VLAN ve Alt Ağ
VLAN nedir?
VLAN, bir anahtar içinde daha küçük yayın alanları oluşturmaya yardımcı olan fiziksel konumlarından bağımsız olarak oluşturulan mantıksal bir ağ grubudur. Bu VLAN'lar için farklı bağlantı noktaları atanabilir. VLAN'lar olmadan, bir anahtar, bir anahtarla ilgili tüm arabirimlerin bir yayın etki alanında olduğunu düşünür. VLAN'lar yayın filtreleme, güvenlik adresi, özetleme, trafik akışı yönetimi sağlar ve bir VLAN'ı tek bir erişim anahtarıyla sınırlandırarak Yayılan Ağaç Protokolü için iş yükünü azaltır. Bu, katman 2 anahtarlarında katman 3 ağlarının oluşturulması gerektiğinde kullanışlıdır. VLAN'lar anahtarlar arasında bir tür etiketli bağlantıdır; birlikte köprülenebilir veya katman 3 anahtarı veya yönlendirici bunları birbirine bağlayabilir. VLAN'lar LAN gibi özniteliklere sahiptir, ancak fiziksel konumlarına bakılmaksızın aygıtlar atarlar. Her anahtarda, anahtarda varsayılan bir VLAN 1 VLAN etkinleştirilir. VLAN için bir ad atanmış olmasına rağmen, trafik gönderirken yalnızca VLAN numarası önemlidir. VLAN numarası ile aynı olan VLAN ID'si bir paket trunked porttan çıktığında eklenir. Bir VLAN grubundaki cihazlar aynı VLAN kimliğini kullanır. En yaygın VLAN protokolleri dot1q ve isl'dir ve bunlar VLAN iletişimi için kullanılır. Bir VLAN atamanın iki yöntemi vardır; bunlara statik VLAN ve dinamik VLAN denir. Statik VLAN'lar port tabanlıdır ve dinamik VLAN'lar yazılımlar kullanılarak oluşturulur. VLAN standardı IEEE 802.1 Q'dur.
Alt ağ nedir?
Alt ağ veya alt ağ, bir IP ağının alt bölümüdür. Büyük bir ağı birçok küçük ağa ayırmaya alt ağ oluşturma denir. Bir alt ağ maskesi oluşturmak için bir ağı ağ maskesi ile gruplandırıyoruz. Alt ağ oluşturma ağ trafiğini azaltır, ağ performansını optimize eder ve yönetimi kolaylaştırır. Alt ağlar yönlendirme karmaşıklığını artırır, çünkü bir tabloda her alt ağ ayrı bir girişle temsil edilir. Bu ağları bağlamak için bir yönlendirici gerekir. IPv4'te alt ağ oluşturmanın ana nedeni verimliliği artırmak ve sınırlı ağ adresi kullanmaktır. IPv4 ağı 256 IP adresinden oluşur. Bir VLAN'a bu 256'dan sadece 14 IP adresi atandıysa, kalan 240 işe yaramaz hale gelir, bu IP adresi israfının üstesinden gelmek için bu ağı 16 IP adresinden oluşan alt ağlara bölebiliriz. Ardından bu adresleri ilgili gruba atayın ve başka bir gruba başka adresler atayın veya ileride kullanmak üzere saklayın. Küresel bir ağın üyesi olan yerel bir ağa normalde alt ağ yönlendiricileri denir. Bir adres maskesi, bu yerel ağ için alt ağ maskesi olarak adlandırılan bir alt adres sınırını tanımlamak için kullanılır.
VLAN ve Alt Ağ arasındaki fark nedir? • VLAN'lar daha küçük alt ağların tek bir cihazda izole edilmesini sağlar. Daha küçük bir alt ağda, daha az cihazınız olur ve daha az yayın trafiği oluşturur. Ancak bu, ağlar arasındaki tek noktaya yayın trafik hacmini artırır, bu da yüksek CPU kullanımı sağlar. • VLAN'lar ve alt ağlar arasında bire bir ilişki vardır, yani bir VLAN'a bir alt ağ atanabilir. Mümkün olsa da, bir VLAN için birden fazla alt ağ atamaya çalışmak iyi bir ağ tasarım planlaması değildir. • VLAN sınırı mantıksal bir alt ağın sonunu işaretler. • MPLS için daha fazla alt ağ oluşturmak, daha fazla VLAN oluşturmaktan daha iyidir, çünkü MPLS hızlı performans elde etmek için IP alt ağları arasında kısayollar oluşturur. • VLAN'lar, fakülteleri veya binaları bağlarken üniversite gibi geniş bir alana yayılan IP alt ağları yaratmamız gerektiğinde yararlıdır. • Basitçe, VLAN = bir yayın alanı = IP alt ağı.
|