VLAN VİRTUAL LOCAL AREA NETWORKS H. Cem KEFELİ http://www.cemkefeli.com Security of Computer Networks – H. Engin DEMİRAY
SUNUM İÇERİĞİ <ul><li>Network cihazları ve özellikleri. </li></ul><ul><li>Broadcast, Unicast, Multicast kavramları. </li><...
NETWORK ELEMANLARİ <ul><li>Hub </li></ul><ul><li>Router </li></ul><ul><li>Switch </li></ul><ul><li>Layer 3 Device </li></u...
HUB 09.05.2009
SWİTCH 09.05.2009
ROUTER 09.05.2009
KATMANLİ NETWORK YAPİSİ 09.05.2009
HUB - REPEATER <ul><li>A repeater connects segments of a LAN.  It forwards every frame and has no filtering capability.  I...
BROADCAST 09.05.2009 IP Packet ICMP Broadcast.pkt
BRİDGE - SWİTCH <ul><li>A bridge does not change the physical (MAC) addresses in a frame. </li></ul><ul><li>A bridge has a...
UNİCAST 09.05.2009 IP Packet ICMP Unicast.pkt
MULTİCAST 09.05.2009 IP Packet RIPv2 PDU  Multicast.pkt IP Packet RIPv2 PDU  IP Packet RIPv2 PDU
VLAN NEDİR? <ul><li>V irtual  LAN  =  V irtual  L ocal  A rea  N etwork </li></ul><ul><li>IEEE tarafından geliştirilmiştir...
VLAN NEDİR? (CONT’D.) <ul><li>Her VLAN için kendisine ait bir broadcast domain’i oluşmaktadır. </li></ul><ul><li>VLAN’lar ...
VLAN İŞLEVLERİ <ul><li>VLAN’lar bir network içerisindeki broadcast domainleri istediğimiz gibi yönetmemizi sağlar. </li></...
VLAN ÇEŞİTLERİ <ul><li>Statik VLAN </li></ul><ul><ul><li>VLAN'lar switch portlarının yönetici tarafından atanmasıyla oluşt...
STATİK VLAN 09.05.2009
DİNAMİK VLAN 09.05.2009
VLAN PORT ÇEŞİTLERİ <ul><li>Herhangi bir cihazın bir VLAN’a switch üzerinden üye edilmesi ile oluşan fiziksel hattır. </li...
FRAME TAGGİNG METHODS 09.05.2009
IEEE 802.1Q / ETHERNET-FRAME “TAGGİNG” <ul><li>Trunk’lar üzerinden akan VLAN bilgileri etiketlenerek taşınmaktadır.  </li>...
IEEE 802.1Q USER PRİORİTY VALUES 09.05.2009
VTP - VLAN TRUNKİNG PROTOCOL <ul><li>VLAN bilgilerinin ağdaki diğer cihazlar ile paylaşılması amacı ile oluşturulan bir pr...
VTP MODLARİ <ul><li>Server Mode: Bu modda çalışan switch üzerinde VLAN oluşturulur, değiştirilir ve silinebilir. </li></ul...
VTP PRUNİNG <ul><li>Networkde gönderilen broadcast paketleri varsayılan olarak trunk portlardan tüm cihazlara taşınacaktır...
VLAN KONFİGÜRASYONU <ul><li>Switchler üzerinde VLAN’lar oluşturulur. </li></ul><ul><li>Switch>  enable  </li></ul><ul><li>...
VLAN KONFİGÜRASYONU <ul><li>İlgili portlar/cihazlar bu VLAN’lara üye yapılır. </li></ul><ul><li>Switch>  enable  </li></ul...
VLAN KONFİGÜRASYONU <ul><li>Eğer birden çok switch varsa VTP kullanılarak daha etkin PDU paylaşımı sağlanır. </li></ul><ul...
VLAN KONFİGÜRASYONU 09.05.2009
VLAN KONFİGÜRASYONU 09.05.2009
VLAN KONFİGÜRASYONU 09.05.2009
SWİTCH TOPOLOJİSİ  09.05.2009 SimpleSwitchTopology.pkt
VLAN TOPOLOJİSİ  09.05.2009 SimpleVLANTopology.pkt
VLAN INTER-ROUTİNG TOPOLOJİ - 1 09.05.2009 SimpleVLANInterroutingTopology.pkt
VLAN INTER-ROUTİNG TOPOLOJİ - 2 09.05.2009 VLANInterroutingTopology.pkt
VLAN VİRTUAL LOCAL AREA NETWORKS H. Cem KEFELİ http://www.cemkefeli.com Security of Computer Networks – H. Engin DEMİRAY T...
Upcoming SlideShare
Loading in …5
×

