
    • Statik VLAN
      • VLAN'lar switch portlarının yönetici tarafından atanmasıyla oluşturulan VLAN’lara verilen isimdir.
    • Dinamik VLAN
      • Aygıtların adreslerinin bir veritabanına girilmesi ve switchlerin otomatik olarak atanması işlemine dinamik VLAN denir.
    • Statik VLAN'lar daha güvenlidir.
    • Daha kolay yönetilir ve bakımı yapılır.
    • Dinamik VLAN'lar ise nodun VLAN'ını otomatik olarak belirler.
    • Bir yazılım aracılığıyla donanım adresleri(MAC) ve protokollerin VLAN'ı dinamik olarak yaratması sağlanır.
    • Cisco network yöneticileri VLAN Management Policy Server (VMPS) yazılımını kullanarak MAC adresleri veritabanını oluştururlar. Bu adresler sayesinde VLAN'ların dinamik adreslenmesi sağlanır.
    09.05.2009
  • 17. STATİK VLAN 09.05.2009
  • 18. DİNAMİK VLAN 09.05.2009
  • 19. VLAN PORT ÇEŞİTLERİ
    • Herhangi bir cihazın bir VLAN’a switch üzerinden üye edilmesi ile oluşan fiziksel hattır.
    • Bir switch’in bir başka switch’e bağlanması ile oluşan ve VLAN bilgilerini taşıyan fiziksel hattır.
    • Access Port
    • Trunk Port
    09.05.2009
  • 20. FRAME TAGGİNG METHODS 09.05.2009
  • 21. IEEE 802.1Q / ETHERNET-FRAME “TAGGİNG”
    • Trunk’lar üzerinden akan VLAN bilgileri etiketlenerek taşınmaktadır.
    • Bir VLAN içerisinden çıkan herhangi bir cihaza ait IP paketleri, içeriklerine ekstra bazı veriler eklenerek trunk portlar üzerinden taşınmaktadır.
    • Günümüzde bu etiketleme işlemi için kullanılan en yaygın protokol IEEE 802.1Q’dür.
    09.05.2009
  • 22. IEEE 802.1Q USER PRİORİTY VALUES 09.05.2009
  • 23. VTP - VLAN TRUNKİNG PROTOCOL
    • VLAN bilgilerinin ağdaki diğer cihazlar ile paylaşılması amacı ile oluşturulan bir protokoldür.
    • Böylece geniş bir ağ içerisindeki tüm cihazlar için aynı VLAN konfigürasyonunun yapılmasına gerek kalmaz.
    • Her bir switch kendi üzerinde oluşturulmuş VLAN’ları diğer switchlere tanıtır. Böylece ağ içerisinde aynı VTP domain’inde yer alan her cihaz birbiri ile senkron olur.
    • VTP, Server-Client yapısı ile çalışan bir sistemdir.
    • VTP bilgileri yalnızca trunk portlar arasında taşınmaktadır.
    09.05.2009
  • 24. VTP MODLARİ
    • Server Mode: Bu modda çalışan switch üzerinde VLAN oluşturulur, değiştirilir ve silinebilir.
    • Transparent Mode: Bu modda çalışan switch VTP'den VLAN bilgilerini alabildiği gibi, kendi üzerinde de VLAN oluşturulabilir. Ancak, kendi üzerinde üretilen VLAN bilgilerini diğer switchler ile paylaşmaz.
    • Client Mode: Bu modda çalışan switch trunk portları üzerinden VLAN bilgisini alırlar ve VLAN bilgilerini diğer trunk portlara taşırlar. Ancak kendi üzerilerinde VLAN oluşturamaz ya da silemezsiniz.
    09.05.2009
  • 25. VTP PRUNİNG
    • Networkde gönderilen broadcast paketleri varsayılan olarak trunk portlardan tüm cihazlara taşınacaktır. Çünkü o cihazlarda o VLAN’e üye bazı kullanıcılar bulunabilir.
    • Fakat VLAN’a üye kullanıcı olmadığı sezimlenirse taşınmasına gerek yoktur. Bu özelliğe VTP pruning adı verilir.
    09.05.2009
  • 26. VLAN KONFİGÜRASYONU
    • Switchler üzerinde VLAN’lar oluşturulur.
    • Switch> enable
    • Switch# configure terminal
    • Switch(config)# vlan 2
    • Switch(config-vlan)# name VLAN2
    • Switch(config-vlan)# exit
    • Switch(config)# vlan 3
    • Switch(config-vlan)# name VLAN3
    • Switch(config-vlan)# exit
    • Switch(config)# exit
    • Switch#
    09.05.2009
  • 27. VLAN KONFİGÜRASYONU
    • İlgili portlar/cihazlar bu VLAN’lara üye yapılır.
    • Switch> enable
    • Switch# configure terminal
    • Switch(config)# i nt fastEthernet 0/1
    • Switch(config-if)# switchport mode access
    • Switch(config-if)# switchport access vlan 2
    • Switch(config-if)# exit
    • Switch(config)# int fastEthernet 0/2
    • Switch(config-if)# switchport mode access
    • Switch(config-if)# switchport access vlan 3
    • Switch(config-if)# exit
    • Switch(config)# int fastEthernet 0/4
    • Switch(config-if)# switchport mode trunk
    • Switch(config-if)# exit
    • Switch(config)#
    09.05.2009
  • 28. VLAN KONFİGÜRASYONU
    • Eğer birden çok switch varsa VTP kullanılarak daha etkin PDU paylaşımı sağlanır.
    • Switch> enable
    • Switch# vlan database
    • Switch(vlan)# vtp domain MyCompanyArea
    • Changing VTP domain name from NULL to MyCompanyArea
    • Switch(vlan)# vtp client
    • Setting device to VTP CLIENT mode.
    • Switch(vlan)# exit
    • APPLY completed.
    • Exiting....
    • Switch#
    09.05.2009
  • 29. VLAN KONFİGÜRASYONU 09.05.2009
  • 30. VLAN KONFİGÜRASYONU 09.05.2009
  • 31. VLAN KONFİGÜRASYONU 09.05.2009
  • 32. SWİTCH TOPOLOJİSİ 09.05.2009 SimpleSwitchTopology.pkt
  • 33. VLAN TOPOLOJİSİ 09.05.2009 SimpleVLANTopology.pkt
  • 34. VLAN INTER-ROUTİNG TOPOLOJİ - 1 09.05.2009 SimpleVLANInterroutingTopology.pkt
  • 35. VLAN INTER-ROUTİNG TOPOLOJİ - 2 09.05.2009 VLANInterroutingTopology.pkt
  • 36. VLAN VİRTUAL LOCAL AREA NETWORKS H. Cem KEFELİ http://www.cemkefeli.com Security of Computer Networks – H. Engin DEMİRAY TEŞEKKÜRLER…