İçerikleri sosyal medya üzerinden paylaşarak daha fazla kişiye ulaşmasına yardımcı olabilirsiniz.



Kategori: Routing-Switching
Fırat Boyan 12.02.2018 4

Vlan Trunk Port Nedir? Nasıl Yapılandırılır?

VLAN Trunk yapılandırsı, Switch'lerin üzerinden birden fazla VLAN'e ait Data paketlerinin taşınması için gereklidir. Biraz daha netleştirecek olursam; bir Switch Port'undan sadece bir VLAN’a ait paketler geçebilir. Yani örneğin; VLAN yapılandırılması oluşturulmuş Switch'lerde varsayılan VLAN, VLAN1 olduğu için Trunk yapılandırması yapmanıza gerek yoktur ancak üzerinde birden fazla VLAN yapılandırması olan Switch'lerdeki VLAN'lere ait VLAN bilgilerinin, Switch'lerin birbirlerine bağlandığı Port'lardan geçebilmesi için Trunk yapılandırması yapılması şarttır. Aksi durumda, faklı VLAN'lere ait VLAN bilgileri, Switch'lerin birbirlerine bağlanan Port'larından geçmeyecek ve iletişim sağlanamayacaktır!

Yapımızda her bir Switch üzerinde 2 aynı VLAN yapılandırması var (Ör. KAT1-Switch üzerinde VLAN 50 ve VLAN 60). Bu iki ayrı VLAN'e ait bilgilerin ortamdaki diğer Switch'lere de iletilebilmesi için, Switch'ler arası VLAN Trunk Yapılandırması yapılmalıdır. Ayrıca Trunk yapılandırması, Switch'lerin birbirlerine bağlanan Port'larında yapılandırılır.


vlan yapılandırma, vlan konfigürasyonu

Vlan Switch port

Backbone Switch Üzerinde VLAN Trunk Yapılandırma

BACKBONE-Switch>Enable
BACKBONE-Switch#configure terminal
BACKBONE-Switch(config)#int gigabitEthernet 0/1
BACKBONE-Switch(config-if)#switchport trunk encapsulation dot1q
BACKBONE-Switch(config-if)#switch mode trunk

802.1Q (dot1Q)
802.1Q, başka ifade ile dot1q, IEEE tarafından geliştirilmiş bir VLAN Encapsulation (kapsüllenme) standartıdır. Ethernet, Data paketlerinin içerisine yerleştirdiği Bit'ler sayesinde, VLAN kimliğinin ne olduğunu belirler. Yani örneğin, Gi0/1 Portundan geçecek VLAN 10 bilgisini, VLAN 20 ve diğer VLAN'lerin bilgilerini etiketlemeye yarayan bir protokoldür. 802.1Q standardı; VLAN kullanımında ortaya çıkan, büyük ağları daha küçük ve yönetilebilir parçalara bölme ihtiyacını karşılamak için geliştirilmiştir.

ISL (Inter Switch Link)
Açılımı Inter Switch Link’tir ve sarma (encapsulation) standartıdır. Cisco tarafından özel olarak geliştirilmiş Switch'ten Router'a ya da Switch'ten Switch'e VLAN üzerinden Network trafiği akışını sağlayan bir protokoldür. Bu protokol, Cisco tarafından geliştirildiği için sadece Cisco cihazlar arasında çalışmaktadır. ISL, OSI modelinde veri bağlantı Data-Link katmanında çalışır ve temel olarak trafik sırasında gereksiz bağlantıları azalttığı söylenebilir. Özel olarak ISL, sadece FastEthernet ve Gigabit FastEthernet bağlantılarından çalışabilen bir protokoldur. Bu protokol, 30 Byte’lık bir sarma (encapsulation) yapar ve bunun 26 Byte’ını Header olarak, geri kalan 4 Byte’ını ise altbilgi (trailer- FCS) olarak ayırır. Başlığa ayrılan 26 Byte’ın 15 Byte’lık bir bölümü, VLAN tanıtıcı olarak ayarlanmıştır. Her Frame kaynak ve hedef VLAN numarasıyla etiketlendirilir ve ayrıca, alıcı ve verici Switch'lerin fiziksel adresleri de başlık kısmının içinde yer alır. ISL protokülünde orijinal Frame'de herhangi bir değişiklik yapılmaz. Bu nedenle oldukça güvenlidir ve veri üzerinde herhangi bir değişikliğe sebep olmaz.

Switch Mode Trunk olarak yapılandırarak, Gi0/1 Portundan farklı VLAN'lerin geçeceği bilgisini veriyorum.
BACKBONE-Switch(config-if)#switch mode trunk

vlan yapılandırma, vlan konfigürasyonu

show interfaces Trunk komutu ile Port'lar üzerindeki VLAN Trunk yapılandırmasını görüntülüyorum.
BACKBONE-Switch>show interfaces trunk

vlan yapılandırma, vlan konfigürasyonu

KAT3 Switch Üzerinde VLAN Trunk Yapılandırma
KAT3 Switch üzerindeki sırası ile gigabitEthernet 0/1 ve gigabitEthernet 0/2 Port'larına gireceğim.

