İçerikleri sosyal medya üzerinden paylaşarak daha fazla kişiye ulaşmasına yardımcı olabilirsiniz.



Kategori: Routing-Switching
Fırat Boyan 12.02.2018 4

Vlan Trunk Port Nedir? Nasıl Yapılandırılır?

VLAN Trunk yapılandırması, Network yönetiminde esneklik ve verimlilik sağlayan önemli bir tekniktir. Birden fazla VLAN'ın tek bir fiziksel bağlantı üzerinden taşınmasına olanak tanıyan bu yapılandırma, farklı bölümler arasında veri trafiğini etkin bir şekilde yönetmeyi mümkün kılar. Özellikle büyük ve karmaşık Network'lerde, farklı departmanlar veya çalışma grupları arasında veri trafiğini izole etmek ve güvenliği artırmak için sıkça kullanılır.

Bu teknik, genellikle IEEE 802.1Q protokolü kullanılarak yapılandırılır. Protokol, her veri paketine bir VLAN etiketi ekleyerek hangi VLAN'a ait olduğunu belirtir. Bu etiketleme sayesinde, aynı fiziksel bağlantı üzerinden geçen veriler doğru VLAN'a yönlendirilir. Switch'ler ve yönlendiriciler, bu etiketleri okuyarak verileri ilgili VLAN'a iletir ve böylece Network trafiği düzgün bir şekilde yönetilir.

Switch'ler üzerinde belirli Portl'ar Trunk Port olarak tanımlanır ve bu Portl'ar birden fazla VLAN'ın trafiğini taşımak üzere yapılandırılır. Diğer Portl'ar ise Access Port olarak tanımlanır ve sadece belirli bir VLAN'a hizmet eder. Trunk Portl'ar, Switch'ler arası bağlantılarda veya Switch ile yönlendirici arasında bağlantılarda kullanılarak VLAN trafiğinin doğru bir şekilde iletilmesini sağlar.

Yapılandırma süreci birkaç adımı içerir. İlk olarak, Switch Port'ların Trunk mode'a alınması gerekir. Bu işlem, Port'un birden fazla VLAN'ın trafiğini kabul etmesini sağlar. Sonrasında, hangi VLAN'ların Trunk üzerinden taşınacağı belirlenir. Genellikle, Trunk Port üzerinden taşınacak tüm VLAN'lar izin verilir, ancak bazı durumlarda belirli VLAN'ların trafiği engellenebilir.

VLAN Trunking, Network'ün ölçeklenebilirliğini ve yönetilebilirliğini artırır. Yöneticiler, bu teknik sayesinde farklı VLAN'lar arasında veri trafiğini etkin bir şekilde yönlendirebilir ve Network performansını optimize edebilir. Ayrıca, farklı departmanlar veya gruplar arasındaki veri trafiğini izole ederek güvenliği artırır. Bu özellikle hassas verilerin korunması gereken durumlarda önemli bir avantaj sağlar. Aynı zamanda Network yönetiminde esneklik, verimlilik ve güvenlik sağlar.

Bu teknik, büyük ve karmaşık Network'lerde veri trafiğinin etkin bir şekilde yönetilmesini ve yönlendirilmesini mümkün kılar. VLAN Trunking, yöneticiler için vazgeçilmez bir araç olup, Network performansını ve güvenliğini artırmada kriti VLAN Trunk yapılandırsı, Switch'lerin üzerinden birden fazla VLAN'e ait Data paketlerinin taşınması için gereklidir.

Biraz daha netleştirecek olursam; bir Switch Port'undan sadece bir VLAN’a ait paketler geçebilir. Yani örneğin; VLAN yapılandırılması oluşturulmuş Switch'lerde varsayılan VLAN, VLAN1 olduğu için Trunk yapılandırması yapmanıza gerek yoktur ancak üzerinde birden fazla VLAN yapılandırması olan Switch'lerdeki VLAN'lere ait bilgilerinin, Switch'lerin birbirlerine bağlandığı Port'lardan geçebilmesi için Trunk yapılandırması yapılması şarttır. Aksi durumda, faklı VLAN'lere ait VLAN bilgileri, Switch'lerin birbirlerine bağlanan Port'larından geçmeyecek ve iletişim sağlanamayacaktır!

Yapımızda her bir Switch üzerinde 2 aynı VLAN yapılandırması var (Ör. KAT1-Switch üzerinde VLAN 50 ve VLAN 60). Bu iki ayrı VLAN'e ait bilgilerin ortamdaki diğer Switch'lere de iletilebilmesi için, Switch'ler arası VLAN Trunk Yapılandırması yapılmalıdır. Ayrıca Trunk yapılandırması, Switch'lerin birbirlerine bağlanan Port'larında yapılandırılır.

