🔧 Huawei VPLS (Layer 2 VPN) Yapılandırması – Adım Adım Rehber
Huawei ağ cihazlarında VPLS (Virtual Private LAN Service) yapılandırması, farklı lokasyonlardaki bilgisayarların Layer 2 düzeyinde sanki aynı switch’e bağlıymış gibi haberleşmesini sağlar. Bu rehberde, OSPF, MPLS, LDP, VSI yapılandırmaları ile static VPLS kurulumunu adım adım öğreneceksiniz.
🖧 Topoloji
- R1 ↔ R2 ↔ R3
- PC1 → R1 (Ethernet0/0/1)
- PC2 → R3 (Ethernet0/0/1)
1️⃣ IP ve Loopback Tanımları
🔹 R1 Konfigürasyonu
sysname R1
interface GigabitEthernet0/0/0
ip address 10.1.1.1 255.255.255.0
interface LoopBack0
ip address 192.168.0.1 255.255.255.255
🔹 R2 Konfigürasyonu
sysname R2
interface GigabitEthernet0/0/0
ip address 10.1.1.2 255.255.255.0
interface GigabitEthernet0/0/1
ip address 10.2.2.2 255.255.255.0
interface LoopBack0
ip address 192.168.0.2 255.255.255.255
🔹 R3 Konfigürasyonu
sysname R3
interface GigabitEthernet0/0/1
ip address 10.2.2.1 255.255.255.0
interface LoopBack0
ip address 192.168.0.3 255.255.255.255
2️⃣ OSPF Yapılandırması
🔹 R1
ospf 1
area 0.0.0.0
network 10.1.1.0 0.0.0.255
network 192.168.0.1 0.0.0.0
🔹 R2
ospf 1
area 0.0.0.0
network 10.1.1.0 0.0.0.255
network 10.2.2.0 0.0.0.255
network 192.168.0.2 0.0.0.0
🔹 R3
ospf 1
area 0.0.0.0
network 10.2.2.0 0.0.0.255
network 192.168.0.3 0.0.0.0
3️⃣ MPLS & LDP Aktivasyonu
🔹 Global Ayarlar
Her yönlendiricide:
mpls lsr-id 192.168.0.x # x her router'a özel
mpls
mpls l2vpn
mpls ldp
🔹 Arayüzlerde
interface GigabitEthernet0/0/x
mpls
mpls ldp
4️⃣ LDP Remote Peer Tanımı
🔹 R1
mpls ldp remote-peer ldp_peer_to_r3
remote-ip 192.168.0.3
🔹 R3
mpls ldp remote-peer ldp_peer_to_r1
remote-ip 192.168.0.1
5️⃣ VPLS (VSI) Oluşturulması
🔹 R1
vsi vsi_for_pc static
pwsignal ldp
vsi-id 100
peer 192.168.0.3
🔹 R3
vsi vsi_for_pc static
pwsignal ldp
vsi-id 100
peer 192.168.0.1
Not:
vsi-iddeğerleri her iki uçta aynı olmalıdır!
6️⃣ Portların VSI’ye Dahil Edilmesi
🔹 R1
interface Ethernet0/0/1
l2 binding vsi vsi_for_pc
🔹 R3
interface Ethernet0/0/1
l2 binding vsi vsi_for_pc
7️⃣ Doğrulama ve Test
🔹 Ping Testi
PC1 > ping PC2
Beklenen çıktı:
From 100.1.1.2: bytes=32 seq=1 ttl=128 time=94 ms
From 100.1.1.2: bytes=32 seq=2 ttl=128 time=62 ms
...
0% packet loss
🔹 LDP Durumu Kontrolü
display mpls ldp session
display mpls lsp
display mpls route-state
🧾 Tam Yapılandırma Dosyaları
📌 R1 Tam Konfig
sysname R1
mpls lsr-id 192.168.0.1
mpls
mpls l2vpn
mpls ldp
vsi vsi_for_pc static
pwsignal ldp
vsi-id 100
peer 192.168.0.3
mpls ldp remote-peer ldp_peer_to_r3
remote-ip 192.168.0.3
interface Ethernet0/0/1
l2 binding vsi vsi_for_pc
interface GigabitEthernet0/0/0
ip address 10.1.1.1 255.255.255.0
mpls
mpls ldp
interface LoopBack0
ip address 192.168.0.1 255.255.255.255
ospf 1
area 0.0.0.0
network 192.168.0.1 0.0.0.0
network 10.1.1.0 0.0.0.255
📌 R2 Tam Konfig
sysname R2
mpls lsr-id 192.168.0.2
mpls
mpls ldp
interface GigabitEthernet0/0/0
ip address 10.1.1.2 255.255.255.0
mpls
mpls ldp
interface GigabitEthernet0/0/1
ip address 10.2.2.2 255.255.255.0
mpls
mpls ldp
interface LoopBack0
ip address 192.168.0.2 255.255.255.255
ospf 1
area 0.0.0.0
network 192.168.0.2 0.0.0.0
network 10.1.1.0 0.0.0.255
network 10.2.2.0 0.0.0.255
📌 R3 Tam Konfig
sysname R3
mpls lsr-id 192.168.0.3
mpls
mpls l2vpn
mpls ldp
vsi vsi_for_pc static
pwsignal ldp
vsi-id 100
peer 192.168.0.1
mpls ldp remote-peer ldp_peer_to_r1
remote-ip 192.168.0.1
interface Ethernet0/0/1
l2 binding vsi vsi_for_pc
interface GigabitEthernet0/0/1
ip address 10.2.2.1 255.255.255.0
mpls
mpls ldp
interface LoopBack0
ip address 192.168.0.3 255.255.255.255
ospf 1
area 0.0.0.0
network 192.168.0.3 0.0.0.0
network 10.2.2.0 0.0.0.255
🧠 Özet
Bu konfigürasyon ile Huawei cihazlar üzerinden Layer 2 VPN (VPLS) servisini başarılı şekilde kurmuş olduk. Farklı noktalardaki uç cihazlar, aynı LAN üzerindeymiş gibi davranır.
Cem Kemal Erbaş sitesinden daha fazla şey keşfedin
Subscribe to get the latest posts sent to your email.
Cem Kemal Erbaş Network, Siber Güvenlik ve Teknik Rehberler