Bu dökümanda, Huawei USG6300 güvenlik duvarı cihazı ile Cisco Router arasında temel IP yapılandırmaları, statik yönlendirme ve BGP (Border Gateway Protocol) komşuluğunun nasıl kurulacağı adım adım gösterilmektedir. Ayrıca, Huawei cihazında gerekli güvenlik politikaları ve zon yapıları da ele alınmıştır.
1️⃣ Temel IP Adres Yapılandırmaları
🔧 Huawei USG Cihazı Yapılandırması
[USG6300] sysname huawei-USG
[huawei-USG] interface GigabitEthernet 1/0/1
[huawei-USG-GigabitEthernet1/0/1] ip address 192.168.1.1 24
[huawei-USG] interface LoopBack0
[huawei-USG-LoopBack0] ip address 1.1.1.1 24
[huawei-USG] interface LoopBack10
[huawei-USG-LoopBack10] ip address 10.10.10.10 24
🔧 Cisco Router Yapılandırması
Router> enable
Router# configure terminal
Router(config)# hostname cisco-R2
cisco-R2(config)# interface gigabitEthernet 0/0
cisco-R2(config-if)# ip address 192.168.1.2 255.255.255.0
cisco-R2(config-if)# no shutdown
cisco-R2(config)# interface loopback0
cisco-R2(config-if)# ip address 2.2.2.2 255.255.255.0
2️⃣ Statik Yönlendirme
Cihazlar arası iletişimin sağlanması için karşılıklı yönlendirme tanımları yapılır:
# Huawei
[huawei-USG] ip route-static 2.2.2.2 255.255.255.255 192.168.1.2
# Cisco
cisco-R2(config)# ip route 1.1.1.1 255.255.255.255 192.168.1.1
3️⃣ BGP Yapılandırması
🔗 Huawei’de BGP Yapılandırması
[huawei-USG] bgp 100
[huawei-USG-bgp] peer 2.2.2.2 as-number 200
[huawei-USG-bgp] peer 2.2.2.2 ebgp-max-hop 2
[huawei-USG-bgp] peer 2.2.2.2 connect-interface LoopBack0
🔗 Cisco’da BGP Yapılandırması
cisco-R2(config)# router bgp 200
cisco-R2(config-router)# no synchronization
cisco-R2(config-router)# bgp log-neighbor-changes
cisco-R2(config-router)# network 1.1.1.1 mask 255.255.255.255
cisco-R2(config-router)# neighbor 1.1.1.1 remote-as 100
cisco-R2(config-router)# neighbor 1.1.1.1 ebgp-multihop 2
cisco-R2(config-router)# neighbor 1.1.1.1 update-source loopback0
4️⃣ Huawei Güvenlik Politikası ve Zone Tanımlama
🔒 Firewall Arayüzünün “Untrust” Olarak Ayarlanması
[huawei-USG] firewall zone untrust
[huawei-USG-zone-untrust] set priority 5
[huawei-USG-zone-untrust] add interface GigabitEthernet1/0/1
🔐 Güvenlik Politikası Tanımı
[huawei-USG] security-policy
[huawei-USG-policy-security] rule name permit_any
[huawei-USG-policy-security-rule-permit_any] action permit
5️⃣ BGP Durum Kontrolü
📡 Huawei’de BGP Peer Durumu
[huawei-USG] display bgp peer
Çıktı:
Peer: 2.2.2.2 State: Established
📡 Cisco’da BGP Durumu
cisco-R2# show ip bgp summary
Çıktı:
Neighbor V AS MsgRcvd MsgSent State/PfxRcd
1.1.1.1 4 100 9 12 1
6️⃣ BGP Routing Tabloları ve AS-PATH Görüntüleme
🧭 Huawei
display bgp routing-table
Örnek Çıktı:
*> 1.1.1.1/32 via 2.2.2.2 AS 200
*> 10.10.10.10/32 local
🧭 Cisco
cisco-R2# show ip bgp
Örnek Çıktı:
