Huawei Router ve Switch Cihazlarında ACL, VLAN ve NAT Yapılandırması

🌐 Huawei Router ve Switch Cihazlarında ACL, VLAN ve NAT Yapılandırması

Bu dökümantasyon, Huawei ağ cihazlarında VLAN tanımlamaları, ACL (Access Control List) yapılandırmaları ve NAT (Network Address Translation) işlemlerinin adım adım nasıl yapılacağını örnek konfigürasyonlarla açıklamaktadır.


1. Cihazlara IP Adreslerinin Tanımlanması

Router1:

[Huawei] sysname Router1
[Router1] interface GigabitEthernet 0/0/1
[Router1-GigabitEthernet0/0/1] ip address 10.0.4.1 24
[Router1] interface GigabitEthernet 0/0/0
[Router1-GigabitEthernet0/0/0] ip address 119.84.111.1 24

Router3:

[Huawei] sysname Router3
[Router3] interface GigabitEthernet 0/0/2
[Router3-GigabitEthernet0/0/2] ip address 10.0.6.3 24
[Router3] interface GigabitEthernet 0/0/0
[Router3-GigabitEthernet0/0/0] ip address 119.84.111.3 24

Switch1:

[Huawei] sysname Switch1
[Switch1] vlan 4
[Switch1] interface Vlanif4
[Switch1-Vlanif4] ip address 10.0.4.254 24

Switch2:

[Huawei] sysname Switch2
[Switch2] vlan 6
[Switch2] interface Vlanif6
[Switch2-Vlanif6] ip address 10.0.6.254 24

2. VLAN ve Trunk Port Yapılandırması

Switch1:

[Switch1] interface GigabitEthernet 0/0/1
[Switch1-GigabitEthernet0/0/1] port link-type trunk
[Switch1-GigabitEthernet0/0/1] port trunk pvid vlan 4
[Switch1-GigabitEthernet0/0/1] port trunk allow-pass vlan all

Switch2:

[Switch2] interface GigabitEthernet 0/0/2
[Switch2-GigabitEthernet0/0/2] port link-type trunk
[Switch2-GigabitEthernet0/0/2] port trunk pvid vlan 6
[Switch2-GigabitEthernet0/0/2] port trunk allow-pass vlan all

3. ACL (Access Control List) Yapılandırması

Router1 – Gelişmiş (Advanced) ACL:

[Router1] acl 3000
[Router1-acl-adv-3000] rule 5 permit tcp source 10.0.4.254 0.0.0.0 destination 119.84.111.3 0.0.0.0 destination-port eq 23
[Router1-acl-adv-3000] rule 10 permit ip source 10.0.4.0 0.0.0.255 destination any
[Router1-acl-adv-3000] rule 15 deny ip

Router3 – Temel (Basic) ACL:

[Router3] acl 2000
[Router3-acl-basic-2000] rule permit source 10.0.6.0 0.0.0.255

4. Static Route Tanımları

[Switch1] ip route-static 0.0.0.0 0.0.0.0 10.0.4.1
[Switch2] ip route-static 0.0.0.0 0.0.0.0 10.0.6.3

5. NAT (Dynamic) Yapılandırması

Router1 – Dynamic NAT:

[Router1] nat address-group 1 119.84.111.240 119.84.111.243
[Router1] interface GigabitEthernet 0/0/0
[Router1-GigabitEthernet0/0/0] nat outbound 3000 address-group 1

Router3 – NAT ile ACL Eşleştirme:

[Router3] interface GigabitEthernet 0/0/0
[Router3-GigabitEthernet0/0/0] nat outbound 2000

6. Telnet Sunucu Yapılandırması (Router3)

[Router3] user-interface vty 0 4
[Router3-ui-vty0-4] authentication-mode password
[Router3-ui-vty0-4] set authentication password cipher huawei

7. Kontroller ve Doğrulama

NAT Adres Grubunu Kontrol Etme:

display nat address-group

Ping Testleri:

ping 10.0.4.254
ping 119.84.111.3

✅ Sonuç: Yapılandırma Başarıyla Tamamlandı

Yukarıdaki adımlar sonucunda VLAN’lar oluşturulmuş, yönlendiriciler arası erişim sağlanmış, erişim listeleri tanımlanmış ve NAT yapılandırması yapılmıştır. Telnet ile uzaktan yönetim için gerekli erişim izinleri de aktif hale getirilmiştir.

About Cem Kemal Erbaş

Check Also

Huawei NGFW Firewall VLAN, Zone ve NAT Konfigürasyon Rehberi

🔐 Huawei NGFW (Next Generation Firewall) – Ağ Yapılandırma ve Güvenlik Politikaları Bu senaryoda, Huawei …

Bir yanıt yazın