🌐 Huawei ve Cisco Cihazlar Arasında BGP Komşuluğu Kurulumu

Bu dökümanda, Huawei USG6300 güvenlik duvarı cihazı ile Cisco Router arasında temel IP yapılandırmaları, statik yönlendirme ve BGP (Border Gateway Protocol) komşuluğunun nasıl kurulacağı adım adım gösterilmektedir. Ayrıca, Huawei cihazında gerekli güvenlik politikaları ve zon yapıları da ele alınmıştır.


1️⃣ Temel IP Adres Yapılandırmaları

🔧 Huawei USG Cihazı Yapılandırması

[USG6300] sysname huawei-USG

[huawei-USG] interface GigabitEthernet 1/0/1
[huawei-USG-GigabitEthernet1/0/1] ip address 192.168.1.1 24

[huawei-USG] interface LoopBack0
[huawei-USG-LoopBack0] ip address 1.1.1.1 24

[huawei-USG] interface LoopBack10
[huawei-USG-LoopBack10] ip address 10.10.10.10 24

🔧 Cisco Router Yapılandırması

Router> enable
Router# configure terminal
Router(config)# hostname cisco-R2

cisco-R2(config)# interface gigabitEthernet 0/0
cisco-R2(config-if)# ip address 192.168.1.2 255.255.255.0
cisco-R2(config-if)# no shutdown

cisco-R2(config)# interface loopback0
cisco-R2(config-if)# ip address 2.2.2.2 255.255.255.0

2️⃣ Statik Yönlendirme

Cihazlar arası iletişimin sağlanması için karşılıklı yönlendirme tanımları yapılır:

# Huawei
[huawei-USG] ip route-static 2.2.2.2 255.255.255.255 192.168.1.2

# Cisco
cisco-R2(config)# ip route 1.1.1.1 255.255.255.255 192.168.1.1

3️⃣ BGP Yapılandırması

🔗 Huawei’de BGP Yapılandırması

[huawei-USG] bgp 100
[huawei-USG-bgp] peer 2.2.2.2 as-number 200
[huawei-USG-bgp] peer 2.2.2.2 ebgp-max-hop 2
[huawei-USG-bgp] peer 2.2.2.2 connect-interface LoopBack0

🔗 Cisco’da BGP Yapılandırması

cisco-R2(config)# router bgp 200
cisco-R2(config-router)# no synchronization
cisco-R2(config-router)# bgp log-neighbor-changes
cisco-R2(config-router)# network 1.1.1.1 mask 255.255.255.255
cisco-R2(config-router)# neighbor 1.1.1.1 remote-as 100
cisco-R2(config-router)# neighbor 1.1.1.1 ebgp-multihop 2
cisco-R2(config-router)# neighbor 1.1.1.1 update-source loopback0

4️⃣ Huawei Güvenlik Politikası ve Zone Tanımlama

🔒 Firewall Arayüzünün “Untrust” Olarak Ayarlanması

[huawei-USG] firewall zone untrust
[huawei-USG-zone-untrust] set priority 5
[huawei-USG-zone-untrust] add interface GigabitEthernet1/0/1

🔐 Güvenlik Politikası Tanımı

[huawei-USG] security-policy
[huawei-USG-policy-security] rule name permit_any
[huawei-USG-policy-security-rule-permit_any] action permit

5️⃣ BGP Durum Kontrolü

📡 Huawei’de BGP Peer Durumu

[huawei-USG] display bgp peer

Çıktı:

Peer: 2.2.2.2  State: Established

📡 Cisco’da BGP Durumu

cisco-R2# show ip bgp summary

Çıktı:

Neighbor        V    AS     MsgRcvd  MsgSent  State/PfxRcd
1.1.1.1         4    100    9        12       1

6️⃣ BGP Routing Tabloları ve AS-PATH Görüntüleme

🧭 Huawei

display bgp routing-table

Örnek Çıktı:

*> 1.1.1.1/32 via 2.2.2.2 AS 200
*> 10.10.10.10/32 local

🧭 Cisco

cisco-R2# show ip bgp

Örnek Çıktı:

