🧭 Huawei Switch ile Layer 3 Switching ve OSPF Konfigürasyonu
Bu çalışmada;
- VLAN arayüzlerini yapılandırma,
- Switch’ler arasında VLAN routing (L3 switching),
- Link Aggregation üzerinden VLAN geçişi,
- OSPF ile VLAN’lar arasında dinamik yönlendirme,
- IP adresleme ve default route işlemleri yapılmıştır.
📌 1. Temel IP Adresleme (Router’lar)
🖧 Router1:
[Router1]sysname Router1
[Router1]interface GigabitEthernet 0/0/1
[Router1-GigabitEthernet0/0/1]ip address 10.0.4.1 255.255.255.0
[Router1]ip route-static 0.0.0.0 0.0.0.0 10.0.4.254
🖧 Router3:
[Router3]sysname Router3
[Router3]interface GigabitEthernet 0/0/2
[Router3-GigabitEthernet0/0/2]ip address 10.0.6.3 255.255.255.0
[Router3]ip route-static 0.0.0.0 0.0.0.0 10.0.6.254
🔗 2. Link Aggregation (Eth-Trunk) – Switch1 & Switch2
# Switch1
[Switch1]interface Eth-Trunk 1
[Switch1-Eth-Trunk1]mode lacp-static
[Switch1-Eth-Trunk1]port link-type trunk
[Switch1-Eth-Trunk1]port trunk allow-pass vlan all
[Switch1]interface GigabitEthernet 0/0/9
[Switch1-GigabitEthernet0/0/9]eth-trunk 1
[Switch1]interface GigabitEthernet 0/0/10
[Switch1-GigabitEthernet0/0/10]eth-trunk 1
# Switch2
[Switch2]interface Eth-Trunk 1
[Switch2-Eth-Trunk1]mode lacp-static
[Switch2-Eth-Trunk1]port link-type trunk
[Switch2-Eth-Trunk1]port trunk allow-pass vlan all
[Switch2]interface GigabitEthernet 0/0/9
[Switch2-GigabitEthernet0/0/9]eth-trunk 1
[Switch2]interface GigabitEthernet 0/0/10
[Switch2-GigabitEthernet0/0/10]eth-trunk 1
📁 3. VLAN’ların Oluşturulması
[Switch1]vlan batch 3 to 7
[Switch2]vlan batch 3 to 7
📦 4. VLAN Access Port Atamaları
✅ Switch1
[Switch1]interface GigabitEthernet 0/0/1
[Switch1-GigabitEthernet0/0/1]port link-type access
[Switch1-GigabitEthernet0/0/1]port default vlan 4
[Switch1]interface GigabitEthernet 0/0/13
[Switch1-GigabitEthernet0/0/13]port link-type access
[Switch1-GigabitEthernet0/0/13]port default vlan 3
[Switch1]interface Eth-Trunk 1
[Switch1-Eth-Trunk1]port trunk pvid vlan 5
✅ Switch2
[Switch2]interface GigabitEthernet 0/0/3
[Switch2-GigabitEthernet0/0/3]port link-type access
[Switch2-GigabitEthernet0/0/3]port default vlan 6
[Switch2]interface GigabitEthernet 0/0/22
[Switch2-GigabitEthernet0/0/22]port link-type access
[Switch2-GigabitEthernet0/0/22]port default vlan 7
[Switch2]interface Eth-Trunk 1
[Switch2-Eth-Trunk1]port trunk pvid vlan 5
🌐 5. VLANIF IP Konfigürasyonu – Gateway Ayarları
✅ Switch1
[Switch1]interface Vlanif 3
[Switch1-Vlanif3]ip address 10.0.3.254 255.255.255.0
[Switch1]interface Vlanif 4
[Switch1-Vlanif4]ip address 10.0.4.254 255.255.255.0
[Switch1]interface Vlanif 5
[Switch1-Vlanif5]ip address 10.0.5.1 255.255.255.0
✅ Switch2
[Switch2]interface Vlanif 5
[Switch2-Vlanif5]ip address 10.0.5.2 255.255.255.0
[Switch2]interface Vlanif 6
[Switch2-Vlanif6]ip address 10.0.6.254 255.255.255.0
[Switch2]interface Vlanif 7
[Switch2-Vlanif7]ip address 10.0.7.254 255.255.255.0
🚪 6. Switch3 ve Switch4 IP Ayarları & Default Route
✅ Switch3
[Switch3]interface Vlanif1
[Switch3-Vlanif1]ip address 10.0.3.3 255.255.255.0
[Switch3]ip route-static 0.0.0.0 0.0.0.0 10.0.3.254
✅ Switch4
[Switch4]interface Vlanif1
[Switch4-Vlanif1]ip address 10.0.7.4 255.255.255.0
[Switch4]ip route-static 0.0.0.0 0.0.0.0 10.0.7.254
🧭 7. OSPF Konfigürasyonu
# Switch1
[Switch1]ospf
[Switch1-ospf-1]area 0
[Switch1-ospf-1-area-0.0.0.0]network 10.0.0.0 0.255.255.255
# Switch2
[Switch2]ospf
[Switch2-ospf-1]area 0
[Switch2-ospf-1-area-0.0.0.0]network 10.0.0.0 0.255.255.255
📈 8. Bağlantı Kontrolleri
🔍 Ping Testleri
[Router1]ping 10.0.3.3 # Başarılı
[Router1]ping 10.0.6.3 # Başarısız → OSPF eksik
# OSPF konfigürasyonundan sonra başarılı
[Router1]ping 10.0.6.3 # Başarılı
[Router1]ping 10.0.7.4 # Başarılı
✅ Final Notlar:
- VLANIF arayüzleri, L3 Switch’lerde gateway görevi görür.
- Eth-Trunk yapılandırması sayesinde, trunk bağlantılar üzerinden çoklu VLAN iletişimi sağlanır.
- OSPF protokolü ile VLAN’lar arası yönlendirme dinamik olarak yapılır.
- Layer 3 switching yapılarında CPU yükünü azaltır ve yönlendirme işini switch’e taşır.
- Default route ayarları, varsayılan ağ geçidi belirleme açısından kritik önemdedir.
Cem Kemal Erbaş Network, Siber Güvenlik ve Teknik Rehberler