VMware Vlan Yapılandırması
Sanal sunucu ortamlarında ağ ayrıştırması yapmak hem güvenlik hem de performans açısından kritik öneme sahiptir. Bu yazıda, VMware ortamında VLAN yapılandırmasının nasıl yapılacağını örneklerle adım adım ele alıyoruz. Örnek senaryomuzda, firewall üzerinden oluşturulmuş bir VLAN’ın (VLAN ID: 20) VMware ESXi sunucusuna nasıl tanıtılacağını ve sanal makinelerde nasıl kullanılacağını gösteriyoruz.
VLAN Nedir ve Neden Kullanılır?
VLAN (Virtual Local Area Network), fiziksel olarak aynı ağ altyapısını kullanan cihazları mantıksal olarak farklı ağlara ayırmak için kullanılan bir teknolojidir. Özellikle sanallaştırma platformlarında aşağıdaki faydaları sağlar:
- Ağ trafiğini segmentlere ayırarak güvenliği artırır.
- Broadcast trafiğini azaltarak performansı iyileştirir.
- Yönetimi kolaylaştırır.

VMware vSwitch’e VLAN Eklenmesi
Mware ortamında VLAN’ı kullanmak için ESXi host’unuzda yapılandırılmış olan sanal switch (vSwitch) üzerinden VLAN ID tanımlanmalıdır.
Adımlar:
- ESXİ Web Client’a giriş yapın.
- Host > Configure > Networking > Virtual Switches sekmesine gidin.
- Var olan bir vSwitch veya yeni bir vSwitch oluşturun.
- Port Group oluştururken aşağıdaki bilgileri girin:
- Network Label: Vlan20
- VLAN ID: 20
Bu adımlar ile vSwitch üzerine VLAN20 etiketli yeni bir port group eklemiş olacağız.

Switch Vlan Yapılandırması
VLAN trafiğinin ESXi host’a ulaşabilmesi için fiziksel switch üzerinde ilgili portun VLAN trafiğine izin vermesi gerekir.
Senaryodaki yapılandırma:
- Fiziksel kablo, switch’in 22 numaralı portuna bağlı.
- Bu port üzerinde VLAN 20 trafiği Tagged (802.1Q) olarak yapılandırılmalıdır.


Sanal Sunucuya VLAN Ataması
Artık oluşturduğumuz VLAN20 port grubunu sanal makinelerimize atayabiliriz.
Adımlar:
- vSphere üzerinden ilgili VM’in ayarlarına girin.
- Network adapter ayarına girin.
- Network Label kısmında oluşturduğunuz Vlan20 port grubunu seçin.
- Ayarları kaydedin ve sanal makinenizi yeniden başlatın.

Sonuç
Bu yazıda, VMware ESXi üzerinde VLAN yapılandırmasının temel adımlarını inceledik. Yapılandırma işlemi doğru şekilde yapıldığında sanal makineleriniz tanımlı VLAN üzerinden izole şekilde iletişim kurabilir. Bu yöntemle ağ segmentasyonu sağlayarak güvenliği ve yönetilebilirliği artırabilirsiniz.
