Bir VLAN Nasıl Çalışır?

IEEE 802.1Q standardı tarafından tanımlanan bir VLAN, yayın kaynaklarını içindeki konumlarına bakılmaksızın ağ kaynaklarını böler. Ayrı kaynaklar için ayrı anahtarlara sahip olmanın mümkün olmadığı büyük binalarda, VLAN'lar bu kaynakların ayrı kalmasına izin verir. Çerçeve başlığına küçük bir tanımlayıcı ekleyerek, 802.1Q, anahtar seviyesinde benzersiz kontrol sağlar.

Katman 2 - Katman 3

Bilgisayarların nasıl iletişim kurduğunu tanımlayan yedi Açık Sistem Ara Bağlantı modeli katmanı vardır. Bu OSI katmanları, iletişim sürecinin belirli bir kısmı ile ilgilidir: katman 1, “fiziksel” katmandır ve yalnızca iki adaptör arasında bir elektrik sinyali iletmek için gereken sinyalizasyon standartları ile ilgilidir; katman 2, doğrudan aynı yayın alanına bağlı ağ adaptörleri arasındaki iletişimi koordine eden anahtarlarla ilgilidir. Genellikle, aynı fiziksel anahtara bağlı tüm bilgisayarlar aynı yayın etki alanında bulunur. Bu bilgisayarlar tamamen farklı bir ağ ile iletişim kurmak istediklerinde, IP adreslerinin bir yönlendirici kullanarak bir ana bilgisayar bulmak için kullanıldığı katman 3'e geçerler. VLAN'lar katman 2'de çalışır, ancak katman 3 çözümü ile birleştirildiğinde kullanımları devreye girer.

Normal anahtar işlevi

802.1Q olmadan, yalnızca yönlendiriciler farklı katman 2 ağlarını ayırabilir. Bir bilgisayar bir yayın gönderdiğinde - yayın alanındaki her bilgisayar için belirlenmiş bir çerçeve - aynı anahtara bağlı her cihaz o yayını alır. Yayınlar genellikle mevcut bir DHCP sunucusundan bir IP adresi istemek gibi faydalı hizmetler için kullanılır. Bununla birlikte, doğrudan bağlı cihazlar da saldırıya açıktır.

802.1Q Etiketleme

Bir anahtarda VLAN'lar etkinleştirildiğinde, her bir bağlantı noktası bir VLAN'a atanır ve bu bağlantı noktasına bağlı bir cihazdan gönderilen veriler VLAN ID ile tüm "etiketli" bilgilerini alır. Varsayılan veya “yerel” VLAN “1” dir. Bir portu VLAN'a değiştirmek “2”, o anahtara bilinmeyen bir hedefi olan yayınlar ve kareler yalnızca diğer VLAN “2” portlarına ve VLAN gövdelerine iletilir. VLAN gövdeleri, diğer anahtarları veya yönlendiricileri bağlamak için gerekli olan tüm VLAN'lardan bilgi iletmek üzere yapılandırılmış bağlantı noktalarıdır. VLAN 1'den VLAN 2'ye gönderilen ve tersi durumda gönderilen veriler bir yönlendiriciden geçmelidir. Yönlendirici daha sonra, gönderen istasyonun katman 3 veya IP bilgisine dayanarak iletişimi engelleyecek veya izin verecek şekilde yapılandırılmıştır. Bu arada, anahtarlar herkesin mevcut tüm VLAN'ları tanımasını sağlamak için veri alışverişinde bulunur.

Örnek

VLAN'lar bir ağın esnekliğini ve kontrolünü tamamen değiştirir. Size ait büyük, çok katlı bir bina düşünün. Her katın birden fazla ofisi vardır ve siz, bina sahibi olarak, her katı veri kullanımı için merkezi bir veri dolabına bağladınız, ancak her ofis farklı bir şirket tarafından kiralandı. Tüm kiracılara ortak bir Internet planı sunmak istersiniz. 802.1Q etiketlemesi olmadan, her ofise ayrı bir anahtar vermeniz ve her bir anahtarın ISS'ye ayrı ayrı bağlanması gerekir. Bununla birlikte, 802.1Q etiketleme ile, her bir ofisten kendi arasında ve İnternet bağlantısı ile iletişim kurarken, verileri diğer ofislerden ayrı tutarken, tek bir anahtar ve tek bir yönlendirici kullanarak etkinleştirebilirsiniz. Bir ofis daha sonra yandaki ofisi kiralarsa, bu portların VLAN kimliklerini değiştirmeniz yeterli olacaktır.

Popüler Mesajlar