“Layer 2 Tünel Bağlantısını Sanal Port Olarak Üye Etme” ifadesi, ağ sanallaştırma ve tünelleme protokollerinde kullanılan bir özelliktir ve genellikle Layer 2 (Veri Link Katmanı) tünellemesiyle ilgili bir yapılandırma işlemine işaret eder. Bu işlem, Layer 2 tünel bağlantısının belirli bir sanal port ile ilişkilendirilmesini sağlar.
Layer 2 Tüneller için IPsec Şifreleme, fiziksel ağlar üzerinden taşıması gereken Layer 2 veri trafiğini güvenli bir şekilde iletmek için kullanılan bir yöntemdir. Bu, özellikle Ethernet çerçevelerinin IPsec (Internet Protocol Security) protokolüyle şifrelenmesi ve güvenli bir bağlantı kurulması gerektiğinde kullanılır. Bu teknoloji, özellikle çok katmanlı ağlarda, uzaktan bağlantılarda ve veri merkezi bağlantılarında kullanılır. IPsec şifrelemesi, tünel bağlantılarının güvenliğini artırır ve dışarıdan gelen tehditlere karşı güçlü bir koruma sağlar.
Fiziksel Port Üye Etme, ağ yapılandırmalarında, özellikle sanallaştırma ve ağ yönetim sistemlerinde, fiziksel ağ portlarının belirli bir mantıksal ağ yapısına (örneğin, VLAN, sanal ağ vb.) dahil edilmesi işlemine denir. Bu işlem, ağ yöneticilerinin fiziksel portları sanal ağlarla ilişkilendirerek trafik yönlendirme ve yönetim işlemlerini daha esnek ve kontrollü bir şekilde yapmalarını sağlar.
Untag port, bir VLAN’a ait olmayan, yani etiketsiz (VLAN etiketi olmayan) trafiği taşıyan porttur. Bu port, sadece tek bir VLAN’a atanır ve üzerinde etiketlenmiş trafik (Tagged trafik) kabul etmez. Genellikle, access port olarak kullanılır ve sadece bir VLAN’a ait cihazlarla iletişim kurar.
Tagged port, bir veya daha fazla VLAN’a ait etiketlenmiş trafiği taşıyan porttur. Bu port, VLAN etiketlerini (802.1Q etiketi) içeren verileri kabul eder ve birden fazla VLAN’a ait trafiği taşıyabilir. Genellikle, trunk port olarak kullanılır ve birden fazla VLAN’dan gelen verileri taşır.
Hibrit port, hem Tagged hem de Untagged trafik taşıyan porttur. Bu port, hem etiketlenmiş (Tagged) hem de etiketlenmemiş (Untagged) verileri aynı anda taşıyabilir. Genellikle, trunk port ve access port özelliklerini aynı anda barındırarak, hem sanal ağlarla hem de fiziksel cihazlarla uyumlu çalışır.
VLAN Destekli MAC Tablosu, bir ağ cihazının (genellikle bir anahtar ya da switch) VLAN’lar üzerinden gelen MAC adreslerini depoladığı ve yönlendirme kararları aldığı bir tablodur. Bu tablo, IEEE 802.1Q VLAN etiketleme protokolünü kullanan ağlarda, MAC adreslerinin VLAN’lar ile ilişkilendirilerek doğru ağ segmentlerine yönlendirilmesini sağlar.
IEEE 802.3ad Link Aggregation Control Protocol (LACP), birden fazla fiziksel bağlantıyı tek bir mantıksal bağlantı olarak birleştirerek ağ performansını artırır. Bu protokol, bant genişliğini artırma, yük dengeleme ve yedeği sağlama amacıyla kullanılır. LACP, bağlantıları otomatik olarak birleştirip yönlendirerek ağın verimliliğini artırır ve ağ yöneticilerine güvenilir, esnek ağ yapıları oluşturma imkanı sunar.
Spanning Tree Protocol (STP), ağda döngülerin oluşmasını engellemek için kullanılan bir protokoldür. STP, birden fazla yol olan ağlarda yalnızca tek bir yol üzerinden veri iletimine izin verir ve yedek yolları engeller. Bu sayede, ağda veri paketlerinin sonsuz döngülere girmesini önler ve bağlantı arızası durumunda alternatif yollar sunar.
Rapid Spanning Tree Protocol (RSTP), Spanning Tree Protocol (STP)’nin daha hızlı bir versiyonudur. RSTP, ağ topolojisindeki değişikliklere daha hızlı tepki verir, böylece bağlantı kesilmeleri ve geçiş süreleri daha kısa olur. Bu protokol, ağda döngüleri engeller ve yedek yolları hızlı bir şekilde devreye sokar, STP’ye kıyasla daha verimli ve hızlı bir ağ yönetimi sağlar.
Link Layer Discovery Protocol (LLDP), ağdaki cihazlar arasında bağlantı bilgilerini paylaşmak için kullanılan bir protokoldür. LLDP, cihazların birbirleriyle doğrudan iletişim kurarak port, cihaz adı, yazılım versiyonu gibi bilgiler paylaşmasına olanak tanır. Bu protokol, ağ topolojisinin keşfedilmesine yardımcı olur ve ağdaki cihazlar arasındaki bağlantıların izlenmesini kolaylaştırır.
NetFlow Export Servisi, ağ trafiği hakkında bilgi toplayarak NetFlow verilerini bir cihazdan diğerine gönderir. Bu veriler, ağ performansını izlemek, analiz yapmak ve güvenlik tehditlerini tespit etmek için kullanılır.
MAC Learning, bir ağ cihazının (genellikle switch) MAC adreslerini öğrenme sürecidir. Switch, gelen veri çerçevelerinin MAC adreslerini analiz eder ve bu adresleri bir MAC adres tablosunda saklar. Böylece, cihaz doğru port üzerinden veri iletmek için hangi cihazın hangi portta bulunduğunu bilir. Bu süreç, ağın verimli çalışmasını ve veri iletimini hızlandırır.
ePati Siber Güvenlik Teknolojileri San. ve Tic. A.Ş.
Mersin Üniversitesi Çiftlikköy Kampüsü
Teknopark İdari Binası Kat:4 No: 411
Posta Kodu: 33343
Yenişehir / Mersin / TÜRKİYE
Web: www.epati.com.tr
e-Posta: bilgi@epati.com.tr
Tel: +90 324 361 02 33
Faks: +90 324 361 02 39