Huawei VLAN, OSPF ve ACL ile Güvenli Servis Erişimi

🌐 Huawei Router & Switch Cihazlarında VLAN, OSPF, ACL ve Servis Yapılandırması

Bu dökümantasyonda, Huawei ağ cihazları kullanılarak yapılan bir ağ senaryosunda VLAN yapılandırması, IP adreslemeleri, OSPF yönlendirme protokolü, ACL kuralları ve Telnet-FTP servislerine erişim kontrolleri örneklerle açıklanmıştır.


1. Cihaz İsimlendirme ve IP Adres Yapılandırmaları

Router1

[Huawei] sysname Router1
[Router1] interface GigabitEthernet 0/0/0
[Router1-GigabitEthernet0/0/0] ip address 10.0.13.1 255.255.255.0

Router2

[Huawei] sysname Router2
[Router2] interface GigabitEthernet 0/0/0
[Router2-GigabitEthernet0/0/0] ip address 10.0.13.2 255.255.255.0
[Router2] interface GigabitEthernet 0/0/1
[Router2-GigabitEthernet0/0/1] ip address 10.0.4.2 255.255.255.0
[Router2] interface GigabitEthernet 0/0/2
[Router2-GigabitEthernet0/0/2] ip address 10.0.6.2 255.255.255.0

Router3

[Huawei] sysname Router3
[Router3] interface GigabitEthernet 0/0/0
[Router3-GigabitEthernet0/0/0] ip address 10.0.13.3 255.255.255.0

Switch1

[Huawei] sysname Switch1
[Switch1] vlan 4
[Switch1] interface Vlanif4
[Switch1-Vlanif4] ip address 10.0.4.254 255.255.255.0
[Switch1] interface GigabitEthernet 0/0/2
[Switch1-GigabitEthernet0/0/2] port link-type trunk
[Switch1-GigabitEthernet0/0/2] port trunk allow-pass vlan all
[Switch1-GigabitEthernet0/0/2] port trunk pvid vlan 4

Switch2

[Huawei] sysname Switch2
[Switch2] vlan 6
[Switch2] interface Vlanif6
[Switch2-Vlanif6] ip address 10.0.6.254 255.255.255.0
[Switch2] interface GigabitEthernet 0/0/2
[Switch2-GigabitEthernet0/0/2] port link-type trunk
[Switch2-GigabitEthernet0/0/2] port trunk allow-pass vlan all
[Switch2-GigabitEthernet0/0/2] port trunk pvid vlan 6

2. OSPF Yönlendirme Protokolü Yapılandırması

Tüm router cihazlarında OSPF konfigürasyonu yapılır.

Router1

[Router1] ospf 1
[Router1-ospf-1] area 0
[Router1-ospf-1-area-0.0.0.0] network 10.0.13.0 0.0.0.255

Router2

[Router2] ospf 1
[Router2-ospf-1] area 0
[Router2-ospf-1-area-0.0.0.0] network 10.0.13.0 0.0.0.255
[Router2-ospf-1-area-0.0.0.0] network 10.0.4.0 0.0.0.255
[Router2-ospf-1-area-0.0.0.0] network 10.0.6.0 0.0.0.255

Router3

[Router3] ospf 1
[Router3-ospf-1] area 0
[Router3-ospf-1-area-0.0.0.0] network 10.0.13.0 0.0.0.255

3. Statik Yönlendirme (Static Route) Yapılandırması

Switch1

[Switch1] ip route-static 0.0.0.0 0.0.0.0 10.0.4.2

Switch2

[Switch2] ip route-static 0.0.0.0 0.0.0.0 10.0.6.2

4. Ping Testleri ile VLAN Haberleşme Kontrolü

Switch1 ve Switch2 cihazlarının IP’lerine ping atılarak bağlantı test edilmiştir. Tüm ping testlerinde %0 paket kaybı gözlemlenmiştir. Bu, VLAN’lar ve yönlendirmelerin sorunsuz çalıştığını göstermektedir.


5. Telnet ve FTP Sunucu Yapılandırmaları

Switch1 – Telnet Server

[Switch1] user-interface vty 0 4
[Switch1-ui-vty0-4] authentication-mode password
[Switch1-ui-vty0-4] set authentication password cipher huawei

Switch2 – FTP Server

[Switch2] ftp server enable
[Switch2] aaa
[Switch2-aaa] local-user huawei password cipher huawei
[Switch2-aaa] local-user huawei service-type ftp
[Switch2-aaa] local-user huawei ftp-directory flash:

6. Access Control List (ACL) ile Trafik Filtreleme

Router2 – ACL Tanımı ve Uygulaması

[Router2] acl 3000
[Router2-acl-adv-3000] rule 5 permit tcp source 10.0.13.1 0 destination 10.0.4.254 0 destination-port eq 23
[Router2-acl-adv-3000] rule 10 permit tcp source 10.0.13.3 0 destination 10.0.6.254 0 destination-port range 20 21
[Router2-acl-adv-3000] rule 15 deny ip
[Router2] interface GigabitEthernet 0/0/0
[Router2-GigabitEthernet0/0/0] traffic-filter inbound acl 3000

7. Erişim Testleri

  • Telnet bağlantısı başarılı şekilde kurulmuştur: telnet 10.0.4.254
  • FTP bağlantısı Router3 cihazı üzerinden Switch2 FTP sunucusuna ulaşılmıştır: ftp 10.0.6.254

✅ Sonuç

Yapılandırma başarıyla tamamlanmıştır. VLAN’lar arası iletişim OSPF ile sağlanmış, ACL kuralları ile sadece belirli trafiğe izin verilmiş, Telnet ve FTP servisleri doğru şekilde sınırlandırılmıştır.

About Cem Kemal Erbaş

Check Also

Huawei NGFW Firewall VLAN, Zone ve NAT Konfigürasyon Rehberi

🔐 Huawei NGFW (Next Generation Firewall) – Ağ Yapılandırma ve Güvenlik Politikaları Bu senaryoda, Huawei …

Bir yanıt yazın