Native VLAN ve Default VLAN terimleri, VLAN (Virtual Local Area Network) yapılandırmasında kullanılan iki farklı konsepti ifade eder. Bu terimler, genellikle switch’lerde VLAN yönetimi ile ilgilidir ve her birinin belirli bir işlevi vardır. Aşağıda bu iki kavramın farklarını açıklayalım:
Default VLAN
Default VLAN, bir ağ anahtarlama cihazının (switch) fabrikadan çıktığında önceden tanımlanmış olan ve tüm portların otomatik olarak atandığı VLAN’dır. Genellikle, bu VLAN “VLAN 1” olarak adlandırılır ve varsayılan olarak tüm switch portları bu VLAN’a dahil edilir. Default VLAN’ın özellikleri şunlardır:
- Varsayılan Olarak Mevcut: Switch’lerde fabrika ayarlarında mevcut olan VLAN’dır ve tüm portlar başlangıçta bu VLAN’a atanır.
- Yönetim Amaçları: Genellikle switch yönetim trafiği (örneğin, switch konfigürasyonuna erişim) için kullanılır.
- Değiştirilebilir: Çoğu zaman, default VLAN yapılandırmada değiştirilebilir veya başka bir VLAN yönetim için atanabilir. Ancak, VLAN 1 genellikle varsayılan olarak mevcut kalır ve bazı özel durumlarda kullanılır.
Native VLAN
Native VLAN, 802.1Q trunk bağlantılarda etiketlenmemiş (untagged) trafiği taşıyan VLAN’dır. Trunk portlar, birden fazla VLAN’a ait trafiği tek bir fiziksel bağlantı üzerinden taşıyabilir ve bu trafiği ayırt etmek için her bir VLAN için bir VLAN etiketi kullanılır. Ancak, bazı durumlarda belirli bir VLAN’ın trafiği etiketlenmez. Native VLAN’ın özellikleri şunlardır:
- Etiketlenmemiş Trafik: Trunk portlar üzerinden geçen etiketlenmemiş (untagged) trafik, native VLAN olarak tanımlanan VLAN’a aittir.
- Trunk Yapılandırma: Trunk portlarda hangi VLAN’ın native VLAN olarak kullanılacağını belirlemek mümkündür. Varsayılan olarak, birçok switch’te native VLAN da VLAN 1 olarak ayarlanır, ancak bu değiştirilebilir.
- Güvenlik İhtiyacı: Native VLAN kullanımı güvenlik riskleri yaratabilir, çünkü etiketlenmemiş trafik doğrudan trunk üzerinden geçebilir. Bu nedenle, native VLAN genellikle izole edilmesi gereken veya kullanılmayan bir VLAN olarak ayarlanır.
Özet ve Farklar
- Default VLAN: Fabrika ayarlarında switch’in tüm portlarının dahil edildiği VLAN’dır ve genellikle VLAN 1’dir. Switch yönetim trafiği gibi özel amaçlar için kullanılabilir.
- Native VLAN: Trunk portlar üzerinde etiketlenmemiş trafiği taşıyan VLAN’dır. Varsayılan olarak VLAN 1 olabilir, ancak trunk yapılandırmasında değiştirilebilir.
Bu iki kavram, VLAN yönetiminde farklı rollere sahiptir. Default VLAN, switch’in temel ayarlarıyla ilgiliyken, native VLAN, trunk bağlantılarında belirli bir işlevi yerine getirir. Çoğu durumda, bu iki VLAN aynı olabilir (örneğin, varsayılan olarak her ikisi de VLAN 1 olabilir), ancak yapılandırma ihtiyaçlarına göre farklılaştırılabilirler.
286 görüntülenme
İletişime geç
Çok teşekkürler
Faydası olmasına sevindim, iyi çalışmalar dilerim.