802.1Q tünelleme olarak da bilinen Dot1Q tünelleme, servis sağlayıcıların müşteri VLAN trafiğini başka bir VLAN etiketi içinde kapsüllemesine olanak tanıyan, farklı müşteriler arasındaki izolasyonu korurken birden fazla müşteri VLAN'ının paylaşılan bir altyapı üzerinden taşınmasına olanak tanıyan bir teknolojidir. Bu blog yazısında, Cisco anahtar tedarikçisi olarak deneyimlerimden yararlanarak, bir Cisco anahtarında Dot1Q tünellemeyi yapılandırma sürecinde size rehberlik edeceğim.
Önkoşullar
Dot1Q tünellemeyi yapılandırmaya başlamadan önce aşağıdakilerden emin olmanız gerekir:


- Dot1Q tünellemeyi destekleyen bir Cisco anahtarına erişiminiz var. Tedarik ettiğimiz popüler modellerden bazıları,Cisco C1000 24t 4g L'yi değiştirin,Cisco Catalyst 9300'ü değiştirin, VeCisco C9200'ü değiştirin, bu yapılandırmayı tam olarak yönetebilecek kapasiteye sahiptir.
- VLAN'lar ve Cisco IOS komutları hakkında temel bilgiye sahipsiniz.
- Anahtarda yönetici ayrıcalıklarınız var.
Dot1Q Tünelini Anlamak
Dot1Q tünelleme, müşterinin orijinal 802.1Q etiketli çerçevelerine ek bir 802.1Q etiketi (servis sağlayıcı etiketi) ekleyerek çalışır. Bu dış etiket, servis sağlayıcının VLAN'ını tanımlamak için kullanılırken iç etiket, müşterinin orijinal VLAN bilgisi olarak kalır. Bu sayede birden fazla müşteri VLAN'ı aynı servis sağlayıcı ağı üzerinden müdahale olmadan taşınabilir.
Yapılandırma Adımları
Adım 1: Genel Yapılandırma Moduna Girin
Öncelikle Cisco switch’inizde global konfigürasyon moduna erişmeniz gerekmektedir. Bir konsol kablosu veya SSH kullanarak anahtara bağlanın ve yönetici kimlik bilgilerinizle oturum açın. Ardından aşağıdaki komutu girin:
terminali yapılandırmayı etkinleştir
olanak vermekkomutu sizi ayrıcalıklı EXEC moduna götürür veterminali yapılandırgenel yapılandırma moduna girmenizi sağlar.
2. Adım: Servis Sağlayıcı VLAN'ları oluşturun
Servis sağlayıcının müşteri trafiğini taşımak için kullanacağı VLAN'ları oluşturmanız gerekir. Örneğin VLAN 100 ve 200 oluşturmak istiyorsanız aşağıdaki komutları kullanın:
vlan 100 adı Service_Provider_VLAN_100 çıkış vlan 200 adı Service_Provider_VLAN_200 çıkış
Bu komutlar 100 ve 200 numaralı VLAN'ları oluşturur ve bunlara açıklayıcı adlar atar.
Adım 3: Dot1Q Tünel Oluşturma için Arayüzü Yapılandırma
Dot1Q tünelleme için kullanılacak arayüzü seçin. Örneğin, GigabitEthernet 0/1 arayüzünü kullanıyorsanız aşağıdaki komutları kullanın:
arayüz GigabitEthernet 0/1 anahtar bağlantı noktası modu dot1q-tünel anahtar bağlantı noktası dot1q-tünel yerel vlan 100
anahtar bağlantı noktası modu dot1q tünelikomutu arayüzü Dot1Q tünelleme moduna ayarlar.switchport dot1q-tünel yerel vlan 100komutu servis sağlayıcı için yerel VLAN'ı belirtir.
