🌐 Huawei Router & Switch Cihazlarında VLAN, OSPF, ACL ve Servis Yapılandırması
Bu dökümantasyonda, Huawei ağ cihazları kullanılarak yapılan bir ağ senaryosunda VLAN yapılandırması, IP adreslemeleri, OSPF yönlendirme protokolü, ACL kuralları ve Telnet-FTP servislerine erişim kontrolleri örneklerle açıklanmıştır.
1. Cihaz İsimlendirme ve IP Adres Yapılandırmaları
Router1
[Huawei] sysname Router1
[Router1] interface GigabitEthernet 0/0/0
[Router1-GigabitEthernet0/0/0] ip address 10.0.13.1 255.255.255.0
Router2
[Huawei] sysname Router2
[Router2] interface GigabitEthernet 0/0/0
[Router2-GigabitEthernet0/0/0] ip address 10.0.13.2 255.255.255.0
[Router2] interface GigabitEthernet 0/0/1
[Router2-GigabitEthernet0/0/1] ip address 10.0.4.2 255.255.255.0
[Router2] interface GigabitEthernet 0/0/2
[Router2-GigabitEthernet0/0/2] ip address 10.0.6.2 255.255.255.0
Router3
[Huawei] sysname Router3
[Router3] interface GigabitEthernet 0/0/0
[Router3-GigabitEthernet0/0/0] ip address 10.0.13.3 255.255.255.0
Switch1
[Huawei] sysname Switch1
[Switch1] vlan 4
[Switch1] interface Vlanif4
[Switch1-Vlanif4] ip address 10.0.4.254 255.255.255.0
[Switch1] interface GigabitEthernet 0/0/2
[Switch1-GigabitEthernet0/0/2] port link-type trunk
[Switch1-GigabitEthernet0/0/2] port trunk allow-pass vlan all
[Switch1-GigabitEthernet0/0/2] port trunk pvid vlan 4
Switch2
[Huawei] sysname Switch2
[Switch2] vlan 6
[Switch2] interface Vlanif6
[Switch2-Vlanif6] ip address 10.0.6.254 255.255.255.0
[Switch2] interface GigabitEthernet 0/0/2
[Switch2-GigabitEthernet0/0/2] port link-type trunk
[Switch2-GigabitEthernet0/0/2] port trunk allow-pass vlan all
[Switch2-GigabitEthernet0/0/2] port trunk pvid vlan 6
2. OSPF Yönlendirme Protokolü Yapılandırması
Tüm router cihazlarında OSPF konfigürasyonu yapılır.
Router1
[Router1] ospf 1
[Router1-ospf-1] area 0
[Router1-ospf-1-area-0.0.0.0] network 10.0.13.0 0.0.0.255
Router2
[Router2] ospf 1
[Router2-ospf-1] area 0
[Router2-ospf-1-area-0.0.0.0] network 10.0.13.0 0.0.0.255
[Router2-ospf-1-area-0.0.0.0] network 10.0.4.0 0.0.0.255
[Router2-ospf-1-area-0.0.0.0] network 10.0.6.0 0.0.0.255
Router3
[Router3] ospf 1
[Router3-ospf-1] area 0
[Router3-ospf-1-area-0.0.0.0] network 10.0.13.0 0.0.0.255
3. Statik Yönlendirme (Static Route) Yapılandırması
Switch1
[Switch1] ip route-static 0.0.0.0 0.0.0.0 10.0.4.2
Switch2
[Switch2] ip route-static 0.0.0.0 0.0.0.0 10.0.6.2
4. Ping Testleri ile VLAN Haberleşme Kontrolü
Switch1 ve Switch2 cihazlarının IP’lerine ping atılarak bağlantı test edilmiştir. Tüm ping testlerinde %0 paket kaybı gözlemlenmiştir. Bu, VLAN’lar ve yönlendirmelerin sorunsuz çalıştığını göstermektedir.
5. Telnet ve FTP Sunucu Yapılandırmaları
Switch1 – Telnet Server
[Switch1] user-interface vty 0 4
[Switch1-ui-vty0-4] authentication-mode password
[Switch1-ui-vty0-4] set authentication password cipher huawei
Switch2 – FTP Server
[Switch2] ftp server enable
[Switch2] aaa
[Switch2-aaa] local-user huawei password cipher huawei
[Switch2-aaa] local-user huawei service-type ftp
[Switch2-aaa] local-user huawei ftp-directory flash:
6. Access Control List (ACL) ile Trafik Filtreleme
Router2 – ACL Tanımı ve Uygulaması
[Router2] acl 3000
[Router2-acl-adv-3000] rule 5 permit tcp source 10.0.13.1 0 destination 10.0.4.254 0 destination-port eq 23
[Router2-acl-adv-3000] rule 10 permit tcp source 10.0.13.3 0 destination 10.0.6.254 0 destination-port range 20 21
[Router2-acl-adv-3000] rule 15 deny ip
[Router2] interface GigabitEthernet 0/0/0
[Router2-GigabitEthernet0/0/0] traffic-filter inbound acl 3000
7. Erişim Testleri
- Telnet bağlantısı başarılı şekilde kurulmuştur:
telnet 10.0.4.254 - FTP bağlantısı Router3 cihazı üzerinden Switch2 FTP sunucusuna ulaşılmıştır:
ftp 10.0.6.254
✅ Sonuç
Yapılandırma başarıyla tamamlanmıştır. VLAN’lar arası iletişim OSPF ile sağlanmış, ACL kuralları ile sadece belirli trafiğe izin verilmiş, Telnet ve FTP servisleri doğru şekilde sınırlandırılmıştır.
Cem Kemal Erbaş Network, Siber Güvenlik ve Teknik Rehberler