Huawei Switch ve Router ile Inter-VLAN Routing (Sub-interface Kullanımı)

🧭 Inter-VLAN Routing – Huawei Sub-interface Yapılandırması

Bu yapılandırmada amaç, farklı VLAN’lara ait ağlar arasında Layer 3 iletişimi sağlamaktır. Bunu başarmak için Router-on-a-Stick yöntemi kullanılarak Router2 cihazı üzerinde sub-interface‘ler konfigüre edilmiş ve her VLAN’a bir gateway atanmıştır.


📌 1. Cihazlara Hostname ve IP Adres Ataması

🖧 Router1 – VLAN 4’e bağlı cihaz

[Huawei]sysname Router1
[Router1]interface GigabitEthernet 0/0/1
[Router1-GigabitEthernet0/0/1]ip address 10.0.4.1 24

🖧 Router3 – VLAN 8’e bağlı cihaz

[Huawei]sysname Router3
[Router3]interface GigabitEthernet 0/0/1
[Router3-GigabitEthernet0/0/1]ip address 10.0.8.1 24

🖧 2. Switch1 VLAN Oluşturma ve Port Atamaları

[Huawei]sysname Switch1
[Switch1]vlan batch 4 8

# VLAN 4 için Access Port
[Switch1]interface GigabitEthernet 0/0/1
[Switch1-GigabitEthernet0/0/1]port link-type access
[Switch1-GigabitEthernet0/0/1]port default vlan 4

# VLAN 8 için Access Port
[Switch1]interface GigabitEthernet 0/0/3
[Switch1-GigabitEthernet0/0/3]port link-type access
[Switch1-GigabitEthernet0/0/3]port default vlan 8

# Router bağlantısı için Trunk port
[Switch1]interface GigabitEthernet 0/0/2
[Switch1-GigabitEthernet0/0/2]port link-type trunk
[Switch1-GigabitEthernet0/0/2]port trunk allow-pass vlan 4 8

🚦 3. Router2 – Sub-interface ile VLAN Routing (Router-on-a-Stick)

[Huawei]sysname Router2

# VLAN 4 için Sub-interface
[Router2]interface GigabitEthernet 0/0/1.1
[Router2-GigabitEthernet0/0/1.1]ip address 10.0.4.254 24
[Router2-GigabitEthernet0/0/1.1]dot1q termination vid 4
[Router2-GigabitEthernet0/0/1.1]arp broadcast enable

# VLAN 8 için Sub-interface
[Router2]interface GigabitEthernet 0/0/1.3
[Router2-GigabitEthernet0/0/1.3]ip address 10.0.8.254 24
[Router2-GigabitEthernet0/0/1.3]dot1q termination vid 8
[Router2-GigabitEthernet0/0/1.3]arp broadcast enable

🌐 4. Statik Route Tanımları

Bu adım, Router1 ve Router3’ün ağ dışına çıkmasını (yani diğer VLAN’a ulaşmasını) sağlar.

[Router1]ip route-static 0.0.0.0 0.0.0.0 10.0.4.254
[Router3]ip route-static 0.0.0.0 0.0.0.0 10.0.8.254

🧪 5. Test ve Doğrulama

✅ Ping Test Sonuçları

[Router1]ping 10.0.8.1

Reply from 10.0.8.1: ...   # Başarılı bağlantı

✅ Yönlendirme Tablosu – Router2

[Router2]display ip routing-table

10.0.4.0/24 → G0/0/1.1
10.0.8.0/24 → G0/0/1.3

📌 Final Yapılandırmaların Özeti

✅ Router1

interface GigabitEthernet0/0/1
 ip address 10.0.4.1 255.255.255.0
ip route-static 0.0.0.0 0.0.0.0 10.0.4.254

✅ Router2 (VLAN Routing yapan cihaz)

interface GigabitEthernet0/0/1.1
 dot1q termination vid 4
 ip address 10.0.4.254 255.255.255.0
 arp broadcast enable

interface GigabitEthernet0/0/1.3
 dot1q termination vid 8
 ip address 10.0.8.254 255.255.255.0
 arp broadcast enable

✅ Router3

interface GigabitEthernet0/0/1
 ip address 10.0.8.1 255.255.255.0
ip route-static 0.0.0.0 0.0.0.0 10.0.8.254

✅ Switch1

vlan batch 4 8

interface GigabitEthernet0/0/1
 port link-type access
 port default vlan 4

interface GigabitEthernet0/0/3
 port link-type access
 port default vlan 8

interface GigabitEthernet0/0/2
 port link-type trunk
 port trunk allow-pass vlan 4 8

About Cem Kemal Erbaş

Check Also

Huawei NGFW Firewall VLAN, Zone ve NAT Konfigürasyon Rehberi

🔐 Huawei NGFW (Next Generation Firewall) – Ağ Yapılandırma ve Güvenlik Politikaları Bu senaryoda, Huawei …

Bir yanıt yazın