VLAN - Virtual Local Area Network

10,984 views

Published on

Presentation about VLAN(Virtual Local Area Netwok) includes VTP(VLAN Trunking Protocol), Packet Tracer simulations, VTP modes, VLAN types, 802.1q

Published in: Technology
3 Comments
13 Likes
Statistics
Notes
No Downloads
Views
Total views
10,984
On SlideShare
0
From Embeds
0
Number of Embeds
3,273
Actions
Shares
0
Downloads
0
Comments
3
Likes
13
Embeds 0
No embeds

No notes for slide

VLAN - Virtual Local Area Network

  1. 1. VLAN VİRTUAL LOCAL AREA NETWORKS H. Cem KEFELİ http://www.cemkefeli.com Security of Computer Networks – H. Engin DEMİRAY
  2. 2. SUNUM İÇERİĞİ <ul><li>Network cihazları ve özellikleri. </li></ul><ul><li>Broadcast, Unicast, Multicast kavramları. </li></ul><ul><li>VLAN nedir? </li></ul><ul><li>VLAN işlevleri? </li></ul><ul><li>VTP protokolü </li></ul><ul><li>VLAN konfigürasyonu nasıl yapılır? </li></ul><ul><li>Packet Tracer nedir? </li></ul><ul><li>VLAN simülasyonu. </li></ul><ul><li>Tartışma. </li></ul>09.05.2009
  3. 3. NETWORK ELEMANLARİ <ul><li>Hub </li></ul><ul><li>Router </li></ul><ul><li>Switch </li></ul><ul><li>Layer 3 Device </li></ul><ul><li>No Collision Domain </li></ul><ul><li>No Broadcast Domain </li></ul><ul><li>Layer 2 Device </li></ul><ul><li>No Collision Domain </li></ul><ul><li>Broadcast Domain </li></ul><ul><li>Layer 1 Device </li></ul><ul><li>Collision Domain </li></ul><ul><li>Broadcast Domain </li></ul>09.05.2009
  4. 4. HUB 09.05.2009
  5. 5. SWİTCH 09.05.2009
  6. 6. ROUTER 09.05.2009
  7. 7. KATMANLİ NETWORK YAPİSİ 09.05.2009
  8. 8. HUB - REPEATER <ul><li>A repeater connects segments of a LAN. It forwards every frame and has no filtering capability. It also is a regenerator, not an amplifier. </li></ul>09.05.2009
  9. 9. BROADCAST 09.05.2009 IP Packet ICMP Broadcast.pkt
  10. 10. BRİDGE - SWİTCH <ul><li>A bridge does not change the physical (MAC) addresses in a frame. </li></ul><ul><li>A bridge has a table used in filtering decisions. </li></ul>09.05.2009
  11. 11. UNİCAST 09.05.2009 IP Packet ICMP Unicast.pkt
  12. 12. MULTİCAST 09.05.2009 IP Packet RIPv2 PDU Multicast.pkt IP Packet RIPv2 PDU IP Packet RIPv2 PDU
  13. 13. VLAN NEDİR? <ul><li>V irtual LAN = V irtual L ocal A rea N etwork </li></ul><ul><li>IEEE tarafından geliştirilmiştir. </li></ul><ul><li>VLAN yapısı kullanılarak mantıksal ağ ağlar oluşturulabilir. Bu mantıksal ağlar aslında bölümlenmiş birer broadcast domaindir. </li></ul>09.05.2009
  14. 14. VLAN NEDİR? (CONT’D.) <ul><li>Her VLAN için kendisine ait bir broadcast domain’i oluşmaktadır. </li></ul><ul><li>VLAN’lar en az Layer-2 bir cihaz kullanılarak oluşturulabilirler. </li></ul><ul><li>Eğer VLAN oluşturulan ortamda Layer-3 işlevi görebilecek yeteneklere sahip bir cihaz yoksa VLAN’lar arası haberleşme sağlanamaz. </li></ul>09.05.2009
