# VLAN

*Virtual Local Area Network* · Ağ ve ISP

> VLAN, sanal yerel ağdır. Tek bir fiziksel anahtar altyapısı IEEE 802.1Q etiketleriyle birbirinden yalıtılmış mantıksal ağlara bölünür.

VLAN, aynı fiziksel anahtarlar ve kablolar üzerinde birbirinden yalıtılmış yayın alanları (broadcast domain) oluşturur. IEEE 802.1Q standardına göre Ethernet çerçevesine 4 baytlık bir etiket eklenir: 0x8100 değerli TPID alanı, 3 bitlik öncelik (PCP, 802.1p), 1 bitlik DEI ve 12 bitlik VLAN kimliği (VID). 0 ve 4095 değerleri ayrılmış olduğundan kullanılabilir VLAN aralığı 1–4094'tür.

Anahtar portları iki temel modda çalışır. Erişim (access) portu tek bir VLAN'a aittir ve etiketsiz trafik taşır. Trunk portu birden fazla VLAN'ı etiketli olarak taşır. Trunk üzerinde etiketsiz gelen trafik native VLAN'a atanır ve bu VLAN iki uçta aynı olmalıdır. Aksi hâlde trafik yanlış ağa sızabilir ya da VLAN hopping saldırılarına yol açılır. Kullanılmayan portları boş bir VLAN'a almak ve VLAN 1'i native VLAN olarak kullanmamak iyi uygulamadır.

İSS ve fiber ağlarda VLAN'lar servisleri ayırmak için yoğun kullanılır. İnternet, IPTV ve VoIP ayrı VLAN'larda taşınabilir (servis başına VLAN) ya da her abone kendi VLAN'ında izole edilebilir (abone başına VLAN). 4094 sınırını aşmak için IEEE 802.1ad (QinQ) ile çerçeveye 0x88A8 TPID'li ikinci bir servis etiketi (S-VLAN) eklenir. OLT, ONT ve BNG arasındaki VLAN planı güvenlik, QoS önceliklendirmesi ve arıza tespiti düşünülerek baştan tutarlı tasarlanmalıdır.

Etiket çerçeveyi 4 bayt büyütür. QinQ kullanılan hatlarda taşıyıcı MTU'su buna göre artırılmalıdır. Otel ve kampüs gibi ortamlarda misafir Wi-Fi, personel ağı, IP kameralar ve yönetim trafiği ayrı VLAN'larda tutulursa güvenlik artar. Misafir erişim kayıtlarını doğru ağdan toplamak da kolaylaşır.

---
Canonical: https://internetten.com.tr/sozluk/vlan
