Switch Access Port (Erişim Portu) Nedir?

Hızlı Bakış

Access Port, bir anahtar üzerinde yalnızca tek bir VLAN'a hizmet veren son kullanıcı bağlantı noktasıdır. Bu arayüz doğrudan bilgisayar veya yazıcı gibi uç cihazları ağa dahil ediyor. Üzerinden geçen trafiğe herhangi bir VLAN etiketi eklemiyor. Yapılandırma sırasında switchport mode access komutuyla modu belirlemek yeterli oluyor. Ardından ilgili portu switchport access vlan komutuyla hedef sanal ağa üye yapmak gerekiyor. Bu sayede cihaz yalnızca kendi VLAN'ı içindeki kaynaklarla haberleşiyor. Öte yandan anahtarlar arası çoklu VLAN taşıma işlemi bu modun görevi değildir.

Son kullanıcı cihazları için Switch (Anahtar) arayüzlerini yapılandırmamız gerekir. Bu süreçte, belirli portları Access yani Erişim Portları olarak ayarlamamız lazım.

Erişim Portları, özellikle bilgisayarlar ve yazıcılar gibi cihazları bağlamada kullanırız. Ayrıca, bu makalede sizlere bu bağlantı yapısının kavramını anlatacağım. Artı, VLAN yapılandırmasındaki önemini inceleyeceğim.

Access Port (Erişim Portu) Tanımı ve Kullanımı

Access Port Nedir?

Switch’lerin arayüzlerini son kullanıcı aygıtları için yapılandırmak isterseniz, o portları Access Port olarak belirlemeniz gerekir. Bu port, normal şartlar altında sadece bilgisayarlar ve yazıcılar gibi son kullanıcı aygıtlarını bağlamak için kullanılır.

Cisco Switch’lerde VLAN konfigürasyonu yaparken, oluşturulan VLAN’a ağdaki bir kullanıcıyı eklemeniz gerekir. Bunu yaparken, kullanıcı bilgisayarının Ethernet arayüzünü Switch’in ilgili portuna taktığınızda ve bu portu ayrıca Access Mode olarak yapılandırmanız gerekir.

Kısacası, Switch’e bağlanacak tüm bilgisayarlar erişim modu olarak yapılandırılır!

Eğer ağ ortamına bir tane daha Switch eklerseniz, Switch’ten Switch’e bağlı olan portları ise TRUNK bağlantı olarak yapılandırmanız gerekir.

Switch üzerinde bir portu Access olarak yapılandırmak için ilgili arayüzün config modunda switchport mode access komutu kullanılır.

Cisco Switch’in Arayüzünü Access Mod Olarak Yapılandırma

Cisco anahtarın portlarını son aygıtları bağlamak için önce CLI komut istemini açınız. Hemen sonrasında Access olarak seçtiğiniz portlarda ilgili komutları uygulamalısınız.

Şimdi, Packet Tracer üzerinde Switch arayüzlerini Access olarak yapılandıralım. Böylece, bu portları VLAN’a üye yapmak için aşağıdaki görüntüdeki gibi bir ağ topolojisi oluşturunuz.

Ağ topolojisi oluşturduktan sonra, Switch0 üzerine tıklayınız. Ardından PC1’i VLAN5’e atamak için aşağıdaki komutları uygulayınız.

Switch0# conf t
Switch0(config)# interface fastethernet 0/2
Switch0(config-if)# switchport mode access
Switch0(config-if)# switchport access vlan 5
Switch0(config-if)# end
Switch0# wr

Switchport Mode Access = Ağ topolojisindeki PC1 adlı bilgisayarın bağlı olduğu Cisco Switch arayüzünü Access mod olarak yapılandırdık.
Switchport Access Vlan 5 = Ağ topolojisindeki PC1 adlı bilgisayarı oluşturulan VLAN5’e üye yaptık.

Trunk Port ile Bağlanmış İki Cisco Switch

Ağ topolojisi üzerindeki Switch1 üzerine tıklayınız ve PC2 adlı bilgisayarın bağlı olduğu Fa0/1 arayüzünü de aynı şekilde yapılandırınız. Fa0/1 arayüzünü Access mode olarak yapılandırdıktan sonra, PC2 bilgisayarı da VLAN5’a üye yapınız.

Switch1# conf t
Switch1(config)# interface fastethernet 0/1
Switch1(config-if)# switchport mode access
Switch1(config-if)# switchport access vlan 5
Switch1(config-if)# end
Switch1# wr

Switch1(config-if)# switchport mode access

Switch’lerde Erişim Portunu Yapılandırma ⇒ Video

Packet Tracer ile basit bir ağ topolojisi oluşturun. Switch’in portlarını erişim modu olarak yapılandırmak için aşağıdaki videoyu izleyin. Ek olarak, bize destek olmak için YouTube kanalımıza abone olabilirsiniz!