4. Adım: İzin Verilen VLAN'ları Tanımlayın
Servis sağlayıcı ağı üzerinden hangi müşteri VLAN'larının tünellenmesine izin verildiğini tanımlamanız gerekir. Örneğin, müşteri VLAN'ları 10, 20 ve 30'a izin vermek istiyorsanız aşağıdaki komutu kullanın:
Switchport trunk'a izin verilen vlan 10,20,30
Bu komut, tünel üzerinden taşınabilecek VLAN'ları 10, 20 ve 30 numaralı VLAN'larla sınırlandırır.
Adım 5: Müşteri Tarafı Arayüzünü Yapılandırın
Müşterinin ağına bağlı arayüzde, bunu trunk port olarak yapılandırmanız ve uygun müşteri VLAN'larına izin vermeniz gerekir. Örneğin, GigabitEthernet 0/2 arayüzünü kullanıyorsanız:
arayüz GigabitEthernet 0/2 anahtar bağlantı noktası modu devre anahtar bağlantı noktası devresine izin verilir vlan 10,20,30
Bu, arayüzü bir trunk bağlantı noktası olarak yapılandırır ve belirtilen müşteri VLAN'larına izin verir.
Adım 6: Yapılandırmayı Kaydedin
Tüm yapılandırma adımlarını tamamladıktan sonra, yeniden başlatma sonrasında da devam etmesini sağlamak için yapılandırmayı kaydedin. Aşağıdaki komutu kullanın:
yazma belleğini sonlandır
sonkomutu sizi ayrıcalıklı EXEC moduna geri götürür vehafıza yazçalışan yapılandırmayı başlangıç yapılandırmasına kaydeder.
Doğrulama
Dot1Q tünellemenin düzgün çalıştığını doğrulamak için aşağıdaki komutları kullanabilirsiniz:
arayüz anahtar portunu göster: Bu komut, mod ve izin verilen VLAN'lar dahil olmak üzere anahtar bağlantı noktası yapılandırmasını görüntüler.vlan'ı göster: Bu komut anahtar üzerindeki VLAN bilgisini gösterir.arayüz ana hatlarını göster: Bu komut, izin verilen VLAN'lar ve yerel VLAN dahil olmak üzere trunk arayüzleri hakkında ayrıntılı bilgi sağlar.
Sorun giderme
Dot1Q tünellemeyle ilgili sorunlarla karşılaşırsanız bazı genel sorunlar ve çözümleri burada bulabilirsiniz:
- Tünelden trafik geçmiyor: Arayüz durumunu şunu kullanarak kontrol edin:
arayüzleri göster. Arayüzlerin çalışır durumda olduğundan emin olun. Ayrıca izin verilen VLAN'ların hem servis sağlayıcı hem de müşteri tarafında doğru şekilde yapılandırıldığını doğrulayın. - Yanlış VLAN etiketleme: Trafiği analiz etmek ve çerçevelerin doğru şekilde etiketlendiğinden emin olmak için paket yakalama araçlarını kullanın. Yerel VLAN'ın ve izin verilen VLAN'ların yapılandırmasını kontrol edin.
- Bağlantı sorunları: Fiziksel bağlantıların doğru olduğundan ve kablo sorunu olmadığından emin olun. Ayrıca ağ topolojisini kontrol edin ve anahtarların birbirine düzgün şekilde bağlandığından emin olun.
Çözüm
Bir Cisco anahtarında Dot1Q tünellemeyi yapılandırmak, VLAN izolasyonu sağlamanın ve birden fazla müşteri VLAN'ını paylaşılan bir altyapı üzerinden taşımanın güçlü bir yoludur. Bu blog yazısında özetlenen adımları takip ederek Cisco anahtarınızda Dot1Q tünellemeyi başarıyla yapılandırabilirsiniz.
Cisco anahtarlarını satın almakla ilgileniyorsanız veya ağ yapılandırması konusunda daha fazla yardıma ihtiyacınız varsa ayrıntılı bir tartışma için bizimle iletişime geçmekten çekinmeyin. Uzman ekibimiz ağ ihtiyaçlarınız için en iyi çözümleri bulmanıza yardımcı olmaya hazır.
Referanslar
- Cisco IOS Anahtarlama Komut Referansı
- Cisco Ağ Akademisi - VLAN ve Trunking Kavramları
