VMware Workstation LAN Segment Bağlantısı (Ağ Bölümleme)

Hızlı Bakış

VMware Workstation LAN Segment özelliği sanal makineler için izole bir ağ yapısı kuruyor. Kullanıcılar ağ bağdaştırıcı ayarları üzerinden yeni bir yerel grup tanımlıyor. Bu özel ağ bölümleme yöntemi sanal cihazların dış dünyadan tamamen kopmasını sağlıyor. Bu sayede makineler fiziksel ağa erişemeden sadece kendi aralarında güvenle haberleşiyor. Söz konusu sanallaştırma katmanı DHCP sunucusu barındırmadığı için sistemler APIPA üzerinden otomatik IP alıyor. Bu yöntem karmaşık ağ topolojilerini güvenli bir laboratuvar ortamında test etme imkanı sunuyor.

Bu yazımızda, VMware Workstation’da sanal makineler üzerinde Ağ Segment ayarları nasıl yapılır adım adım inceleyeceğiz.

VMware LAN Segment Bağlantısı (Ağ Bölümleme)

VMware Workstation Yazılımında LAN Segment Yapılandırma

Önceki yazılarımızda, Bridged, Host-Only, NAT ve Custom Specific Virtual Network ağ ayarlarını yapılandırdık. Rehberimizde VMware Pro sanallaştırma programındaki LAN Segment özelliğini inceleyeceğiz. Ayrıca bu özelliğin ne işe yaradığını da göreceğiz.

VMware’de LAN Segment nedir? Bir sanal makine grubu için özel bir ağdır. Bu özellik sayesinde sanal makineler yerel DHCP sunucudan IP adresleri almazlar.

Bu sanal ağ yapısını kullandığınızda, sanal makine APIPA ile IP alır. APIPA, Automatic Private Internet Protocol Adressing (Otomatik Özel IP Adresleme) demektir. Böylece makine 169.254.0.0/16 bloğundan bir adres edinir.

VM Workstation 8 ve önceki sürümler, bu ağ yapısını Team olarak adlandırdı. Ancak yeni sürümlerde bu yapı LAN Segment adını aldı.

Bu ağ yapılandırmasında tüm sanal makineler 169.254.0.0/16 bloğundan IP alır. Ayrıca kesinlikle bir DHCP sunucudan IP adresi almazlar.

APIPA hakkında daha fazla bilgi almak için, Microsoft’un bu makalesini okuyabilirsiniz.

VMware Üzerinde Private Network (Özel Ağ/VLAN) Oluşturma ve Sanal Makineleri Aynı Ağa Dahil Etme

VMware Workstation üzerinde oluşturduğunuz iki sanal makineyi Client1 ve Client2 olarak yapılandırın. Daha sonra, bu iki sanal makineyi aynı ağa dahil etmelisiniz. Bunun için aşağıdaki adımları sırasıyla takip edin.

Adım 1

Sanal makineleri aynı ağa eklemek için yeni bir Segment oluşturmalısınız. Client1 sanal makinesini açın. Ardından Network Adapter (Ağ Bağdaştırıcı) seçeneğine tıklayın. Virtual Machine Settings penceresinde LAN Segment seçeneğini işaretleyin.

Sanal Makinenin Ağ Ayarlarını Yapılandırma

Adım 2

Seçeneği işaretledikten sonra “LAN Segments…” butonuna tıklayınız.

LAN Segments...

Adım 3

Global ayar penceresinde, Add (Ekle) butonuna basınız.

Global Ağ Bölümleme

Adım 4

Add butonuna tıkladığınız anda Segment1 grubu oluşur. Ardından oluşturduğunuz grubun adını değiştirmek için Rename (Yeniden Adlandır) butonuna tıklayın.

Yeni yerel ağın adını Local olarak değiştirdikten sonra OK (Tamam) butonuna tıklayarak pencereyi kapatınız.

Segment Ağını Adlandırma

Adım 5

Bu kez açılır menüden Local grubun olduğunu görebilirsiniz.

VM'yi Bir Yerel Ağa Dahil Etme

Adım 6

Local’i seçiniz ve OK butonuna tıklayınız.

