VLAN V IRTUAL L OCAL A REA N ETWORKS H. Cem KEFELİ Security of Computer Networks – H. Engin DEMİRAY.

Slides:



Advertisements
Benzer bir sunumlar
AĞ DONANIMLARI Marmara BÖTE, 2012 – Osman Ay.
Advertisements

V3.5 Gokhan AKIN ’ Cisco Catalyst 1900 – 2900XL – için Temel Konfigürasyon Dökümanı Gökhan AKIN – V3.5 – 2010 Istanbul Teknik Universitesi.
Ethernet Anahtarlama.
Doç. Dr. Cemil Öz SAÜ Bilgisayar Mühendisliği Dr. Cemil Öz.
ANLATIM TÜRLERİNİ SINIFLANDIRMA. Edebî türler veya metin türleri olarak bilinen yazılarda farklı anlatım birlikleri bir araya gelir. Bir hikâyede betimleme,
1.Hafta.
ODTÜ Bilgisayar Mühendisliği Tanıtım Günleri Temmuz 2005.
1. Modemler 2. Ethernet(Ağ) Kartları 3. Hub ve Switch 4. Router 5. Repeater Hamit altıparmak Yakın Doğu üniversitesi.
Bilgi İşlem Merkezi Bağımsız Her türlü etkiden (baskıdan) uzak Kararları uygulatma ve yaptırım gücüne sahip Bilgi sistemlerinin standartlarını koyan Ve.
Veri Tabanı Yönetim Sistemleri Hafta 1. 2 Temel Kavramlar Veri Olguların, kavramların, veya talimatların, insan tarafından veya otomatik yolla iletişim,
Ağ Donanımları Cihazlar
BULUT BİLİŞİM M. KÜRŞAT YILDIRIM İÇERİK  BULUT BİLİŞİM NEDİR?  BULUT BİLİŞİM ÖZELLİKLERİ  BULUT BİLİŞİM MİMARİ YAPISI  BULUT BİLİŞİM.
SEVDA GÜL Y MEME MR’ INDA KANSER TESPITI.
% A10 B20 C30 D25 E15 Toplam100.  Aynı grafik türü (Column-Sütun) iki farklı veri grubu için de kullanılabilir. 1. Sınıflar2. Sınıflar A1015 B20 C3015.
SUNUCU İŞLETİM SİSTEMİ Öğr. Gör. Ümit ATİLA.  1980’li yıllardan günümüze geldikçe, bilgi toplumuna yönelişte teknolojik rota, telekomünikasyon ve iletişim.
Hazırlayan : mustafa kaygısız Kaynak: megep.meb.gov.tr
Ağ Anahtarı (Switch) Çeşitleri
B İ L İŞİ M S İ STEMLER İ GÜVENL İĞİ (2016) PROF. DR. ORHAN TORKUL ARŞ. GÖR. M. RAŞIT CESUR.
AİLELERLE İŞBİRLİĞİ.
TLS/SSL BILGI İŞLEM ORGANIZASYONU BERKE ÖMEROĞLU
IP Adresleme Mekanizması - Adres Sınıfları ve Altağlar Sistem Adresi ve Ağ Adresi Kaynaklar: Ilker Temir, Yrd.Doc.Dr. Sirin Karadeniz, Rize Univ. MYO.
İnternet Nedir Bilgisayar Ağları Ağ Çeşitleri
İnternet'e Bağlanmak İçin Neler Gereklidir?
İndeksi Niçin Kullanırız?
ROUTER NEDİR? Elif Melike DEMİR
BİLİŞİM TEKNOLOJİLERİ VE YAZILIM DERSİ
BİLGİSAYAR AĞLARI Hakan AYHAN Eğt. Bil. formatörü.
IP Adresi Dönüşüm Protokolleri
Hazırlayan: ELİF AKGÜN
LINK LAYER PROTOCOLS (ARP/INARP)
BARALAR.
E-posta Forum Sohbet Sesli Görüntülü Konferans
Tayfun Sazak, Yalçın ALBAYRAK
BTEP 203 – İnternet ProgramcIlIğI - I
DHCP SERVER (dynamic host configuration protocol)
BİLİŞİM SİSTEMLERİ GÜVENLİĞİ (2016)
İnternet ve WEB Tanımları Html Temel Etiketleri
BİLGİSAYAR ÇEŞİTLERİ.
VEKİL SUNUCULAR VE GÜVENLİK DUVARLARI
Ağ İşletim Sistemleri Öğr. Gör. Arif DAŞ.
Ağ Topolojileri Öğr. Gör. Arif DAŞ.
Bilgi ve İletişim Teknolojileri
BİLGİSAYAR AĞLARI.
BİLİŞİM TEKNOLOJİLERİ ALANI
Ağ Topolojileri.
Öğretim Görevlisi Emel ALTINTAŞ
Ağ Topolojileri.
AĞ DONANIMLARI BARIŞ BAYRAM :
STORAGE BÜŞRA KARADENİZ
Swİtch çeşİtlerİ – GÖKÇE TENEKECİ.
E-posta Forum Sohbet Sesli Görüntülü Konferans
KÜMELER HAZIRLAYAN : SELİM ACAR
Bilgi İşlem Organizasyonu
GAZİ ÜNİVERSİTESİ TEKNOLOJİ FAKÜLTESİ BİLGİSAYAR MÜHENDİSLİĞİ BÖLÜMÜ
Ağ Donanımları Cihazlar
Simülasyona Dayalı Ağ Temelleri Dersi Eğitimi
AKADEMİK BİLİŞİM KONFERANSI 2015 ANADOLU ÜNİVERSİTESİ
OSI Modeli.
Yard. Doç. Dr. Şirin Karadeniz
Yerel Alan Ağları.
İNTERNET VE BİLGİSAYAR AĞLARI
Globalpiyasa.com’da Firma Web Sitesi Nasıl Oluşturulur?
TÜRKİYE NOTERLER BİRLİĞİ
BİLGİSAYAR MÜHENDİSLİĞİNE GİRİŞ
Kablolar-Fiber Optik.
ELEKTRONİK BETON İZLEME SİSTEMİ EĞİTİMİ
İNTERNET VE BİLGİSAYAR AĞLARI
NİŞANTAŞI ÜNİVERSİTESİ
Bilgehan Arslan, Süreyya Gülnar
Medİkal görüntülerde doktor – hasta bİlgİ gİzlİlİğİnİn sağlanmasI
Sunum transkripti:

