<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Hakan UZUNER » Cozumpark.Com &#187; Cisco</title>
	<atom:link href="http://www.hakanuzuner.com/index.php/category/cisco/feed" rel="self" type="application/rss+xml" />
	<link>http://www.hakanuzuner.com</link>
	<description>Çözümsüz Sorununuz Kalmasın.www.cozumpark.com</description>
	<lastBuildDate>Fri, 03 Feb 2012 14:08:08 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>ÇözümPark&#8217; ın Düzenlediği 3. Cisco Eğitimi Açıldı 4 &#8211; 5 Eylül 2010</title>
		<link>http://www.hakanuzuner.com/index.php/cozumpark-in-duzenledigi-3-cisco-egitimi-acildi-4-5-eylul-2010.html?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=cozumpark-in-duzenledigi-3-cisco-egitimi-acildi-4-5-eylul-2010</link>
		<comments>http://www.hakanuzuner.com/index.php/cozumpark-in-duzenledigi-3-cisco-egitimi-acildi-4-5-eylul-2010.html#comments</comments>
		<pubDate>Tue, 31 Aug 2010 08:32:58 +0000</pubDate>
		<dc:creator>Hakan Uzuner</dc:creator>
				<category><![CDATA[Cisco]]></category>
		<category><![CDATA[Egitim]]></category>
		<category><![CDATA[cisco eğitimi]]></category>

		<guid isPermaLink="false">http://www.hakanuzuner.com/?p=14970</guid>
		<description><![CDATA[http://www.cozumpark.com/egitim/cisco3.aspx]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.cozumpark.com/egitim/cisco3.aspx" target="_blank">http://www.cozumpark.com/egitim/cisco3.aspx</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.hakanuzuner.com/index.php/cozumpark-in-duzenledigi-3-cisco-egitimi-acildi-4-5-eylul-2010.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cisco VoIp Teknolojileri</title>
		<link>http://www.hakanuzuner.com/index.php/cisco-voip-teknolojileri.html?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=cisco-voip-teknolojileri</link>
		<comments>http://www.hakanuzuner.com/index.php/cisco-voip-teknolojileri.html#comments</comments>
		<pubDate>Sun, 25 Oct 2009 19:27:34 +0000</pubDate>
		<dc:creator>Hakan Uzuner</dc:creator>
				<category><![CDATA[Cisco]]></category>
		<category><![CDATA[Cisco VoIp adapter]]></category>
		<category><![CDATA[Cisco VoIp call debug]]></category>
		<category><![CDATA[Cisco VoIp configuration]]></category>
		<category><![CDATA[Cisco VoIp exam]]></category>
		<category><![CDATA[Cisco VoIp forum]]></category>
		<category><![CDATA[Cisco VoIp gateway]]></category>
		<category><![CDATA[Cisco VoIp pdf]]></category>
		<category><![CDATA[Cisco VoIp phone]]></category>
		<category><![CDATA[Cisco VoIp phones]]></category>
		<category><![CDATA[Cisco VoIp products]]></category>
		<category><![CDATA[Cisco VoIp Teknolojileri]]></category>
		<category><![CDATA[Seminer – Cisco VoIp Teknolojileri]]></category>

		<guid isPermaLink="false">http://www.hakanuzuner.com/?p=10260</guid>
		<description><![CDATA[Seminer – Cisco VoIp Teknolojileri]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.cozumpark.com/blogs/videolar/archive/2009/10/25/seminer-cisco-vo_3101_p-teknolojileri.aspx" target="_blank">Seminer – Cisco VoIp Teknolojileri</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.hakanuzuner.com/index.php/cisco-voip-teknolojileri.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cisco Wireless Lan Controller</title>
		<link>http://www.hakanuzuner.com/index.php/cisco-wireless-lan-controller.html?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=cisco-wireless-lan-controller</link>
		<comments>http://www.hakanuzuner.com/index.php/cisco-wireless-lan-controller.html#comments</comments>
		<pubDate>Tue, 15 Sep 2009 08:43:12 +0000</pubDate>
		<dc:creator>Hakan Uzuner</dc:creator>
				<category><![CDATA[Cisco]]></category>

		<guid isPermaLink="false">http://www.hakanuzuner.com/index.php/2009/09/cisco-wireless-lan-controller/</guid>
		<description><![CDATA[Bir önceki makalemde Autonomous bir AP in konfigürasyonunu yaptık. Bu makalemde ise, LWAPP Image a sahip LAP (Light Access Point) i WLC (Wireless Lan Controller) üzerinden yöneteceğiz. LAP ler, aptal cihazlardır. Üzerlerinde konfigürasyon bulundurmazlar. Tüm konfigürasyonu WLC dan alırlar. Bunlarda IOS yerine, LWAPP (Lightweight Access Point Protocol) image bulunur.&#160; WLC lar ise tüm LAP leri &#8230; </p><p><a class="more-link block-button" href="http://www.hakanuzuner.com/index.php/cisco-wireless-lan-controller.html">Continue reading &#187;</a>]]></description>
			<content:encoded><![CDATA[<form id="aspnetForm" method="post" name="aspnetForm" action="http://www.cozumpark.com/blogs/cisco_system/archive/2009/09/12/cisco-wireless-lan-controller.aspx">
<div id="CommonOuter">
<div id="Common">
<div id="CommonBody">
<table id="CommonBodyTable" border="0" cellspacing="0" cellpadding="0" width="100%">
<tbody>
<tr>
<td id="CommonBodyColumn" valign="top" width="100%">
<table style="table-layout: fixed" border="0" cellspacing="0" cellpadding="0" width="100%">
<tbody>
<tr>
<td>
<div class="CommonContentArea">
<div class="CommonContent">
<div class="BlogPostArea">
<h4 class="BlogPostHeader"><font color="#000000"></font></h4>
<div class="BlogPostContent">
<p class="MsoNormal"><span><font color="#000000">Bir önceki makalemde Autonomous bir AP in konfigürasyonunu yaptık. Bu makalemde ise, LWAPP Image a sahip LAP (Light Access Point) i WLC (Wireless Lan Controller) üzerinden yöneteceğiz.</font></span></p>
<p class="MsoNormal"><span><font color="#000000">LAP ler, aptal cihazlardır. Üzerlerinde konfigürasyon bulundurmazlar. Tüm konfigürasyonu WLC dan alırlar. Bunlarda IOS yerine, LWAPP (Lightweight Access Point Protocol) image bulunur.&#160; WLC lar ise tüm LAP leri bir noktadan yönetime imkan sunan bir controller dır. Bunun yanı sıra Load Balance, Security, Roaming&#160; ve bunun gibi birçok noktada yönetimi ve denetimi sağlayan cihazlardır. Cisco WLC ailesinde birçok çözüm vardır. Bunlardan kısaca bahsetmek gerekirse;</font></span></p>
<p class="MsoNormal"><span><a href="http://www.cozumpark.com/mklresim/CiscoWirelessLanController_D577/image001.jpg"><font color="#000000"><img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" id="Picture 4" title="image001" border="0" alt="image001" src="http://www.cozumpark.com/mklresim/CiscoWirelessLanController_D577/image001_thumb.jpg" width="272" height="219" /></font></a></span></p>
<p class="MsoNormal"><b><span><font color="#000000">Cisco 500 Series Wireless Express Mobility Controllers:</font></span></b></p>
<p style="line-height: normal" class="MsoNormal"><span><font color="#000000">Küçük şirketler için kullanıma uygun cihazlardır. WLC ailesini en ucuz olanıdır. 6 AP i kontrol edebilir. Bu cihazlar sadece 521 AP serisi ile çalışır. Aynı şekilde 521 AP lerde sadece WLC 500 serisi ile çalışabiliyor. </font></span></p>
<p style="line-height: normal" class="MsoNormal"><span><font color="#000000">&#160;</font></span></p>
<p style="line-height: normal" class="MsoNormal"><b><span><font color="#000000">Standalone WLC</font></span></b></p>
<p style="line-height: normal" class="MsoNormal"><font color="#000000"><b><span>&#160;</span></b><span><a href="http://www.cozumpark.com/mklresim/CiscoWirelessLanController_D577/image002.jpg"><img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" id="Picture 5" title="image002" border="0" alt="image002" src="http://www.cozumpark.com/mklresim/CiscoWirelessLanController_D577/image002_thumb.jpg" width="272" height="218" /></a></span></font></p>
<p style="line-height: normal; text-indent: -45pt; margin: 12pt 0in 6pt 45pt" class="MsoNormal"><span class="content"><b><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;"><font color="#000000">2100 Series Wireless LAN Controller :</font></span></b></span></p>
<p style="line-height: normal" class="MsoNormal"><b><span><font color="#000000">&#160;</font></span></b></p>
<p style="line-height: normal" class="MsoNormal"><span><font color="#000000">2100 serisi WLC lar, Küçük ve orta büyüklü şirketler için uygundur. </font></span></p>
<table class="MsoNormalTable" cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td style="border-bottom: 1pt inset; border-left: medium none; padding-bottom: 2.25pt; padding-left: 2.25pt; padding-right: 2.25pt; border-top: 1pt inset; border-right: 1pt inset; padding-top: 2.25pt">
<p style="line-height: normal; margin: 3pt" class="MsoNormal"><a name="wp9000001"></a><a name="wp9000131"></a><span><font color="#000000">2100 Series Controllers</font></span></p>
</td>
<td style="border-bottom: 1pt inset; border-left: 1pt inset; padding-bottom: 2.25pt; padding-left: 2.25pt; padding-right: 2.25pt; border-top: 1pt inset; border-right: medium none; padding-top: 2.25pt">
<p style="line-height: normal; margin: 3pt" class="MsoNormal"><a name="wp9000002"></a><span><font color="#000000"># of Access Points Supported</font></span></p>
</td>
</tr>
<tr>
<td style="border-bottom: 1pt inset; border-left: medium none; padding-bottom: 2.25pt; padding-left: 2.25pt; padding-right: 2.25pt; border-top: 1pt inset; border-right: 1pt inset; padding-top: 2.25pt">
<p style="line-height: normal; margin: 3pt" class="MsoNormal"><a name="wp9000003"></a><span><font color="#000000">Cisco 2106</font></span></p>
</td>
<td style="border-bottom: 1pt inset; border-left: 1pt inset; padding-bottom: 2.25pt; padding-left: 2.25pt; padding-right: 2.25pt; border-top: 1pt inset; border-right: medium none; padding-top: 2.25pt">
<p style="line-height: normal; margin: 3pt" class="MsoNormal"><a name="wp9000004"></a><span><font color="#000000">6</font></span></p>
</td>
</tr>
<tr>
<td style="border-bottom: 1pt inset; border-left: medium none; padding-bottom: 2.25pt; padding-left: 2.25pt; padding-right: 2.25pt; border-top: 1pt inset; border-right: 1pt inset; padding-top: 2.25pt">
<p style="line-height: normal; margin: 3pt" class="MsoNormal"><a name="wp9000005"></a><span><font color="#000000">Cisco 2112</font></span></p>
</td>
<td style="border-bottom: 1pt inset; border-left: 1pt inset; padding-bottom: 2.25pt; padding-left: 2.25pt; padding-right: 2.25pt; border-top: 1pt inset; border-right: medium none; padding-top: 2.25pt">
<p style="line-height: normal; margin: 3pt" class="MsoNormal"><a name="wp9000006"></a><span><font color="#000000">12</font></span></p>
</td>
</tr>
<tr>
<td style="border-bottom: 1pt inset; border-left: medium none; padding-bottom: 2.25pt; padding-left: 2.25pt; padding-right: 2.25pt; border-top: 1pt inset; border-right: 1pt inset; padding-top: 2.25pt">
<p style="line-height: normal; margin: 3pt" class="MsoNormal"><a name="wp9000007"></a><span><font color="#000000">Cisco 2125</font></span></p>
</td>
<td style="border-bottom: 1pt inset; border-left: 1pt inset; padding-bottom: 2.25pt; padding-left: 2.25pt; padding-right: 2.25pt; border-top: 1pt inset; border-right: medium none; padding-top: 2.25pt">
<p style="line-height: normal; margin: 3pt" class="MsoNormal"><a name="wp9000008"></a><span><font color="#000000">25</font></span></p>
</td>
</tr>
</tbody>
</table>
<p style="line-height: normal" class="MsoNormal"><a name="wp9000133"></a><span><font color="#000000">Yukarı model tablosunu görüyorsunuz. Bu cihazlar box olarak satılır Yani 25 adet AP destekleyen bir cihaz alındığında, tekrar bir 25 AP ihtiyaç olduğunda tekrar bir cihaz daha almanız gerekir. 2100 serisi voice trafiği ve data trafiğinin yoğun olmadığı küçük ve orta büyüklükteki firmalar için uygundur.</font></span></p>
<p style="line-height: normal" class="MsoNormal"><span><font color="#000000">&#160;</font></span></p>
<p style="line-height: normal" class="MsoNormal"><span><a href="http://www.cozumpark.com/mklresim/CiscoWirelessLanController_D577/image003.jpg"><font color="#000000"><img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" id="Picture 6" title="image003" border="0" alt="image003" src="http://www.cozumpark.com/mklresim/CiscoWirelessLanController_D577/image003_thumb.jpg" width="272" height="80" /></font></a></span></p>
<p style="line-height: normal; text-indent: -45pt; margin: 12pt 0in 6pt 45pt" class="MsoNormal"><span class="content"><b><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;"><font color="#000000">4400 Series Wireless LAN Controller </font></span></b></span></p>
<table class="MsoNormalTable" cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td style="border-bottom: 1pt inset; border-left: medium none; padding-bottom: 2.25pt; padding-left: 2.25pt; padding-right: 2.25pt; border-top: 1pt inset; border-right: 1pt inset; padding-top: 2.25pt">
<p style="line-height: normal; margin: 3pt" class="MsoNormal"><a name="wp9000108"></a><a name="wp9000134"></a><span><font color="#000000">Part Number</font></span></p>
</td>
<td style="border-bottom: 1pt inset; border-left: 1pt inset; padding-bottom: 2.25pt; padding-left: 2.25pt; padding-right: 2.25pt; border-top: 1pt inset; border-right: medium none; padding-top: 2.25pt">
<p style="line-height: normal; margin: 3pt" class="MsoNormal"><a name="wp9000109"></a><span><font color="#000000">Product Name</font></span></p>
</td>
</tr>
<tr>
<td style="border-bottom: 1pt inset; border-left: medium none; padding-bottom: 2.25pt; padding-left: 2.25pt; padding-right: 2.25pt; border-top: 1pt inset; border-right: 1pt inset; padding-top: 2.25pt">
<p style="line-height: normal; margin: 3pt" class="MsoNormal"><a name="wp9000110"></a><span><font color="#000000">AIR-WLC4402-12-K9</font></span></p>
</td>
<td style="border-bottom: 1pt inset; border-left: 1pt inset; padding-bottom: 2.25pt; padding-left: 2.25pt; padding-right: 2.25pt; border-top: 1pt inset; border-right: medium none; padding-top: 2.25pt">
<p style="line-height: normal; margin: 3pt" class="MsoNormal"><a name="wp9000111"></a><span><font color="#000000">4400 Series WLAN Controller for up to 12 Cisco access points</font></span></p>
</td>
</tr>
<tr>
<td style="border-bottom: 1pt inset; border-left: medium none; padding-bottom: 2.25pt; padding-left: 2.25pt; padding-right: 2.25pt; border-top: 1pt inset; border-right: 1pt inset; padding-top: 2.25pt">
<p style="line-height: normal; margin: 3pt" class="MsoNormal"><a name="wp9000112"></a><span><font color="#000000">AIR-WLC4402-25-K9</font></span></p>
</td>
<td style="border-bottom: 1pt inset; border-left: 1pt inset; padding-bottom: 2.25pt; padding-left: 2.25pt; padding-right: 2.25pt; border-top: 1pt inset; border-right: medium none; padding-top: 2.25pt">
<p style="line-height: normal; margin: 3pt" class="MsoNormal"><a name="wp9000113"></a><span><font color="#000000">4400 Series WLAN Controller for up to 25 Cisco access points</font></span></p>
</td>
</tr>
<tr>
<td style="border-bottom: 1pt inset; border-left: medium none; padding-bottom: 2.25pt; padding-left: 2.25pt; padding-right: 2.25pt; border-top: 1pt inset; border-right: 1pt inset; padding-top: 2.25pt">
<p style="line-height: normal; margin: 3pt" class="MsoNormal"><a name="wp9000114"></a><span><font color="#000000">AIR-WLC4402-50-K9</font></span></p>
</td>
<td style="border-bottom: 1pt inset; border-left: 1pt inset; padding-bottom: 2.25pt; padding-left: 2.25pt; padding-right: 2.25pt; border-top: 1pt inset; border-right: medium none; padding-top: 2.25pt">
<p style="line-height: normal; margin: 3pt" class="MsoNormal"><a name="wp9000115"></a><span><font color="#000000">4400 Series WLAN Controller for up to 50 Cisco access points</font></span></p>
</td>
</tr>
<tr>
<td style="border-bottom: 1pt inset; border-left: medium none; padding-bottom: 2.25pt; padding-left: 2.25pt; padding-right: 2.25pt; border-top: 1pt inset; border-right: 1pt inset; padding-top: 2.25pt">
<p style="line-height: normal; margin: 3pt" class="MsoNormal"><a name="wp9000116"></a><span><font color="#000000">AIR-WLC4404-100-K9</font></span></p>
</td>
<td style="border-bottom: 1pt inset; border-left: 1pt inset; padding-bottom: 2.25pt; padding-left: 2.25pt; padding-right: 2.25pt; border-top: 1pt inset; border-right: medium none; padding-top: 2.25pt">
<p style="line-height: normal; margin: 3pt" class="MsoNormal"><a name="wp9000117"></a><span><font color="#000000">4400 Series WLAN Controller for up to 100 Cisco access points</font></span></p>
</td>
</tr>
</tbody>
</table>
<p style="line-height: normal" class="MsoNormal"><a name="wp9000118"></a><a name="wp9000135"></a><span><font color="#000000">Bu cihazlar maksimum 100 AP e kadar destekler. Büyük şirketler için uygundur ve yoğun data ve voice kullanımı tarafında performansı yüksek cihazlardır.</font></span></p>
<p style="line-height: normal" class="MsoNormal"><span><a href="http://www.cozumpark.com/mklresim/CiscoWirelessLanController_D577/image004.jpg"><font color="#000000"><img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" id="Picture 7" title="image004" border="0" alt="image004" src="http://www.cozumpark.com/mklresim/CiscoWirelessLanController_D577/image004_thumb.jpg" width="204" height="69" /></font></a></span></p>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt"><font color="#000000">Cisco 5500 Series Wireless Controllers :</font></span></h1>
<p style="line-height: normal" class="MsoNormal"><span><font color="#000000">&#160;</font></span></p>
<p style="line-height: normal" class="MsoNormal"><span><font color="#000000">5500 serisi Cisco ‘ nın WLC tarafında en güncel üründür. Bu ürün Wireless N tarafında çok başarılı cihazlardır. Ben bu seriyi daha tecrübe edemedim. 5500 Serisi çok yeni bir ürün. Bu cihaz 250 AP e kadar destekliyor. Diğer WLC a aksini bu cihazlarda <span class="content"><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;">WPLUS lisansı satın alınarak desteklediği AP sayısı artırılabiliyor.</span></span></font></span></p>