  15. 15. VLAN İŞLEVLERİ <ul><li>VLAN’lar bir network içerisindeki broadcast domainleri istediğimiz gibi yönetmemizi sağlar. </li></ul><ul><li>Böylece network içerinde dolaşan broadcast paketlerin sayısı azalır ve gereksiz trafik oluşmamış olur. </li></ul><ul><li>Broadcast domainler birbirinden yalıtıldığı için güvenlik daha etkin bir biçimde düzenlenir. Nasıl??? </li></ul><ul><li>Access Control List(ACL)’lerin daha etkin kullanımını sağlar. </li></ul>09.05.2009
  16. 16. VLAN ÇEŞİTLERİ <ul><li>Statik VLAN </li></ul><ul><ul><li>VLAN'lar switch portlarının yönetici tarafından atanmasıyla oluşturulan VLAN’lara verilen isimdir. </li></ul></ul><ul><li>Dinamik VLAN </li></ul><ul><ul><li>Aygıtların adreslerinin bir veritabanına girilmesi ve switchlerin otomatik olarak atanması işlemine dinamik VLAN denir. </li></ul></ul><ul><li>Statik VLAN'lar daha güvenlidir. </li></ul><ul><li>Daha kolay yönetilir ve bakımı yapılır. </li></ul><ul><li>Dinamik VLAN'lar ise nodun VLAN'ını otomatik olarak belirler. </li></ul><ul><li>Bir yazılım aracılığıyla donanım adresleri(MAC) ve protokollerin VLAN'ı dinamik olarak yaratması sağlanır. </li></ul><ul><li>Cisco network yöneticileri VLAN Management Policy Server (VMPS) yazılımını kullanarak MAC adresleri veritabanını oluştururlar. Bu adresler sayesinde VLAN'ların dinamik adreslenmesi sağlanır. </li></ul>09.05.2009
  17. 17. STATİK VLAN 09.05.2009
  18. 18. DİNAMİK VLAN 09.05.2009
  19. 19. VLAN PORT ÇEŞİTLERİ <ul><li>Herhangi bir cihazın bir VLAN’a switch üzerinden üye edilmesi ile oluşan fiziksel hattır. </li></ul><ul><li>Bir switch’in bir başka switch’e bağlanması ile oluşan ve VLAN bilgilerini taşıyan fiziksel hattır. </li></ul><ul><li>Access Port </li></ul><ul><li>Trunk Port </li></ul>09.05.2009
  20. 20. FRAME TAGGİNG METHODS 09.05.2009
  21. 21. IEEE 802.1Q / ETHERNET-FRAME “TAGGİNG” <ul><li>Trunk’lar üzerinden akan VLAN bilgileri etiketlenerek taşınmaktadır. </li></ul><ul><li>Bir VLAN içerisinden çıkan herhangi bir cihaza ait IP paketleri, içeriklerine ekstra bazı veriler eklenerek trunk portlar üzerinden taşınmaktadır. </li></ul><ul><li>Günümüzde bu etiketleme işlemi için kullanılan en yaygın protokol IEEE 802.1Q’dür. </li></ul>09.05.2009
  22. 22. IEEE 802.1Q USER PRİORİTY VALUES 09.05.2009
  23. 23. VTP - VLAN TRUNKİNG PROTOCOL <ul><li>VLAN bilgilerinin ağdaki diğer cihazlar ile paylaşılması amacı ile oluşturulan bir protokoldür. </li></ul><ul><li>Böylece geniş bir ağ içerisindeki tüm cihazlar için aynı VLAN konfigürasyonunun yapılmasına gerek kalmaz. </li></ul><ul><li>Her bir switch kendi üzerinde oluşturulmuş VLAN’ları diğer switchlere tanıtır. Böylece ağ içerisinde aynı VTP domain’inde yer alan her cihaz birbiri ile senkron olur. </li></ul><ul><li>VTP, Server-Client yapısı ile çalışan bir sistemdir. </li></ul><ul><li>VTP bilgileri yalnızca trunk portlar arasında taşınmaktadır. </li></ul>09.05.2009
  24. 24. VTP MODLARİ <ul><li>Server Mode: Bu modda çalışan switch üzerinde VLAN oluşturulur, değiştirilir ve silinebilir. </li></ul><ul><li>Transparent Mode: Bu modda çalışan switch VTP'den VLAN bilgilerini alabildiği gibi, kendi üzerinde de VLAN oluşturulabilir. Ancak, kendi üzerinde üretilen VLAN bilgilerini diğer switchler ile paylaşmaz. </li></ul><ul><li>Client Mode: Bu modda çalışan switch trunk portları üzerinden VLAN bilgisini alırlar ve VLAN bilgilerini diğer trunk portlara taşırlar. Ancak kendi üzerilerinde VLAN oluşturamaz ya da silemezsiniz. </li></ul>09.05.2009