KAT3-Switch>Enable
KAT3-Switch#configure terminal
KAT3-Switch(config)#interface gigabitEthernet 0/1
KAT3-Switch(config-if)#switchport mode trunk
KAT3-Switch(config-if)#exit
KAT3-Switch(config)#interface gigabitEthernet 0/2
KAT3-Switch(config-if)#switchport mode trunk
KAT3-Switch(config-if)#do write


vlan yapılandırma, vlan konfigürasyonu

show interfaces Trunk komutu ile Port'lar üzerindeki VLAN Trunk yapılandırmasını görüntülüyorum.
KAT3-Switch>show interfaces Trunk

vlan yapılandırma, vlan konfigürasyonu

KAT2 Switch Üzerinde VLAN Trunk Yapılandırma
KAT2 Switch üzerindeki sırası ile gigabitEthernet 0/1 ve gigabitEthernet 0/2 Port'larına gireceğim.

KAT2-Switch>Enable
KAT2-Switch#configure terminal
KAT2-Switch(config)#interface gigabitEthernet 0/1
KAT2-Switch(config-if)#switchport mode trunk
KAT2-Swtich(config-if)#exit
KAT2-Switch(config)#interface gigabitEthernet 0/2
KAT2-Switch(config-if)#switchport mode trunk
KAT2-Swtich(config-if)#do write


vlan yapılandırma, vlan konfigürasyonu

show interfaces Trunk komutu ile Port'lar üzerindeki VLAN Trunk yapılandırmasını görüntülüyorum.
KAT2-Switch>show interfaces trunk

vlan yapılandırma, vlan konfigürasyonu

KAT1 Switch Üzerinde VLAN Trunk Yapılandırma
KAT1 Switch üzerindeki gigabitEthernet 0/1 ve gigbitEthernet 0/2 Port'larına gireceğim.

KAT1-Switch>Enable
KAT1-Switch#configure terminal
KAT1-Switch(config)#interface gigabitEthernet 0/1
KAT1-Switch(config-if)#switchport mode trunk
KAT1-Switch(config-if)#exit
KAT1-Switch(config)#interface gigabitEthernet 0/2
KAT1-Switch(config-if)#switchport mode trunk
KAT1-Swtich(config-if)#do write


vlan yapılandırma, vlan konfigürasyonu

show interfaces Trunk komutu ile Port'lar üzerindeki VLAN Trunk yapılandırmasını görüntülüyorum.
KAT1-Switch>show interfaces Trunk

Faydalı olması dileğiyle...


Her türlü görüş ve önerilerinizi aşağıdaki yorum panelinden bırakabilir, kafanıza takılanları veya merak ettiklerinizi sorabilirsiniz.



Yazar: Fırat Boyan

Adım Fırat Boyan. 1985 yılında Antalya'nın Alanya ilçesinde doğdum. 2008 yılından beri İstanbul'da yaşıyorum. Kıdemli Sistem Mühendisi, Microsft Sertifikalı Eğitmen (MCT) ve İngilizceden Türkçeye ve Türkçeden İngilizceye serbest, Noter Yeminli Tercümanım. 18 yıldır Bilgi Teknolojileri alanında hizmet veriyorum. Şu anda Data Market bünyesinde Senior Cloud Engineer olarak çalışıyorum ve Bilgi Teknolojileri alanında eğitim hizmetleri veren Bilge Adam bünyesinde Microsoft Sertifikalı Eğitmen (MCT) olarak Sistem ve Network Uzmanlığı eğitimleri veriyorum. Bunun yanı sıra, kurumsal firmalara BT danışmanlık hizmetleri de vermekteyim. Hakkımda daha fazla bilgi sahibi olmak ve sahip olduğum Microsoft sertifikalarımı incelemek için Hakkımda sayfasını ziyaret edebilirsiniz.

YORUMLAR
Bu makaleye 4 yorum yapıldı.
Her türlü görüş ve önerilerinizi aşağıdaki yorum panelinden bırakabilir, kafanıza takılanları veya merak ettiklerinizi sorabilirsiniz.

   
   
  750 karakter yazabilirsiniz.
 
Güvenlik kodunu BÜYÜK harflerle giriniz.
* Yorumlar, onaylandıktan sonra yayınlanmaktadır.
* E-posta, yorum onay bildirimi için gereklidir. Yayınlanmaz.


09.07.2021 Ceyhun Ataykan
Fırat hocam merhaba. Bilgi için teşekkürler. Bir sorum olacak. Bu örnek topolojide omurga switch ve dhcp server yerine firewall kullansak örneğin foritgate. 3.Kat switch gi0/1 bacağına fw üzerinde vlanları ve dhcp ayarları yapılandırılmış portunu bağlarsak ve yine kat switchlerin ilgili gi portlarını trunk yapıp ve switchler üzerindeki diğer fe portlara vlan bilgilerini dağıtsak(örneğin kat3 vlan50-60, kat2 vlan30-40, kat1 vlan10-20) aynı sonucu elde edermiyiz? Yoksa cisco L2-L3 switchlerin kendi aralarındaki bir yapımıdır?

12.07.2021 Fırat Boyan
Merhaba, Bu topolojide kullandığım L3 switch'i hem yönlendirme hem de Vlan'ları merkezi bir noktada yönetmek amacıyla kullandım. Amaç sadece yönlendirme olacaksa, yani tüm Vlan yapılandırmalarını L2 Switch'ler üzerinde tek tek yapacaksan, L3 SW kullanmak zorunda değilsin ama Trurk port zorunludur. Ek olarak ortamda DHCP server olarak sunucuyu seçmemdeki sebep, topolojiyi packet tracer üzerinde yapılandırmış olamamdandır. Sen tüm bunların yerine firewall kullanabilirsin.


19.03.2018 Hasan kaba
Elinize sağlık Hocam güzel ve faydalı bir makale.

08.11.2018 Fırat Boyan
Teşekkürler Hasan kardeşim.