<p style="line-height: normal; text-indent: -47pt; margin: 12pt 0in 6pt 47pt" class="MsoNormal"><span><font color="#000000">&#160;</font></span></p>
<table class="MsoNormalTable" cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td style="border-bottom: 1pt inset; border-left: medium none; padding-bottom: 2.25pt; padding-left: 2.25pt; padding-right: 2.25pt; border-top: 1pt inset; border-right: 1pt inset; padding-top: 2.25pt">
<p style="line-height: normal; margin: 3pt" class="MsoNormal"><a name="wp9000151"></a><span><font color="#000000">Part Number</font></span></p>
</td>
<td style="padding-bottom: 2.25pt; padding-left: 2.25pt; padding-right: 2.25pt; padding-top: 2.25pt">
<p style="line-height: normal; margin: 3pt" class="MsoNormal"><span><font color="#000000">Product Name</font></span></p>
</td>
<td style="border-bottom: 1pt inset; border-left: 1pt inset; padding-bottom: 2.25pt; padding-left: 2.25pt; padding-right: 2.25pt; border-top: 1pt inset; border-right: medium none; padding-top: 2.25pt">
<p style="line-height: normal; margin: 3pt" class="MsoNormal"><span><font color="#000000">SMARTnet 8x5xNBD</font></span></p>
</td>
</tr>
<tr>
<td style="border-bottom: 1pt inset; border-left: medium none; padding-bottom: 2.25pt; padding-left: 2.25pt; padding-right: 2.25pt; border-top: 1pt inset; border-right: 1pt inset; padding-top: 2.25pt">
<p style="line-height: normal; margin: 3pt" class="MsoNormal"><span><font color="#000000">AIR-CT5508-12-K9</font></span></p>
</td>
<td style="padding-bottom: 2.25pt; padding-left: 2.25pt; padding-right: 2.25pt; padding-top: 2.25pt">
<p style="line-height: normal; margin: 3pt" class="MsoNormal"><span><font color="#000000">5500 Series Wireless Controller for up to 12 Cisco access points</font></span></p>
</td>
<td style="border-bottom: 1pt inset; border-left: 1pt inset; padding-bottom: 2.25pt; padding-left: 2.25pt; padding-right: 2.25pt; border-top: 1pt inset; border-right: medium none; padding-top: 2.25pt">
<p style="line-height: normal; margin: 3pt" class="MsoNormal"><span><font color="#000000">CON-SNT-CT0812</font></span></p>
</td>
</tr>
<tr>
<td style="border-bottom: 1pt inset; border-left: medium none; padding-bottom: 2.25pt; padding-left: 2.25pt; padding-right: 2.25pt; border-top: 1pt inset; border-right: 1pt inset; padding-top: 2.25pt">
<p style="line-height: normal; margin: 3pt" class="MsoNormal"><span><font color="#000000">AIR-CT5508-25-K9</font></span></p>
</td>
<td style="padding-bottom: 2.25pt; padding-left: 2.25pt; padding-right: 2.25pt; padding-top: 2.25pt">
<p style="line-height: normal; margin: 3pt" class="MsoNormal"><span><font color="#000000">5500 Series Wireless Controller for up to 25 Cisco access points</font></span></p>
</td>
<td style="border-bottom: 1pt inset; border-left: 1pt inset; padding-bottom: 2.25pt; padding-left: 2.25pt; padding-right: 2.25pt; border-top: 1pt inset; border-right: medium none; padding-top: 2.25pt">
<p style="line-height: normal; margin: 3pt" class="MsoNormal"><a name="wp9000009"></a><span><font color="#000000">CON-SNT-CT0825</font></span></p>
</td>
</tr>
<tr>
<td style="border-bottom: 1pt inset; border-left: medium none; padding-bottom: 2.25pt; padding-left: 2.25pt; padding-right: 2.25pt; border-top: 1pt inset; border-right: 1pt inset; padding-top: 2.25pt">
<p style="line-height: normal; margin: 3pt" class="MsoNormal"><a name="wp9000010"></a><span><font color="#000000">AIR-CT5508-50-K9</font></span></p>
</td>
<td style="padding-bottom: 2.25pt; padding-left: 2.25pt; padding-right: 2.25pt; padding-top: 2.25pt">
<p style="line-height: normal; margin: 3pt" class="MsoNormal"><a name="wp9000011"></a><span><font color="#000000">5500 Series Wireless Controller for up to 50 Cisco access points</font></span></p>
</td>
<td style="border-bottom: 1pt inset; border-left: 1pt inset; padding-bottom: 2.25pt; padding-left: 2.25pt; padding-right: 2.25pt; border-top: 1pt inset; border-right: medium none; padding-top: 2.25pt">
<p style="line-height: normal; margin: 3pt" class="MsoNormal"><a name="wp9000012"></a><span><font color="#000000">CON-SNT-CT0850</font></span></p>
</td>
</tr>
<tr>
<td style="border-bottom: 1pt inset; border-left: medium none; padding-bottom: 2.25pt; padding-left: 2.25pt; padding-right: 2.25pt; border-top: 1pt inset; border-right: 1pt inset; padding-top: 2.25pt">
<p style="line-height: normal; margin: 3pt" class="MsoNormal"><a name="wp9000013"></a><span><font color="#000000">AIR-CT5508-100-K9</font></span></p>
</td>
<td style="padding-bottom: 2.25pt; padding-left: 2.25pt; padding-right: 2.25pt; padding-top: 2.25pt">
<p style="line-height: normal; margin: 3pt" class="MsoNormal"><a name="wp9000014"></a><span><font color="#000000">5500 Series Wireless Controller for up to 100 Cisco access points</font></span></p>
</td>
<td style="border-bottom: 1pt inset; border-left: 1pt inset; padding-bottom: 2.25pt; padding-left: 2.25pt; padding-right: 2.25pt; border-top: 1pt inset; border-right: medium none; padding-top: 2.25pt">
<p style="line-height: normal; margin: 3pt" class="MsoNormal"><a name="wp9000015"></a><span><font color="#000000">CON-SNT-CT08100</font></span></p>
</td>
</tr>
<tr>
<td style="border-bottom: 1pt inset; border-left: medium none; padding-bottom: 2.25pt; padding-left: 2.25pt; padding-right: 2.25pt; border-top: 1pt inset; border-right: 1pt inset; padding-top: 2.25pt">
<p style="line-height: normal; margin: 3pt" class="MsoNormal"><a name="wp9000016"></a><span><font color="#000000">AIR-CT5508-250-K9</font></span></p>
</td>
<td style="padding-bottom: 2.25pt; padding-left: 2.25pt; padding-right: 2.25pt; padding-top: 2.25pt">
<p style="line-height: normal; margin: 3pt" class="MsoNormal"><a name="wp9000017"></a><span><font color="#000000">5500 Series Wireless Controller for up to 250 Cisco access points</font></span></p>
</td>
<td style="border-bottom: 1pt inset; border-left: 1pt inset; padding-bottom: 2.25pt; padding-left: 2.25pt; padding-right: 2.25pt; border-top: 1pt inset; border-right: medium none; padding-top: 2.25pt">
<p style="line-height: normal; margin: 3pt" class="MsoNormal"><a name="wp9000018"></a><span><font color="#000000">CON-SNT-CT08250</font></span></p>
</td>
</tr>
</tbody>
</table>
<p style="line-height: normal; text-indent: -47pt; margin: 12pt 0in 6pt 47pt" class="MsoNormal"><a name="wp9000152"></a><span><a href="http://www.cozumpark.com/mklresim/CiscoWirelessLanController_D577/image005.jpg"><font color="#000000"><img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" id="Picture 0" title="image005" border="0" alt="image005" src="http://www.cozumpark.com/mklresim/CiscoWirelessLanController_D577/image005_thumb.jpg" width="294" height="132" /></font></a></span></p>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt"><font color="#000000">Cisco Catalyst 6500 Series/7600 Series Wireless Services Module (WiSM) :</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">6500 ve 7600 serisi kasalar için olan modüllerdir. Bu modüller ISP tarafındaki çözümler için uygundur. Modül başına 300 AP destekler. </font></span></h1>
<p style="line-height: normal" class="MsoNormal"><b><span><font color="#000000">Cisco Wireless LAN Controller Module :</font></span></b></p>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">&#160;</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><a href="http://www.cozumpark.com/mklresim/CiscoWirelessLanController_D577/image006.jpg"><font color="#000000"><img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" id="Picture 2" title="image006" border="0" alt="image006" src="http://www.cozumpark.com/mklresim/CiscoWirelessLanController_D577/image006_thumb.jpg" width="272" height="180" /></font></a></span></h1>
<h1><span class="content"><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">Cisco ISR 2800, 3800 series ve Cisco 3700 serisi router lar için olan modül.</font></span></span></h1>
<h1><span class="content"><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">.</font></span></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><a href="http://www.cozumpark.com/mklresim/CiscoWirelessLanController_D577/image007.jpg"><font color="#000000"><img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" id="Picture 1" title="image007" border="0" alt="image007" src="http://www.cozumpark.com/mklresim/CiscoWirelessLanController_D577/image007_thumb.jpg" width="205" height="107" /></font></a></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt"><font color="#000000">Cisco Catalyst 3750 Series Integrated Wireless LAN Controllers :</font></span></h1>
<h1><span class="content"><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">&#160;</font></span></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">3750 Serisi Integrated WLC ise, Hem bir Multilayer Switch hemde bir WLC dır. Bu cihazlar firmanın ihtiyacına gore belirlenebilir. Örneğin firmanın Multilayer bir switch ve aynı zamanda WLC a ihtiyacı var ise bu cihazlar önerilebilir.</font></span></h1>
<table class="MsoNormalTable" cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td style="border-bottom: 1pt inset; border-left: medium none; padding-bottom: 2.25pt; padding-left: 2.25pt; padding-right: 2.25pt; border-top: 1pt inset; border-right: 1pt inset; padding-top: 2.25pt">
<p style="line-height: normal; margin: 3pt" class="MsoNormal"><a name="wp9000132"></a><a name="wp9000224"></a><span><font color="#000000">Part Number</font></span></p>
</td>
<td style="padding-bottom: 2.25pt; padding-left: 2.25pt; padding-right: 2.25pt; padding-top: 2.25pt">
<p style="line-height: normal; margin: 3pt" class="MsoNormal"><span><font color="#000000">Product Name</font></span></p>
</td>
<td style="border-bottom: 1pt inset; border-left: 1pt inset; padding-bottom: 2.25pt; padding-left: 2.25pt; padding-right: 2.25pt; border-top: 1pt inset; border-right: medium none; padding-top: 2.25pt">
<p style="line-height: normal; margin: 3pt" class="MsoNormal"><span><font color="#000000">Minimum Software Required</font></span></p>
</td>
</tr>
<tr>
<td style="border-bottom: 1pt inset; border-left: medium none; padding-bottom: 2.25pt; padding-left: 2.25pt; padding-right: 2.25pt; border-top: 1pt inset; border-right: 1pt inset; padding-top: 2.25pt">
<p style="line-height: normal; margin: 3pt" class="MsoNormal"><span><font color="#000000">WS-C3750G-24WS-S25</font></span></p>
</td>
<td style="padding-bottom: 2.25pt; padding-left: 2.25pt; padding-right: 2.25pt; padding-top: 2.25pt">
<p style="line-height: normal; margin: 3pt" class="MsoNormal"><a name="wp9000136"></a><span><font color="#000000">Cisco Catalyst 3750G Integrated Wireless LAN Controller with support for up to 25 Cisco Aironet access points</font></span></p>
</td>
<td style="border-bottom: 1pt inset; border-left: 1pt inset; padding-bottom: 2.25pt; padding-left: 2.25pt; padding-right: 2.25pt; border-top: 1pt inset; border-right: medium none; padding-top: 2.25pt">
<p style="line-height: normal; margin-bottom: 3pt" class="MsoNormal"><a name="wp9000137"></a><span><font color="#000000">• IOS Software: 12.2(25)FZ</font></span></p>
<p style="line-height: normal; margin-bottom: 3pt" class="MsoNormal"><a name="wp9000138"></a><span><font color="#000000">• Wireless Controller: Cisco Unified Wireless Network Software Release 4.0</font></span></p>
</td>
</tr>
<tr>
<td style="border-bottom: 1pt inset; border-left: medium none; padding-bottom: 2.25pt; padding-left: 2.25pt; padding-right: 2.25pt; border-top: 1pt inset; border-right: 1pt inset; padding-top: 2.25pt">
<p style="line-height: normal; margin: 3pt" class="MsoNormal"><a name="wp9000139"></a><span><font color="#000000">WS-C3750G-24WS-S50</font></span></p>
</td>
<td style="padding-bottom: 2.25pt; padding-left: 2.25pt; padding-right: 2.25pt; padding-top: 2.25pt">
<p style="line-height: normal; margin: 3pt" class="MsoNormal"><a name="wp9000140"></a><span><font color="#000000">Cisco Catalyst 3750G Integrated Wireless LAN Controller with support for up to 50 Cisco Aironet access points</font></span></p>
</td>
<td style="border-bottom: 1pt inset; border-left: 1pt inset; padding-bottom: 2.25pt; padding-left: 2.25pt; padding-right: 2.25pt; border-top: 1pt inset; border-right: medium none; padding-top: 2.25pt">
<p style="line-height: normal; margin-bottom: 3pt" class="MsoNormal"><a name="wp9000141"></a><span><font color="#000000">• IOS Software: 12.2(25)FZ</font></span></p>
<p style="line-height: normal; margin-bottom: 3pt" class="MsoNormal"><a name="wp9000142"></a><span><font color="#000000">• Wireless Controller: Cisco Unified Wireless Network Software Release 4.0</font></span></p>
</td>
</tr>
</tbody>
</table>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">25 ve 50 AP destekleyen 2 modeli var. Bu cihazlarda stacking özelliği kullanılarak Birden fazla cihazı yedekli çalıştırılabiliyor.</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">&#160;</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">Cisco WLC ürünleri tarafında giriş seviyesinde bilgiler vermeye çalıştım. Daha detaylı bilgiler için data sheet lerini inceleyebilirsiniz. Tüm bu WLC ailesi aynı işletim sistemini (versiyonlar farklı olabilir) kullanır. Bunlarda IOS bulunmaz ve CLI tarafı çok farklıdır. AireOS adlandırılan işletim sistemini kullanırlar. </font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">Biz WLC 526 konfigürasyonu yapacağız ve LAP 521 bu WLC da yöneteceğiz. Bu arada, Cisco AP ve LAP olarak iki model olarak bulunur. AP lere LWAPP image yükleyerek LAP haline getirebiliyoruz. Aynı şekilde bir LAP (IOS yüklenerek) Autonomous mode a çevirebiliyor. </font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">İlk once WLC 526 nın ilk konfigürasyonu yapalım. CLI tarafına veya Web Arayüzünden yapabilirsiniz. Ben CLI tarafındaki wizard ı kullanarak step-by-step konfigürasyonunu yapacağım. </font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">System Name [Cisco_a7:68:80]: WLC526</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt"><font color="#000000">User Name password ü belirliyoruz.</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">Enter Administrative User Name (24 characters max): admin</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">Enter Administrative Password (24 characters max): ******</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">Re-enter Administrative Password&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; : ******</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt"><font color="#000000">Cihaza Ip veriyoruz</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">Management Interface IP Address: 192.194.196.90</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">Management Interface Netmask: 255.255.255.0</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">Management Interface Default Router: 192.194.196.1</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">Management Interface VLAN Identifier (0 = untagged): </font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt"><font color="#000000">Hangi interface den yöneteceğimizi belirliyoruz.</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">Management Interface Port Num [1 to 2]: 1</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">Management Interface DHCP Server IP Address: 192.194.196.1</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt"><font color="#000000">AP manager ip adresi. AP nin WLC a join olabilmesi için gereklidir. </font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">AP Manager Interface IP Address: 192.194.196.91</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">&#160;</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">AP-Manager is on Management subnet, using same values</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">AP Manager Interface DHCP Server (192.194.196.1): </font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">&#160;</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">Virtual Gateway IP Address: 1.1.1.1</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt"><font color="#000000">Birden fazla WLC var ise aynı groupta toplamanız gerekir.</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">Mobility/RF Group Name: test</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">&#160;</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">Enable Symmetric Mobility Tunneling [yes][NO]: no</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt"><font color="#000000">&#160;</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt"><font color="#000000">SSID oluşturuyoruz.</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">Network Name (SSID): WLCtest</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">Allow Static IP Addresses [YES][no]: no</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt"><font color="#000000">Radius ayarları için no diyorum</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">Configure a RADIUS Server now? [YES][no]: no</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">Warning! The default WLAN security policy requires a RADIUS server.</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">Please see documentation for more details.</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt"><font color="#000000">Ülke Kodunu belirtiyorum</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">Enter Country Code list (enter &#8216;help&#8217; for a list of countries) [US]: TR</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">&#160;</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">Enable 802.11b Network [YES][no]: no</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">Enable Auto-RF [YES][no]: yes</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">&#160;</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">Configure a NTP server now? [YES][no]: no</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">Configure the system time now? [YES][no]: yes</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt"><font color="#000000">Saat ayarlarını yapıyorum</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">Enter the date in MM/DD/YY format: 07/03/09</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">Enter the time in HH:MM:SS format: 10:19:11</font></span></h1>