  25. 25. VTP PRUNİNG <ul><li>Networkde gönderilen broadcast paketleri varsayılan olarak trunk portlardan tüm cihazlara taşınacaktır. Çünkü o cihazlarda o VLAN’e üye bazı kullanıcılar bulunabilir. </li></ul><ul><li>Fakat VLAN’a üye kullanıcı olmadığı sezimlenirse taşınmasına gerek yoktur. Bu özelliğe VTP pruning adı verilir. </li></ul>09.05.2009
  26. 26. VLAN KONFİGÜRASYONU <ul><li>Switchler üzerinde VLAN’lar oluşturulur. </li></ul><ul><li>Switch> enable </li></ul><ul><li>Switch# configure terminal </li></ul><ul><li>Switch(config)# vlan 2 </li></ul><ul><li>Switch(config-vlan)# name VLAN2 </li></ul><ul><li>Switch(config-vlan)# exit </li></ul><ul><li>Switch(config)# vlan 3 </li></ul><ul><li>Switch(config-vlan)# name VLAN3 </li></ul><ul><li>Switch(config-vlan)# exit </li></ul><ul><li>Switch(config)# exit </li></ul><ul><li>Switch# </li></ul>09.05.2009
  27. 27. VLAN KONFİGÜRASYONU <ul><li>İlgili portlar/cihazlar bu VLAN’lara üye yapılır. </li></ul><ul><li>Switch> enable </li></ul><ul><li>Switch# configure terminal </li></ul><ul><li>Switch(config)# i nt fastEthernet 0/1 </li></ul><ul><li>Switch(config-if)# switchport mode access </li></ul><ul><li>Switch(config-if)# switchport access vlan 2 </li></ul><ul><li>Switch(config-if)# exit </li></ul><ul><li>Switch(config)# int fastEthernet 0/2 </li></ul><ul><li>Switch(config-if)# switchport mode access </li></ul><ul><li>Switch(config-if)# switchport access vlan 3 </li></ul><ul><li>Switch(config-if)# exit </li></ul><ul><li>Switch(config)# int fastEthernet 0/4 </li></ul><ul><li>Switch(config-if)# switchport mode trunk </li></ul><ul><li>Switch(config-if)# exit </li></ul><ul><li>Switch(config)# </li></ul>09.05.2009
  28. 28. VLAN KONFİGÜRASYONU <ul><li>Eğer birden çok switch varsa VTP kullanılarak daha etkin PDU paylaşımı sağlanır. </li></ul><ul><li>Switch> enable </li></ul><ul><li>Switch# vlan database </li></ul><ul><li>Switch(vlan)# vtp domain MyCompanyArea </li></ul><ul><li>Changing VTP domain name from NULL to MyCompanyArea </li></ul><ul><li>Switch(vlan)# vtp client </li></ul><ul><li>Setting device to VTP CLIENT mode. </li></ul><ul><li>Switch(vlan)# exit </li></ul><ul><li>APPLY completed. </li></ul><ul><li>Exiting.... </li></ul><ul><li>Switch# </li></ul>09.05.2009
  29. 29. VLAN KONFİGÜRASYONU 09.05.2009
  30. 30. VLAN KONFİGÜRASYONU 09.05.2009
  31. 31. VLAN KONFİGÜRASYONU 09.05.2009
  32. 32. SWİTCH TOPOLOJİSİ 09.05.2009 SimpleSwitchTopology.pkt
  33. 33. VLAN TOPOLOJİSİ 09.05.2009 SimpleVLANTopology.pkt
  34. 34. VLAN INTER-ROUTİNG TOPOLOJİ - 1 09.05.2009 SimpleVLANInterroutingTopology.pkt
  35. 35. VLAN INTER-ROUTİNG TOPOLOJİ - 2 09.05.2009 VLANInterroutingTopology.pkt
  36. 36. VLAN VİRTUAL LOCAL AREA NETWORKS H. Cem KEFELİ http://www.cemkefeli.com Security of Computer Networks – H. Engin DEMİRAY TEŞEKKÜRLER…

×