🌐 Huawei Router ve Switch Cihazlarında ACL, VLAN ve NAT Yapılandırması
Bu dökümantasyon, Huawei ağ cihazlarında VLAN tanımlamaları, ACL (Access Control List) yapılandırmaları ve NAT (Network Address Translation) işlemlerinin adım adım nasıl yapılacağını örnek konfigürasyonlarla açıklamaktadır.
1. Cihazlara IP Adreslerinin Tanımlanması
Router1:
[Huawei] sysname Router1
[Router1] interface GigabitEthernet 0/0/1
[Router1-GigabitEthernet0/0/1] ip address 10.0.4.1 24
[Router1] interface GigabitEthernet 0/0/0
[Router1-GigabitEthernet0/0/0] ip address 119.84.111.1 24
Router3:
[Huawei] sysname Router3
[Router3] interface GigabitEthernet 0/0/2
[Router3-GigabitEthernet0/0/2] ip address 10.0.6.3 24
[Router3] interface GigabitEthernet 0/0/0
[Router3-GigabitEthernet0/0/0] ip address 119.84.111.3 24
Switch1:
[Huawei] sysname Switch1
[Switch1] vlan 4
[Switch1] interface Vlanif4
[Switch1-Vlanif4] ip address 10.0.4.254 24
Switch2:
[Huawei] sysname Switch2
[Switch2] vlan 6
[Switch2] interface Vlanif6
[Switch2-Vlanif6] ip address 10.0.6.254 24
2. VLAN ve Trunk Port Yapılandırması
Switch1:
[Switch1] interface GigabitEthernet 0/0/1
[Switch1-GigabitEthernet0/0/1] port link-type trunk
[Switch1-GigabitEthernet0/0/1] port trunk pvid vlan 4
[Switch1-GigabitEthernet0/0/1] port trunk allow-pass vlan all
Switch2:
[Switch2] interface GigabitEthernet 0/0/2
[Switch2-GigabitEthernet0/0/2] port link-type trunk
[Switch2-GigabitEthernet0/0/2] port trunk pvid vlan 6
[Switch2-GigabitEthernet0/0/2] port trunk allow-pass vlan all
3. ACL (Access Control List) Yapılandırması
Router1 – Gelişmiş (Advanced) ACL:
[Router1] acl 3000
[Router1-acl-adv-3000] rule 5 permit tcp source 10.0.4.254 0.0.0.0 destination 119.84.111.3 0.0.0.0 destination-port eq 23
[Router1-acl-adv-3000] rule 10 permit ip source 10.0.4.0 0.0.0.255 destination any
[Router1-acl-adv-3000] rule 15 deny ip
Router3 – Temel (Basic) ACL:
[Router3] acl 2000
[Router3-acl-basic-2000] rule permit source 10.0.6.0 0.0.0.255
4. Static Route Tanımları
[Switch1] ip route-static 0.0.0.0 0.0.0.0 10.0.4.1
[Switch2] ip route-static 0.0.0.0 0.0.0.0 10.0.6.3
5. NAT (Dynamic) Yapılandırması
Router1 – Dynamic NAT:
[Router1] nat address-group 1 119.84.111.240 119.84.111.243
[Router1] interface GigabitEthernet 0/0/0
[Router1-GigabitEthernet0/0/0] nat outbound 3000 address-group 1
Router3 – NAT ile ACL Eşleştirme:
[Router3] interface GigabitEthernet 0/0/0
[Router3-GigabitEthernet0/0/0] nat outbound 2000
6. Telnet Sunucu Yapılandırması (Router3)
[Router3] user-interface vty 0 4
[Router3-ui-vty0-4] authentication-mode password
[Router3-ui-vty0-4] set authentication password cipher huawei
7. Kontroller ve Doğrulama
NAT Adres Grubunu Kontrol Etme:
display nat address-group
Ping Testleri:
ping 10.0.4.254
ping 119.84.111.3
✅ Sonuç: Yapılandırma Başarıyla Tamamlandı
Yukarıdaki adımlar sonucunda VLAN’lar oluşturulmuş, yönlendiriciler arası erişim sağlanmış, erişim listeleri tanımlanmış ve NAT yapılandırması yapılmıştır. Telnet ile uzaktan yönetim için gerekli erişim izinleri de aktif hale getirilmiştir.
Cem Kemal Erbaş Network, Siber Güvenlik ve Teknik Rehberler