<h1><font color="#000000"><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt">Yaptığım ayarları kaydediyorum Cihaz Reboot olacaktır</span><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal">.</span></font></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">Configuration correct? If yes, system will save it and reset. [yes][NO]: yes</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">&#160;</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">Configuration saved!</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">Resetting system with new configuration&#8230;</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">&#160;</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">Evet ilk konfigürasyonu yaptık. Buradan yaptığımız tüm ayarları daha sonra web arayüzü üzerinden değiştirebilirsiniz.</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">&#160;</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">Bir Lwapp image bulunan AP boot ettiğinde, broadcast paketleri yollayarak WLC ı bulmaya çalışır. Bunun iki yöntemi var. Birincisi ortamda DHCP server bulanacak yada DNS server olacak. LAP, dhcp den ip aldığında controller ile aynı network te ise otomatik olarak bulur ve controller a join olur. LAP tarafında herhangi bir konfigürasyon yapmıyoruz. Cihaz boot ettiğinde discovery paketleri yollar ve bu iki şartı yerine getirebiliyorsak controller ı bulur ve join olur. Join olduktan sonra AP, controller dan güncel image ı yükler. Şimdi bir Lwapp Image yüklü bir AP nin image update imi yaptıktan sonra olan loglarını ekliyorum.</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">&#160;</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">%DHCP-6-ADDRESS_ASSIGN: Interface FastEthernet0 assigned DHCP address 192.194.196.54, mask 255.255.255.0, hostname AP001c.5844.6e4a                                        <br />Translating &quot;CISCO-LWAPP-CONTROLLER&quot;&#8230;domain server (195.175.39.39)                                         <br />%LWAPP-3-CLIENTEVENTLOG: Did not get vendor specific options from DHCP.                                         <br />%LWAPP-3-CLIENTEVENTLOG: Did not get log server settings from DHCP.                                         <br />%LWAPP-3-CLIENTEVENTLOG: Performing DNS resolution for CISCO-LWAPP-CONTROLLER                                         <br />%LWAPP-3-CLIENTERRORLOG: DNS Name Lookup: could not resolve CISCO-LWAPP-CONTROLLER                                         <br />%LWAPP-5-CHANGED: LWAPP changed state to JOIN                                         <br />%LINK-5-CHANGED: Interface Dot11Radio0, changed state to administratively down                                         <br />%LINEPROTO-5-UPDOWN: Line protocol on Interface Dot11Radio0, changed state to down                                         <br />%LWAPP-5-CHANGED: LWAPP changed state to CFG                                         <br />%LWAPP-5-CHANGED: LWAPP changed state to DOWN                                         <br />%LWAPP-5-CHANGED: LWAPP changed state to UP                                         <br />%LWAPP-3-CLIENTEVENTLOG: AP has joined controller WLC526                                         <br />%WIDS-6-ENABLED: IDS Signature is loaded and enabled</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">İlk once DHCP den ip almış daha sonra dns den CISCO-LWAPP-CONTROLLER ı çözmeye çalışmış. Lokal bir dns kullanmadığım için ve A kaydını açmadığım için çözememiş ve daha sonra IP den çözmüş ve WLC526 ya join olmuş. Lokal DNS tarafında ise CISCO-LWAPP-CONTROLLER adında bir A kaydı açıp bizim WLC u gösterseydik isimden çözecekti. Eğer yapıda DHCP ve DNS var ise ikiside kullanılabilir ama bu yapıda DNS server şart değil. AP ve WLC lokalde olduğu için problem olmadı. Eğer şube ve merkez yapınız var ise ve merkezde WLC &#8211; şb lerde AP ler olsaydı, DNS tarafından çözülmesi uygun olurdu. WAN tarafındaki yapıdan makelenin ilerleyen bölümlerinde&#160; bahsedeceğim.</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><a href="http://www.cozumpark.com/mklresim/CiscoWirelessLanController_D577/image008.jpg"><font color="#000000"><img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="image008" border="0" alt="image008" src="http://www.cozumpark.com/mklresim/CiscoWirelessLanController_D577/image008_thumb.jpg" width="631" height="360" /></font></a></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000"></font></span></h1>
<h1><font color="#000000"><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal">&#160;</span><span><a href="https://192.194.196.90/"><span style="font-size: 11pt; font-weight: normal">https://192.194.196.90/</span></a></span><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"> logon olduktan sonra Welcome Screen i görüyorsunuz. 6 AP destekliyor. Software version 4.2.61.0. Access Point Summary de WLC ye join olan AP yi görüyorsunuz. Ben test amaçlı 1 adet AP kullandım. Şu an interface down durumda.</span></font></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000"></font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><a href="http://www.cozumpark.com/mklresim/CiscoWirelessLanController_D577/image009.jpg"><font color="#000000"><img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="image009" border="0" alt="image009" src="http://www.cozumpark.com/mklresim/CiscoWirelessLanController_D577/image009_thumb.jpg" width="623" height="372" /></font></a></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000"></font></span></h1>
<h1 style="margin-bottom: 24pt"><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">İlk once AP ye isim atayıp lokasyon bilgilerini gireceğiz. İsterseniz static ip de atayabilirsiniz.</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><a href="http://www.cozumpark.com/mklresim/CiscoWirelessLanController_D577/image010.jpg"><font color="#000000"><img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" id="Picture 25" title="image010" border="0" alt="image010" src="http://www.cozumpark.com/mklresim/CiscoWirelessLanController_D577/image010_thumb.jpg" width="622" height="239" /></font></a></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">Advanced tabında AP ye grup atayabilir ve PoE ayarlarını yapabilirsiniz. Eğer AP, PoE kullanılarak enerjisi veriliyor ise buradan ayarlarını yapmanız gerekir.</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><a href="http://www.cozumpark.com/mklresim/CiscoWirelessLanController_D577/image011.jpg"><font color="#000000"><img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" id="Picture 29" title="image011" border="0" alt="image011" src="http://www.cozumpark.com/mklresim/CiscoWirelessLanController_D577/image011_thumb.jpg" width="630" height="275" /></font></a></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">Inventory, AP modeli, seri no vs hakkınfa bilgi aldığımız yerdir. <span class="content"><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;">Hybrid Remote Edge Access Point (H-REAP) protokolünü desteklemiyor. </span></span></font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><a href="http://www.cozumpark.com/mklresim/CiscoWirelessLanController_D577/image012.jpg"><font color="#000000"><img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" id="Picture 30" title="image012" border="0" alt="image012" src="http://www.cozumpark.com/mklresim/CiscoWirelessLanController_D577/image012_thumb.jpg" width="630" height="218" /></font></a></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">Interface leri görüyorsunuz. Biz bu bölümde farklı bir interface yaratıp bu interface e SSID bind edeceğiz. Böylece LAN tarafını ve Guest tarafını ayıracağız. New diyoruz</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><a href="http://www.cozumpark.com/mklresim/CiscoWirelessLanController_D577/image013.jpg"><font color="#000000"><img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" id="Picture 31" title="image013" border="0" alt="image013" src="http://www.cozumpark.com/mklresim/CiscoWirelessLanController_D577/image013_thumb.jpg" width="627" height="392" /></font></a></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">Interface in adını guest olarak atadık daha sonra ip ve hangi vlan a üye olacağını atıyoruz ve en son Port Number dan hangi interface de olacağı atıyoruz. Ben Port Number :1 olarak atadım.</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><a href="http://www.cozumpark.com/mklresim/CiscoWirelessLanController_D577/image014.jpg"><font color="#000000"><img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" id="Picture 32" title="image014" border="0" alt="image014" src="http://www.cozumpark.com/mklresim/CiscoWirelessLanController_D577/image014_thumb.jpg" width="623" height="194" /></font></a></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">Interface imiz oluştu. Şimdi SSID tarafına geçelim.</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><a href="http://www.cozumpark.com/mklresim/CiscoWirelessLanController_D577/image015.jpg"><font color="#000000"><img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" id="Picture 33" title="image015" border="0" alt="image015" src="http://www.cozumpark.com/mklresim/CiscoWirelessLanController_D577/image015_thumb.jpg" width="623" height="164" /></font></a></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">İlk konfigürasyonu yaptığımızda WLCtest adında bir SSID oluşturmuştuk. Onu editleyip wpa şifresi atayacağız.</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><a href="http://www.cozumpark.com/mklresim/CiscoWirelessLanController_D577/image016.jpg"><font color="#000000"><img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" id="Picture 34" title="image016" border="0" alt="image016" src="http://www.cozumpark.com/mklresim/CiscoWirelessLanController_D577/image016_thumb.jpg" width="628" height="315" /></font></a></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">Interface olarak&#160; management ı atadık. Bu bizim LAN tarafında kullanacağımız interface olacak.</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><a href="http://www.cozumpark.com/mklresim/CiscoWirelessLanController_D577/image017.jpg"><font color="#000000"><img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" id="Picture 35" title="image017" border="0" alt="image017" src="http://www.cozumpark.com/mklresim/CiscoWirelessLanController_D577/image017_thumb.jpg" width="626" height="307" /></font></a></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">Security kısmında WPA+WPA2 yi seçip PSK (Pre-Shared Key) atıyoruz.</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><a href="http://www.cozumpark.com/mklresim/CiscoWirelessLanController_D577/image018.jpg"><font color="#000000"><img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" id="Picture 36" title="image018" border="0" alt="image018" src="http://www.cozumpark.com/mklresim/CiscoWirelessLanController_D577/image018_thumb.jpg" width="630" height="265" /></font></a></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">LAN de static ip ile gelen network e dahil olmaması için DHCP Addr. Assignment ı gerekli kıldım. Apply ı seçip bitiriyoruz.</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><a href="http://www.cozumpark.com/mklresim/CiscoWirelessLanController_D577/image019.jpg"><font color="#000000"><img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" id="Picture 37" title="image019" border="0" alt="image019" src="http://www.cozumpark.com/mklresim/CiscoWirelessLanController_D577/image019_thumb.jpg" width="623" height="199" /></font></a></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">Şimdi misafirler için yeni bir SSID oluşturacağız. New dedikten sonra isim atıyoruz.</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><a href="http://www.cozumpark.com/mklresim/CiscoWirelessLanController_D577/image020.jpg"><font color="#000000"><img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" id="Picture 38" title="image020" border="0" alt="image020" src="http://www.cozumpark.com/mklresim/CiscoWirelessLanController_D577/image020_thumb.jpg" width="630" height="265" /></font></a></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">Bu sefer interface tarafında oluşturduğunuz guest interface ini seçiyoruz.</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><a href="http://www.cozumpark.com/mklresim/CiscoWirelessLanController_D577/image021.jpg"><font color="#000000"><img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" id="Picture 39" title="image021" border="0" alt="image021" src="http://www.cozumpark.com/mklresim/CiscoWirelessLanController_D577/image021_thumb.jpg" width="625" height="385" /></font></a></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">Şifresini belirliyoruz.</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><a href="http://www.cozumpark.com/mklresim/CiscoWirelessLanController_D577/image022.jpg"><font color="#000000"><img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" id="Picture 40" title="image022" border="0" alt="image022" src="http://www.cozumpark.com/mklresim/CiscoWirelessLanController_D577/image022_thumb.jpg" width="625" height="173" /></font></a></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">Şu anda 2 SSID oluşturduk. Şimdi AP nin wireless interface ini up durumuna getireceğiz.</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><a href="http://www.cozumpark.com/mklresim/CiscoWirelessLanController_D577/image023.jpg"><font color="#000000"><img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" id="Picture 41" title="image023" border="0" alt="image023" src="http://www.cozumpark.com/mklresim/CiscoWirelessLanController_D577/image023_thumb.jpg" width="623" height="333" /></font></a></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">AP Enable durumda fakat Status olarak down gözüküyor. Bunu ayarlamadan önde WLAN override hakkında bilgi vermek isterim. Bu özelliği kullanarak AP bazlı SSID yayını yapabiliyoruz. Yani 1. AP x ssid sini yayınlasın ama y ssid sini yanınlamasın. 2. Ap tüm ssid leri yayınlasın gibi.</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><a href="http://www.cozumpark.com/mklresim/CiscoWirelessLanController_D577/image024.jpg"><font color="#000000"><img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" id="Picture 42" title="image024" border="0" alt="image024" src="http://www.cozumpark.com/mklresim/CiscoWirelessLanController_D577/image024_thumb.jpg" width="629" height="288" /></font></a></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">802.11b/g yi enable edip G support da enable ediyoruz.</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><a href="http://www.cozumpark.com/mklresim/CiscoWirelessLanController_D577/image025.jpg"><font color="#000000"><img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" id="Picture 43" title="image025" border="0" alt="image025" src="http://www.cozumpark.com/mklresim/CiscoWirelessLanController_D577/image025_thumb.jpg" width="631" height="323" /></font></a></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">&#160;</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">AP up duruma geçti ve artık SSID lerin yayınını görebilirsiniz. Buradaki konfigürasyonda 2 vlan var. Guest network ü 20. Vlan a atadık. Burada 20. Vlan da bir gateway var ise yani misafirler için olan ayrı bir adsl modem olabilir. Bu vlan dan ve misafirlere için ayrılmış gateway den çıkacaktır. Burada dikkat edilmesi gereken WLC u bağlı olduğu portu trunk olarak atamaktır. Trunk olarak atandığında, vlan tagları içerin paketler ilgili vlan a erişecektir.</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">Swith tarafında yapmanız gereken, WLC un olduğu portu trunk olarak atamaktır;</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">Switch(config-if)#switchport mode trunk</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">Bu porttan gelen ve vlan id leri ile tag lanan paketler ilgili vlan ile görüşecektir.</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">WLC tarafında, 2 SSID oluşturup bunları VLAN lara atadık. Böylece Misafir ve LAN ümüzü ayırdık ve böylece güvenliği bir nebze olsun sağlamış olduk. Benim kullandığım WLC 526 nın firmware ı biraz eski şimdi onu upgrade edip ne gibi yeni özellikler geldiğine bakacağız.