VLAN V IRTUAL L OCAL A REA N ETWORKS H. Cem KEFELİ Security of Computer Networks – H. Engin DEMİRAY

2 S UNUM IÇERIĞI Network cihazları ve özellikleri. Broadcast, Unicast, Multicast kavramları. VLAN nedir? VLAN işlevleri? VTP protokolü VLAN konfigürasyonu nasıl yapılır? Packet Tracer nedir? VLAN simülasyonu. Tartışma

N ETWORK E LEMANLARI Hub RouterSwitch Layer 3 Device No Collision Domain No Broadcast Domain Layer 2 Device No Collision Domain Broadcast Domain Layer 1 Device Collision Domain Broadcast Domain

H UB

S WITCH

R OUTER

K ATMANLI N ETWORK Y APISI

H UB - R EPEATER A repeater connects segments of a LAN. It forwards every frame and has no filtering capability. It also is a regenerator, not an amplifier

B ROADCAST IP Packet ICMP Broadcast.pkt

B RIDGE - S WITCH A bridge does not change the physical (MAC) addresses in a frame. A bridge has a table used in filtering decisions

U NICAST IP Packet ICMP Unicast.pkt

M ULTICAST IP Packet RIPv2 PDU Multicast.pkt IP Packet RIPv2 PDU IP Packet RIPv2 PDU

VLAN N EDIR ? V irtual LAN = V irtual L ocal A rea N etwork IEEE tarafından geliştirilmiştir. VLAN yapısı kullanılarak mantıksal ağ ağlar oluşturulabilir. Bu mantıksal ağlar aslında bölümlenmiş birer broadcast domaindir

VLAN N EDIR ? (C ONT ’ D.) Her VLAN için kendisine ait bir broadcast domain’i oluşmaktadır. VLAN’lar en az Layer-2 bir cihaz kullanılarak oluşturulabilirler. Eğer VLAN oluşturulan ortamda Layer-3 işlevi görebilecek yeteneklere sahip bir cihaz yoksa VLAN’lar arası haberleşme sağlanamaz

VLAN İŞLEVLERİ VLAN’lar bir network içerisindeki broadcast domainleri istediğimiz gibi yönetmemizi sağlar. Böylece network içerinde dolaşan broadcast paketlerin sayısı azalır ve gereksiz trafik oluşmamış olur. Broadcast domainler birbirinden yalıtıldığı için güvenlik daha etkin bir biçimde düzenlenir. Nasıl??? Access Control List(ACL)’lerin daha etkin kullanımını sağlar

VLAN ÇEŞİTLERİ Statik VLAN VLAN'lar switch portlarının yönetici tarafından atanmasıyla oluşturulan VLAN’lara verilen isimdir. Dinamik VLAN Aygıtların adreslerinin bir veritabanına girilmesi ve switchlerin otomatik olarak atanması işlemine dinamik VLAN denir. Statik VLAN'lar daha güvenlidir. Daha kolay yönetilir ve bakımı yapılır. Dinamik VLAN'lar ise nodun VLAN'ını otomatik olarak belirler. Bir yazılım aracılığıyla donanım adresleri(MAC) ve protokollerin VLAN'ı dinamik olarak yaratması sağlanır. Cisco network yöneticileri VLAN Management Policy Server (VMPS) yazılımını kullanarak MAC adresleri veritabanını oluştururlar. Bu adresler sayesinde VLAN'ların dinamik adreslenmesi sağlanır