Local Ağ

Adım 7

Aşağıdaki görüntüde gördüğünüz gibi Client1 sanal makine artık LAN Segment / Local üyesidir.

Client2 sanal makine için yeni bir Segment oluşturmanıza gerek yoktur. Client2 sanal makineyi Local grubuna üye yapmalısınız. Bunun için sadece Ağ Bağdaştırıcı ayarlarından Local’i seçmeniz yeterlidir.

Sanal Makine Ağ Kartını Yapılandırma

İkinci Sanal Makineyi Ekleyip Ağ Testi Yapma

Adım 1

VMware Workstation üzerinde LAN Segment oluşturduktan sonra, Client1 ve Client2 sanal makineleri çalıştırın. Client1 sanal makinenin APIPA’dan aldığı IP adresini aşağıdaki görüntüden inceleyebilirsiniz.

APIPA

Adım 2

Client2 sanal makinenin aldığı IP adresi aşağıdaki gibidir.

APIPA IP Adresi

Adım 3

LAN yapılandırma işleminde aynı gruba üye olan sanal makineler kendi arasında haberleşebilir. Şimdi, Client1 sanal makineden Client2’ye Ping atarak ağ bağlantısını kontrol ediniz.

Eğer Ping başarısız olursa, Windows Güvenlik Duvarı’nı kapatınız.

Komut İstemini Kullanarak Ping Atma

Adım 4

Aynı şekilde, Client2 sanal makineden Client1’e Ping atınız ve ağ bağlantısını sınayınız.

Komut İstemini ile Ping Atma

Adım 5

Bu yapıda sanal makineler kesinlikle fiziksel ağa erişemezler. Client1 sanal makineden 192.168.1.0/24 fiziksel ağınıza Ping atınız ve sonucu doğrulayınız.

Ping Atma

Adım 6

Aynı şekilde Client2 sanal makineden fiziksel ağınıza Ping atarak ağ bağlantısını kontrol ediniz.

Client2 VM'yi Pingleme

Sanal Makinelere Manuel IP Adresi Atama ve Ağ Testi

Aynı Segment’teki sanal makineler APIPA üzerinden otomatik IP alabiliyor. Fakat, gruptaki sanal makinelere Manuel (Elle) IP adresleri atayabilirsiniz.

VM’lere manuel IP adresi atadıktan sonra ağ bağlantısını test edin. Bunun için aşağıdaki adımları sırasıyla takip edin.

Adım 1

Client1 sanal makineye manuel IP atamak için Ağ ve Paylaşım Merkezi’ni açın. Ardından Ethernet bağdaştırıcısına tıklayın. Client1’e 192.168.10.0/24 ağından 192.168.10.10 IP adresini atayın.

Manuel IP Adresi Yapılandırması

Adım 2

Client2 sanal makineye de aynı şekilde 192.168.10.0/24 ağından bir IP adresi atayınız. Client2’nin IP adresi 192.168.10.20’dir.

Manuel IP Adresi Yapılandırması

Adım 3

Guest OS’lara manuel IP adresleri atadıktan sonra ağ bağlantısının başarılı olduğunu aşağıdaki görüntüden inceleyebilirsiniz. Yapılandırma adımlarını tamamladıktan sonra özel ağlarla daha gelişmiş topolojiler oluşturabilirsiniz. Böylece kendinizi geliştirebilir ve sınayabilirsiniz.

Aynı Ağ Üzerindeki PC'ye Ping Atma

LAN Segment Hakkında 6 Soru

LAN Segment ile Host-Only arasındaki fark nedir? İkisi de dış dünyaya kapalı değil mi?

Benzer görünüyorlar ama işin aslı farklı. Host-Only’de ana bilgisayarınızla iletişim kurabilirsiniz. Bu yapıda ise sadece aynı segmentteki makineler birbiriyle konuşur.
Düşünün ki Host-Only’de fiziksel bilgisayarınız bir kapı görevi görür. Ancak bu yapıda kapı yoktur. Tamamen izole bir adadır.
APIPA IP’leri de büyük bir fark. Otomatik olarak 169.254.x.x aralığını kullanır. Host-Only ise DHCP ile özel bir aralık atar.