</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><a href="http://www.cozumpark.com/mklresim/CiscoWirelessLanController_D577/image026.jpg"><font color="#000000"><img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" id="Picture 44" title="image026" border="0" alt="image026" src="http://www.cozumpark.com/mklresim/CiscoWirelessLanController_D577/image026_thumb.jpg" width="625" height="375" /></font></a></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">Upgrade için Cisco Configuration Assistant (CCA) kullandım. Bununla WLC ı rahatlıkla konfigürasyonunu yapabilirsiniz. Resimde CCA ile upgrade olurken görüyorsunuz.</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><a href="http://www.cozumpark.com/mklresim/CiscoWirelessLanController_D577/image027.jpg"><font color="#000000"><img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" id="Picture 45" title="image027" border="0" alt="image027" src="http://www.cozumpark.com/mklresim/CiscoWirelessLanController_D577/image027_thumb.jpg" width="623" height="364" /></font></a></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">Upgrade olduktan sonra en büyük yenilik desteklediği AP sayısı olarak söylenebilir. 6 AP destekliyordu fakat 5.2.193.0 versiyonuna geçince 12 AP destekledi ve ayrıca birçok yenilik geldi. Örneğin DHCP server desteği yoktu şu anda bu versiyon ile destek geldi. </font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">&#160;</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">WLC tarafında anlatacaklarım bu kadar. Makaleyi bitirmeden önce Wireless tarafındaki diğer çözümlerede değinmek isterim.</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">Cisco ‘ nun merkezi yönetimi sağlayan diğer bir ürünü WLSE (Wireless Lan Solution Engine) dir. Bu ürün WLC ların aksine Autonomous mode da olan AP ( IOS Based) leri yönetir. WLSE de, AP ler bağımsız çalışır ve WLSE down olduğunda AP ler görevine devam eder. WLC da durum böyle değildir. Makalenin başında da belirttiğim gibi dump cihazlardır ve WLC dan konfigürasyonlarını alırlar ve herhangi bir paket geldiğinde direkt olarak WLC e iletirlir. WLSE fonksiyon olarak, WLC kadar kapsamlı değildir. WLSE kullanarak belirli saatlerde konfig değişikli yapabilir, merkezi olarak IOS upgrade e gidilebilir ve merkezi olarak AP lerin konfigürasyonları ile oynayabilirsiniz. WLC da ise sürekli AP leri denetler. Örnek olarak; Bir AP down olduğunda diğer AP lerin güç değerleri ile oynayarak ölü noktaları kapsamaya çalışır. Ayrıca Roaming tarafında çok başarılıdır. Bir AP e kaldırabileceğinden fazla data yük biner ise diğer AP ile load balancing yapar &#8230;gibi. Bunu WLC da otomatik olarak yapabilirsiniz. WLSE ise bu dengeyi kuramaz. Onun için yönetim konusunda WLC lar daha başarılıdır. WCS (Wireless Control System) ise WLC ları yöneten bir aplikasyondur. Software olarak Server 2003 veya Red Hat üzerine kurulabiliyor. WCS (Wireless Control System), WLC 526 yı desteklemiyor. WLC – WLC ları yönetir – WLC ise AP leri yönetir. Son olarak Location Appliance tan bahsetmek isterim. Bu cihazlar RFID tag lerden topladıkları verilere göre lokasyon belirler. RFID tag konusunda Cisco AeroScout ile çalışıyor. Bunun için belirli kriterleri var. Örneğin lokasyon hesaplayabilmesi için en az 3 AP kesişmesi gerekir gibi. </font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">Bu makalemde WLC ürün ailesi hakkında giriş seviyesinde bilgileri verip Multi-SSID konfigürasyonu yaparak network ü böldük. WLC çok geniş bir konu ve kapsamlı bir cihaz. Son olarak H-REAP (<span class="content"><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;">Hybrid Remote Edge Access Point)</span></span> protokolünden bahsetmek isterin. Bu protokolü kullanarak şubelerde bulunan AP leri WLC da yönetebiliyoruz. H-REAP geniş bir konu ve bu konu hakkında ilerde makale yazmak isterim. Benim kullandığım WLC 526 nın H-REAP desteği yok daha doğrusu H-REAP ı AP desteklemiyor. WLC 526 sınırlı konfigürasyon yapabileceğimiz bir ürün.&#160; Bir sonraki makalemde görüşmek üzere.</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">&#160;</font></span></h1>
<h1><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;; font-size: 11pt; font-weight: normal"><font color="#000000">Murat GÜÇLÜ</font></span></h1>
</p></div>
</p></div>
</p></div>
</p></div>
</td>
</tr>
</tbody>
</table>
</td>
</tr>
</tbody>
</table></div>
</p></div>
</p></div>
</p></form>
]]></content:encoded>
			<wfw:commentRss>http://www.hakanuzuner.com/index.php/cisco-wireless-lan-controller.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cisco Access Point Kurulumu</title>
		<link>http://www.hakanuzuner.com/index.php/cisco-access-point-kurulumu.html?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=cisco-access-point-kurulumu</link>
		<comments>http://www.hakanuzuner.com/index.php/cisco-access-point-kurulumu.html#comments</comments>
		<pubDate>Tue, 15 Sep 2009 08:40:14 +0000</pubDate>
		<dc:creator>Hakan Uzuner</dc:creator>
				<category><![CDATA[Cisco]]></category>

		<guid isPermaLink="false">http://www.hakanuzuner.com/index.php/2009/09/cisco-access-point-kurulumu/</guid>
		<description><![CDATA[&#160; Makaleye başlarken amacım Cisco Access point ürün ailesini hakkında bir makale yazmaktı. Makaleye başladıktan sonra anladım ki benim yazmaktan hoşlanmadığım bir makale olacaktı ve onun için konfigürasyon tarafını yazmak istedim. Bu makalede yine Cisco AP ürün ailesinden kısaca bahsedeceğim ve seri hallinde Cisco tarafında Wireless çözümleri hakkında bilgi vereceğim.&#160; İlk makalede stand-alone (bağımsız) bir &#8230; </p><p><a class="more-link block-button" href="http://www.hakanuzuner.com/index.php/cisco-access-point-kurulumu.html">Continue reading &#187;</a>]]></description>
			<content:encoded><![CDATA[<form id="aspnetForm" method="post" name="aspnetForm" action="http://www.cozumpark.com/blogs/cisco_system/archive/2009/09/12/cisco-access-point-kurulumu.aspx">
<div id="CommonOuter">
<div id="Common">
<div id="CommonBody">
<table id="CommonBodyTable" border="0" cellspacing="0" cellpadding="0" width="100%">
<tbody>
<tr>
<td id="CommonBodyColumn" valign="top" width="100%">
<table style="table-layout: fixed" border="0" cellspacing="0" cellpadding="0" width="100%">
<tbody>
<tr>
<td>
<div class="CommonContentArea">
<div class="CommonContent">
<div class="BlogPostArea">
<h4 class="BlogPostHeader">&#160;</h4>
<div class="BlogPostContent">
<p class="MsoNormal"><span>Makaleye başlarken amacım Cisco Access point ürün ailesini hakkında bir makale yazmaktı. Makaleye başladıktan sonra anladım ki benim yazmaktan hoşlanmadığım bir makale olacaktı ve onun için konfigürasyon tarafını yazmak istedim. Bu makalede yine Cisco AP ürün ailesinden kısaca bahsedeceğim ve seri hallinde Cisco tarafında Wireless çözümleri hakkında bilgi vereceğim.&#160; İlk makalede stand-alone (bağımsız) bir AP i konfigüre edeceğiz. İlerleyen makalelerde, merkezi yönetim sağlayan Wireless Lan Controller (WLC) ürün gamı ve konfigürasyonu hakkında bilgiler verip Wireless Lan Solution Engine (WLSE) ve Wireless Control Sytem (WCS) hakkında kısa bilgiler vereceğim.</span></p>
<p class="MsoNormal"><span>&#160;</span></p>
<p class="MsoNormal"><span><a href="http://www.cozumpark.com/mklresim/CiscoAccessPointKurulumu_D147/image001.jpg"><img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" id="Picture 0" title="image001" border="0" alt="image001" src="http://www.cozumpark.com/mklresim/CiscoAccessPointKurulumu_D147/image001_thumb.jpg" width="294" height="236" /></a></span></p>
<p class="MsoNormal"><span>Benim şu anda kullandığım AP, 1130 serisi. Bu AP genelde ofis ortamları için kullanıma uygun, şık görünüşlü bir cihaz. Üzerinde 3.0 DBI <span class="content"><span style="font-family: &#39;Calibri&#39;,&#39;sans-serif&#39;">omnidirectional </span></span>entegre anten bulunmaktadır.&#160; 802.11af protokolünü destekler; (PoE) ethernetten enerji verilebilir.</span></p>
<p class="MsoNormal"><span>Tüm Cisco AP lerde varsayılan password olarak; user: cisco pass: Cisco olarak gelir ve dhcp den ip alır. </span></p>
<p class="MsoNormal"><span>&#160;</span></p>
<p class="MsoNormal"><span><a href="http://www.cozumpark.com/mklresim/CiscoAccessPointKurulumu_D147/image002.jpg"><img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" id="Picture 1" title="image002" border="0" alt="image002" src="http://www.cozumpark.com/mklresim/CiscoAccessPointKurulumu_D147/image002_thumb.jpg" width="626" height="389" /></a></span></p>
<p class="MsoNormal"><span>&#160;</span></p>
<p class="MsoNormal"><span>AP ‘ nin ip sini yazdığımızdaki gelen ekran görüntüsü. Buradan Logları, Interface durumlarını kontrol edebilirsiniz.</span></p>
<p class="MsoNormal"><span>&#160;</span></p>
<p class="MsoNormal"><span><a href="http://www.cozumpark.com/mklresim/CiscoAccessPointKurulumu_D147/image003.jpg"><img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" id="Picture 2" title="image003" border="0" alt="image003" src="http://www.cozumpark.com/mklresim/CiscoAccessPointKurulumu_D147/image003_thumb.jpg" width="626" height="380" /></a></span></p>
<p class="MsoNormal"><span>&#160;</span></p>
<p class="MsoNormal"><span>Express setup kısmından hostname ve IP değiştirilebilir ve AP ‘ nin rolünü atayabilirsiniz. Express Security kısmında ise SSID oluşturabilir. Buradan WPA-PSK ayarlarını yapamıyoruz ben ilk önce wpa ayarlarını yapıp daha sonra SSID oluşturacağım.</span></p>
<p class="MsoNormal"><span>Bu ayarları oluşturmadan önce şifreleme algoritmaları hakkında genel bir bilgi vermek isterim.</span></p>
<p class="MsoNormal"><b><span>WEP (Wired Equivalent Privacy)</span></b><span> IEEE 802.11 tarafından Eylül 1999 da onaylandı. 2001 senesi başlarında WEP’ in kullandığı algoritmada ciddi güvenlik açıkları tespit edildi ve saniyeler içinde kırılabiliyor hale geldi. Günümüzde WEP kullanmak, Wireless ‘ tarafında şifre koymamak ile eşdeğerdir. Bu güvenlik açıkları tespit edildikten sonra <a title="IEEE" href="http://en.wikipedia.org/wiki/IEEE">IEEE</a> <a title="IEEE 802.11i" href="http://en.wikipedia.org/wiki/IEEE_802.11i">802.11i</a> (WPA ve WPA2<b>)</b> yi geliştirdi. 2003 yılında <b>WPA (</b><a title="Wi-Fi Protected Access" href="http://en.wikipedia.org/wiki/Wi-Fi_Protected_Access"><b>Wi-Fi Protected Access</b></a><b>)</b>, WEP in yerini aldı. Bir sene sonra&#160; <b>WPA2</b> geliştirildi. WPA2 ilk çıktığında donamımsal upgrade gerektiriyordu. İlk başlarda çok yaygın olarak WPA2 kullanılamadı fakat günümüzde artık her wireless cihazın ve kartların wpa2 desteği var.&#160; PSK (Preshared key) kullanılarak en güvenli yapı WPA2 dir. Eğer enterprise tarafında AP ler kullanılıyorsa 802.1x tarafına yönelinebilir, zira günümüzde WPA da Rainbow Table lar kullanılarak kırılabiliyor.&#160; Eğer komplike ve uzun bir parola (63 Karakter gibi) belirlenirse, hacking süresi günler hatta bazen aylar mertebesine çıkabiliyor.</span></p>
<p class="MsoNormal"><span>Biz bunları bildiğimiz için WPA2 kullanacağız.</span></p>
<p class="MsoNormal"><span></span></p>
<p class="MsoNormal"><span><a href="http://www.cozumpark.com/mklresim/CiscoAccessPointKurulumu_D147/image004.jpg"><img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" id="Picture 3" title="image004" border="0" alt="image004" src="http://www.cozumpark.com/mklresim/CiscoAccessPointKurulumu_D147/image004_thumb.jpg" width="627" height="279" /></a></span></p>
<p class="MsoNormal"><span>&#160;</span></p>
<p class="MsoNormal"><span>WPA için kullanacağımız algoritmayı seçiyoruz. AES, WPA2 de desteklenir. TKIP ise WPA da. Apply deyip kaydediyoruz.</span></p>
<p class="MsoNormal"><span></span></p>
<p class="MsoNormal"><span><a href="http://www.cozumpark.com/mklresim/CiscoAccessPointKurulumu_D147/image005.jpg"><img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" id="Picture 4" title="image005" border="0" alt="image005" src="http://www.cozumpark.com/mklresim/CiscoAccessPointKurulumu_D147/image005_thumb.jpg" width="631" height="389" /></a></span></p>
<p class="MsoNormal"><span></span></p>
<p class="MsoNormal"><span>SSID kısmında isim yazıp hangi interface e atayacağımızı belirliyoruz. Biz EMEA bölgesindeyiz ve ETSI standartlarını kullanırız. Bu standartlara göre 802.11a nın ülkemizde kullanımı yasal değildir.</span></p>
<p class="MsoNormal"><span></span></p>
<p class="MsoNormal"><span><a href="http://www.cozumpark.com/mklresim/CiscoAccessPointKurulumu_D147/image006.jpg"><img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" id="Picture 5" title="image006" border="0" alt="image006" src="http://www.cozumpark.com/mklresim/CiscoAccessPointKurulumu_D147/image006_thumb.jpg" width="622" height="146" /></a></span></p>
<p class="MsoNormal"><span></span></p>
<p class="MsoNormal"><span>Sayfanın altına gidip&#160; Key Management ayarlıyoruz. Burada Mandatory ve WPA yı seçiyoruz. İsterseniz sadece WPA2 yi aktif kılabilirsiniz. WPA yı seçerseniz, client ın wireless adaptörü wpa2 desteği var ise wpa2 olarak bağlanır. Yoksa WPAv1 olarak bağlanır. En güçlü algoritma her zaman önceliklidir.</span></p>
<p class="MsoNormal"><span>Bu ayarları seçtikten sonra apply ediyoruz.</span></p>
<p class="MsoNormal"><span></span></p>
<p class="MsoNormal"><span><a href="http://www.cozumpark.com/mklresim/CiscoAccessPointKurulumu_D147/image007.jpg"><img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" id="Picture 7" title="image007" border="0" alt="image007" src="http://www.cozumpark.com/mklresim/CiscoAccessPointKurulumu_D147/image007_thumb.jpg" width="624" height="293" /></a></span></p>
<p class="MsoNormal"><span></span></p>
<p class="MsoNormal"><span>Daha sonra sayfanın el altına Infrastructure SSID ayarlarını yapıyoruz. SSID miz beacon paketlerinde brodcast olacaktır. SSID yi broadcast etmemek artık çok güvenli bir uygulama değil. Birtakım tool lar sayesinde artık çok rahatlıkla SSID broadcast edilmese bile görülebiliyor.</span></p>
<p class="MsoNormal"><span></span></p>
<p class="MsoNormal"><span>Apply edip, ayarlarımızı kaydediyoruz. </span></p>
<p class="MsoNormal"><span></span></p>
<p class="MsoNormal"><span><a href="http://www.cozumpark.com/mklresim/CiscoAccessPointKurulumu_D147/image008.jpg"><img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" id="Picture 8" title="image008" border="0" alt="image008" src="http://www.cozumpark.com/mklresim/CiscoAccessPointKurulumu_D147/image008_thumb.jpg" width="629" height="344" /></a></span></p>
<p class="MsoNormal"><span></span></p>
<p class="MsoNormal"><span>Fabrika ayarlarında cihazın Radio Interface leri kapalı gelir. Radio0 interface i 802.11b/g yi, Radio1 interface i&#160; 802.11a yı temsil eder. Network interfaces menüsünden 802.11g ye gelip interface i enable ediyoruz.</span></p>
<p class="MsoNormal"><b><span>Role In the Network: </span></b><span>Burada bazı seçenekler görüyorsunuz.&#160; Biz Access point olarak seçtik. Peki bu cihazın Ethernet ile alakalı bir sıkıntısı olduğunda ne olacak? Örneğin kablosal bir problem bu AP e bağlı olan clientlar data göndermeye devam edecektir fakat kaynağına ulaşamayacağı için paketlerde kayıplara neden olur. Birde kullanılan protokol UDP ise paket kayıpları takip edilemeyecektir. Birçok kişi Access point rolünde bırakır. Peki diğer opsiyonlar ne işe yarıyor;</span></p>
<p class="MsoNormal"><b><span>Access Point (Fallback to Radio Shutdown)</span></b><span> : FastEthernet down olursa radio interface ini kapatır.</span></p>
<p class="MsoNormal"><b><span>Access Point (Fallback to Repeater) :</span></b><span> FastEthernet down olursa ve cihazın kapsama alanında başka bir AP (Radio ayarları aynı ise) var ise cihaz tekrarlayıcı (Repeater Mode) olarak görev yapar.</span></p>
<p class="MsoNormal"><b><span>Repeater: </span></b><span>Burada ise cihaz başka bir AP den aldığı sinyali tekrarlar. Önerilen mode değildir, çünkü tüm yük Root AP nin üzerinde olur ve Repeater mode daki cihaz sadece dataları alıp Root a iletir. Repater mode, kablonun gidemediği lokasyonlar için kullanılması uygundur.</span></p>
<p class="MsoNormal"><span>Diğer rolleri ilerleyen makalelerde anlatacağım.</span></p>
<p class="MsoNormal"><span></span></p>
<p class="MsoNormal"><span><a href="http://www.cozumpark.com/mklresim/CiscoAccessPointKurulumu_D147/image009.jpg"><img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" id="Picture 9" title="image009" border="0" alt="image009" src="http://www.cozumpark.com/mklresim/CiscoAccessPointKurulumu_D147/image009_thumb.jpg" width="630" height="351" /></a></span></p>
<p class="MsoNormal"><span>&#160;</span></p>
<p class="MsoNormal"><span>Data Rates bölümü. Ben burada Best Throughput seçtim. </span></p>
<p class="MsoNormal"><span></span></p>
<p class="MsoNormal"><span><a href="http://www.cozumpark.com/mklresim/CiscoAccessPointKurulumu_D147/image010.jpg"><img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" id="Picture 10" title="image010" border="0" alt="image010" src="http://www.cozumpark.com/mklresim/CiscoAccessPointKurulumu_D147/image010_thumb.jpg" width="631" height="330" /></a></span></p>
<p class="MsoNormal"><span>&#160;</span></p>
<p class="MsoNormal"><span>Kanal ayarlarını yaptığımız yer.&#160; Default ayarlarda tüm kanallar seçili gelir ve en az enterferans a uğrayan kanalı seçmeye çalışır. Bir network yapısında, switch, router veya AP olabilir. Bir protokol var ise ve auto kelimesi geçiyor ise, bu çoğunlukla bir güvenlik açığı veya önerilen bir uygulama değildir.&#160; Buradaki ayar içinde bu geçerlidr. Cisco bunun Auto da bırakılmasını önermez. Doğru uygulama, site survey yapıldığında en az çakışan veya cihazın kesişmediği kanalı seçmektir. Non-Overlapping channels, 1,6 ve 11 dir. Buradaki uygulamada 1,6 ve 11 kanallarını seçip auto da bıraktık. Cihazın çalışacağı lokasyon hakkında bilgimiz yok ise uygulanabilir. </span></p>
