Pardus 23 / Debian Tabanlı Sistemlerde VLAN Yapılandırma
1. VLAN Nedir? Okul Ağında Neden Kullanılır?
-
Öğretmen – öğrenci – yönetim – Etap tahtalar ağlarını birbirinden izole eder
-
Yayın trafiğini azaltarak hızı artırır
-
Güvenliği artırır
-
AD Domain Controller, Gateway, DNS, DHCP gibi servislerin kontrollü VLAN’larda çalışmasını sağlar
2. Örnek Okul VLAN Topolojisi (TSOMTAL Modeli)
Varsayım örneği:
| VLAN | Adı | IP Bloğu | Kullanım |
|---|---|---|---|
| VLAN 10 | Yönetim | 10.10.10.0/24 | Müdür, Müdür Yrd., Sunucular |
| VLAN 20 | Öğretmen | 10.10.20.0/24 | Öğretmen bilgisayarları |
| VLAN 30 | Öğrenci | 10.10.30.0/24 | Öğrenci bilgisayarları |
| VLAN 40 | Etap Smartboard | 10.10.40.0/24 | ETAP 23 akıllı tahtalar |
| VLAN 99 | Trunk/Management | 10.10.99.0/24 | Switch yönetimi |
3. Pardus Tarafında VLAN Desteğinin Açılması
Pardus/VLAN için gerekli paket:
Kalıcı yapmak için:
4. Pardus’ta VLAN Arayüzü Oluşturma (/etc/network/interfaces yöntemi)
✔ Örnek: ens33 fiziksel arayüzü üzerinde VLAN 20 oluşturma
/etc/network/interfaces dosyası:
Değişiklik sonrası:
5. VLAN Arayüzünün Aktif Olduğunu Doğrulamak
Beklenen çıktı:
6. Birden Fazla VLAN Oluşturmak
Not: Aynı arayüzde iki farklı gateway OLMAZ.Sunucularda genelde yalnızca bir VLAN gateway’li, diğerleri gateway’siz tanımlanır.
7. VLAN + Trunk Port Mantığı (Switch Tarafı)
Switch tarafında:
-
Pardus sunucu/istemci genelde trunk porta bağlanır
-
ETAP tahtalar → access port, VLAN 40
-
Öğrenci bilgisayarları → access port, VLAN 30
-
Öğretmen bilgisayarları → access port, VLAN 20
✔ Huawei / Cisco için örnek trunk yapılandırma:
8. NetworkManager ile VLAN Oluşturma (GUI Pardus)
GUI üzerinden VLAN isteyenler için:
Açılan ekranda:
-
Arayüz: ens33
-
VLAN ID: 20
-
IP Ayarı: Manuel
-
Adres: 10.10.20.50
-
Gateway: 10.10.20.1
Kaydet → Bağlan
9. Samba AD – DNS – Gateway Yapılarında VLAN Yönetimi
🔹 AD / DNS (Pardus Server) VLAN’da olmalı mı?
Evet. Önerilen:
-
Yönetim VLAN 10 içinde bir DC
-
VLAN yönlendirmeyi Gateway yapar
-
DNS → tüm VLAN'lar bu DC’yi görür
Örnek DNS dağıtımı:
| VLAN | DNS Sunucusu |
|---|---|
| 10 | 10.10.10.10 (DC) |
| 20 | 10.10.10.10 |
| 30 | 10.10.10.10 |
| 40 | 10.10.10.10 |
🔹 DHCP
DHCP Gateway/Switch/Core’da olmalıdır.
🔹 Tahtalar (VLAN 40)
Etap tahtalar genelde:
-
Kendi güvenlik izolasyonu için ayrı VLAN
-
İnternet + DC + NFS/Samba erişimi olur
-
Öğrenciler VLAN 40’a erişemez
10. VLAN Arızası Nasıl Teşhis Edilir?
✔ Tag geliyor mu?
Çıktıda:
görülüyorsa doğru.
✔ VLAN trunk mı?
Switch portunda:
✔ Gateway doğru mu?
11. Örnek Okul İçin Özel VLAN Şeması (TSOMTAL versiyonu)
Aşağıdaki gibi bir topoloji önerilir:
12. Pardus Sunucu İçin Tam VLAN Konfigürasyon Şablonu
Hazır altyapınıza göre düzenleyip kullanabilirsiniz:
SONUÇ
Bu makale ile:
tam ve profesyonel bir şekilde öğrenmiş oldunuz.
Yorumlar