Kurumsal ağları öğrenmeye başladığımda aklıma ilk gelen soru şuydu:
"Madem herkes aynı switch'e bağlı, neden herkes birbirini göremiyor?"
Cevap oldukça basit: VLAN.
Aslında VLAN, fiziksel olarak aynı switch üzerinde bulunan cihazları mantıksal olarak farklı ağlara ayırmamızı sağlayan bir teknolojidir.
VLAN Nedir?
VLAN (Virtual Local Area Network), fiziksel ağdan bağımsız olarak mantıksal ağlar oluşturmayı sağlayan bir teknolojidir.
Örneğin tek bir switch düşünelim.
Bu switch'e;
- Muhasebe
- İnsan Kaynakları
- Yazıcılar
- Misafir kullanıcılar
aynı anda bağlı olabilir.
Ancak bunların aynı ağı kullanmasını istemeyiz.
İşte burada VLAN devreye girer.
Gerçek Hayattan Bir Örnek
Bir otel düşünün.
Herkes aynı binanın içinde kalıyor.
Ancak herkesin oda numarası farklı.
Siz başka bir odanın kapısını açamazsınız.
Çünkü odalar birbirinden ayrılmıştır.
VLAN da benzer mantıkla çalışır.
Aynı switch üzerinde olsalar bile cihazlar farklı ağlarda bulunabilir.
NAC İçerisinde VLAN
Bir kullanıcı başarıyla doğrulandıktan sonra Policy Engine karar verir.
Örneğin;
IT çalışanı → VLAN20
Muhasebe → VLAN30
Yazıcı → VLAN40
Misafir → VLAN99
Bu karar daha sonra Switch'e iletilir.
Switch ilgili portu uygun VLAN'a yerleştirir.
VLAN Neden Kullanılır?
VLAN yalnızca düzen sağlamak için kullanılmaz.
Aynı zamanda;
- Güvenliği artırır.
- Broadcast trafiğini azaltır.
- Departmanları birbirinden ayırır.
- Yetkisiz erişimi sınırlar.
- Ağ yönetimini kolaylaştırır.
Her VLAN Ayrı Bir Ağdır
Çoğu zaman her VLAN'ın kendine ait IP bloğu bulunur.
Örneğin;
VLAN20 → 192.168.20.0/24
VLAN30 → 192.168.30.0/24
Bu sayede kullanıcılar hangi VLAN'da oldukları IP adreslerinden bile anlaşılabilir.
Sonuç
VLAN, modern ağların temel yapı taşlarından biridir.
NAC ürünlerinin amacı yalnızca kullanıcıyı doğrulamak değil, doğru VLAN'a yerleştirerek güvenli bir ağ segmentasyonu oluşturmaktır.
Top comments (0)