<p class="MsoNormal"><span></span></p>
<p class="MsoNormal"><span><a href="http://www.cozumpark.com/mklresim/CiscoAccessPointKurulumu_D147/image011.jpg"><img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" id="Picture 11" title="image011" border="0" alt="image011" src="http://www.cozumpark.com/mklresim/CiscoAccessPointKurulumu_D147/image011_thumb.jpg" width="580" height="128" /></a></span></p>
<p class="MsoNormal"><span></span></p>
<p class="MsoNormal"><span>Sayfanın en altından Apply dediğimizde bir uyarı belirtiyor. Burada 802.11b clientların bağlantısının önleneceğini uyarıyor. Performans açısından doğru olanda budur. 802.11b client bağlandığında, protection mode a geçer ve cihazın data rate oranlarında düşüşler yaşanır ve bu da dolaylı olarak performanıs ciddi bir şekilde etkiler. Bu Cisco ya özel bir durum değildir. Herhangi bir 802.11g ye B client a bağlandığında bu durum gerçekleşir.&#160;&#160; Ok diyoruz.</span></p>
<p class="MsoNormal"><span>Wireless tarafındaki ayarlarımız bitti. Şu anda SSID miz yayın yapıyor. Son olarak cihaza ulaşımı daha güvenli hale getireceğiz.</span></p>
<p class="MsoNormal"><span></span></p>
<p class="MsoNormal"><span><a href="http://www.cozumpark.com/mklresim/CiscoAccessPointKurulumu_D147/image012.jpg"><img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" id="Picture 12" title="image012" border="0" alt="image012" src="http://www.cozumpark.com/mklresim/CiscoAccessPointKurulumu_D147/image012_thumb.jpg" width="622" height="457" /></a></span></p>
<p class="MsoNormal"><span>&#160;</span></p>
<p class="MsoNormal"><span>Default password ü değiştiriyoruz.</span></p>
<p class="MsoNormal"><span>&#160;</span></p>
<p class="MsoNormal"><span><a href="http://www.cozumpark.com/mklresim/CiscoAccessPointKurulumu_D147/image013.jpg"><img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" id="Picture 13" title="image013" border="0" alt="image013" src="http://www.cozumpark.com/mklresim/CiscoAccessPointKurulumu_D147/image013_thumb.jpg" width="624" height="330" /></a></span></p>
<p class="MsoNormal"><span>Cihazın tarih ayarlarını yapıyoruz. Burası loglamaları analiz ederken önemlidir çünkü tarih yanlış ise ne zaman olduğunu tespit edemezsiniz.</span></p>
<p class="MsoNormal"><span><a href="http://www.cozumpark.com/mklresim/CiscoAccessPointKurulumu_D147/image014.jpg"><img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" id="Picture 14" title="image014" border="0" alt="image014" src="http://www.cozumpark.com/mklresim/CiscoAccessPointKurulumu_D147/image014_thumb.jpg" width="625" height="348" /></a></span></p>
<p class="MsoNormal"><span>Telnet i kapatıp. SSH ı açıyoruz.</span></p>
<p class="MsoNormal"><span><a href="http://www.cozumpark.com/mklresim/CiscoAccessPointKurulumu_D147/image015.jpg"><img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" id="Picture 17" title="image015" border="0" alt="image015" src="http://www.cozumpark.com/mklresim/CiscoAccessPointKurulumu_D147/image015_thumb.jpg" width="631" height="425" /></a></span></p>
<p class="MsoNormal"><span>&#160;</span></p>
<p class="MsoNormal"><span>HTTP yi kapatıp, HTTPS etkin kılıyoruz. </span></p>
<p class="MsoNormal"><span>Stand Alone AP mizin ayarlarını yaptık. Cisco AP lerde 2 çeşittir. AP ve LAP (Light Access Point). LAP cihazlar, WLC ile yönetilebilir ve dump cihazlardır. Cihazda LWAPP image bulunur ve tüm konfigürasyon bilgilerini WLC&#160; dan alır. Bir sonraki makalede WLC lar hakkında bahsedeceğim.&#160; Bu makalemde Kablosuz ağlar ve standartları hakkında genel bilgiler ve Cisco AP konfigürasyonunu anlatmaya çalıştım. Aslında kablosuz ağların geçmişi eskiye dayanır.&#160; Bu makaleyi yazarken çok fazla teknik bilgilere girmemeye çalıştım ama okurken de fark ettim ki yazıya dökmek istediğim birçok konu eksik kaldı. Umarım ilerleyen bölümlerde kablosuz ağlar hakkında bir makale yazabilirim.</span></p>
<p class="MsoNormal"><span>Makaleyi bitirmedin Cisco AP ürün ailesi hakkında biraz bilgi vermek isterim; 1130 serisi bir AP ile konfigürasyon yaptık. Bu modelin bir üstü 1140 serisidir. Bu cihazlar piyasada çok yeni olup stand-alone versiyonları daha bulunmamaktadır. LAP olarak sadece WLC ile yönetilebilir. Wireless N destekler. 1200 serisinden, 1231 AP ler Haziran 2009 da End-of-Sale oldu bunun bir üst model 1242 AP lerdir. Metal kasa oldukları için depo gibi alanlarda kullanıma uygundur. 1131 cihazlara göre daha sıcağa dayanıklıdır. Voice uygulamalarında performans ı 1100 sersine göre daha iyidir. 1242 lere harici anten takılabiliyor ve bu modellerin entegre antenli modeli yok. 1252 AP ise, Cisco nun ilk çıkardığı N destekli cihazdır. 1200 serisi gibi dış ortamlara daha dayanıklı ve güçlü bir cihazdır. Outdoor olarak 1300 serisi olan 1310 AP ler, hem entegre anten (13 dbi) hemde harici anten takılabilir olan modelleri vardır. İlerleyen makalelerde 1310 ile Root &#8211; Non-Root konfigürasyon örneğini yapıp iki binayı birbirine wireless olarak bağlayacağız. Onun için Outdoor tarafındaki çözümlerden fazla bahsetmeyeceğim.</span></p>
<p class="MsoNormal"><span>&#160;</span></p>
<p class="MsoNormal"><span>Son olarak yaptığımız konfigürasyonun CLI tarafındaki çıktısını yolluyorum. Bir sonraki makalede görüşmek üzere.</span></p>
<p class="MsoNormal"><span>&#160;</span></p>
<p class="MsoNormal"><span>Murat GÜÇLÜ</span></p>
<p class="MsoNormal"><span>ap#sh u                                      <br />Building configuration&#8230;</span></p>
<p class="MsoNormal"><span>&#160;</span></p>
<p class="MsoNormal"><span>Current configuration : 3619 bytes                                      <br />!                                       <br />! Last configuration change at 11:52:18 +0300 Thu Jul 2 2009 by cisco                                       <br />! NVRAM config last updated at 11:52:18 +0300 Thu Jul 2 2009 by cisco                                       <br />!                                       <br />version 12.4                                       <br />no service pad                                       <br />service timestamps debug datetime msec                                       <br />service timestamps log datetime msec                                       <br />service password-encryption                                       <br />!                                       <br />hostname ap                                       <br />!                                       <br />enable secret 5 $1$IM/K$AnLobiTIjamvYzdmxQRHR1                                       <br />!                                       <br />no aaa new-model                                       <br />clock timezone +0300 3                                       <br />ip domain name muratguclu.com                                       <br />!                                       <br />!                                       <br />dot11 ssid Test                                       <br />&#160;&#160; authentication open                                       <br />&#160;&#160; authentication key-management wpa                                       <br />&#160;&#160; guest-mode                                       <br />&#160;&#160; wpa-psk ascii 7 101F5B4A5142445C545D7A                                       <br />power inline negotiation prestandard source                                       <br />!                                       <br />username admin privilege 15 password 7 135445415F5952                                       <br />!                                       <br />bridge irb                                       <br />!                                       <br />interface Dot11Radio0                                       <br />no ip address                                       <br />no ip route-cache                                       <br />!                                       <br />encryption mode ciphers aes-ccm tkip                                       <br />!&#160;&#160;&#160;&#160;&#160;&#160;&#160; <br />ssid Test                                       <br />!                                       <br />speed&#160; basic-1.0 basic-2.0 basic-5.5 basic-11.0 basic-6.0 basic-9.0 basic-12.0 basic-18.0 basic-24.0 basic-36.0 basic-48.0 basic-54.0                                       <br />channel least-congested 2412 2437 2462                                       <br />station-role root                                       <br />world-mode dot11d country TR indoor bridge-group 1                                       <br />bridge-group 1 subscriber-loop-control                                       <br />bridge-group 1 block-unknown-source                                       <br />no bridge-group 1 source-learning                                       <br />no bridge-group 1 unicast-flooding                                       <br />bridge-group 1 spanning-disabled                                       <br />!                                       <br />interface Dot11Radio1                                       <br />no ip address                                       <br />no ip route-cache                                       <br />shutdown                                       <br />no dfs band block                                       <br />channel dfs                                       <br />station-role root                                       <br />bridge-group 1                                       <br />bridge-group 1 subscriber-loop-control                                       <br />bridge-group 1 block-unknown-source                                       <br />no bridge-group 1 source-learning                                       <br />no bridge-group 1 unicast-flooding                                       <br />bridge-group 1 spanning-disabled                                       <br />!                                       <br />interface FastEthernet0                                       <br />no ip address                                       <br />no ip route-cache                                       <br />duplex auto                                       <br />speed auto                                       <br />bridge-group 1                                       <br />no bridge-group 1 source-learning                                       <br />bridge-group 1 spanning-disabled                                       <br />!                                       <br />interface BVI1                                       <br />ip address dhcp client-id FastEthernet0                                       <br />no ip route-cache                                       <br />!                                       <br />no ip http server                                       <br />ip http secure-server                                       <br />ip http help-path <a href="http://www.cisco.com/warp/public/779/smbiz/prodconfig/help/eag">http://www.cisco.com/warp/public/779/smbiz/prodconfig/help/eag</a>                                       <br />bridge 1 route ip                                       <br />!&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; <br />line con 0                                       <br />line vty 0 4                                       <br />login local                                       <br />!                                       <br />end</span></p>
<p class="MsoNormal"><span>Murat GÜÇLÜ</span></p>
</p></div>
</p></div>
</p></div>
</p></div>
</td>
</tr>
</tbody>
</table>
</td>
</tr>
</tbody>
</table></div>
</p></div>
</p></div>
</p></form>
]]></content:encoded>
			<wfw:commentRss>http://www.hakanuzuner.com/index.php/cisco-access-point-kurulumu.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>VLAN Temel Konfigurasyonu &#8211; 2 (VTP Domain yapılandırmaları)</title>
		<link>http://www.hakanuzuner.com/index.php/vlan-temel-konfigurasyonu-2-vtp-domain-yapilandirmalari.html?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=vlan-temel-konfigurasyonu-2-vtp-domain-yapilandirmalari</link>
		<comments>http://www.hakanuzuner.com/index.php/vlan-temel-konfigurasyonu-2-vtp-domain-yapilandirmalari.html#comments</comments>
		<pubDate>Mon, 23 Feb 2009 07:22:05 +0000</pubDate>
		<dc:creator>Hakan Uzuner</dc:creator>
				<category><![CDATA[Cisco]]></category>
		<category><![CDATA[3560 L2 switch’in]]></category>
		<category><![CDATA[Catalyst 2950 Switch]]></category>
		<category><![CDATA[switchport]]></category>
		<category><![CDATA[switchport access vlan 5]]></category>
		<category><![CDATA[vlan basic configuration]]></category>
		<category><![CDATA[VLAN Temel Konfigurasyonu]]></category>
		<category><![CDATA[VLAN Temel Konfigurasyonu - 2]]></category>
		<category><![CDATA[VLAN Temel Konfigurasyonu - 2 (VTP Domain yapılandırmaları)]]></category>
		<category><![CDATA[Vlan yaratılması]]></category>
		<category><![CDATA[vtp domain oluşturma]]></category>
		<category><![CDATA[vtp domain yapılandırması]]></category>

		<guid isPermaLink="false">http://www.hakanuzuner.com/?p=9335</guid>
		<description><![CDATA[İlk makalemizde VLAN Temel Konfigürasyonundan bahsetmiş ve sizlere 2 switch arasındaki VLAN haberleşmesi için gerekli olan konfigürasyonu sunmuştum. Bu yazımda ise 2 veya daha fazla switch arasında VTP domain oluşturulmasını ele alacağım. Kullandıklarım, - 1 adet Layer2 veya Layer3 switch (VTP Server modda çalışacak) - 4 adet Catalyst 2950 Switch - 4 adet Server Topolojimi &#8230; </p><p><a class="more-link block-button" href="http://www.hakanuzuner.com/index.php/vlan-temel-konfigurasyonu-2-vtp-domain-yapilandirmalari.html">Continue reading &#187;</a>]]></description>
			<content:encoded><![CDATA[<p class="MsoNormal" style="text-indent: 35.4pt;"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">İlk  makalemizde VLAN Temel Konfigürasyonundan bahsetmiş ve sizlere 2 switch  arasındaki VLAN haberleşmesi için gerekli olan konfigürasyonu sunmuştum. Bu  yazımda ise 2 veya daha fazla switch arasında VTP domain oluşturulmasını ele  alacağım.</span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';"> </span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">Kullandıklarım,</span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';"> </span></p>
<p class="MsoNormal" style="margin-left: 36pt; text-indent: -18pt;"><span style="font-size: 11pt;">-</span><span style="font-size: 7pt;"> </span><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">1  adet Layer2 veya Layer3 switch (VTP Server modda çalışacak)</span></p>
<p class="MsoNormal" style="margin-left: 36pt; text-indent: -18pt;"><span style="font-size: 11pt;">-</span><span style="font-size: 7pt;"> </span><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">4  adet Catalyst 2950 Switch</span></p>
<p class="MsoNormal" style="margin-left: 36pt; text-indent: -18pt;"><span style="font-size: 11pt;">-</span><span style="font-size: 7pt;"> </span><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">4  adet Server</span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';"> </span></p>
<p class="MsoNormal" style="text-indent: 18pt;"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">Topolojimi  bir bina içerisinde her biri için farklı serverların kullanıldığı 4 farklı  Departmanı ele alarak oluşturuyorum.  Yapı itibariyle 5 katlı olan bu binamızda  en üst katı sistem odası olarak ayırdım. Geri kalan katların yerleşimine  müdürümüz karar verdi böylece 4.kat Muhasebe 3. kat Finans 2. kat Satış 1. kat  Güvenlik departmanı olarak belirlendi. Böyle bir yapı için bizden istenen her  departmanın kendine ait bir switchi ve kendisine ait bir VLAN’a sahip olması  yönündeydi. Bu aşamada içinizi rahatlatacağım, her katta farklı switch ve  VLAN’lar olmasına rağmen, siz ileride bir gün her hangibir departmandaki  kullanıcıyı farklı departmanın olduğu bir katta çalıştırsanız bile kullanıcının  PC’sini o katta bulunan switch üzerinden kendi çalıştığı departmana ait VLAN’a  dahil edebilirsiniz. Böylelikle kullanıcı Fiziksel olarak farklı bir departmanda  bulunsa bile network kablosu, daha önceki kullandığı VLAN’a dahil olan porta  takılı olacağı için çalışmakta olduğu departmandaki kullanıcı PC’lerinden gelen  Broadcast paketlerinden etkilenmeyecek hatta bu PC’lere erişemeyecektir. Yani  biz istemediğimiz sürece sadece kendi dahil olduğu VLAN içerisinde  haberleşecektir. </span></p>
<p class="MsoNormal" style="text-indent: 18pt;">
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';"><a href="http://www.cozumpark.com/mklresim/VLANTemelKonfigurasyonu2VTPDomainyapland_14900/clip_image002.jpg"><img style="border-width: 0px; display: inline;" title="clip_image002" src="http://www.cozumpark.com/mklresim/VLANTemelKonfigurasyonu2VTPDomainyapland_14900/clip_image002_thumb.jpg" border="0" alt="clip_image002" width="328" height="514" /></a> </span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';"> </span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';"> </span></p>
