Ofiste 30 kişi çalışıyor, muhasebe departmanının hassas verileri var, misafirler sürekli WiFi şifresi soruyor ve ağda zaman zaman yavaşlamalar yaşanıyor... Bu tanıdık geldi mi? İşte VLAN (Virtual Local Area Network - Sanal Yerel Alan Ağı), tam da bu tür sorunları çözmek için geliştirilmiş bir ağ teknolojisi. Bu rehberde, VLAN'ın ne olduğunu, ofis ağınıza nasıl katkı sağlayacağını ve temel kurulum adımlarını sade bir dille anlatacağız.
VLAN, basitçe söylemek gerekirse, fiziksel olarak aynı switch (ağ anahtarı) üzerinde bulunan cihazları mantıksal olarak farklı ağlara ayırmanızı sağlayan bir teknolojidir. Normalde bir ofisteki tüm bilgisayarlar, yazıcılar ve telefonlar aynı ağda bulunur ve birbirleriyle serbestçe iletişim kurabilir. VLAN ile bu cihazları sanal olarak gruplara ayırırsınız — örneğin muhasebe departmanı bir VLAN'da, satış ekibi başka bir VLAN'da, misafir WiFi ise tamamen ayrı bir VLAN'da olabilir.
Teknik olarak VLAN, switch portlarını gruplara ayırarak çalışır. Her VLAN'a 1 ile 4096 arasında benzersiz bir numara (VLAN ID) verilir. Bir cihazdan çıkan veri paketi, switch tarafından bir 'etiket' ile işaretlenir ve bu etiket sayesinde paket sadece aynı VLAN'daki cihazlara ulaşır. Farklı VLAN'lardaki cihazlar ise birbirlerini göremez — aralarında iletişim ancak bir yönlendirici (router) veya güvenlik duvarı (firewall) aracılığıyla, sizin belirlediğiniz kurallarla mümkün olur.
VLAN kullanmanın ofis ağınıza sağladığı pratik faydalar şöyle sıralanabilir:
Muhasebe verisinin satış ekibinin bilgisayarlarından görülmesini istemezsiniz. VLAN ile departmanları birbirinden izole edersiniz. Misafir ağı tamamen ayrı bir VLAN'da olduğunda, ofise gelen ziyaretçiler internete çıkabilir ama şirket sunucularına, yazıcılara veya dahili kaynaklara asla erişemez. Bu, veri sızıntısı ve yetkisiz erişim riskini önemli ölçüde azaltır.
Bir ağda 'broadcast' dediğimiz yayın trafiği vardır — bir cihaz ağdaki herkese soru sorar gibi paketler gönderir. Tüm cihazlar aynı ağda olduğunda bu trafik herkese ulaşır, gereksiz yere bant genişliği harcanır ve ağ yavaşlar. VLAN ile her grup sadece kendi yayın trafiğini alır, böylece ağ trafiği azalır ve performans artar.
Yeni bir çalışan işe başladığında veya departman değiştirdiğinde, fiziksel kablo çekmeye veya bilgisayarı başka bir odaya taşımaya gerek kalmaz. Switch üzerinde ilgili portun VLAN atamasını değiştirmeniz yeterlidir. Ağ sorunlarını tanımlamak da kolaylaşır — hangi VLAN'da problem varsa sadece o segmentte araştırma yaparsınız.
Şirketiniz büyüdükçe, yeni departmanlar veya cihaz grupları için kolayca yeni VLAN'lar oluşturabilirsiniz. Mevcut fiziksel altyapınızı değiştirmenize gerek yoktur.
Tipik bir ofis için önerilen VLAN yapısı şöyle olabilir:
VLAN kurulumu için yönetilebilir (managed) bir switch'e ihtiyacınız vardır. Ev tipi ucuz switch'ler VLAN desteklemez. Kurulum için temel adımlar şöyledir:
vlan 10 ve ardından name Calisanlar komutuyla oluşturabilirsiniz.write memory veya copy running-config startup-config komutu). Her VLAN'daki bir cihazdan bağlantı, internet erişimi ve departmanlar arası erişim kurallarını test edin.VLAN, modern ofis ağlarının olmazsa olmazıdır. Hem güvenliği artırır, hem performansı iyileştirir, hem de yönetimi kolaylaştırır. Küçük bir ofiste bile en azından çalışan ve misafir ağlarını ayırmak büyük fark yaratır. Kurulum başta teknik görünse de temel mantığı kavradıktan sonra yönetilebilir switch'inizle rahatlıkla yapılandırabilirsiniz.
Eğer ağınızı VLAN ile segmentlere ayırmak, kurumsal düzeyde güvenli ve performanslı bir altyapı kurmak istiyorsanız ancak teknik detaylarla uğraşmak istemiyorsanız, Sprint Teknoloji olarak Kağıthane ve çevresindeki işletmelere profesyonel ağ altyapısı kurulum ve yapılandırma hizmeti sunuyoruz. Switch seçiminden VLAN planlamasına, güvenlik duvarı kurallarından test ve dokümantasyona kadar tüm süreci sizin için yönetebiliriz.