🔐 802.1X ile VLAN Ataması ve Dynamic VLAN Kullanımı — Kurumsal Ağlarda Kimlik Bazlı Erişim…
Günümüzde ağlar o kadar karmaşık ve dinamik ki, herkese aynı VLAN’ı vermek artık yetersiz ve riskli! 😱
🔐 802.1X ile VLAN Ataması ve Dynamic VLAN Kullanımı — Kurumsal Ağlarda Kimlik Bazlı Erişim Kontrolü 🚦

Günümüzde ağlar o kadar karmaşık ve dinamik ki, herkese aynı VLAN’ı vermek artık yetersiz ve riskli! 😱
Mesela; bir şirkette misafir, çalışan, yönetim ve IoT cihazları hep aynı VLAN’da olursa, olası bir güvenlik açığı tüm ağı etkileyebilir. 🤯
Peki çözüm ne? 802.1X ve RADIUS ile kullanıcı ya da cihaz bazlı VLAN ataması! 🎯
🧐 802.1X Nedir?
802.1X, IEEE tarafından tanımlanmış bir port tabanlı ağ erişim kontrol protokolüdür. Ağ portuna bağlanan cihaz önce kendini tanıtır ve doğrulanır. Ancak doğrulama başarılıysa ağa erişim hakkı verilir.
Bu sayede;
- Kimlik bazlı erişim sağlanır 👤
- Yetkisiz cihazlar engellenir 🛑
- Ağ güvenliği katlanır 🔒
🔥 Dinamik VLAN Ataması Nedir?
Sıradan bir ağda switch portları statik olarak VLAN’lara atanır. Mesela, port 1 hep VLAN 10’da olur. Ama bu yöntem;
- Esnek değildir 🏋️♂️
- Port taşımalarında sorun çıkar 🤹♂️
- Kullanıcılar farklı roller için ayrı ayrı VLAN’lara ihtiyaç duyar ⚖️
Dinamik VLAN Ataması, kullanıcının kimliği doğrulandıktan sonra RADIUS sunucusu tarafından VLAN ID’sinin kullanıcıya atanmasıdır. Böylece;
- Aynı kullanıcı farklı portlara bağlansa bile aynı VLAN’da olur 🔄
- Misafirler ayrı, çalışanlar ayrı VLAN’a atanır 🛂
- IoT cihazlar güvenli bölgelere yönlendirilir 🤖
🛠️ Dinamik VLAN Nasıl Çalışır? Adım Adım
1️⃣ Bağlantı: Kullanıcı veya cihaz, switch üzerindeki porta bağlanır. 2️⃣ Başlatma: Switch, 802.1X protokolü ile kimlik doğrulama başlatır. 3️⃣ Doğrulama: Kullanıcı bilgileri RADIUS sunucusuna iletilir. 4️⃣ Yetkilendirme: RADIUS, kullanıcıyı doğrular ve ona uygun VLAN ID bilgisini döner. 5️⃣ VLAN Atama: Switch, RADIUS’dan gelen VLAN ID’sini port için uygular. 6️⃣ Ağ Erişimi: Kullanıcı, atanmış VLAN üzerinden ağa erişir.
⚙️ Dinamik VLAN’ın Switch’teki Çalışma Mantığı 🚦
Switch portu genellikle statik olarak bir VLAN’a atanır (örneğin VLAN 10). Ancak, 802.1X ile dinamik VLAN ataması yapıldığında, portun statik VLAN ayarı değişmez! ❌
Ama nasıl oluyor peki?
- Switch, portun statik VLAN’ını değiştirmez,
- Kimlik doğrulama sonrası RADIUS’dan gelen VLAN ID bilgisi,
- O porta geçici olarak “overlay” şeklinde uygulanır.
Yani örnekle:
🔸 Port 10 statik olarak VLAN 10’da 🔸 Kullanıcı doğrulandı ve RADIUS, VLAN 20 atadı 🔸 Switch, port 10’u VLAN 20’ye yönlendirir, 🔸 Böylece kullanıcı VLAN 20’de çalışır!
Bu yöntem sayesinde ağ yönetimi çok daha esnek ve güvenli olur. 🙌
📡 RADIUS Mesajında VLAN Ataması
RADIUS Access-Accept cevabında aşağıdaki Attribute’lar ile VLAN bilgisi iletilir:
Tunnel-Type = VLAN Tunnel-Medium-Type = IEEE-802 Tunnel-Private-Group-ID = “30” ← Bu VLAN ID’sidir!
Bu sayede switch, portu dinamik olarak VLAN 30’a atar.
⚠️ Sık Karşılaşılan Sorunlar ve Çözümleri
- IP Alamama Sorunu: VLAN değişince DHCP Request gecikebilir. Çözüm: DHCP server konfigürasyonunu kontrol et.
- MAC Authentication Bypass (MAB): MAC adresi ile doğrulamada VLAN doğru atanmalı, yoksa erişim olmaz.
- Yanlış RADIUS Politikaları: VLAN ataması başarısız olabilir, policy ve kullanıcı gruplarını kontrol et.
- Switch Timeout Ayarları: 802.1X timeout’ları çok kısa olursa kullanıcı doğrulaması yarım kalabilir.
🚀 Dinamik VLAN Kullanmanın Avantajları
✅ Esnek Yönetim: Kullanıcı hareket ettikçe port değiştirilebilir, VLAN otomatik atanır ✅ Gelişmiş Güvenlik: Kimlik bazlı erişim ile yetkisiz bağlantılar engellenir ✅ Zero Trust Mimarisine Uyum: Her erişim ayrı ayrı doğrulanır ✅ Otomasyon: Ağ politikaları kullanıcı/grup bazlı kolayca uygulanır ✅ Misafir Yönetimi: Misafirler güvenli VLAN’lara atanır, ağınız izole edilir.
💡 Son Söz
802.1X ile Dinamik VLAN ataması, ağ güvenliğinde oyunun kurallarını değiştirir. 👉 Kimlik bazlı erişimle, her bağlantı doğru yere yönlendirilir ve ağınız güvende kalır.
메타데이터
- post_id
- 318cffa0b0fe
- slug
- 802-1x-ile-vlan-ataması-ve-dynamic-vlan-kullanımı-kurumsal-ağlarda-kimlik-bazlı-erişim-318cffa0b0fe
- url
- https://medium.com/@emre.koc.cyber/802-1x-ile-vlan-atamas%C4%B1-ve-dynamic-vlan-kullan%C4%B1m%C4%B1-kurumsal-a%C4%9Flarda-kimlik-bazl%C4%B1-eri%C5%9Fim-318cffa0b0fe
- canonical_url
- https://medium.com/@emre.koc.cyber/802-1x-ile-vlan-atamas%C4%B1-ve-dynamic-vlan-kullan%C4%B1m%C4%B1-kurumsal-a%C4%9Flarda-kimlik-bazl%C4%B1-eri%C5%9Fim-318cffa0b0fe
- author_url
- https://medium.com/@emre.koc.cyber
- status
- ok
- fetched_at
- 2026-07-18 22:48:30