<p class="MsoNormal" style="text-indent: 35.4pt;"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">Şimdi  konumuza geri dönelim farklı serverların olduğu en üst kattaki sistem odamıza 1  adet 3560 Layer 2 ve diğer tüm katlara Catalyst 2950 24 portluk switch koydum  sırasıyla gidecek olursak;</span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';"> </span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">I)  Sistem odasındaki 3560 L2 switch’in VTP modunun server yapılması, VTP Domain adı  ve şifresinin belirlenmesi, departmanlar için VLAN’ların oluşturulması, Switch  üzerindeki “diğer switchlere VLAN bilgisini dağıtacak olan” Trunk portunun  yapılandırılması.</span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';"> </span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">II)  Diğer katlardaki 2950 switchlerin VTP modunun Client yapılması, VLAN ve VTP  Domain bilgisini iletecek olan trunk portunun yapılandırılması. </span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';"> </span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';"> </span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">Şimdi  VTP modu server olarak yapılandıracağım. Belli bir düzende gitmek ve  karmaşıklığı azaltmak için konfiurasyona en üst kattan başlıyorum.</span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';"> </span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">Bildiğimiz  gibi standartta tüm switchler server modda gelmektedir bunun için biz 3560 L2  switch dışındaki tüm Catalyst 2950 switchlerin VTP modunu client olarak  yapılandıracağımızı unutmayalım. </span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';"> </span></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">1)  3560 L2 Switch VTP Domain Ayarlarının yapılması,</span></strong></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';"> </span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">Önce  switchimize diğer switchlerin fiziksel bağlantısını yapmadan önce notebook yada  bilgisayar ortamından konsol yardımı ile switchimize bağlanıyoruz. </span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';"> </span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';"><a href="http://www.cozumpark.com/mklresim/VLANTemelKonfigurasyonu2VTPDomainyapland_14900/clip_image004.jpg"><img style="border-width: 0px; display: inline;" title="clip_image004" src="http://www.cozumpark.com/mklresim/VLANTemelKonfigurasyonu2VTPDomainyapland_14900/clip_image004_thumb.jpg" border="0" alt="clip_image004" width="626" height="269" /></a></span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';"> </span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">Gördüğünüz  gibi bir alışkanlık olarak ilk önce hostname komutu ile switch’imize 3560L2  ismini verdim. Şimdi VTP Domain ayarlarına geçelim. Switchimizin adını  değiştirdikten sonra kaldığımız yerden devam ediyoruz.</span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';"> </span></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">3560L2(config)#vtp  mode server</span></strong></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">Device  mode already VTP SERVER.</span></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';"> </span></strong></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">3560L2(config)#vtp  domain cozumpark</span></strong></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">Changing  VTP domain name from NULL to cozumpark</span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';"> </span></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">3560L2(config)#vtp  password cozumpark</span></strong></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">Setting  device VLAN database password to cozumpark</span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';"> </span></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">3560L2(config)#wri  mem</span></strong></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">Building  configuration&#8230;</span></strong></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">[OK]</span></strong></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';"> </span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">Yukarıda  gördüğünüz gibi konfigürasyon modundayken </span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">“<strong>vtp  mode server</strong>” komutu ile switchin VTP modunu server yaptık. Daha sonra </span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">“<strong>vtp  domain cozumpark</strong>” komutu ile switch üzerinde cozumpark domainimizi  oluşturduk</span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">“<strong>vtp  password cozumpark</strong>” komutu ile switch üzerinde kurduğumuz cozumpark  domainine cozumpark diye parola verdik.</span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';"> </span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">Şimdi  diğer switchlerin VTP domain ile haberleştirecek olan Trunk portunu belirleyip  ve ayarlarını yapalım;</span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';"> </span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">3560  L2 switch üzerinde 2 adet Gigabit Ethernet portu mevcut ben hızdan kazanmak için  Gigabit Ethernet 0/1 arayüzünü Trunkport olacak şekilde ayarlıyorum.  Şimdi;</span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';"> </span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';"> </span></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">3560L2&gt;en</span></strong></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">3560L2#conf  t</span></strong></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">Enter  configuration commands, one per line.  End with CNTL/Z.</span></strong></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">3560L2(config)#interface  gigabitEthernet 0/1</span></strong></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">3560L2(config-if)#switchport  mode trunk</span></strong></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">3560L2#(config-if)#description  Trunk Porttur</span></strong></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';"> </span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">Şimdi  açıklayarak anlatmak istiyorum Konfigurasyon moda girerek VTP Server modda  çalışan switchimizin Trunk yapmasını istediğimiz Gigabit Ethernet 0/1 portunun  switchport mode trunk olacak şekilde aynı isimli komutla ayarlamış olduk. Daha  sonra description Trunk Porttur diyerek bu porta ait içerik bilgisi yazmış  olduk. Bu sayede <strong>show running-config</strong> komutunu yazdığımızda karşımıza  çıkacak olan arayüz listesinde Gigabit Port altında açıklamasını görmüş  olacağız.</span></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';"> </span></strong></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">!</span></strong></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">interface  GigabitEthernet0/1</span></strong></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">description  Trunk Porttur</span></strong></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">switchport  mode trunk</span></strong></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">! </span></strong></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">gibi.</span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';"> </span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">Bu  kısıma kadar herşey anlaşılır sanırım. Şimdi gelelim 4-3-2 ve 1. katlardaki 2950  switchlerimizin yapılandırılmasına. Bu ayarlar tüm client switchlerimiz için  aynı olacaktır. </span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';"> </span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">Öncelikle  switch’imizi açıyoruz ve </span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';"> </span></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">Switch&gt;en</span></strong></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">Switch#conf  t</span></strong></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">Enter  configuration commands, one per line.  End with CNTL/Z.</span></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">Switch(config)#hostname  Muhasebe</span></strong></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">Muhasebe(config)#vtp  mode client</span></strong></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">Setting  device to VTP CLIENT mode.</span></strong></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">Muhasebe(config)#vtp  domain cozumpark</span></strong></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">Changing  VTP domain name from NULL to cozumpark</span></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">Muhasebe(config)#vtp  password cozumpark</span></strong></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">Setting  device VLAN database password to cozumpark</span></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">Muhasebe(config)#interface  fa0/24</span></strong></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">Muhasebe(config-if)#switchport  mode trunk</span></strong></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">Muhasebe(config-if)#description  Trunk Porttur</span></strong></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">Muhasebe(config-if)#exit</span></strong></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">Muhasebe(config)#exit</span></strong></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">%SYS-5-CONFIG_I:  Configured from console by console</span></strong></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">Muhasebe#wri  mem</span></strong></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">Building  configuration&#8230;</span></strong></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">[OK]</span></strong></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">Muhasebe#</span></strong></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';"> </span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">Şunu  belirtmek istiyorum ilk olarak switch’e bağlanıp hostname komutu ile switchin  adını muhasebe olarak değiştirdim. Daha sonra Konfigürasyon modundayken <strong>vtp  mode client</strong> yazarak switchimizi client moda alıyoruz. Client olarak VTP  Domainine dahil olmasını istediğimiz bu switchimizi, server switchimize  yazdığımız komutların birebir aynısını yazıyoruz. Aslında ben bu aşamayı  bluetooth’ta iki telefonun birbirini görmesi için yaptığımız işleme  benzetiyorum. </span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';"> </span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">Şimdi  unutmadan ufak bir işlemimiz kaldı client switchlerde Trunk port iki tane olmak  zorunda yani bu konfigürasyonunu yapmış olduğumuz switchin 24. portunu trunk  yapmıştık şimdi de 23. portunu da Trunk yapıp diğer client switch ile  haberleşebilmesi için yapılandıracağız.</span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';"> </span></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">Muhasebe(config)#interface  fa0/23</span></strong></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">Muhasebe(config-if)#switchport  mode trunk</span></strong></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">Muhasebe(config-if)#description  Trunk Porttur</span></strong></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">Muhasebe(config-if)#exit</span></strong></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';"> </span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">Bu  yapıda client switch’ler üzerindeki tüm 24. portlar alıcı, 23.Trunk portları ise  bir sonraki client switche aktarıcı olarak yapılandırdım.</span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';"> </span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';"><a href="http://www.cozumpark.com/mklresim/VLANTemelKonfigurasyonu2VTPDomainyapland_14900/clip_image006.jpg"><img style="border-width: 0px; display: inline;" title="clip_image006" src="http://www.cozumpark.com/mklresim/VLANTemelKonfigurasyonu2VTPDomainyapland_14900/clip_image006_thumb.jpg" border="0" alt="clip_image006" width="466" height="578" /></a></span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';"> </span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';"> </span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">Yukarıda  gördüğünüz yapıyı bir program aracılığı ile çizdim ancak site kuralları gereği  ismini vermek istemiyorum. Görüdüğünüz gibi en üst katta, içerisinde 4 adet  server ve ana switchimiz olan Cisco 3560’ın bulunduğu sistem odası ve alt  katlarda herbirine 5 desktop pcnin bağlı olduğu VTP client modda çalışacak olan  Cisco 2950 switchlerimizi yerleştirdim. Kısaca nasıl bağlandıklarından  bahsedeyim Server ve Desktop PC’ler standart Category5 veya Category6 kablo ile  Switchlerin portlarına bağlanır. Ana switch olan 3560 ile 4.kattaki 2950 switch  arasındaki Trunk portlarını cat5 kablo ile birleştirdim isterseniz cross-over  kabloyla da bağlayabilirsiniz. Son olarak 4. kat ve 1. kat arasında bulunan tüm  2950 switchler arası cross-over kablo ile bağladım.</span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';"> </span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">Evet,  şu ana kadar yaptığımız tüm işlemler ile aktif cihazları yani switchleri 1  server ve 4 client switch olacak şekilde VTP domain yapısına aldık. Bu sayede  server switch olan 3560 üzerinde VLAN oluşturduğumuzda client olan switchler  bundan haberdar olacak ve client switch üzerinde portları VLAN’a atamak dışında  bir işlem yapmamıza gerek kalmayacak. Şimdi yapacağımız işlemler bu yapının  amacımıza uygun hale getirilmesini sağlayacak.</span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';"> </span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">Server  switch olan 3560 üzerinde Muhasebe, Finans, Pazarlama ve Güvenlik VLAN’larımızı  yaratalım. </span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';"> </span></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">3560L2&gt;en</span></strong></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">3560L2#conf  t</span></strong></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">Enter  configuration commands, one per line.  End with CNTL/Z.</span></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">3560L2(config)#vlan  2</span></strong></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">3560L2(config-vlan)#name  Muhasebe</span></strong></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">3560L2(config-vlan)#exit</span></strong></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">3560L2(config)#vlan  3</span></strong></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">3560L2(config-vlan)#name  Finans</span></strong></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">3560L2(config-vlan)#exit</span></strong></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">3560L2(config)#vlan  4</span></strong></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">3560L2(config-vlan)#name  Pazarlama</span></strong></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">3560L2(config-vlan)#exit</span></strong></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">3560L2(config)#vlan  5</span></strong></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">3560L2(config-vlan)#name  Guvenlik</span></strong></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">3560L2(config-vlan)#exit</span></strong></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">3560L2(config)#exit</span></strong></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">%SYS-5-CONFIG_I:  Configured from console by console</span></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">3560L2#wri  mem</span></strong></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">Building  configuration&#8230;</span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">[OK] </span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';"> </span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">Şimdi  <strong>show vlan</strong> komutu ile vlan tablomuzu görelim.</span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';"> </span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';"><a href="http://www.cozumpark.com/mklresim/VLANTemelKonfigurasyonu2VTPDomainyapland_14900/clip_image008.jpg"><img style="border-width: 0px; display: inline;" title="clip_image008" src="http://www.cozumpark.com/mklresim/VLANTemelKonfigurasyonu2VTPDomainyapland_14900/clip_image008_thumb.jpg" border="0" alt="clip_image008" width="568" height="417" /></a></span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';"> </span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">Şimdi  artık VTP Domainimiz aktif olduğu için hangi switch’te <strong>show vlan</strong> yazarsanız yazın bu listeyi aynı şekilde göreceksiniz. Yani 3560 üzerinde yeni  bir VLAN yaratılması ve silinmesi durumunda güncel bilgi VTP Domain yoluyla  diğer switchlere de aktarılacaktır.</span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';"> </span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">Bu  yapıda sistem odamızda bulunan serverlarımızı yarattığımız VLAN’ların üyesi  yapalım. Serverlarımız networke bağlı olduğu 3560 switch üzerinde olduğu için bu  switch üzerinde aşağıdaki işlemleri yapmalıyız,</span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';"> </span></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">3560L2&gt;  en</span></strong></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">3560L2#conf  t</span></strong></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">Enter  configuration commands, one per line.  End with CNTL/Z.</span></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">3560L2(config)#interface  fa0/1</span></strong></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">3560L2(config-if)#switchport  access vlan 2</span></strong></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">3560L2(config-if)#no  shutdown</span></strong></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">3560L2(config-if)#interface  fa0/2</span></strong></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">3560L2(config-if)#switchport  access vlan 3</span></strong></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">3560L2(config-if)#no  shutdown</span></strong></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">3560L2(config-if)#interface  fa0/3</span></strong></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">3560L2(config-if)#switchport  access vlan 4</span></strong></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">3560L2(config-if)#no  shutdown</span></strong></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">3560L2(config-if)#interface  fa0/4</span></strong></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">3560L2(config-if)#switchport  access vlan 5</span></strong></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">3560L2(config-if)#no  shutdown</span></strong></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">3560L2(config-if)# </span></strong></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';"> </span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">Gördüğünüz  gibi 1 den 4’e kadar olan tüm interface yani arayüzlerin konfigurasyonuna girip  iletişimlerini </span></p>
