Huawei Firewall ile VLAN, Güvenlik Bölgeleri, Blacklist ve ASPF Yapılandırması

🔧 Huawei Firewall Yapılandırması: VLAN, Güvenlik Bölgeleri, Interzone Politikaları ve Güvenlik Önlemleri

📌 1. Temel Cihaz Yapılandırmaları

Router1 Yapılandırması

[Huawei]sysname Router1
[Router1]interface GigabitEthernet0/0/1
[Router1-GigabitEthernet0/0/1]ip address 10.0.10.1 24
[Router1]interface Loopback0
[Router1-LoopBack0]ip address 10.0.1.1 24

Router2 Yapılandırması

[Huawei]sysname Router2
[Router2]interface GigabitEthernet0/0/1
[Router2-GigabitEthernet0/0/1]ip address 10.0.20.1 24
[Router2]interface Loopback0
[Router2-LoopBack0]ip address 10.0.2.2 24

Router3 Yapılandırması

[Huawei]sysname Router3
[Router3]interface GigabitEthernet0/0/1
[Router3-GigabitEthernet0/0/1]ip address 10.0.30.1 24
[Router3]interface Loopback0
[Router3-LoopBack0]ip address 10.0.3.3 24

📌 2. Firewall (FW) VLAN ve IP Yapılandırması

[FW]sysname FW
[FW]vlan 12
[FW]interface Vlanif12
[FW-Vlanif12]ip address 10.0.20.254 24
[FW]interface GigabitEthernet0/0/1
[FW-GigabitEthernet0/0/1]port access vlan 12
[FW]interface GigabitEthernet0/0/0
[FW-GigabitEthernet0/0/0]ip address 10.0.10.254 24
[FW]undo interface Vlanif1

📌 3. Switch VLAN Yapılandırması (Switch1)

[Switch1]sysname Switch1
[Switch1]vlan batch 11 12 13
[Switch1]interface GigabitEthernet0/0/1
port link-type access
port default vlan 11
[Switch1]interface GigabitEthernet0/0/2
port link-type access
port default vlan 12
[Switch1]interface GigabitEthernet0/0/3
port link-type access
port default vlan 13
[Switch1]interface GigabitEthernet0/0/21
port link-type access
port default vlan 11
[Switch1]interface GigabitEthernet0/0/22
port link-type access
port default vlan 12
[Switch1]interface GigabitEthernet0/0/23
port link-type access
port default vlan 13

📌 4. Statik Route Ayarları

[Router1]ip route-static 0.0.0.0 0 10.0.10.254
[Router2]ip route-static 0.0.0.0 0 10.0.20.254
[Router3]ip route-static 0.0.0.0 0 10.0.30.254

[FW]ip route-static 10.0.1.0 24 10.0.10.1
[FW]ip route-static 10.0.2.0 24 10.0.20.1
[FW]ip route-static 10.0.3.0 24 10.0.30.1

📌 5. Güvenlik Bölgeleri ve Interface Atamaları

[FW]firewall zone trust
add interface Vlanif12
[FW]firewall zone untrust
add interface Ethernet0/0/0
[FW]firewall zone dmz
add interface Ethernet2/0/0

📌 6. Interzone Paket Filtreleme

[FW]firewall packet-filter default deny all
[FW]firewall packet-filter default permit interzone trust untrust direction outbound
[FW]firewall packet-filter default permit interzone trust dmz direction outbound

📌 7. Interzone Policy (DMZ’den Untrust’a ICMP ve Telnet)

[FW]policy interzone dmz untrust inbound
policy 1
policy service service-set icmp
policy destination 10.0.3.3 0
action permit
policy 2
policy service service-set telnet
policy destination 10.0.3.3 0
action permit
policy 3
action deny

📌 8. Blacklist ve Port Scan Koruması

[FW]firewall defend port-scan enable
[FW]firewall defend port-scan max-rate 5000
[FW]firewall defend port-scan blacklist-timeout 30
[FW]firewall blacklist enable
[FW]firewall blacklist item 10.0.111.1

📌 9. ASPF Yapılandırması (FTP, TFTP, Java Blocking)

[FW]acl 2001
rule permit source 10.0.2.0 0.0.0.255

[FW]acl 3001
rule permit udp destination-port eq tftp

[FW]firewall interzone trust dmz
detect ftp
detect user-defined 3001 outbound

[FW]firewall interzone trust untrust
detect java-blocking 2001 outbound

✅ Yapı Doğrulama

Tüm ping testleri, erişim kontrolleri, blacklist engellemeleri ve telnet bağlantı testleri başarıyla gerçekleştirilmiştir.


Cem Kemal Erbaş sitesinden daha fazla şey keşfedin

Subscribe to get the latest posts sent to your email.

About Cem Kemal Erbaş

Check Also

Huawei NGFW Firewall VLAN, Zone ve NAT Konfigürasyon Rehberi

🔐 Huawei NGFW (Next Generation Firewall) – Ağ Yapılandırma ve Güvenlik Politikaları Bu senaryoda, Huawei …

Bir yanıt yazın