*> 1.1.1.1/32 192.168.1.1 0 32768 i
*> 10.10.10.10/32 1.1.1.1 0 0 100 i
🧾 Konfigürasyon Görüntüleme
📄 Huawei display current-configuration Özeti
interface GigabitEthernet1/0/1
ip address 192.168.1.1 255.255.255.0
interface LoopBack0
ip address 1.1.1.1 255.255.255.0
interface LoopBack10
ip address 10.10.10.10 255.255.255.255
firewall zone untrust
add interface GigabitEthernet1/0/1
bgp 100
peer 2.2.2.2 as-number 200
peer 2.2.2.2 ebgp-max-hop 2
peer 2.2.2.2 connect-interface LoopBack0
ip route-static 2.2.2.2 255.255.255.255 192.168.1.2
security-policy
rule name permit_any
action permit
📄 Cisco show running-config Özeti
hostname cisco-R2
interface Loopback0
ip address 2.2.2.2 255.255.255.0
interface GigabitEthernet0/0
ip address 192.168.1.2 255.255.255.0
router bgp 200
network 1.1.1.1 mask 255.255.255.255
neighbor 1.1.1.1 remote-as 100
neighbor 1.1.1.1 update-source Loopback0
neighbor 1.1.1.1 ebgp-multihop 2
ip route 1.1.1.1 255.255.255.255 192.168.1.1
✅ Sonuç
Yukarıda yapılandırılan Huawei ve Cisco cihazları arasında başarılı şekilde BGP komşuluğu kurulmuş, statik yönlendirme ve güvenlik politikaları ile desteklenmiştir. Böylece iki farklı üreticiye ait ağ cihazları arasında güvenli ve sağlam bir eBGP bağlantısı sağlanmıştır.
🌐 Huawei ve Cisco Cihazlar Arasında BGP Komşuluğu Kurulumu
Bu dökümanda, Huawei USG6300 güvenlik duvarı cihazı ile Cisco Router arasında temel IP yapılandırmaları, statik yönlendirme ve BGP (Border Gateway Protocol) komşuluğunun nasıl kurulacağı adım adım gösterilmektedir. Ayrıca, Huawei cihazında gerekli güvenlik politikaları ve zon yapıları da ele alınmıştır.
1️⃣ Temel IP Adres Yapılandırmaları
🔧 Huawei USG Cihazı Yapılandırması
[USG6300] sysname huawei-USG
[huawei-USG] interface GigabitEthernet 1/0/1
[huawei-USG-GigabitEthernet1/0/1] ip address 192.168.1.1 24
[huawei-USG] interface LoopBack0
[huawei-USG-LoopBack0] ip address 1.1.1.1 24
[huawei-USG] interface LoopBack10
[huawei-USG-LoopBack10] ip address 10.10.10.10 24
🔧 Cisco Router Yapılandırması
Router> enable
Router# configure terminal
Router(config)# hostname cisco-R2
cisco-R2(config)# interface gigabitEthernet 0/0
cisco-R2(config-if)# ip address 192.168.1.2 255.255.255.0
cisco-R2(config-if)# no shutdown
cisco-R2(config)# interface loopback0
cisco-R2(config-if)# ip address 2.2.2.2 255.255.255.0
2️⃣ Statik Yönlendirme
Cihazlar arası iletişimin sağlanması için karşılıklı yönlendirme tanımları yapılır:
# Huawei
[huawei-USG] ip route-static 2.2.2.2 255.255.255.255 192.168.1.2
# Cisco
cisco-R2(config)# ip route 1.1.1.1 255.255.255.255 192.168.1.1
3️⃣ BGP Yapılandırması
🔗 Huawei’de BGP Yapılandırması
[huawei-USG] bgp 100
[huawei-USG-bgp] peer 2.2.2.2 as-number 200
[huawei-USG-bgp] peer 2.2.2.2 ebgp-max-hop 2