<p class="MsoNormal"><strong><span style="text-decoration: underline;"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">Arayüz                       VLAN ID</span></span></strong></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">(fa0/1                    -&gt;            VLAN 2) Muhasebe</span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">(fa0/2                    -&gt;            VLAN 3) Finans</span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">(fa0/3                    -&gt;            VLAN 4) Pazarlama</span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">(fa0/4                    -&gt;            VLAN 5) Güvenlik</span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';"> </span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">Bu  aşamada ana switchimize bağlı olan tüm serverlar kendilerine ait VLAN’ların  üyesi oldular.</span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">Tüm  serverların DHCP ile IP dağıtacak şekilde konfigure edildiğini farzedin, merak  etmeyin artık serverlarınız aynı switche bağlı olmasına rağmen farklı VLAN’lara  üye oldukları için DHCP sorgulamaları sadece kendi VLAN’ları içerisinde  gerçekleşecektir. Biz istemedikçe farklı VLAN’lar birbirleri ile  haberleşmeyeceklerdir.</span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';"> </span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">Şimdi  en alt kata inerek Güvenlik departmanındaki 1 adet Client PC’mizi 2950 client  switchimizin 1.portuna bağlayalım ve Güvenlik VLAN’ı yani VLAN 5’e dahil edelim  sonrada VLAN 5’e dahil olan GVN-DC’den IP almasını sağlayalım.</span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';"> </span></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">Guvenlik&gt;en</span></strong></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">Guvenlik#conf  t</span></strong></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">Enter  configuration commands, one per line.  End with CNTL/Z.</span></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">Guvenlik(config)#interface  fa0/1</span></strong></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">Guvenlik(config-if)#switchport  access vlan 5</span></strong></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">Guvenlik(config-if)#no  shutdown</span></strong></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">Guvenlik(config-if)#exit</span></strong></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">Guvenlik(config)#exit</span></strong></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">%SYS-5-CONFIG_I:  Configured from console by console</span></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">Guvenlik#wri  mem</span></strong></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">Building  configuration&#8230;</span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">[OK]</span></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">Guvenlik#</span></strong></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';"> </span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">İşte  oldu, Güvenlik departmanındaki PC’mizi 2950 Client modda çalışan switchimizin 1.  portuna taktık ve sonrasında bu portun ayarlarına girip, <strong>switchport access  vlan 5 </strong>yazarak, bu port üzerine hangi PC’yi takarsak takalım artık bu portun  VLAN 5 üzerinden haberleşecek şekilde ayarlamış olduk. Dolayısıyle siz VLAN 5’e  dahil olan GVN-DC’niz üzerinde DHCP yapılandırması yaptıysanız ve bu VLAN’a  sonradan dahil olacak client pclerin IP konfigurasyonu otomatik alacak şekilde  yapılandırıldıysa, GVN-DC üzerinden yani DHCP üzerinden IP almaya  başlayacaklardır ve bu durumdan switch üzerinde bulunan diğer VLAN’lar  etkilenmeyeceklerdir. Bunun mantığında (Her VLAN kendi kendine broadcast  domaindir) sözü yatmaktadır. </span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';"> </span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">Arkadaşlar  ne yazık ki makalemin sonuna gelmek zorundayım. Konfigurasyonu Tek server  switch, tek client switch, tek server, tek client pc yapılandıracak şekilde  anlattım. Tüm topolojiyi etkin kullanabilmeniz için client switch  yapılandırmasını diğer switchlere de uygulayarak yapabilir ve diğer tüm pc’lerin  bağlanacağı switchler üzerindeki ara yüzleri, üyesi yapmak istediğiniz VLAN’lana  dahil ederek yapabilirsiniz.</span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';"> </span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">Hepinize  iyi çalışmalar diyorum.</span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';"> </span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: 'Calibri','sans-serif';">Saygılarımla</span></p>
<p class="MsoNormal">Mustafa VANGÖL</p>
]]></content:encoded>
			<wfw:commentRss>http://www.hakanuzuner.com/index.php/vlan-temel-konfigurasyonu-2-vtp-domain-yapilandirmalari.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>PIX/ASA Uzerinde ASDM ile Cisco VPN Client Konfigurasyonu</title>
		<link>http://www.hakanuzuner.com/index.php/pixasa-uzerinde-asdm-ile-cisco-vpn-client-konfigurasyonu.html?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=pixasa-uzerinde-asdm-ile-cisco-vpn-client-konfigurasyonu</link>
		<comments>http://www.hakanuzuner.com/index.php/pixasa-uzerinde-asdm-ile-cisco-vpn-client-konfigurasyonu.html#comments</comments>
		<pubDate>Wed, 18 Feb 2009 21:46:45 +0000</pubDate>
		<dc:creator>Hakan Uzuner</dc:creator>
				<category><![CDATA[Cisco]]></category>
		<category><![CDATA[Adaptive Security Device Manager]]></category>
		<category><![CDATA[ASA 5505 üzerinde Cisco VPN]]></category>
		<category><![CDATA[ASA 5505 with version 7.2]]></category>
		<category><![CDATA[ASDM 5.2]]></category>
		<category><![CDATA[ASDM ile Cisco VPN Client Konfigurasyonu]]></category>
		<category><![CDATA[Cisco 877-K9 ADSL (Bridge Mode)]]></category>
		<category><![CDATA[Cisco VPN Client 4.8.01.0300]]></category>
		<category><![CDATA[PIX/ASA]]></category>
		<category><![CDATA[PIX/ASA lar üzerinde ASDM]]></category>
		<category><![CDATA[PIX/ASA lar üzerinde ASDM (Adaptive Security Device Manager) ile remote vpn client bağlantı konfigürasyonu]]></category>
		<category><![CDATA[PIX/ASA on ASDM and Cisco VPN client configuration]]></category>
		<category><![CDATA[PIX/ASA Uzerinde ASDM ile Cisco VPN Client Konfigurasyonu]]></category>

		<guid isPermaLink="false">http://www.hakanuzuner.com/?p=9307</guid>
		<description><![CDATA[Bu makalemde PIX/ASA lar üzerinde ASDM (Adaptive Security Device Manager) ile remote vpn client bağlantı konfigürasyonunu anlatmaya çalışacağım. Bu makalede uyguladığım konfigürasyon ASA version 7.2 üzerinde test edilmiştir. Benim oluşturduğum senaryo; bir merkez ofisimiz var diyelim. Uzak kullanıcılar buradaki bir uygulamaya veya veritabanına bağlantı kurulması isteniliyor.  Buradaki en uygun çözüm VPN olur çünkü doğru algoritmalar &#8230; </p><p><a class="more-link block-button" href="http://www.hakanuzuner.com/index.php/pixasa-uzerinde-asdm-ile-cisco-vpn-client-konfigurasyonu.html">Continue reading &#187;</a>]]></description>
			<content:encoded><![CDATA[<form id="aspnetForm" action="http://www.cozumpark.com/blogs/cisco_system/archive/2009/02/15/p_3101_x-asa-uzerinde-asdm-ile-cisco-vpn-client-konfigurasyonu.aspx" method="post">
<div id="CommonOuter">
<div id="Common">
<div id="CommonBody">
<table id="CommonBodyTable" border="0" cellspacing="0" cellpadding="0" width="100%">
<tbody>
<tr>
<td id="CommonBodyColumn" width="100%" valign="top">
<table style="table-layout: fixed" border="0" cellspacing="0" cellpadding="0" width="100%">
<tbody>
<tr>
<td>
<div class="CommonContentArea">
<div class="CommonContent">
<div class="BlogPostArea">
<h4 class="BlogPostHeader"></h4>
<div class="BlogPostContent">
<p class="MsoNormal"><span style="font-size: x-small;"><span style="font-family: Calibri;">Bu makalemde PIX/ASA lar üzerinde ASDM (<em><span style="font-style: normal">Adaptive Security Device Manager) ile remote vpn client bağlantı konfigürasyonunu anlatmaya çalışacağım. Bu makalede uyguladığım konfigürasyon </span></em>ASA version 7.2 üzerinde test edilmiş<em><span style="font-style: normal">tir. </span></em></span></span></p>
<p class="MsoNormal"><em><span style="font-style: normal"><span style="font-size: x-small;">Benim oluşturduğum senaryo; bir merkez ofisimiz var diyelim. Uzak kullanıcılar buradaki bir uygulamaya veya veritabanına bağlantı kurulması isteniliyor.  Buradaki en uygun çözüm VPN olur çünkü doğru algoritmalar kullanıldığında güvenlidir. Kullanıcılar VPN yaparak lokal network e ulaşabilir ve istediği uygulamayı sanki merkez ofiste çalışıyor gibi kullanabilir. Aynı zaman Uzak Masaüstü uygulamalarında da Remote VPN yapılabilir. </span></span></em></p>
<p class="MsoNormal"><em></em></p>
<p class="MsoNormal"><a href="http://www.cozumpark.com/mklresim/PIXASAUzerindeASDMileCiscoVPNClientKonfi_C99E/image001.jpg"></a><span style="font-family: Calibri; font-size: x-small;"><a href="http://www.cozumpark.com/mklresim/PIXASAUzerindeASDMileCiscoVPNClientKonfi_C99E/image001.jpg"><img id="Picture 11" style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" src="http://www.cozumpark.com/mklresim/PIXASAUzerindeASDMileCiscoVPNClientKonfi_C99E/image001_thumb.jpg" border="0" alt="image001" width="631" height="245" /></a></span></p>
<p class="MsoNormal"><span style="font-family: Calibri; font-size: x-small;">Network diyagramı görüyorsunuz. Buradaki topolojiyi kullanacağız. VPN hakkında portalımızda yeterince makale var bende VPN hakkında (Hashing, Encryption vs) detay vermeyerek sadece VPN konfigurasyonu tarafını ve konfigurasyon tarafında yaşayabileceğiniz problemleri anlatmaya çalışacağım. </span></p>
<p class="MsoNormal"><span style="font-family: Calibri; font-size: x-small;"> </span></p>
<p class="MsoNormal"><span style="font-family: Calibri; font-size: x-small;">Test aşamasında kullandığım yazılımlar ve cihazlar:</span></p>
<p class="MsoNormal"><span style="font-family: Calibri; font-size: x-small;">ASDM 5.2</span></p>
<p class="MsoNormal"><span style="font-family: Calibri; font-size: x-small;">Cisco VPN Client 4.8.01.0300</span></p>
<p class="MsoNormal"><span style="font-family: Calibri; font-size: x-small;">ASA 5505 with version 7.2</span></p>
<p class="MsoNormal"><span style="font-family: Calibri; font-size: x-small;">Cisco 877-K9 ADSL (Bridge Mode)</span></p>
<p class="MsoNormal"><span style="font-family: Calibri; font-size: x-small;"> </span></p>
<p class="MsoNormal"><span style="font-family: Calibri; font-size: x-small;">ASDM i pc nize yükleyebilir veya browser üzerinden cihaz ip si ile çalıştırabilirsiniz. Varsayılan cihazın ip si 192.168.1.0/24 bloğundadır ve  Ethernet 0/0 wan portu ve Ethernet  0/1-0/7 portları lan portu olarak geçer. </span></p>
<p class="MsoNormal">
<p class="MsoNormal"><a href="http://www.cozumpark.com/mklresim/PIXASAUzerindeASDMileCiscoVPNClientKonfi_C99E/image002.jpg"></a><span style="font-family: Calibri; font-size: x-small;"><a href="http://www.cozumpark.com/mklresim/PIXASAUzerindeASDMileCiscoVPNClientKonfi_C99E/image002.jpg"><img id="Picture 2" style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" src="http://www.cozumpark.com/mklresim/PIXASAUzerindeASDMileCiscoVPNClientKonfi_C99E/image002_thumb.jpg" border="0" alt="image002" width="508" height="272" /></a></span></p>
<p class="MsoNormal">
<p class="MsoNormal"><span style="font-family: Calibri; font-size: x-small;">ASDM ile cihaza bağlanıyoruz. Wizards menüsünden VPN wizard I seçiyorum.</span></p>
<p class="MsoNormal">
<p class="MsoNormal"><a href="http://www.cozumpark.com/mklresim/PIXASAUzerindeASDMileCiscoVPNClientKonfi_C99E/image003.jpg"></a><span style="font-family: Calibri; font-size: x-small;"><a href="http://www.cozumpark.com/mklresim/PIXASAUzerindeASDMileCiscoVPNClientKonfi_C99E/image003.jpg"><img id="Picture 3" style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" src="http://www.cozumpark.com/mklresim/PIXASAUzerindeASDMileCiscoVPNClientKonfi_C99E/image003_thumb.jpg" border="0" alt="image003" width="620" height="465" /></a></span></p>
<p class="MsoNormal"><span style="font-family: Calibri; font-size: x-small;"> </span></p>
<p class="MsoNormal"><span style="font-family: Calibri; font-size: x-small;">Remote Access VPN I seçiyoyorum. Tunnel interface outside olarak seçili kalıyor.</span></p>
<p class="MsoNormal">
<p class="MsoNormal"><a href="http://www.cozumpark.com/mklresim/PIXASAUzerindeASDMileCiscoVPNClientKonfi_C99E/image004.jpg"></a><span style="font-family: Calibri; font-size: x-small;"><a href="http://www.cozumpark.com/mklresim/PIXASAUzerindeASDMileCiscoVPNClientKonfi_C99E/image004.jpg"><img id="Picture 4" style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" src="http://www.cozumpark.com/mklresim/PIXASAUzerindeASDMileCiscoVPNClientKonfi_C99E/image004_thumb.jpg" border="0" alt="image004" width="630" height="467" /></a></span></p>
<p class="MsoNormal">
<p class="MsoNormal"><span style="font-family: Calibri; font-size: x-small;">Cisco VPN Client için konfigurasyonu yapacağım dilerseniz Windows üzerinde de de vpn client atanabilir.</span></p>
<p class="MsoNormal">
<p class="MsoNormal"><a href="http://www.cozumpark.com/mklresim/PIXASAUzerindeASDMileCiscoVPNClientKonfi_C99E/image005.jpg"></a><span style="font-family: Calibri; font-size: x-small;"><a href="http://www.cozumpark.com/mklresim/PIXASAUzerindeASDMileCiscoVPNClientKonfi_C99E/image005.jpg"><img id="Picture 5" style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" src="http://www.cozumpark.com/mklresim/PIXASAUzerindeASDMileCiscoVPNClientKonfi_C99E/image005_thumb.jpg" border="0" alt="image005" width="627" height="463" /></a></span></p>
<p class="MsoNormal">
<p class="MsoNormal"><span style="font-family: Calibri; font-size: x-small;">Ortak bir anahtar belirliyorum ve Tunnel için grubu yazıyorum.</span></p>
<p class="MsoNormal">
<p class="MsoNormal"><a href="http://www.cozumpark.com/mklresim/PIXASAUzerindeASDMileCiscoVPNClientKonfi_C99E/image006.jpg"></a><span style="font-family: Calibri; font-size: x-small;"><a href="http://www.cozumpark.com/mklresim/PIXASAUzerindeASDMileCiscoVPNClientKonfi_C99E/image006.jpg"><img id="Picture 6" style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" src="http://www.cozumpark.com/mklresim/PIXASAUzerindeASDMileCiscoVPNClientKonfi_C99E/image006_thumb.jpg" border="0" alt="image006" width="629" height="462" /></a></span></p>
<p class="MsoNormal">
<p class="MsoNormal"><span style="font-family: Calibri; font-size: x-small;">Local Database de kimlik doğrulamasını yapacağım. Eğer sizin kullandığınız AAA/Radius server var ise kimlik doğrulama tarafını AAA/Radius yapabilir.</span></p>
<p class="MsoNormal">
<p class="MsoNormal"><a href="http://www.cozumpark.com/mklresim/PIXASAUzerindeASDMileCiscoVPNClientKonfi_C99E/image007.jpg"></a><span style="font-family: Calibri; font-size: x-small;"><a href="http://www.cozumpark.com/mklresim/PIXASAUzerindeASDMileCiscoVPNClientKonfi_C99E/image007.jpg"><img id="Picture 7" style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" src="http://www.cozumpark.com/mklresim/PIXASAUzerindeASDMileCiscoVPNClientKonfi_C99E/image007_thumb.jpg" border="0" alt="image007" width="620" height="463" /></a></span></p>
<p class="MsoNormal">
<p class="MsoNormal"><span style="font-family: Calibri; font-size: x-small;">Lokal user için kullanıcı adı ve password belirliyorum.</span></p>
<p class="MsoNormal">