Vlan trunk nedir

Vlan Switch port

VLAN Trunk Yapılandırma

BACKBONE Switch Üzerinde VLAN Trunk Yapılandırma
Bu işlemi, Backbone Switch üzerindeki gigabitEthernet 0/1 Port'u üzerinde yapılandıracağım.

L3-Switch>Enable
L3-Switch#configure terminal
L3-Switch(config)#int gigabitEthernet 0/1
L3-Switch(config-if)#SwitchPort trunk encapsulation dot1q
L3-Switch(config-if)#Switch mode trunk
L3-Switch(config-if)#exit
L3-Switch(config-if)#write

vlan trunk yapılandırma

Show interfaces trunk komutu ile ilgili Port üzerindeki VLAN Trunk yapılandırmasını görüntülüyorum.

vlan trunk yapılandırma

802.1Q (dot1Q)
802.1Q, başka ifade ile dot1q, IEEE tarafından geliştirilmiş bir VLAN Encapsulation (kapsüllenme) standartıdır. Ethernet, Data paketlerinin içerisine yerleştirdiği Bit'ler sayesinde, VLAN kimliğinin ne olduğunu belirler. Yani örneğin, Gi0/1 Port'undan geçecek VLAN 10 bilgisini, VLAN 20 ve diğer VLAN'lerin bilgilerini etiketlemeye yarayan bir protokoldür. 802.1Q standardı; VLAN kullanımında ortaya çıkan, büyük ağları daha küçük ve yönetilebilir parçalara bölme ihtiyacını karşılamak için geliştirilmiştir.

ISL (Inter Switch Link)
Açılımı Inter Switch Link’tir ve sarma (encapsulation) standartıdır. Cisco tarafından özel olarak geliştirilmiş Switch'ten Router'a ya da Switch'ten Switch'e VLAN üzerinden Network trafiği akışını sağlayan bir protokoldür. Bu protokol, Cisco tarafından geliştirildiği için sadece Cisco cihazlar arasında çalışmaktadır. ISL, OSI modelinde veri bağlantı Data-Link katmanında çalışır ve temel olarak trafik sırasında gereksiz bağlantıları azalttığı söylenebilir. Özel olarak ISL, sadece FastEthernet ve Gigabit FastEthernet bağlantılarından çalışabilen bir protokoldur. Bu protokol, 30 Byte’lık bir sarma (encapsulation) yapar ve bunun 26 Byte’ını Header olarak, geri kalan 4 Byte’ını ise altbilgi (trailer- FCS) olarak ayırır. Başlığa ayrılan 26 Byte’ın 15 Byte’lık bir bölümü, VLAN tanıtıcı olarak ayarlanmıştır. Her Frame kaynak ve hedef VLAN numarasıyla etiketlendirilir ve ayrıca, alıcı ve verici Switch'lerin fiziksel adresleri de başlık kısmının içinde yer alır. ISL protokülünde orijinal Frame'de herhangi bir değişiklik yapılmaz. Bu nedenle oldukça güvenlidir ve veri üzerinde herhangi bir değişikliğe sebep olmaz.

KAT3 Switch Üzerinde VLAN Trunk Yapılandırma
KAT3 Switch üzerindeki sırası ile gigabitEthernet 0/1 ve gigabitEthernet 0/2 Port'larına gireceğim.

KAT-3-Switch-01>Enable
KAT-3-Switch-01#configure terminal
KAT-3-Switch-01(config)#interface gigabitEthernet 0/1
KAT-3-Switch-01(config-if)#SwitchPort mode trunk
KAT-3-Switch-01(config-if)#exit
KAT-3-Switch-01(config)#interface gigabitEthernet 0/2
KAT-3-Switch-01(config-if)#SwitchPort mode trunk
KAT-3-Switch-01(config-if)#end
KAT-3-Switch-01#write

vlan trunk yapılandırma

show interfaces trunk komutu ile ilgili Port'lar üzerindeki VLAN Trunk yapılandırmasını görüntülüyorum.

vlan trunk yapılandırma

KAT2 Switch Üzerinde VLAN Trunk Yapılandırma
Bu işlemi, KAT-2 Switch üzerindeki sırası ile gigabitEthernet 0/1 ve gigabitEthernet 0/2 Port'ları üzerinde yapılandıracağım.

KAT-2-Switch-01>Enable
KAT-2-Switch-01#configure terminal
KAT-2-Switch-01(config)#interface gigabitEthernet 0/1
KAT-2-Switch-01(config-if)#SwitchPort mode trunk
KAT-2-Swtich-01(config-if)#exit
KAT-2-Switch-01(config)#interface gigabitEthernet 0/2
KAT-2-Switch-01(config-if)#SwitchPort mode trunk
KAT-2-Switch-01(config-if)#end
KAT-2-Switch-01#write

vlan trunk yapılandırma

show interfaces trunk komutu ile ilgili Port'lar üzerindeki VLAN Trunk yapılandırmasını görüntülüyorum.

vlan trunk yapılandırma

KAT1 Switch Üzerinde VLAN Trunk Yapılandırma
Bu işlemi, KAT-1 Switch üzerindeki gigabitEthernet 0/1 Port'u üzerinde yapılandıracağım.

