İki Cisco Switch Arasında VLAN Yapılandırması ve Trunk Bağlantısı
📘 Teknik Servis Uzmanı Notu: Bu kapsamlı rehber, Cisco IOS tabanlı iki switch arasında VLAN oluşturma, access port atama, trunk link kurulumu ve native VLAN yapılandırmasını adım adım anlatmaktadır. Ağ mühendisliği temellerine uygun, sınanmış komutlarla hazırlanmıştır.
Günümüz ağ topolojilerinde VLAN’lar (Sanal Yerel Ağlar) ağ trafiğini mantıksal olarak bölümlendirmek için vazgeçilmezdir. İki veya daha fazla switch arasında bu VLAN’ları taşımak için trunk bağlantıları kullanılır. Bu makalede,
Sw-1 ve Sw-2 isimli iki Cisco switch üzerinde VLAN 20, 40, 50 ve 80 oluşturma, access portları ilgili VLAN’lara atama ve trunk üzerinden bu VLAN’ları geçirecek şekilde yapılandırma adımlarını detaylıca ele alacağız.

📋 Senaryo Özeti
Aşağıdaki senaryo üzerinden ilerleyeceğiz:
- Sw-1 üzerinde VLAN 20, 40, 80 ve 50 oluşturulacak. VLAN 50 native VLAN olarak atanacak.
-
- Sw-2 üzerinde VLAN 50 ve 80 oluşturulacak (VLAN 20 ve 40 da trunk üzerinden gelecek).
-
- Sw-1’in
fa0/1-2 portları VLAN 20’ye, fa0/3 portu VLAN 40’a atanacak.
-
- Sw-2’nin
fa0/3 portu VLAN 80’e atanacak (resimde fa0/4 de belirtilmiş ancak komutlarda net değil, düzenleyeceğiz).
-
- Sw-1 ve Sw-2 arasındaki
gi0/1 trunk olarak yapılandırılacak, native VLAN 50, allowed VLAN’lar 20,40,50,80 olacak.
🔧 Topoloji ve VLAN Tablosu
| VLAN ID |
İsim |
Switch |
Kullanım Amacı |
| 20 |
Muhasebe |
Sw-1 |
Access portlar (fa0/1-2) |
| 40 |
Satış |
Sw-1 |
Access port (fa0/3) |
| 50 |
NativeVLAN |
Sw-1 & Sw-2 |
Native VLAN (trunk üzerinde etiketlenmez) |
| 80 |
Yönetim |
Sw-2 |
Access port (fa0/3) |
🔹 Sw-1VLAN 20,40,50,80
🔹 Sw-2VLAN 50,80
🔹 Trunkgi0/1 – allowed 20,40,50,80
🔹 NativeVLAN 50
⚙️ Sw-1 Yapılandırması (Adım Adım)
Sw-1 üzerinde VLAN’ları oluşturup, access portları atayalım ve trunk’u yapılandıralım.
Sw-1> enable
Sw-1# configure terminal
Sw-1(config)# hostname Sw-1
Sw-1(config)# vlan 20
Sw-1(config-vlan)# name Muhasebe Sw-1(config-vlan)# vlan 40
Sw-1(config-vlan)# name Satis
Sw-1(config-vlan)# vlan 80
Sw-1(config-vlan)# name Yonetim Sw-1(config-vlan)# vlan 50
Sw-1(config-vlan)# name NativeVLAN
Sw-1(config-vlan)# exit Sw-1(config)# interface range fa0/1-2 Sw-1(config-if-range)# switchport mode access
Sw-1(config-if-range)# switchport access vlan 20
Sw-1(config-if-range)# exit
Sw-1(config)# interface fa0/3
Sw-1(config-if)# switchport mode access
Sw-1(config-if)# switchport access vlan 40
Sw-1(config-if)# exit
Sw-1(config)# interface gi0/1
Sw-1(config-if)# switchport mode trunk
Sw-1(config-if)# switchport trunk native vlan 50
Sw-1(config-if)# switchport trunk allowed vlan 20,40,50,80
Sw-1(config-if)# exit
Sw-1(config)# end
Sw-1# write memory
⚙️ Sw-2 Yapılandırması (Adım Adım)
Sw-2 üzerinde VLAN’lar oluşturulur, access port atanır ve trunk bağlantısı tamamlanır.
