← Back to list

🔐 802.1X ile VLAN Ataması ve Dynamic VLAN Kullanımı — Kurumsal Ağlarda Kimlik Bazlı Erişim…

Günümüzde ağlar o kadar karmaşık ve dinamik ki, herkese aynı VLAN’ı vermek artık yetersiz ve riskli! 😱

Emre Koç · 2025-07-16 19:09 · 0 claps · 2.2 min read
#cybersecurity #network-security #802-1x
Open on Medium ↗
Wiki topics: 🔒 · Cybersecurity

🔐 802.1X ile VLAN Ataması ve Dynamic VLAN Kullanımı — Kurumsal Ağlarda Kimlik Bazlı Erişim Kontrolü 🚦

Günümüzde ağlar o kadar karmaşık ve dinamik ki, herkese aynı VLAN’ı vermek artık yetersiz ve riskli! 😱

Mesela; bir şirkette misafir, çalışan, yönetim ve IoT cihazları hep aynı VLAN’da olursa, olası bir güvenlik açığı tüm ağı etkileyebilir. 🤯

Peki çözüm ne? 802.1X ve RADIUS ile kullanıcı ya da cihaz bazlı VLAN ataması! 🎯

🧐 802.1X Nedir?

802.1X, IEEE tarafından tanımlanmış bir port tabanlı ağ erişim kontrol protokolüdür. Ağ portuna bağlanan cihaz önce kendini tanıtır ve doğrulanır. Ancak doğrulama başarılıysa ağa erişim hakkı verilir.

Bu sayede;

  • Kimlik bazlı erişim sağlanır 👤
  • Yetkisiz cihazlar engellenir 🛑
  • Ağ güvenliği katlanır 🔒

🔥 Dinamik VLAN Ataması Nedir?

Sıradan bir ağda switch portları statik olarak VLAN’lara atanır. Mesela, port 1 hep VLAN 10’da olur. Ama bu yöntem;

  • Esnek değildir 🏋️‍♂️
  • Port taşımalarında sorun çıkar 🤹‍♂️
  • Kullanıcılar farklı roller için ayrı ayrı VLAN’lara ihtiyaç duyar ⚖️

Dinamik VLAN Ataması, kullanıcının kimliği doğrulandıktan sonra RADIUS sunucusu tarafından VLAN ID’sinin kullanıcıya atanmasıdır. Böylece;

  • Aynı kullanıcı farklı portlara bağlansa bile aynı VLAN’da olur 🔄
  • Misafirler ayrı, çalışanlar ayrı VLAN’a atanır 🛂
  • IoT cihazlar güvenli bölgelere yönlendirilir 🤖

🛠️ Dinamik VLAN Nasıl Çalışır? Adım Adım

1️⃣ Bağlantı: Kullanıcı veya cihaz, switch üzerindeki porta bağlanır. 2️⃣ Başlatma: Switch, 802.1X protokolü ile kimlik doğrulama başlatır. 3️⃣ Doğrulama: Kullanıcı bilgileri RADIUS sunucusuna iletilir. 4️⃣ Yetkilendirme: RADIUS, kullanıcıyı doğrular ve ona uygun VLAN ID bilgisini döner. 5️⃣ VLAN Atama: Switch, RADIUS’dan gelen VLAN ID’sini port için uygular. 6️⃣ Ağ Erişimi: Kullanıcı, atanmış VLAN üzerinden ağa erişir.

⚙️ Dinamik VLAN’ın Switch’teki Çalışma Mantığı 🚦

Switch portu genellikle statik olarak bir VLAN’a atanır (örneğin VLAN 10). Ancak, 802.1X ile dinamik VLAN ataması yapıldığında, portun statik VLAN ayarı değişmez!

Ama nasıl oluyor peki?

  • Switch, portun statik VLAN’ını değiştirmez,
  • Kimlik doğrulama sonrası RADIUS’dan gelen VLAN ID bilgisi,
  • O porta geçici olarak “overlay” şeklinde uygulanır.

Yani örnekle:

🔸 Port 10 statik olarak VLAN 10’da 🔸 Kullanıcı doğrulandı ve RADIUS, VLAN 20 atadı 🔸 Switch, port 10’u VLAN 20’ye yönlendirir, 🔸 Böylece kullanıcı VLAN 20’de çalışır!

Bu yöntem sayesinde ağ yönetimi çok daha esnek ve güvenli olur. 🙌

📡 RADIUS Mesajında VLAN Ataması

RADIUS Access-Accept cevabında aşağıdaki Attribute’lar ile VLAN bilgisi iletilir:

Tunnel-Type = VLAN Tunnel-Medium-Type = IEEE-802 Tunnel-Private-Group-ID = “30” ← Bu VLAN ID’sidir!

Bu sayede switch, portu dinamik olarak VLAN 30’a atar.

⚠️ Sık Karşılaşılan Sorunlar ve Çözümleri

  • IP Alamama Sorunu: VLAN değişince DHCP Request gecikebilir. Çözüm: DHCP server konfigürasyonunu kontrol et.
  • MAC Authentication Bypass (MAB): MAC adresi ile doğrulamada VLAN doğru atanmalı, yoksa erişim olmaz.
  • Yanlış RADIUS Politikaları: VLAN ataması başarısız olabilir, policy ve kullanıcı gruplarını kontrol et.
  • Switch Timeout Ayarları: 802.1X timeout’ları çok kısa olursa kullanıcı doğrulaması yarım kalabilir.

🚀 Dinamik VLAN Kullanmanın Avantajları

Esnek Yönetim: Kullanıcı hareket ettikçe port değiştirilebilir, VLAN otomatik atanır ✅ Gelişmiş Güvenlik: Kimlik bazlı erişim ile yetkisiz bağlantılar engellenir ✅ Zero Trust Mimarisine Uyum: Her erişim ayrı ayrı doğrulanır ✅ Otomasyon: Ağ politikaları kullanıcı/grup bazlı kolayca uygulanır ✅ Misafir Yönetimi: Misafirler güvenli VLAN’lara atanır, ağınız izole edilir.

💡 Son Söz

802.1X ile Dinamik VLAN ataması, ağ güvenliğinde oyunun kurallarını değiştirir. 👉 Kimlik bazlı erişimle, her bağlantı doğru yere yönlendirilir ve ağınız güvende kalır.


메타데이터
post_id
318cffa0b0fe
slug
802-1x-ile-vlan-ataması-ve-dynamic-vlan-kullanımı-kurumsal-ağlarda-kimlik-bazlı-erişim-318cffa0b0fe
url
https://medium.com/@emre.koc.cyber/802-1x-ile-vlan-atamas%C4%B1-ve-dynamic-vlan-kullan%C4%B1m%C4%B1-kurumsal-a%C4%9Flarda-kimlik-bazl%C4%B1-eri%C5%9Fim-318cffa0b0fe
canonical_url
https://medium.com/@emre.koc.cyber/802-1x-ile-vlan-atamas%C4%B1-ve-dynamic-vlan-kullan%C4%B1m%C4%B1-kurumsal-a%C4%9Flarda-kimlik-bazl%C4%B1-eri%C5%9Fim-318cffa0b0fe
author_url
https://medium.com/@emre.koc.cyber
status
ok
fetched_at
2026-07-18 22:48:30