Öğretmenler Forumu | Eğitim
Mart 21, 2010, 03:30:36 ÖS *
Hoşgeldiniz, Ziyaretçi.Lütfen giriş yapın veya kayıt olun.
E-posta adresinize aktivasyon iletisi gelmediyse lütfen buraya tıklayın.

Kullanıcı adınızı, parolanızı ve aktif kalma süresini giriniz
 
   Ana Sayfa   Yardım Ara Giriş Yap Kayıt  
Sayfa: [1]
  Yazdır  
Gönderen Konu: acele  (Okunma Sayısı 1180 defa)
0 Üye ve 1 Ziyaretçi konuyu incelemekte.
bilişimci
Newbie
*
Çevrimdışı Çevrimdışı

Mesaj Sayısı: 1


Üyelik Bilgileri

Saglik sorunlarinizi yazin doktorlarimiz cevap versin
« : Temmuz 25, 2008, 12:46:11 ÖS »

VLAN hakkında bilgi verirmisiniz lütfen anlaşılır olsun :Smiley Huh?
Kayıtlı
genç_öğretmen_85
Moderator
Jr. Member
*****
Çevrimdışı Çevrimdışı

Cinsiyet: Bay
Mesaj Sayısı: 61


www.forumen.net


Üyelik Bilgileri Site

Saglik sorunlarinizi yazin doktorlarimiz cevap versin
« Yanıtla #1 : Temmuz 25, 2008, 01:00:10 ÖS »

Vlan uygulamaları Virtual Lan

VLAN uygulamaları

Virtual Lan (VLAN - sanal ağlar) kullanılarak kullanıcıları fiziksel lokasyonundan bağımsız olarak gruplamak, farklı subnetlerde toplamak mümkündür. VLAN'a almak tek başına bir güvenlik önlemi sayılmamakla beraber bir güvenlik artışı olmaktadır. Ağ Yönetimi için ayrı bir VLAN yaratılmalıdır. Bölgeler VLAN trafiklerine göre prunning yapılarak ayrılmalı, sadece o bölgede kullanılan VLAN'lar iletilmelidir.
VLAN bilgilerini ve bütün ağ trafiğini aktif cihazlar arasında taşımak için kullanılan cihaz port'ları "trunk" olarak tanımlanmaktadır. Trunk olmayacak port'ların trunk olarak tanımlanması o port'a bağlı cihazın bütün ağ trafiğini almasını sağlayacağından bu tür yanlış tanımlamalar mutlaka düzeltilmelidir
Cihazların kullanılmayan portlarını L3 (OSI 3.katman) bağlantısı verilmemiş bir VLAN'a atamalı veya portlar "disable" edilmelidir . Böylece saldırganın cihazın boş portuna girip ağa ulaşması engellenmiş olmaktadır.
Switch'in port numarasına, cihazın MAC adresine veya kullanılan protokole göre dinamik VLAN ataması uygulanarak cihazların VLAN ve IP bilgileri tek noktadan kontrol edilebilmekte ve daha güvenilir ağ yapısı oluşturulmaktadır. Böylelikle sadece kayıtlı MAC adreslerine sahip cihazlar izin verilen ağlara ulaşabilmektedir.
VLAN kullanılan ağlarda ne tür zayıflıklar olabileceği SANS Enstitüsü tarafından incelenmiştir.

Çözüm  ve sonuçlar
Ağ güvenliği sadece bir güvenlik duvarı (firewall) alınarak sağlanamaz. Ağ Güvenliği Yönetimi'nin her zaman devam eden bir süreç olduğu unutulmamaldır. Ağa bağlı her elemanın güvenliği belirli seviyerlerde sağlanmalı ve sistem devamlı kontrol altında tutulmalıdır. Bu bildiride ağ trafiğinin üzerinden aktığı ağ cihazlarında alınması gereken temel güvenlik önlemleri ele alınmış ve ipuçları verilmiştir.


yeterlimi acaba Smiley
Kayıtlı

cleversahin
Moderator
Newbie
*****
Çevrimdışı Çevrimdışı

Mesaj Sayısı: 8


Üyelik Bilgileri

Saglik sorunlarinizi yazin doktorlarimiz cevap versin
« Yanıtla #2 : Temmuz 28, 2008, 09:05:32 ÖS »

Namıkc kardeşime katılıyorum,gerçekten çok güzel açıklamış
Kayıtlı
Sayfa: [1]
  Yazdır  
 
Gitmek istediğiniz yer:  

Edebiyat hamilelik Edebiyat Sağlık Sağlık KPSS estetik sbs Yemek Tarifleri Yemek Tarifleri Yemek Tarifleri teknoloji, bilgisayar Teknoloji Sağlık Gebelik sarkı sozleri dekorasyon dantel, oya modelleri gebelik aktuelegitim evden eve nakliyat saglik kpss, ders Edebiyat diyet,zayiflama
MySQL Kullanıyor PHP Kullanıyor Powered by SMF 1.1.11 | SMF © 2006-2009, Simple Machines LLC XHTML 1.0 Uyumlu! CSS Uyumlu!