*> 1.1.1.1/32     192.168.1.1        0        32768 i
*> 10.10.10.10/32 1.1.1.1            0           0 100 i

🧾 Konfigürasyon Görüntüleme

📄 Huawei display current-configuration Özeti

interface GigabitEthernet1/0/1
 ip address 192.168.1.1 255.255.255.0

interface LoopBack0
 ip address 1.1.1.1 255.255.255.0

interface LoopBack10
 ip address 10.10.10.10 255.255.255.255

firewall zone untrust
 add interface GigabitEthernet1/0/1

bgp 100
 peer 2.2.2.2 as-number 200
 peer 2.2.2.2 ebgp-max-hop 2
 peer 2.2.2.2 connect-interface LoopBack0

ip route-static 2.2.2.2 255.255.255.255 192.168.1.2

security-policy
 rule name permit_any
  action permit

📄 Cisco show running-config Özeti

hostname cisco-R2

interface Loopback0
 ip address 2.2.2.2 255.255.255.0

interface GigabitEthernet0/0
 ip address 192.168.1.2 255.255.255.0

router bgp 200
 network 1.1.1.1 mask 255.255.255.255
 neighbor 1.1.1.1 remote-as 100
 neighbor 1.1.1.1 update-source Loopback0
 neighbor 1.1.1.1 ebgp-multihop 2

ip route 1.1.1.1 255.255.255.255 192.168.1.1

✅ Sonuç

Yukarıda yapılandırılan Huawei ve Cisco cihazları arasında başarılı şekilde BGP komşuluğu kurulmuş, statik yönlendirme ve güvenlik politikaları ile desteklenmiştir. Böylece iki farklı üreticiye ait ağ cihazları arasında güvenli ve sağlam bir eBGP bağlantısı sağlanmıştır.

🌐 Huawei ve Cisco Cihazlar Arasında BGP Komşuluğu Kurulumu

Bu dökümanda, Huawei USG6300 güvenlik duvarı cihazı ile Cisco Router arasında temel IP yapılandırmaları, statik yönlendirme ve BGP (Border Gateway Protocol) komşuluğunun nasıl kurulacağı adım adım gösterilmektedir. Ayrıca, Huawei cihazında gerekli güvenlik politikaları ve zon yapıları da ele alınmıştır.


1️⃣ Temel IP Adres Yapılandırmaları

🔧 Huawei USG Cihazı Yapılandırması

[USG6300] sysname huawei-USG

[huawei-USG] interface GigabitEthernet 1/0/1
[huawei-USG-GigabitEthernet1/0/1] ip address 192.168.1.1 24

[huawei-USG] interface LoopBack0
[huawei-USG-LoopBack0] ip address 1.1.1.1 24

[huawei-USG] interface LoopBack10
[huawei-USG-LoopBack10] ip address 10.10.10.10 24

🔧 Cisco Router Yapılandırması

Router> enable
Router# configure terminal
Router(config)# hostname cisco-R2

cisco-R2(config)# interface gigabitEthernet 0/0
cisco-R2(config-if)# ip address 192.168.1.2 255.255.255.0
cisco-R2(config-if)# no shutdown

cisco-R2(config)# interface loopback0
cisco-R2(config-if)# ip address 2.2.2.2 255.255.255.0

2️⃣ Statik Yönlendirme

Cihazlar arası iletişimin sağlanması için karşılıklı yönlendirme tanımları yapılır:

# Huawei
[huawei-USG] ip route-static 2.2.2.2 255.255.255.255 192.168.1.2

# Cisco
cisco-R2(config)# ip route 1.1.1.1 255.255.255.255 192.168.1.1

3️⃣ BGP Yapılandırması

🔗 Huawei’de BGP Yapılandırması

[huawei-USG] bgp 100
[huawei-USG-bgp] peer 2.2.2.2 as-number 200
[huawei-USG-bgp] peer 2.2.2.2 ebgp-max-hop 2
[huawei-USG-bgp] peer 2.2.2.2 connect-interface LoopBack0