Sw-2> enable
Sw-2# configure terminal
Sw-2(config)# hostnameSw-2
Sw-2(config)# vlan 50
Sw-2(config-vlan)# name NativeVLAN
Sw-2(config-vlan)# vlan 80
Sw-2(config-vlan)# name Yonetim Sw-2(config-vlan)# exit
Sw-2(config)# interface fa0/3
Sw-2(config-if)# switchport mode access
Sw-2(config-if)# switchport access vlan 80
Sw-2(config-if)# exit
Sw-2(config)# interface gi0/1
Sw-2(config-if)# switchport mode trunk
Sw-2(config-if)# switchport trunk native vlan 50
Sw-2(config-if)# switchport trunk allowed vlan 20,40,50,80 Sw-2(config-if)# exit
Sw-2(config)# end
Sw-2# write memory
📌 Trunk Üzerinden Geçen VLAN’lar
Sw-1 ↔ Sw-2 arasındaki trunk linki üzerinden VLAN 20, 40, 50 ve 80 trafiği taşınır. Native VLAN 50 etiketsiz olarak iletilir.
4 VLAN Taşınır
✅ Doğrulama Komutları
Yapılandırmaları kontrol etmek için aşağıdaki show komutlarını kullanabilirsiniz.
Sw-1# show vlan brief
Sw-1# show interfaces trunk
Sw-1# show interfaces gi0/1 switchport
Sw-2# show vlan brief
Sw-2# show interfaces trunk
Beklenen çıktı: VLAN listesinde 20,40,50,80 görülmeli, trunk portu gi0/1 “Trunk” modunda, native VLAN 50, allowed VLAN’lar 20,40,50,80 olmalıdır.
❓ Sıkça Sorulan Sorular (SSS)
Soru 1: Native VLAN nedir ve neden kullanılır?
Native VLAN, trunk üzerinde gönderilen etiketsiz (untagged) trafiğin ait olduğu VLAN’dır. Genellikle yönetim veya varsayılan VLAN olarak kullanılır. Aynı native VLAN her iki uçta da eşleşmelidir.
Soru 2: “switchport trunk allowed vlan” komutu neden gereklidir?
Varsayılan olarak trunk tüm VLAN’ları taşır. Bu komutla hangi VLAN’ların geçeceğini kısıtlayarak ağ güvenliğini artırır ve gereksiz yayın trafiğini engeller.
Soru 3: Sw-2’de VLAN 20 ve 40 oluşturulmazsa ne olur?
Trunk üzerinden gelen VLAN 20 ve 40 paketleri Sw-2’de tanımlı olmadığı için drop edilir. VLAN’ların her iki switch’te de tanımlı olması gerekir (en azından VLAN veritabanında).
Soru 4: Access port ile trunk port arasındaki fark nedir?
Access port tek bir VLAN’a atanır ve sadece o VLAN’ın trafiğini taşır. Trunk port birden fazla VLAN’ı etiketli olarak taşır, birden çok VLAN’ı switchler arasında iletebilir.
Soru 5: Hangi Cisco IOS sürümleri bu komutları destekler?
Bu komutlar Cisco IOS 12.2 ve sonrası, Catalyst serisi switch’lerde (2960, 3560, 3750 vb.) standarttır. NX-OS veya diğer platformlarda farklılık olabilir.
🎯 Sonuç ve Öneriler
Bu rehberde, iki Cisco switch arasında başarılı bir VLAN ve trunk yapılandırması gerçekleştirdik. VLAN’ların doğru isimlendirilmesi, access port atamaları ve trunk parametrelerinin (native VLAN, allowed VLAN) dikkatle ayarlanması, kesintisiz ve güvenli bir ağ altyapısı için kritik öneme sahiptir.
Ağ mühendisliği uygulamalarında, show komutları ile yapılandırmaları teyit etmek ve write memory ile kaydetmek unutulmamalıdır. Bu adımlar, hem CCNA sınavlarına hazırlık hem de gerçek dünya ağ kurulumları için temel teşkil etmektedir.
Sorularınız veya derinlemesine bilgi için lütfen yorum bırakın. Ağ uzmanı ekibimiz size yardımcı olmaktan mutluluk duyar.
↑ Başa dön