Kısa cevap

Access port tek bir VLAN'a aittir ve trafiği etiketsiz taşır; ucuna bilgisayar, yazıcı veya kamera gibi VLAN'dan habersiz cihazlar bağlanır. Trunk port ise birden fazla VLAN'ı etiketli taşır ve genellikle iki ağ cihazı arasında kullanılır.

Karar ölçütü tek cümlede#

Portun ucundaki cihaz VLAN etiketini anlıyor mu?

  • Anlamıyorsa → access
  • Anlıyorsa ve birden fazla VLAN taşınacaksa → trunk

Bir bilgisayar 802.1Q etiketli kare beklemez; ona etiketli trafik gönderirseniz kareyi işleyemez. Bir anahtar ise etiketi bekler, çünkü karenin hangi VLAN'a ait olduğunu başka türlü bilemez.

Access ve trunk port karşılaştırması
ÖlçütAccessTrunk
Taşınan VLAN sayısıBirBirden fazla
EtiketlemeEtiketsizEtiketli (native VLAN hariç)
Tipik karşı uçBilgisayar, yazıcı, kameraAnahtar, yönlendirici, hypervisor host
Yapılandırma hatasının sonucuCihaz yanlış ağa düşerVLAN’lar birbirine sızabilir

Tablo yatay olarak kaydırılabilir.

Native VLAN#

Trunk üzerinde bir VLAN etiketsiz taşınabilir; buna native VLAN denir. Amacı, etiket anlamayan eski cihazlarla uyumluluktur.

Native VLAN iki uçta aynı tanımlanmalıdır. Farklı tanımlanırsa, bir uçta bir VLAN'a ait olan etiketsiz trafik diğer uçta başka bir VLAN'a düşer. Bu, fark edilmesi zor ve sonuçları ciddi bir yapılandırma hatasıdır.

Sanallaştırma ortamlarında trunk#

Hypervisor host'larının bağlandığı portlar genellikle trunk yapılandırılır. Nedeni basittir: aynı fiziksel ağ kartının arkasında farklı VLAN'lara ait çok sayıda sanal makine bulunur.

Bu durumda etiketleme işini sanal anahtar üstlenir; fiziksel anahtar ise ilgili VLAN'ların hepsini trunk üzerinden host'a taşır.

Sık yapılan hatalar#

Devreye almadan önce kontrol edin

  1. İki uçtaki port modları uyumlu mu? (Bir uç access, diğer uç trunk ise bağlantı beklendiği gibi çalışmaz.)
  2. Native VLAN her iki uçta aynı mı?
  3. Trunk üzerinde yalnızca gerekli VLAN'lar mı taşınıyor?
  4. Access portlara yanlışlıkla ağ cihazı bağlanmış olabilir mi?
  5. Kullanılmayan portlar kapalı ya da kullanılmayan bir VLAN'a alınmış mı?

Otomatik trunk anlaşmasına dikkat#

Bazı platformlarda portlar, karşı uçla anlaşarak kendiliğinden trunk moduna geçebilir. Kolaylık gibi görünse de bu davranış, ağa bağlanan bir cihazın trunk elde etmesine zemin hazırlayabilir.

Üretim ortamlarında yaygın uygulama, port modunu açıkça belirlemek ve otomatik anlaşmayı kapatmaktır. Bu ayarın adı ve varsayılan davranışı platforma göre değiştiği için kullandığınız cihazın dokümantasyonundan doğrulayın.

Önemli noktalar

  • Access port tek VLAN'ı etiketsiz, trunk port birden fazla VLAN'ı etiketli taşır.
  • Karar ölçütü, karşı uçtaki cihazın etiketi anlayıp anlamadığıdır.
  • Native VLAN iki uçta aynı olmalı ve tercihen kullanıcı trafiği taşımamalıdır.
  • Trunk üzerinde taşınan VLAN listesi açıkça sınırlandırılmalıdır.