Video Önizleme Görseli
YouTube'da İzle

Switch Erişim Portları Hakkında SSS

Bir portu access moda aldığımda neden otomatik olarak VLAN 1'e atanır?

Çünkü tüm switch portları fabrika çıkışı VLAN 1’e üyedir. Access moda alınca bu varsayılan değişmez. Switch sadece o portun tipini sabitler.
Öncelikle VLAN 1’i güvenlik için boşaltmanızı öneririm. Yönetim trafiğini ayrı bir segmente taşıyın. Son kullanıcı portlarını asla burada bırakmayın.
Komut satırında ‘switchport access vlan’ ile hemen değiştirirsiniz. Portu istediğiniz segmente çekersiniz. Unutmayın, access port tek bir VLAN’a sadık kalır.

Access port ile trunk port arasındaki en kritik fark nedir?

Access port tek bir VLAN’a hizmet eder. Gelen çerçeveyi etiketlemez. Doğrudan o segmente ait kabul eder.
Trunk ise çok sayıda VLAN’ı aynı anda taşır. Her çerçeveye bir etiket ekler. Böylece anahtar hedef segmenti ayırt eder.
Kısacası, access port uç cihazlar içindir. Trunk ise sadece ağ cihazları arasında kurulur. Yanlışlıkla bilgisayarı trunk porta takarsanız bağlantı kopar.

Erişim portuna yanlışlıkla trunk bağlantı kurarsam ağımda ne kopar?

Trunk bağlantı etiketli paket gönderir. Erişim portu ise etiketsiz çerçeve bekler. Port uyumsuzluğu anında oluşur.
Zira karşıdaki cihaz VLAN etiketini okuyamaz. Gelen paketi bozuk sayıp atar. İletişim tamamen kesilir.
Hemen konsola girip port modunu kontrol edin. ‘switchport mode access’ komutuyla düzeltin. Sonrasında bağlantı anında geri gelir.

Aynı VLAN'a ait iki cihazı farklı switch'lerdeki erişim portlarına bağlayabilir miyim?

Elbette bağlayabilirsiniz. Ancak switch’ler arasında trunk bağlantı şarttır. VLAN bilgisi bu hat üzerinden taşınır.
Aksi takdirde iki cihaz birbirini göremez. Çünkü switch’ler segmentleri birbirine aktaramaz. Yayın alanı kopuk kalır.
Pratikte access portlar aynı VLAN ID’sini paylaşır. Trunk omurga bu ortak kimliği şeffafça iletir. Sonuç olarak farklı lokasyonlardaki cihazlar sorunsuz haberleşir.

Erişim portu üzerinden hem bilgisayar hem IP telefon bağlamak mümkün mü?

Voice VLAN özelliği sayesinde mümkündür. Portu access moda alıp ayrıca voice VLAN atarsınız. Böylece iki farklı trafik türü aynı kablodan akar.
Telefon kendi etiketli paketini ses VLAN’ına gönderir. Bilgisayar ise etiketsiz veri çerçevesini aynı porttan iletir. Switch bu iki akışı ayırt eder.
Üstelik yapılandırması da basittir. ‘switchport voice vlan’ komutu yeterlidir. Dolayısıyla kablo karmaşası azalır, maliyet düşer.

'show interfaces switchport' komutu bana bu port hakkında ne söyler?

Bu komut portun yönetimsel modunu gösterir. Access mode VLAN’ını ve operasyonel durumu listeler. Böylece yapılandırma hatalarını anında yakalarsınız.
Çıktıda ‘Administrative Mode: static access’ ibaresini ararım. Hemen altında hangi VLAN’a üye olduğu yazar. Ses VLAN’ı ataması da burada görünür.
Ayrıca trunk müzakere durumunu da kontrol ederim. Access portta müzakere kapalı olmalıdır. Aksi halde istenmeyen trunk anlaşmaları oluşur. Her sorun giderme seansımda ilk baktığım komuttur.

Sonuç

Erişim portları genellikle bilgisayar, yazıcı veya diğer aygıtları Switch’e bağlarken yapılandırılır. Bu access modunun sadece tek bir VLAN ID’si geçirebildiğini unutmayınız. Bizi takip ettiğiniz için teşekkürler!

Bu Rehberi Keşfettikleri İçin Sana Teşekkür Edecekler!

Sadece bir tıkla sevdiklerine dev bir iyilik yapmaya hazır mısın? Bilgi paylaştıkça devleşir.

İlk yorumu sen paylaş