Huawei VPLS Yapılandırması | OSPF, MPLS, LDP ve VSI ile L2VPN Kurulumu

🔧 Huawei VPLS (Layer 2 VPN) Yapılandırması – Adım Adım Rehber

Huawei ağ cihazlarında VPLS (Virtual Private LAN Service) yapılandırması, farklı lokasyonlardaki bilgisayarların Layer 2 düzeyinde sanki aynı switch’e bağlıymış gibi haberleşmesini sağlar. Bu rehberde, OSPF, MPLS, LDP, VSI yapılandırmaları ile static VPLS kurulumunu adım adım öğreneceksiniz.


🖧 Topoloji

  • R1 ↔ R2 ↔ R3
  • PC1 → R1 (Ethernet0/0/1)
  • PC2 → R3 (Ethernet0/0/1)

1️⃣ IP ve Loopback Tanımları

🔹 R1 Konfigürasyonu

sysname R1

interface GigabitEthernet0/0/0
 ip address 10.1.1.1 255.255.255.0

interface LoopBack0
 ip address 192.168.0.1 255.255.255.255

🔹 R2 Konfigürasyonu

sysname R2

interface GigabitEthernet0/0/0
 ip address 10.1.1.2 255.255.255.0

interface GigabitEthernet0/0/1
 ip address 10.2.2.2 255.255.255.0

interface LoopBack0
 ip address 192.168.0.2 255.255.255.255

🔹 R3 Konfigürasyonu

sysname R3

interface GigabitEthernet0/0/1
 ip address 10.2.2.1 255.255.255.0

interface LoopBack0
 ip address 192.168.0.3 255.255.255.255

2️⃣ OSPF Yapılandırması

🔹 R1

ospf 1
 area 0.0.0.0
  network 10.1.1.0 0.0.0.255
  network 192.168.0.1 0.0.0.0

🔹 R2

ospf 1
 area 0.0.0.0
  network 10.1.1.0 0.0.0.255
  network 10.2.2.0 0.0.0.255
  network 192.168.0.2 0.0.0.0

🔹 R3

ospf 1
 area 0.0.0.0
  network 10.2.2.0 0.0.0.255
  network 192.168.0.3 0.0.0.0

3️⃣ MPLS & LDP Aktivasyonu

🔹 Global Ayarlar

Her yönlendiricide:

mpls lsr-id 192.168.0.x   # x her router'a özel
mpls
mpls l2vpn
mpls ldp

🔹 Arayüzlerde

interface GigabitEthernet0/0/x
 mpls
 mpls ldp

4️⃣ LDP Remote Peer Tanımı

🔹 R1

mpls ldp remote-peer ldp_peer_to_r3
 remote-ip 192.168.0.3

🔹 R3

mpls ldp remote-peer ldp_peer_to_r1
 remote-ip 192.168.0.1

5️⃣ VPLS (VSI) Oluşturulması

🔹 R1

vsi vsi_for_pc static
 pwsignal ldp
  vsi-id 100
  peer 192.168.0.3

🔹 R3

vsi vsi_for_pc static
 pwsignal ldp
  vsi-id 100
  peer 192.168.0.1

Not: vsi-id değerleri her iki uçta aynı olmalıdır!


6️⃣ Portların VSI’ye Dahil Edilmesi

🔹 R1

interface Ethernet0/0/1
 l2 binding vsi vsi_for_pc

🔹 R3

interface Ethernet0/0/1
 l2 binding vsi vsi_for_pc

7️⃣ Doğrulama ve Test

🔹 Ping Testi

PC1 > ping PC2

Beklenen çıktı:

From 100.1.1.2: bytes=32 seq=1 ttl=128 time=94 ms
From 100.1.1.2: bytes=32 seq=2 ttl=128 time=62 ms
...
0% packet loss

🔹 LDP Durumu Kontrolü

display mpls ldp session
display mpls lsp
display mpls route-state

🧾 Tam Yapılandırma Dosyaları

📌 R1 Tam Konfig

sysname R1
mpls lsr-id 192.168.0.1
mpls
mpls l2vpn
mpls ldp

vsi vsi_for_pc static
 pwsignal ldp
  vsi-id 100
  peer 192.168.0.3

mpls ldp remote-peer ldp_peer_to_r3
 remote-ip 192.168.0.3

interface Ethernet0/0/1
 l2 binding vsi vsi_for_pc

interface GigabitEthernet0/0/0
 ip address 10.1.1.1 255.255.255.0
 mpls
 mpls ldp

interface LoopBack0
 ip address 192.168.0.1 255.255.255.255

ospf 1
 area 0.0.0.0
  network 192.168.0.1 0.0.0.0
  network 10.1.1.0 0.0.0.255

📌 R2 Tam Konfig

sysname R2
mpls lsr-id 192.168.0.2
mpls
mpls ldp

interface GigabitEthernet0/0/0
 ip address 10.1.1.2 255.255.255.0
 mpls
 mpls ldp

interface GigabitEthernet0/0/1
 ip address 10.2.2.2 255.255.255.0
 mpls
 mpls ldp

interface LoopBack0
 ip address 192.168.0.2 255.255.255.255

ospf 1
 area 0.0.0.0
  network 192.168.0.2 0.0.0.0
  network 10.1.1.0 0.0.0.255
  network 10.2.2.0 0.0.0.255

📌 R3 Tam Konfig

sysname R3
mpls lsr-id 192.168.0.3
mpls
mpls l2vpn
mpls ldp

vsi vsi_for_pc static
 pwsignal ldp
  vsi-id 100
  peer 192.168.0.1

mpls ldp remote-peer ldp_peer_to_r1
 remote-ip 192.168.0.1

interface Ethernet0/0/1
 l2 binding vsi vsi_for_pc

interface GigabitEthernet0/0/1
 ip address 10.2.2.1 255.255.255.0
 mpls
 mpls ldp

interface LoopBack0
 ip address 192.168.0.3 255.255.255.255

ospf 1
 area 0.0.0.0
  network 192.168.0.3 0.0.0.0
  network 10.2.2.0 0.0.0.255

🧠 Özet

Bu konfigürasyon ile Huawei cihazlar üzerinden Layer 2 VPN (VPLS) servisini başarılı şekilde kurmuş olduk. Farklı noktalardaki uç cihazlar, aynı LAN üzerindeymiş gibi davranır.


Cem Kemal Erbaş sitesinden daha fazla şey keşfedin

Subscribe to get the latest posts sent to your email.

About Cem Kemal Erbaş

Check Also

Huawei NGFW Güvenlik Duvarı, VLAN ve Interzone Policy Yapılandırma Rehberi

🔧 Genel Yapılandırmalar Cihaz adlandırmaları (sysname) IP adreslemeler (Loopback ve fiziksel arayüzler) VLAN tanımlamaları ve …

Bir yanıt yazın