Huawei Router Cihazlarında IPsec VPN ve OSPF Yapılandırması

🔐 Huawei Cihazlar Arasında IPsec VPN Kurulumu ve OSPF Yönlendirme

📌 1. Cihaz Adlandırma ve IP Yapılandırması

Her router’a ait interface’ler IP adresleriyle yapılandırılmıştır:

🖥️ Router1

system-view
[Huawei]sysname Router1
[Router1]interface Serial 0/0/1
[Router1-Serial0/0/1]ip address 10.0.12.1 255.255.255.0
[Router1]interface LoopBack 0
[Router1-LoopBack0]ip address 10.0.1.1 255.255.255.0
[Router1]interface LoopBack 1
[Router1-LoopBack1]ip address 10.0.11.11 255.255.255.0

🖥️ Router2

system-view
[Huawei]sysname Router2
[Router2]interface Serial 0/0/1
[Router2-Serial0/0/1]ip address 10.0.12.2 255.255.255.0
[Router2]interface Serial 0/0/2
[Router2-Serial0/0/2]ip address 10.0.23.2 255.255.255.0
[Router2]interface LoopBack0
[Router2-LoopBack0]ip address 10.0.2.2 255.255.255.0

🖥️ Router3

system-view
[Huawei]sysname Router3
[Router3]interface Serial 0/0/2
[Router3-Serial0/0/2]ip address 10.0.23.3 255.255.255.0
[Router3]interface LoopBack0
[Router3-LoopBack0]ip address 10.0.3.3 255.255.255.0
[Router3]interface LoopBack1
[Router3-LoopBack1]ip address 10.0.33.33 255.255.255.0

📡 2. OSPF Yönlendirme Protokolü Yapılandırması

Router1 OSPF Ayarları

[Router1]ospf router-id 10.0.1.1
[Router1-ospf-1]area 0
network 10.0.12.0 0.0.0.255
network 10.0.1.0 0.0.0.255
network 10.0.11.0 0.0.0.255

Router2 OSPF Ayarları

[Router2]ospf router-id 10.0.2.2
[Router2-ospf-1]area 0
network 10.0.2.0 0.0.0.255
network 10.0.12.0 0.0.0.255
network 10.0.23.0 0.0.0.255

Router3 OSPF Ayarları

[Router3]ospf router-id 10.0.3.3
[Router3-ospf-1]area 0
network 10.0.23.0 0.0.0.255
network 10.0.3.0 0.0.0.255
network 10.0.33.0 0.0.0.255

OSPF komşulukları ve yönlendirme tabloları display ospf peer brief ve display ip routing-table komutları ile kontrol edilmiştir.


📜 3. ACL Tanımlamaları

ACL 3001 numaralı access-list IPsec trafiği için tanımlanmıştır:

Router1:

[Router1]acl 3001
[Router1-acl-adv-3001]rule 5 permit ip source 10.0.1.0 0.0.0.255 destination 10.0.3.0 0.0.0.255

Router3:

[Router3]acl 3001
[Router3-acl-adv-3001]rule 5 permit ip source 10.0.3.0 0.0.0.255 destination 10.0.1.0 0.0.0.255

Gerekirse, OSPF komşulukları için ACL şu şekilde güncellenebilir:

rule 10 permit ospf source any destination any

🔐 4. IPsec VPN Yapılandırması

4.1 Proposal Oluşturma

[Router1]ipsec proposal tran1
esp authentication-algorithm sha1
esp encryption-algorithm 3des

[Router3]ipsec proposal tran1
esp authentication-algorithm sha1
esp encryption-algorithm 3des

4.2 IPsec Policy Tanımlama (Manual)

Router1:

[Router1]ipsec policy P1 10 manual
security acl 3001
proposal tran1
tunnel remote 10.0.23.3
tunnel local 10.0.12.1
sa spi outbound esp 54321
sa spi inbound esp 12345
sa string-key outbound esp simple huawei
sa string-key inbound esp simple huawei

Router3:

[Router3]ipsec policy P1 10 manual
security acl 3001
proposal tran1
tunnel remote 10.0.12.1
tunnel local 10.0.23.3
sa spi outbound esp 12345
sa spi inbound esp 54321
sa string-key outbound esp simple huawei
sa string-key inbound esp simple huawei

4.3 IPsec Policy Uygulama

Router1:

[Router1]interface Serial 0/0/1
ipsec policy P1

Router3:

[Router3]interface Serial 0/0/2
ipsec policy P1

🧪 5. IPsec VPN Testi ve Doğrulama

🔍 Bağlantı Testi:

ping -a 10.0.1.1 10.0.3.3

Beklenen cevap: Tüm paketlerin başarılı ile ulaşması.

🔍 IPsec Trafiğini İzleme:

display ipsec statistics esp

Çıktıdan “Inpacket/Outpacket count” değerlerinin artması gerekir.


🔄 6. OSPF Komşuluklarını Gözden Geçirme

ACL’in OSPF trafiğini engellemediğinden emin olun. Gerekirse yeniden tanımlayın:

[Router1]acl 3001
[Router1-acl-adv-3001]rule 5 permit ospf source any destination any

[Router3]acl 3001
[Router3-acl-adv-3001]rule 5 permit ospf source any destination any

✅ Son Kontroller

Aşağıdaki komutlarla genel durumu inceleyebilirsiniz:

  • display current-configuration
  • display ip routing-table
  • display ospf peer brief
  • display ipsec policy
  • display ipsec statistics esp

About Cem Kemal Erbaş

Check Also

Huawei NGFW Firewall VLAN, Zone ve NAT Konfigürasyon Rehberi

🔐 Huawei NGFW (Next Generation Firewall) – Ağ Yapılandırma ve Güvenlik Politikaları Bu senaryoda, Huawei …

Bir yanıt yazın