Huawei Switch GVRP Konfigürasyonu ile Dinamik VLAN Yayılımı

🌐 Huawei Switch’lerde GVRP Kullanarak VLAN Yayılımı

Bu dökümanda, dört adet Huawei switch üzerinde GVRP protokolü ile dinamik VLAN yayılımı gerçekleştirilmektedir. GVRP (GARP VLAN Registration Protocol), VLAN bilgilerini otomatik olarak diğer switch’lere iletmek için kullanılan bir protokoldür. Manuel VLAN konfigürasyonu yapmadan, ağ genelinde dinamik VLAN oluşumu sağlar.


🛠️ 1. Cihazlara İsim Verme

Tüm switch’ler sistem görünümüne alınıp, uygun isimler atanır:

[Quidway]sysname Switch1
[Quidway]sysname Switch2
[Quidway]sysname Switch3
[Quidway]sysname Switch4

🔗 2. Trunk Port Yapılandırması

GVRP’nin çalışabilmesi için, VLAN bilgisini taşıyan bağlantı noktalarının trunk olarak konfigüre edilmesi gerekmektedir:

# Switch1
[Switch1]interface GigabitEthernet 0/0/13
[Switch1-GigabitEthernet0/0/13]port link-type trunk
[Switch1-GigabitEthernet0/0/13]port trunk allow-pass vlan all

# Switch3
[Switch3]interface Ethernet 0/0/13
[Switch3-Ethernet0/0/13]port link-type trunk
[Switch3-Ethernet0/0/13]port trunk allow-pass vlan all

[Switch3]interface Ethernet 0/0/1
[Switch3-Ethernet0/0/1]port link-type trunk
[Switch3-Ethernet0/0/1]port trunk allow-pass vlan all

# Switch2
[Switch2]interface GigabitEthernet 0/0/22
[Switch2-GigabitEthernet0/0/22]port link-type trunk
[Switch2-GigabitEthernet0/0/22]port trunk allow-pass vlan all

# Switch4
[Switch4]interface Ethernet0/0/22
[Switch4-Ethernet0/0/22]port link-type trunk
[Switch4-Ethernet0/0/22]port trunk allow-pass vlan all

[Switch4]interface Ethernet0/0/1
[Switch4-Ethernet0/0/1]port link-type trunk
[Switch4-Ethernet0/0/1]port trunk allow-pass vlan all

⚙️ 3. GVRP Aktivasyonu

Her bir cihazda global ve interface düzeyinde GVRP aktif edilir:

[SwitchX]gvrp
[SwitchX]interface [interface-name]
[SwitchX-Interface]gvrp

🧱 4. VLAN Oluşturma

VLAN’lar sadece belirli cihazlarda manuel olarak oluşturulur. Diğer switch’ler bu VLAN’ları GVRP üzerinden otomatik olarak öğrenir:

[Switch1]vlan batch 2 100
[Switch2]vlan batch 2 200
[Switch3]vlan 2
[Switch4]vlan 2

🔍 5. VLAN Öğrenimini ve GVRP Durumunu Kontrol Etme

GVRP Durumu:

[Switch3]display gvrp statistics
[Switch4]display gvrp statistics

VLAN Öğrenimi:

[Switch3]display vlan
[Switch4]display vlan

Bu komutlar sayesinde, VLAN 100 ve VLAN 200’ün hangi portlar üzerinden, dinamik olarak (GVRP aracılığıyla) öğrenildiği gözlemlenir.


🔁 6. GVRP Öğrenme Yönünü Genişletme

Başlangıçta VLAN 100 sadece Switch1’de, VLAN 200 ise sadece Switch2’de tanımlıydı. Bu nedenle Switch3 ve Switch4, VLAN’ları tek yönden öğrenmişti. Aşağıdaki komutlarla öğrenme iki yöne çıkarıldı:

[Switch1]vlan 200
[Switch2]vlan 100

🚫 7. GVRP Registration Type Değişimi

🔒 fixed:

Sadece manuel tanımlanan VLAN’lara izin verilir, dinamik VLAN yayılımı kabul edilmez.

[Switch3]interface Ethernet0/0/1
[Switch3-Ethernet0/0/1]gvrp registration fixed

⛔ forbidden:

Hiçbir VLAN bilgisi kabul edilmez veya gönderilmez.

[Switch3]interface Ethernet0/0/1
[Switch3-Ethernet0/0/1]gvrp registration forbidden

Sonrasında, display vlan komutu ile bu port üzerinden VLAN 100 ve 200’ün artık dinamik olarak öğrenilmediği doğrulanır.


📌 Final Konfigürasyon Örnekleri

✅ Switch1

sysname Switch1
vlan batch 2 100 200
gvrp
interface GigabitEthernet0/0/13
 port link-type trunk
 port trunk allow-pass vlan 2 to 4094
 gvrp

✅ Switch2

sysname Switch2
vlan batch 2 100 200
gvrp
interface GigabitEthernet0/0/22
 port link-type trunk
 port trunk allow-pass vlan 2 to 4094
 gvrp

✅ Switch3

sysname Switch3
vlan batch 2
gvrp
interface Ethernet0/0/13
 port link-type trunk
 port trunk allow-pass vlan 2 to 4094
 gvrp

✅ Switch4

sysname Switch4
vlan batch 2
gvrp
interface Ethernet0/0/22
 port link-type trunk
 port trunk allow-pass vlan 2 to 4094
 gvrp

About Cem Kemal Erbaş

Check Also

Huawei NGFW Firewall VLAN, Zone ve NAT Konfigürasyon Rehberi

🔐 Huawei NGFW (Next Generation Firewall) – Ağ Yapılandırma ve Güvenlik Politikaları Bu senaryoda, Huawei …

Bir yanıt yazın