Merhabalar.
Bu yazımda size private vlan kavramından ve private vlan ile birlikte bir ağ içerisinde gerçekleştirilebilecek güvenlik senaryolarından bahsetmeye çalışacağım. Peki nedir private vlan? İsterseniz konuyu biraz baştan alalım…
İnternet âleminin gaz ve toz bulutundan ibaret olduğunu söyleyebileceğimiz yıllarda bir networkü bölmek için uygulayacağımız çözüm router’ımızın fiziksel port sayısını arttırıp bu porta yeni network tanımlamaktan ibaretti. Neyse ki sonraları vlan yardımımıza yetişti ve artık yeni bir network oluşturmak birkaç satır konfigürasyondan ibaret hale geldi. Tamam vlan tanımlamasıyla network oluşturmak için gereken bir ton yükten kurtulmuş olduk ama vlan’lerin güzellikleri sadece bu kolaylıktan ibaret olmadı. Vlan’ler ile birlikte aynı switch’in üzerinde yan yana bulunan iki uç adeta aralarında fiziksel olarak bir router varmışçasına ikinci katmanda birbirlerinden izole konuma geldi. Yani fiziksel olarak yan yana bulunan iki uç mantıksal olarak farklı subnetlerde oldukları için kendi aralarındaki haberleşme bir üçüncü katman cihazı ile kontrol edilebilir hale geldi. Okumaya devam et “Private VLAN”