Geçenki konuda switchlerin yapısı ve LAN lardan bahsettik. Sonda demiştim ki bir de VLAN var ondan bahsedeceğim .

VLAN


Artık günümüzde LAN lara göre daha güvenli ama hiç de kullanılmayan VLAN lar var.


VLAN = Brodcast Domain = Logical Network ( Subnet )

Vlan da lokasyon önemli değildir. Örneğin bir binadaki 1. kat daki cihaz 5. katdaki swtiche bağlanabilir.

* Segmentation = Vlan network u segmentlere ayırır . Tıpkı farklı networklarmış gibi olur.
* Flexibility = Aynı binadan herhangi bir ağa bağlanma özelliğinin terimi.
* Security = Segmentlere ayırması ağı güvenli yapar. HUB lu bir topology de sızdırılan casus yazılım tüm cihazları etkiler değil mi? Ama vlan cihazları segmentlere ayırıyor ve sızdırılan bu casus yazılım sadece bir vlan içindeki cihazlardan brodcast alış verişi alabilir.

Yani bir VLAN1 var buna A ve B bağlı. Birde VLAN2 var buna da C ve D bağlı. Ama tüm bunlar tek bir NETWORK e bağlı olsun. HUBlı bir topology kullansınlar. Tüm cihazlar HUB a bağlıdır. A ile HUB un arasındaki bağlantıya sızdırılan casus yazılım segmentasyon sayesinde sadece VLAN1 i yani A VE B yi etkiler C ve D ye gitmez. Eğer ki hub kullanan star topology olsaydı ve vlan da olmasaydı casus yazılım tüm cihazları etkilerdi.

Evet star topology diğer cihazlara yansıtmazdı bu tarz şeyleri. Ama HUBlı diyorum yani fiziksel olarak star mantıksal olarak BUS topology den.

Tabi VLAN segmentasyon yapıyor diye cihazlar birbirileri ile iletişim kuramaz değil. HOST1 VLAN1 den VLAN2 deki HOST3 e istek gönderdiğinde SWİTCHLER bu isteği yerine ulaştırır. VLANların yapısı böyle LAN lardan tek farkı bu saydığım özellikler konum bu kadardı iyi forumlar.