Makineler neden 169.254.x.x IP alıyor? Bu normal mi?

Evet, bu tamamen normal ve beklenen bir durum. Hatta LAN Segment’in en belirgin özelliği budur.
169.254.0.0/16 aralığı APIPA (Otomatik Özel IP Adresleme) bloğudur. DHCP sunucu yoksa Windows bu aralıktan kendine IP atar.
VMware bu özelliği bilerek böyle tasarlamış. Böylece hiçbir DHCP sunucusuna ihtiyaç duymazsınız. Sanal makineler kendi kendine IP alır ve haberleşir. Pratik, değil mi?

Sanal makinelere manuel IP verebilir miyim? Mesela 192.168.1.x gibi?

Kesinlikle evet! Otomatik APIPA can sıkıyorsa, manuel IP atamakta özgürsünüz. VMware buna hiç karışmaz.
Örneğin, bir makineye 10.10.10.10, diğerine 10.10.10.20 verebilirsiniz. Aynı ağda oldukları sürece pingleşirler.
Ancak şu kritik noktayı unutmayın: Bu manuel IP’ler sadece sanal makineler arasında geçerlidir. Fiziksel ağınıza erişmeleri hala mümkün değildir. Tamamen izole kalırlar.

Fiziksel ağdaki bir yazıcıya veya sunucuya erişebilir miyim?

Hayır, maalesef erişemezsiniz. Bu özellik kasıtlı olarak tam izolasyon sağlar.
Sanal makineler sadece kendi segmentleri içinde kalır. Dışarıya açılan hiçbir kapı yoktur. Ne fiziksel ağa ne de internete çıkabilirler.
Bu nedenle bu özellik, güvenlik testleri ve izole laboratuvar ortamları için biçilmiş kaftandır. Ama dosya paylaşımı veya yazıcı erişimi istiyorsanız, Bridged veya NAT kullanmalısınız.

Eski sürümlerde bunun yerine ne vardı? Team yapısı neydi?

Ah, eski günleri hatırlattınız! Workstation 8 ve öncesinde bu özelliğin adı ‘Team’ idi. Aynı mantık, sadece isim değişti.
Team yapısında da sanal makineleri gruplayıp izole ağlar oluşturabiliyordunuz. Arayüz biraz farklıydı ama öz aynıydı.
VMware 9 ve sonrasında bu ismi LAN Segment olarak değiştirdi. Yani yeni sürüm kullanıyorsanız, ‘Team’ kelimesini unutun.

LAN Segment’te ping atamıyorum. Windows Güvenlik Duvarı kapalı olmasına rağmen sorun devam ediyor. Ne yapmalıyım?

Bu durumda biraz derine inmeliyiz. Öncelikle her iki makinede de ağ bağdaştırıcısının doğru segmente bağlı olduğundan emin olun.
Ardından ‘ipconfig /all’ komutuyla IP’leri kontrol edin. Aynı ağda olmalılar. Mesela biri 169.254.10.5 ise diğeri 169.254.10.6 olmalı.
Hala olmuyorsa, sanal makineleri yeniden başlatın. Bazen ağ hizmetleri takılıp kalabiliyor. Son çare olarak, her iki makinede de ağ bağdaştırıcısını kaldırıp tekrar ekleyin. Bu çoğu sorunu çözer.

Sonuç

Bu yazımızda, VM Workstation/Player üzerindeki sanal makineler için LAN Segment yapılandırma adımlarını inceledik. Ayrıca bu sanal ağ özelliği ile daha gelişmiş ağ tasarımları yapabilirsiniz. Bizi takip ettiğiniz için teşekkürler!

Bu Rehberi Keşfettikleri İçin Sana Teşekkür Edecekler!

Sadece bir tıkla sevdiklerine dev bir iyilik yapmaya hazır mısın? Bilgi paylaştıkça devleşir.

2 Kişi Deneyimini Paylaştı

  1. Sagolun

    1. Sizde sağolun ne demek, yorumunuz için teşekkürler!

Görüşünü Paylaş