🔐 Huawei Cihazlar Arasında IPsec VPN Kurulumu ve OSPF Yönlendirme
📌 1. Cihaz Adlandırma ve IP Yapılandırması
Her router’a ait interface’ler IP adresleriyle yapılandırılmıştır:
🖥️ Router1
system-view
[Huawei]sysname Router1
[Router1]interface Serial 0/0/1
[Router1-Serial0/0/1]ip address 10.0.12.1 255.255.255.0
[Router1]interface LoopBack 0
[Router1-LoopBack0]ip address 10.0.1.1 255.255.255.0
[Router1]interface LoopBack 1
[Router1-LoopBack1]ip address 10.0.11.11 255.255.255.0
🖥️ Router2
system-view
[Huawei]sysname Router2
[Router2]interface Serial 0/0/1
[Router2-Serial0/0/1]ip address 10.0.12.2 255.255.255.0
[Router2]interface Serial 0/0/2
[Router2-Serial0/0/2]ip address 10.0.23.2 255.255.255.0
[Router2]interface LoopBack0
[Router2-LoopBack0]ip address 10.0.2.2 255.255.255.0
🖥️ Router3
system-view
[Huawei]sysname Router3
[Router3]interface Serial 0/0/2
[Router3-Serial0/0/2]ip address 10.0.23.3 255.255.255.0
[Router3]interface LoopBack0
[Router3-LoopBack0]ip address 10.0.3.3 255.255.255.0
[Router3]interface LoopBack1
[Router3-LoopBack1]ip address 10.0.33.33 255.255.255.0
📡 2. OSPF Yönlendirme Protokolü Yapılandırması
Router1 OSPF Ayarları
[Router1]ospf router-id 10.0.1.1
[Router1-ospf-1]area 0
network 10.0.12.0 0.0.0.255
network 10.0.1.0 0.0.0.255
network 10.0.11.0 0.0.0.255
Router2 OSPF Ayarları
[Router2]ospf router-id 10.0.2.2
[Router2-ospf-1]area 0
network 10.0.2.0 0.0.0.255
network 10.0.12.0 0.0.0.255
network 10.0.23.0 0.0.0.255
Router3 OSPF Ayarları
[Router3]ospf router-id 10.0.3.3
[Router3-ospf-1]area 0
network 10.0.23.0 0.0.0.255
network 10.0.3.0 0.0.0.255
network 10.0.33.0 0.0.0.255
OSPF komşulukları ve yönlendirme tabloları display ospf peer brief ve display ip routing-table komutları ile kontrol edilmiştir.
📜 3. ACL Tanımlamaları
ACL 3001 numaralı access-list IPsec trafiği için tanımlanmıştır:
Router1:
[Router1]acl 3001
[Router1-acl-adv-3001]rule 5 permit ip source 10.0.1.0 0.0.0.255 destination 10.0.3.0 0.0.0.255
Router3:
[Router3]acl 3001
[Router3-acl-adv-3001]rule 5 permit ip source 10.0.3.0 0.0.0.255 destination 10.0.1.0 0.0.0.255
Gerekirse, OSPF komşulukları için ACL şu şekilde güncellenebilir:
rule 10 permit ospf source any destination any
🔐 4. IPsec VPN Yapılandırması
4.1 Proposal Oluşturma
[Router1]ipsec proposal tran1
esp authentication-algorithm sha1
esp encryption-algorithm 3des
[Router3]ipsec proposal tran1
esp authentication-algorithm sha1
esp encryption-algorithm 3des
4.2 IPsec Policy Tanımlama (Manual)
Router1:
[Router1]ipsec policy P1 10 manual
security acl 3001
proposal tran1
tunnel remote 10.0.23.3
tunnel local 10.0.12.1
sa spi outbound esp 54321
sa spi inbound esp 12345
sa string-key outbound esp simple huawei
sa string-key inbound esp simple huawei
Router3:
[Router3]ipsec policy P1 10 manual
security acl 3001
proposal tran1
tunnel remote 10.0.12.1
tunnel local 10.0.23.3
sa spi outbound esp 12345
sa spi inbound esp 54321
sa string-key outbound esp simple huawei
sa string-key inbound esp simple huawei
4.3 IPsec Policy Uygulama
Router1:
[Router1]interface Serial 0/0/1
ipsec policy P1
Router3:
[Router3]interface Serial 0/0/2
ipsec policy P1
🧪 5. IPsec VPN Testi ve Doğrulama
🔍 Bağlantı Testi:
ping -a 10.0.1.1 10.0.3.3
Beklenen cevap: Tüm paketlerin başarılı ile ulaşması.
🔍 IPsec Trafiğini İzleme:
display ipsec statistics esp
Çıktıdan “Inpacket/Outpacket count” değerlerinin artması gerekir.
🔄 6. OSPF Komşuluklarını Gözden Geçirme
ACL’in OSPF trafiğini engellemediğinden emin olun. Gerekirse yeniden tanımlayın:
[Router1]acl 3001
[Router1-acl-adv-3001]rule 5 permit ospf source any destination any
[Router3]acl 3001
[Router3-acl-adv-3001]rule 5 permit ospf source any destination any
✅ Son Kontroller
Aşağıdaki komutlarla genel durumu inceleyebilirsiniz:
display current-configurationdisplay ip routing-tabledisplay ospf peer briefdisplay ipsec policydisplay ipsec statistics esp
Cem Kemal Erbaş Network, Siber Güvenlik ve Teknik Rehberler