KAT-1-Switch-01>Enable
KAT-1-Switch-01#configure terminal
KAT-1-Switch-01(config)#interface gigabitEthernet 0/1
KAT-1-Switch-01(config-if)#SwitchPort mode trunk
KAT-1-Switch-01(config-if)#end
KAT-1-Switch-01#write

vlan trunk yapılandırma

show interfaces trunk komutu ile ilgili Port üzerindeki VLAN Trunk yapılandırmasını görüntülüyorum.

vlan trunk yapılandırma

Faydalı olması dileğiyle...


Her türlü görüş ve önerilerinizi aşağıdaki yorum panelinden bırakabilir, kafanıza takılanları veya merak ettiklerinizi sorabilirsiniz.



Yazar Hakkında

firatboyan.com


1985 yılında Alanya'da doğdum. İlk, orta ve lise öğrenimimi Alanya'da tamamladım. Liseden mezun olduktan sonra Akdeniz Üniversitesi Bilgisayar Teknolojisi Ön Lisans programına yerleştim ve bu programdan mezun oldum. Ön Lisans programından mezun olduktan bir süre sonra Dikey Geçiş Sınavı (DGS) ile İstanbul Teknik Üniversitesi (İTÜ) Bilgisayar Mühendisliği Lisans programına yerleştim.

2003 yılından beri Bilgi Teknolojileri sektöründe Sistem ve Network alanlarında çalışıyorum. Bir çok firma bünyesinde onlarca farklı projelerde yer alarak bu alanda yıllar içinde ciddi bir bilgi birikimi ve deneyimler kazandım. Bilgi Teknolojileri sektöründeki profesyonel çalışma hayatımın uzunca bir dönemini entegratör firma bazında, ağılıklı olarak Microsoft ürünleri üzerine danışman olarak sürdürüyor ve yüksek seviyeli projeler geliştiriyorum. Uzunca bir süredir de Türkiye'nin önde gelen entegratör firmalarından olan Data Market bünyesinde Senior Cloud Engineer olarak çalışıyorum.

Ek olarak, 2015 yılında Network Akademi bünyesinde Microsoft Certified Trainer (MCT) ünvanı ile Sistem ve Network Uzmanlık eğitimleri vermeye başladım. Sistem ve Network Uzmanlığı alanındaki eğitmenlik serüvenime Network Akademi bünyesinde devam etmekteyim.

YORUMLAR
Bu makaleye 4 yorum yapıldı.
Her türlü görüş ve önerilerinizi aşağıdaki yorum panelinden bırakabilir, kafanıza takılanları veya merak ettiklerinizi sorabilirsiniz.


750 karakter yazabilirsiniz.
Captcha
Güvenlik kodunu BÜYÜK harflerle giriniz.
* Yorumlar, onaylandıktan sonra yayınlanmaktadır.
* E-posta, yorum onay bildirimi için gereklidir. Yayınlanmaz.


09.07.2021 Ceyhun Ataykan
Fırat hocam merhaba. Bilgi için teşekkürler. Bir sorum olacak. Bu örnek topolojide omurga switch ve dhcp server yerine firewall kullansak örneğin foritgate. 3.Kat switch gi0/1 bacağına fw üzerinde vlanları ve dhcp ayarları yapılandırılmış portunu bağlarsak ve yine kat switchlerin ilgili gi portlarını trunk yapıp ve switchler üzerindeki diğer fe portlara vlan bilgilerini dağıtsak(örneğin kat3 vlan50-60, kat2 vlan30-40, kat1 vlan10-20) aynı sonucu elde edermiyiz? Yoksa cisco L2-L3 switchlerin kendi aralarındaki bir yapımıdır?

12.07.2021 Fırat Boyan
Merhaba, Bu topolojide kullandığım L3 switch'i hem yönlendirme hem de Vlan'ları merkezi bir noktada yönetmek amacıyla kullandım. Amaç sadece yönlendirme olacaksa, yani tüm Vlan yapılandırmalarını L2 Switch'ler üzerinde tek tek yapacaksan, L3 SW kullanmak zorunda değilsin ama Trurk port zorunludur. Ek olarak ortamda DHCP server olarak sunucuyu seçmemdeki sebep, topolojiyi packet tracer üzerinde yapılandırmış olamamdandır. Sen tüm bunların yerine firewall kullanabilirsin.


19.03.2018 Hasan kaba
Elinize sağlık Hocam güzel ve faydalı bir makale.

08.11.2018 Fırat Boyan
Teşekkürler Hasan kardeşim.