S TATIK VLAN

D INAMIK VLAN

VLAN PORT ÇEŞİTLERİ Herhangi bir cihazın bir VLAN’a switch üzerinden üye edilmesi ile oluşan fiziksel hattır. Bir switch’in bir başka switch’e bağlanması ile oluşan ve VLAN bilgilerini taşıyan fiziksel hattır. Access PortTrunk Port

F RAME T AGGING M ETHODS

IEEE Q / E THERNET -F RAME “ TAGGING ” Trunk’lar üzerinden akan VLAN bilgileri etiketlenerek taşınmaktadır. Bir VLAN içerisinden çıkan herhangi bir cihaza ait IP paketleri, içeriklerine ekstra bazı veriler eklenerek trunk portlar üzerinden taşınmaktadır. Günümüzde bu etiketleme işlemi için kullanılan en yaygın protokol IEEE 802.1Q’dür

IEEE Q U SER P RIORITY V ALUES

VTP - V LAN T RUNKING P ROTOCOL VLAN bilgilerinin ağdaki diğer cihazlar ile paylaşılması amacı ile oluşturulan bir protokoldür. Böylece geniş bir ağ içerisindeki tüm cihazlar için aynı VLAN konfigürasyonunun yapılmasına gerek kalmaz. Her bir switch kendi üzerinde oluşturulmuş VLAN’ları diğer switchlere tanıtır. Böylece ağ içerisinde aynı VTP domain’inde yer alan her cihaz birbiri ile senkron olur. VTP, Server-Client yapısı ile çalışan bir sistemdir. VTP bilgileri yalnızca trunk portlar arasında taşınmaktadır

VTP M ODLARI Server Mode: Bu modda çalışan switch üzerinde VLAN oluşturulur, değiştirilir ve silinebilir. Transparent Mode: Bu modda çalışan switch VTP'den VLAN bilgilerini alabildiği gibi, kendi üzerinde de VLAN oluşturulabilir. Ancak, kendi üzerinde üretilen VLAN bilgilerini diğer switchler ile paylaşmaz. Client Mode: Bu modda çalışan switch trunk portları üzerinden VLAN bilgisini alırlar ve VLAN bilgilerini diğer trunk portlara taşırlar. Ancak kendi üzerilerinde VLAN oluşturamaz ya da silemezsiniz

VTP P RUNING Networkde gönderilen broadcast paketleri varsayılan olarak trunk portlardan tüm cihazlara taşınacaktır. Çünkü o cihazlarda o VLAN’e üye bazı kullanıcılar bulunabilir. Fakat VLAN’a üye kullanıcı olmadığı sezimlenirse taşınmasına gerek yoktur. Bu özelliğe VTP pruning adı verilir

VLAN K ONFIGÜRASYONU Switchler üzerinde VLAN’lar oluşturulur. Switch> enable Switch# configure terminal Switch(config)# vlan 2 Switch(config-vlan)# name VLAN2 Switch(config-vlan)# exit Switch(config)# vlan 3 Switch(config-vlan)# name VLAN3 Switch(config-vlan)# exit Switch(config)# exit Switch#

VLAN K ONFIGÜRASYONU İlgili portlar/cihazlar bu VLAN’lara üye yapılır. Switch> enable Switch# configure terminal Switch(config)# i nt fastEthernet 0/1 Switch(config-if)# switchport mode access Switch(config-if)# switchport access vlan 2 Switch(config-if)# exit Switch(config)# int fastEthernet 0/2 Switch(config-if)# switchport mode access Switch(config-if)# switchport access vlan 3 Switch(config-if)# exit Switch(config)# int fastEthernet 0/4 Switch(config-if)# switchport mode trunk Switch(config-if)# exit Switch(config)#

VLAN K ONFIGÜRASYONU Eğer birden çok switch varsa VTP kullanılarak daha etkin PDU paylaşımı sağlanır. Switch> enable Switch# vlan database Switch(vlan)# vtp domain MyCompanyArea Changing VTP domain name from NULL to MyCompanyArea Switch(vlan)# vtp client Setting device to VTP CLIENT mode. Switch(vlan)# exit APPLY completed. Exiting.... Switch#

VLAN K ONFIGÜRASYONU

VLAN K ONFIGÜRASYONU

VLAN K ONFIGÜRASYONU

S WITCH T OPOLOJISI SimpleSwitchTopology.pkt

VLAN T OPOLOJISI SimpleVLANTopology.pkt

VLAN I NTER -R OUTING T OPOLOJI SimpleVLANInterroutingTopology.pkt

VLAN I NTER -R OUTING T OPOLOJI VLANInterroutingTopology. pkt

VLAN V IRTUAL L OCAL A REA N ETWORKS H. Cem KEFELİ Security of Computer Networks – H. Engin DEMİRAY TEŞEKKÜRLER…