🔗 Cisco’da BGP Yapılandırması

cisco-R2(config)# router bgp 200
cisco-R2(config-router)# no synchronization
cisco-R2(config-router)# bgp log-neighbor-changes
cisco-R2(config-router)# network 1.1.1.1 mask 255.255.255.255
cisco-R2(config-router)# neighbor 1.1.1.1 remote-as 100
cisco-R2(config-router)# neighbor 1.1.1.1 ebgp-multihop 2
cisco-R2(config-router)# neighbor 1.1.1.1 update-source loopback0

4️⃣ Huawei Güvenlik Politikası ve Zone Tanımlama

🔒 Firewall Arayüzünün “Untrust” Olarak Ayarlanması

[huawei-USG] firewall zone untrust
[huawei-USG-zone-untrust] set priority 5
[huawei-USG-zone-untrust] add interface GigabitEthernet1/0/1

🔐 Güvenlik Politikası Tanımı

[huawei-USG] security-policy
[huawei-USG-policy-security] rule name permit_any
[huawei-USG-policy-security-rule-permit_any] action permit

5️⃣ BGP Durum Kontrolü

📡 Huawei’de BGP Peer Durumu

[huawei-USG] display bgp peer

Çıktı:

Peer: 2.2.2.2  State: Established

📡 Cisco’da BGP Durumu

cisco-R2# show ip bgp summary

Çıktı:

Neighbor        V    AS     MsgRcvd  MsgSent  State/PfxRcd
1.1.1.1         4    100    9        12       1

6️⃣ BGP Routing Tabloları ve AS-PATH Görüntüleme

🧭 Huawei

display bgp routing-table

Örnek Çıktı:

*> 1.1.1.1/32 via 2.2.2.2 AS 200
*> 10.10.10.10/32 local

🧭 Cisco

cisco-R2# show ip bgp

Örnek Çıktı:

*> 1.1.1.1/32     192.168.1.1        0        32768 i
*> 10.10.10.10/32 1.1.1.1            0           0 100 i

🧾 Konfigürasyon Görüntüleme

📄 Huawei display current-configuration Özeti

interface GigabitEthernet1/0/1
 ip address 192.168.1.1 255.255.255.0

interface LoopBack0
 ip address 1.1.1.1 255.255.255.0

interface LoopBack10
 ip address 10.10.10.10 255.255.255.255

firewall zone untrust
 add interface GigabitEthernet1/0/1

bgp 100
 peer 2.2.2.2 as-number 200
 peer 2.2.2.2 ebgp-max-hop 2
 peer 2.2.2.2 connect-interface LoopBack0

ip route-static 2.2.2.2 255.255.255.255 192.168.1.2

security-policy
 rule name permit_any
  action permit

📄 Cisco show running-config Özeti

hostname cisco-R2

interface Loopback0
 ip address 2.2.2.2 255.255.255.0

interface GigabitEthernet0/0
 ip address 192.168.1.2 255.255.255.0

router bgp 200
 network 1.1.1.1 mask 255.255.255.255
 neighbor 1.1.1.1 remote-as 100
 neighbor 1.1.1.1 update-source Loopback0
 neighbor 1.1.1.1 ebgp-multihop 2

ip route 1.1.1.1 255.255.255.255 192.168.1.1

✅ Sonuç

Yukarıda yapılandırılan Huawei ve Cisco cihazları arasında başarılı şekilde BGP komşuluğu kurulmuş, statik yönlendirme ve güvenlik politikaları ile desteklenmiştir. Böylece iki farklı üreticiye ait ağ cihazları arasında güvenli ve sağlam bir eBGP bağlantısı sağlanmıştır.


Cem Kemal Erbaş sitesinden daha fazla şey keşfedin

Subscribe to get the latest posts sent to your email.

About Cem Kemal Erbaş

Check Also

Huawei NGFW Güvenlik Duvarı, VLAN ve Interzone Policy Yapılandırma Rehberi

🔧 Genel Yapılandırmalar Cihaz adlandırmaları (sysname) IP adreslemeler (Loopback ve fiziksel arayüzler) VLAN tanımlamaları ve …

Bir yanıt yazın