[huawei-USG-bgp] peer 2.2.2.2 connect-interface LoopBack0
🔗 Cisco’da BGP Yapılandırması
cisco-R2(config)# router bgp 200
cisco-R2(config-router)# no synchronization
cisco-R2(config-router)# bgp log-neighbor-changes
cisco-R2(config-router)# network 1.1.1.1 mask 255.255.255.255
cisco-R2(config-router)# neighbor 1.1.1.1 remote-as 100
cisco-R2(config-router)# neighbor 1.1.1.1 ebgp-multihop 2
cisco-R2(config-router)# neighbor 1.1.1.1 update-source loopback0
4️⃣ Huawei Güvenlik Politikası ve Zone Tanımlama
🔒 Firewall Arayüzünün “Untrust” Olarak Ayarlanması
[huawei-USG] firewall zone untrust
[huawei-USG-zone-untrust] set priority 5
[huawei-USG-zone-untrust] add interface GigabitEthernet1/0/1
🔐 Güvenlik Politikası Tanımı
[huawei-USG] security-policy
[huawei-USG-policy-security] rule name permit_any
[huawei-USG-policy-security-rule-permit_any] action permit
5️⃣ BGP Durum Kontrolü
📡 Huawei’de BGP Peer Durumu
[huawei-USG] display bgp peer
Çıktı:
Peer: 2.2.2.2 State: Established
📡 Cisco’da BGP Durumu
cisco-R2# show ip bgp summary
Çıktı:
Neighbor V AS MsgRcvd MsgSent State/PfxRcd
1.1.1.1 4 100 9 12 1
6️⃣ BGP Routing Tabloları ve AS-PATH Görüntüleme
🧭 Huawei
display bgp routing-table
Örnek Çıktı:
*> 1.1.1.1/32 via 2.2.2.2 AS 200
*> 10.10.10.10/32 local
🧭 Cisco
cisco-R2# show ip bgp
Örnek Çıktı:
*> 1.1.1.1/32 192.168.1.1 0 32768 i
*> 10.10.10.10/32 1.1.1.1 0 0 100 i
🧾 Konfigürasyon Görüntüleme
📄 Huawei display current-configuration Özeti
interface GigabitEthernet1/0/1
ip address 192.168.1.1 255.255.255.0
interface LoopBack0
ip address 1.1.1.1 255.255.255.0
interface LoopBack10
ip address 10.10.10.10 255.255.255.255
firewall zone untrust
add interface GigabitEthernet1/0/1
bgp 100
peer 2.2.2.2 as-number 200
peer 2.2.2.2 ebgp-max-hop 2
peer 2.2.2.2 connect-interface LoopBack0
ip route-static 2.2.2.2 255.255.255.255 192.168.1.2
security-policy
rule name permit_any
action permit
📄 Cisco show running-config Özeti
hostname cisco-R2
interface Loopback0
ip address 2.2.2.2 255.255.255.0
interface GigabitEthernet0/0
ip address 192.168.1.2 255.255.255.0
router bgp 200
network 1.1.1.1 mask 255.255.255.255
neighbor 1.1.1.1 remote-as 100
neighbor 1.1.1.1 update-source Loopback0
neighbor 1.1.1.1 ebgp-multihop 2
ip route 1.1.1.1 255.255.255.255 192.168.1.1
✅ Sonuç
Yukarıda yapılandırılan Huawei ve Cisco cihazları arasında başarılı şekilde BGP komşuluğu kurulmuş, statik yönlendirme ve güvenlik politikaları ile desteklenmiştir. Böylece iki farklı üreticiye ait ağ cihazları arasında güvenli ve sağlam bir eBGP bağlantısı sağlanmıştır.
Cem Kemal Erbaş sitesinden daha fazla şey keşfedin
Subscribe to get the latest posts sent to your email.
Cem Kemal Erbaş Network, Siber Güvenlik ve Teknik Rehberler