<p class="MsoNormal"><a href="http://www.cozumpark.com/mklresim/PIXASAUzerindeASDMileCiscoVPNClientKonfi_C99E/image008.jpg"></a><span style="font-family: Calibri; font-size: x-small;"><a href="http://www.cozumpark.com/mklresim/PIXASAUzerindeASDMileCiscoVPNClientKonfi_C99E/image008.jpg"><img id="Picture 8" style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" src="http://www.cozumpark.com/mklresim/PIXASAUzerindeASDMileCiscoVPNClientKonfi_C99E/image008_thumb.jpg" border="0" alt="image008" width="620" height="462" /></a></span></p>
<p class="MsoNormal">
<p class="MsoNormal"><span style="font-family: Calibri; font-size: x-small;">VPN kullanıcıları için pool atıyorum. Burada kullanış ve logları takip açısından sizin lokal network ünüzden ayrı bir bloktan ip dağıtmak daha uygundur. </span></p>
<p class="MsoNormal">
<p class="MsoNormal"><a href="http://www.cozumpark.com/mklresim/PIXASAUzerindeASDMileCiscoVPNClientKonfi_C99E/image009.jpg"></a><span style="font-family: Calibri; font-size: x-small;"><a href="http://www.cozumpark.com/mklresim/PIXASAUzerindeASDMileCiscoVPNClientKonfi_C99E/image009.jpg"><img id="Picture 9" style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" src="http://www.cozumpark.com/mklresim/PIXASAUzerindeASDMileCiscoVPNClientKonfi_C99E/image009_thumb.jpg" border="0" alt="image009" width="627" height="465" /></a></span></p>
<p class="MsoNormal">
<p class="MsoNormal"><span style="font-family: Calibri; font-size: x-small;">DNS ayarlarını belirliyoruz. Ben boş bırakıyorum böylece dns leri inherit (miras) alacak yani cihaz üzerindeki dns ayarlarını kullanacak.</span></p>
<p class="MsoNormal">
<p class="MsoNormal"><a href="http://www.cozumpark.com/mklresim/PIXASAUzerindeASDMileCiscoVPNClientKonfi_C99E/image010.jpg"></a><span style="font-family: Calibri; font-size: x-small;"><a href="http://www.cozumpark.com/mklresim/PIXASAUzerindeASDMileCiscoVPNClientKonfi_C99E/image010.jpg"><img id="Picture 10" style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" src="http://www.cozumpark.com/mklresim/PIXASAUzerindeASDMileCiscoVPNClientKonfi_C99E/image010_thumb.jpg" border="0" alt="image010" width="625" height="467" /></a></span></p>
<p class="MsoNormal">
<p class="MsoNormal"><span style="font-family: Calibri; font-size: x-small;">Burada PHASE 1 encryption metodlarını belirliyoruz. Ben DES &#8211; MD5 ve Diffie Hellman Group 2 seçtim. DES &#8211; MD5 algoritması güçlü encryption metodları değildir. Kullandığım ASA 5505 üzerinde Encryption Lisansı olmadığı için bu algoritmaları seçtim. Tavsiyem 3DES ile AES 128, 192… seçebilirsiniz. </span></p>
<p class="MsoNormal"><span style="font-family: Calibri; font-size: x-small;">PHASE 1 Encryption metodundan VPN Client geçemiyor ise algoritmaları kontrol etmek gerekir. Örneğin, Cisco VPN Client DES &#8211; SHA desteklemiyor. Uyguladığınız algoritmayı desteklemiyor ise, ASDM e aşağıdaki loglar düşer:</span></p>
<p class="MsoNormal" style="line-height: normal"><span style="font-family: Calibri; font-size: x-small;">Group = Muhasebe, IP = 88.xx.xx.xx, Error: Unable to remove PeerTblEntry </span></p>
<p class="MsoNormal" style="line-height: normal"><span style="font-family: Calibri; font-size: x-small;">Group = Muhasebe, IP = 88.xx.xx.xx Removing peer from peer table failed, no match!</span></p>
<p class="MsoNormal" style="line-height: normal">
<p class="MsoNormal" style="line-height: normal"><a href="http://www.cozumpark.com/mklresim/PIXASAUzerindeASDMileCiscoVPNClientKonfi_C99E/image011.jpg"></a><span style="font-family: Calibri; font-size: x-small;"><a href="http://www.cozumpark.com/mklresim/PIXASAUzerindeASDMileCiscoVPNClientKonfi_C99E/image011.jpg"><img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" src="http://www.cozumpark.com/mklresim/PIXASAUzerindeASDMileCiscoVPNClientKonfi_C99E/image011_thumb.jpg" border="0" alt="image011" width="623" height="463" /></a></span></p>
<p class="MsoNormal" style="line-height: normal">
<p class="MsoNormal" style="line-height: normal"><span style="font-family: Calibri; font-size: x-small;">PHASE 2 Encryption metodlarını belirliyoruz. Bu sefer PHASE 1 den geçer fakat PHASE 2 ye takılırsa aşağıdaki loglar düşer :</span></p>
<p class="MsoNormal" style="line-height: normal"><span style="font-family: Calibri; font-size: x-small;">Group = Muhasebe, Username = murat, IP = 88.xx.xx.xx, PHASE 1 COMPLETED </span></p>
<p class="MsoNormal" style="line-height: normal"><span style="font-family: Calibri; font-size: x-small;">Group = Muhasebe, Username = murat, IP = 88.xx.xx.xx, All IPSec SA proposals found unacceptable!<br />
Group = Muhasebe, Username = murat, IP = 88.xx.xx.xx, QM FSM error (P2 struct &amp;0×132hde0, mess id 0xsdsf01z86c)! </span></p>
<p class="MsoNormal" style="line-height: normal"><span style="font-family: Calibri; font-size: x-small;">Group = Muhasebe, Username = murat, IP = 88.xx.xx.xx, Removing peer from correlator table failed, no match! </span></p>
<p class="MsoNormal" style="line-height: normal"><span style="font-family: Calibri; font-size: x-small;">Group = Muhasebe, Username = murat, IP = 88.xx.xx.xx, Session disconnected. Session Type: IPSec, Duration: 0h:00m:00s, Bytes xmt: 0, Bytes rcv: 0, Reason: Phase 2 Mismatc </span></p>
<p class="MsoNormal" style="line-height: normal"><span style="font-family: Calibri; font-size: x-small;">IP = 88.xx.xx.xx, Received encrypted packet with no matching SA, dropping</span></p>
<p class="MsoNormal" style="line-height: normal">
<p class="MsoNormal" style="line-height: normal"><a href="http://www.cozumpark.com/mklresim/PIXASAUzerindeASDMileCiscoVPNClientKonfi_C99E/image012.jpg"></a><span style="font-family: Calibri; font-size: x-small;"><a href="http://www.cozumpark.com/mklresim/PIXASAUzerindeASDMileCiscoVPNClientKonfi_C99E/image012.jpg"><img id="Picture 12" style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" src="http://www.cozumpark.com/mklresim/PIXASAUzerindeASDMileCiscoVPNClientKonfi_C99E/image012_thumb.jpg" border="0" alt="image012" width="620" height="463" /></a></span></p>
<p class="MsoNormal" style="line-height: normal"><span style="font-family: Calibri; font-size: x-small;"> </span></p>
<p class="MsoNormal"><span style="font-family: Calibri; font-size: x-small;">Eğer network ünüzde VPN Client ın sadece belirli makineye ve makinelere erişmesini sağlamak istiyor iseniz, Lokal network ünüzden saklamanız gerekir. Onu da buradan yapıyoruz. Burada belirlediğiniz bir ip veya grubu ekleyebilirsiniz. Ben VPN Client ın tüm network e erişmesini istediğim için boş bırakıyorum. En alttaki checkbox “ Enable Split Runneling” ise önemlidir;</span></p>
<p class="MsoNormal"><span style="font-family: Calibri; font-size: x-small;">Oradaki checkbox işaretli olmaz ise, VPN Client ‘ın tüm paketleri tunnel üzerinden vpn gateway e gider ve VPN Client internete remote gatewayden çıkar. Disable olması hız açısından uygun değildir çünkü VPN Client ın tüm paketleri, tunnel üzerinden gittiğinden client yapmak veya çalıştırmak istediği uygulamada yavaşlık söz konusu olabilir ayrıca VPN Client lokal network üne ulaşamaz. Onun için Split tunneling enable olması bant genişliği açısından uygundur fakat güvenlik için uygun değildir</span></p>
<p class="MsoNormal"><span style="font-family: Calibri; font-size: x-small;">Split Tunneling kullanılmamasının avantajı, tüm trafik ASA ya yönleneceği için, cihaz üzerindeki güvenlik politikalarına ve filtrelerini kullanır. Ayrıca tüm trafik tunnel üzerinden encrypt edildiği için daha güvenlidir. Split Tunneling kullanıldığında internet trafiği encrypt edilmez ve sniffer veya benzeri bir software yardımı ile 3. şahıslar tarafından vpn bağlantı bilgileri  görülebilir ve şirket network ünüze ulaşılabilir. </span></p>
<p class="MsoNormal"><span style="font-family: Calibri; font-size: x-small;">Yapınıza ve amacınıza göre karar verebilirsiniz. Makalede her iki konfigürasyon tarafına değiniyor olacağım.</span></p>
<p class="MsoNormal"><span style="font-family: Calibri; font-size: x-small;">Aşağıda Split Tunneling etkin olmayan (disable)  için network diyagramını ekliyorum. </span></p>
<p class="MsoNormal">
<p class="MsoNormal"><a href="http://www.cozumpark.com/mklresim/PIXASAUzerindeASDMileCiscoVPNClientKonfi_C99E/image013.jpg"></a><span style="font-family: Calibri; font-size: x-small;"><a href="http://www.cozumpark.com/mklresim/PIXASAUzerindeASDMileCiscoVPNClientKonfi_C99E/image013.jpg"><img id="Picture 13" style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" src="http://www.cozumpark.com/mklresim/PIXASAUzerindeASDMileCiscoVPNClientKonfi_C99E/image013_thumb.jpg" border="0" alt="image013" width="579" height="388" /></a></span></p>
<p class="MsoNormal"><span style="font-family: Calibri; font-size: x-small;"> </span></p>
<p class="MsoNormal"><span style="font-family: Calibri; font-size: x-small;"> </span></p>
<p class="MsoNormal"><a href="http://www.cozumpark.com/mklresim/PIXASAUzerindeASDMileCiscoVPNClientKonfi_C99E/image014.jpg"></a><span style="font-family: Calibri; font-size: x-small;"><a href="http://www.cozumpark.com/mklresim/PIXASAUzerindeASDMileCiscoVPNClientKonfi_C99E/image014.jpg"><img id="Picture 16" style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" src="http://www.cozumpark.com/mklresim/PIXASAUzerindeASDMileCiscoVPNClientKonfi_C99E/image014_thumb.jpg" border="0" alt="image014" width="627" height="463" /></a></span></p>
<p class="MsoNormal">
<p class="MsoNormal"><span style="font-family: Calibri; font-size: x-small;">Wizard ile yaptığımız konfigürasyonu özetini görüyorsunuz. </span></p>
<p class="MsoNormal">
<p class="MsoNormal"><a href="http://www.cozumpark.com/mklresim/PIXASAUzerindeASDMileCiscoVPNClientKonfi_C99E/image015.jpg"></a><span style="font-family: Calibri; font-size: x-small;"><a href="http://www.cozumpark.com/mklresim/PIXASAUzerindeASDMileCiscoVPNClientKonfi_C99E/image015.jpg"><img id="Picture 21" style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" src="http://www.cozumpark.com/mklresim/PIXASAUzerindeASDMileCiscoVPNClientKonfi_C99E/image015_thumb.jpg" border="0" alt="image015" width="630" height="512" /></a></span></p>
<p class="MsoNormal">
<p class="MsoNormal"><span style="font-family: Calibri; font-size: x-small;">VPN Client için Dynamic Nat  kuralı ekliyoruz.</span></p>
<p class="MsoNormal">
<p class="MsoNormal"><strong><a href="http://www.cozumpark.com/mklresim/PIXASAUzerindeASDMileCiscoVPNClientKonfi_C99E/image016.jpg"></a><span style="font-family: Calibri; font-size: x-small;"><a href="http://www.cozumpark.com/mklresim/PIXASAUzerindeASDMileCiscoVPNClientKonfi_C99E/image016.jpg"><img id="Picture 30" style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" src="http://www.cozumpark.com/mklresim/PIXASAUzerindeASDMileCiscoVPNClientKonfi_C99E/image016_thumb.jpg" border="0" alt="image016" width="630" height="516" /></a></span></strong></p>
<p class="MsoNormal"><strong></strong></p>
<p class="MsoNormal"><span style="font-family: Calibri; font-size: x-small;">Enable traffic between….. checkbox ını seçiyoruz. Buradaki seçenek ile aynı interface üzerinde 2 veya daha fazla client arasındaki trafiği aktifleştirmiş oluyoruz.</span></p>
<p class="MsoNormal"><span style="font-family: Calibri; font-size: x-small;">Şimdi Client tarafındaki yapılandırmayı inceleyelim;</span></p>
<p class="MsoNormal"><span style="font-family: Calibri; font-size: x-small;"> </span></p>
<p class="MsoNormal"><a href="http://www.cozumpark.com/mklresim/PIXASAUzerindeASDMileCiscoVPNClientKonfi_C99E/image017.jpg"></a><span style="font-family: Calibri; font-size: x-small;"><a href="http://www.cozumpark.com/mklresim/PIXASAUzerindeASDMileCiscoVPNClientKonfi_C99E/image017.jpg"><img id="Picture 17" style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" src="http://www.cozumpark.com/mklresim/PIXASAUzerindeASDMileCiscoVPNClientKonfi_C99E/image017_thumb.jpg" border="0" alt="image017" width="605" height="356" /></a></span></p>
<p class="MsoNormal">
<p class="MsoNormal"><span style="font-family: Calibri; font-size: x-small;">Cisco VPN Client kurduktan sonra. New diyerek yeni bir profil oluşturacağız.</span></p>
<p class="MsoNormal">
<p class="MsoNormal"><a href="http://www.cozumpark.com/mklresim/PIXASAUzerindeASDMileCiscoVPNClientKonfi_C99E/image018.jpg"></a><span style="font-family: Calibri; font-size: x-small;"><a href="http://www.cozumpark.com/mklresim/PIXASAUzerindeASDMileCiscoVPNClientKonfi_C99E/image018.jpg"><img id="Picture 18" style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" src="http://www.cozumpark.com/mklresim/PIXASAUzerindeASDMileCiscoVPNClientKonfi_C99E/image018_thumb.jpg" border="0" alt="image018" width="436" height="395" /></a></span></p>
<p class="MsoNormal">
<p class="MsoNormal"><span style="font-family: Calibri; font-size: x-small;">Bağlantıya bir isim veriyoruz. Host kısmına  VPN gateway in IP si yazıp oluşturduğumuz grubun ismini ve şifresini yazıyoruz.</span></p>
<p class="MsoNormal">
<p class="MsoNormal"><a href="http://www.cozumpark.com/mklresim/PIXASAUzerindeASDMileCiscoVPNClientKonfi_C99E/image019.jpg"></a><span style="font-family: Calibri; font-size: x-small;"><a href="http://www.cozumpark.com/mklresim/PIXASAUzerindeASDMileCiscoVPNClientKonfi_C99E/image019.jpg"><img id="Picture 20" style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" src="http://www.cozumpark.com/mklresim/PIXASAUzerindeASDMileCiscoVPNClientKonfi_C99E/image019_thumb.jpg" border="0" alt="image019" width="608" height="387" /></a></span></p>
<p class="MsoNormal">
<p class="MsoNormal"><span style="font-family: Calibri; font-size: x-small;">Connect dedikten sonra, VPN Client PHASE1 ve PHASE2 den geçerse; Username ve Password gireceğimiz bir pencere açılır. Buradaki bilgileri girdikten sonra Connected olarak bağlantığı başarılı bir şekilde görülür. Cisco VPN Client üzerinde encryption algoritmalarını belirlemiyoruz. VPN Client otomatik olarak algoritmaları algılar ve bağlantı kurmaya çalışır.</span></p>
<p class="MsoNormal"><span style="font-family: Calibri; font-size: x-small;">Ayarlarımızı kontrol edelim:</span></p>
<p class="MsoNormal">
<p class="MsoNormal"><a href="http://www.cozumpark.com/mklresim/PIXASAUzerindeASDMileCiscoVPNClientKonfi_C99E/image020.jpg"></a><span style="font-family: Calibri; font-size: x-small;"><a href="http://www.cozumpark.com/mklresim/PIXASAUzerindeASDMileCiscoVPNClientKonfi_C99E/image020.jpg"><img id="Picture 22" style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" src="http://www.cozumpark.com/mklresim/PIXASAUzerindeASDMileCiscoVPNClientKonfi_C99E/image020_thumb.jpg" border="0" alt="image020" width="628" height="275" /></a></span></p>
<p class="MsoNormal"><span style="font-family: Calibri; font-size: x-small;"> </span></p>
<p class="MsoNormal"><span style="font-family: Calibri; font-size: x-small;">Whatismyip.com dan kontrol ettiğim gibi şu anda split tunneling aktif değil ve Client Remote gateway den internete çıkıyor. Split Tunneling için kural oluşturacağız.</span></p>
<p class="MsoNormal">
<p class="MsoNormal"><a href="http://www.cozumpark.com/mklresim/PIXASAUzerindeASDMileCiscoVPNClientKonfi_C99E/image021.jpg"></a><span style="font-family: Calibri; font-size: x-small;"><a href="http://www.cozumpark.com/mklresim/PIXASAUzerindeASDMileCiscoVPNClientKonfi_C99E/image021.jpg"><img id="Picture 23" style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" src="http://www.cozumpark.com/mklresim/PIXASAUzerindeASDMileCiscoVPNClientKonfi_C99E/image021_thumb.jpg" border="0" alt="image021" width="625" height="261" /></a></span></p>
<p class="MsoNormal">
<p class="MsoNormal"><span style="font-family: Calibri; font-size: x-small;">VPN – Group Policy üzerinden oluşturduğumuz grubu editliyoruz.</span></p>
<p class="MsoNormal">
<p class="MsoNormal"><a href="http://www.cozumpark.com/mklresim/PIXASAUzerindeASDMileCiscoVPNClientKonfi_C99E/image022.jpg"></a><span style="font-family: Calibri; font-size: x-small;"><a href="http://www.cozumpark.com/mklresim/PIXASAUzerindeASDMileCiscoVPNClientKonfi_C99E/image022.jpg"><img id="Picture 24" style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" src="http://www.cozumpark.com/mklresim/PIXASAUzerindeASDMileCiscoVPNClientKonfi_C99E/image022_thumb.jpg" border="0" alt="image022" width="628" height="545" /></a></span></p>
<p class="MsoNormal">
<p class="MsoNormal"><span style="font-family: Calibri; font-size: x-small;">Client Configuration sekmesinden, Split Tunnel Network list e gelip manage I seçiyoruz.</span></p>
<p class="MsoNormal">
<p class="MsoNormal"><a href="http://www.cozumpark.com/mklresim/PIXASAUzerindeASDMileCiscoVPNClientKonfi_C99E/image023.jpg"></a><span style="font-family: Calibri; font-size: x-small;"><a href="http://www.cozumpark.com/mklresim/PIXASAUzerindeASDMileCiscoVPNClientKonfi_C99E/image023.jpg"><img id="Picture 25" style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" src="http://www.cozumpark.com/mklresim/PIXASAUzerindeASDMileCiscoVPNClientKonfi_C99E/image023_thumb.jpg" border="0" alt="image023" width="630" height="372" /></a></span></p>
<p class="MsoNormal">
<p class="MsoNormal"><span style="font-family: Calibri; font-size: x-small;">Burada bir Split Tunneling kuralı yazılmış bunu editleyip veya yeni bir kural yazabiliriz. Ben yeni bir kural yazıyorum. ADD menüsünden ACL seçiyorum ve bir isim atıyorum.</span></p>
<p class="MsoNormal">
<p class="MsoNormal"><a href="http://www.cozumpark.com/mklresim/PIXASAUzerindeASDMileCiscoVPNClientKonfi_C99E/image024.jpg"></a><span style="font-family: Calibri; font-size: x-small;"><a href="http://www.cozumpark.com/mklresim/PIXASAUzerindeASDMileCiscoVPNClientKonfi_C99E/image024.jpg"><img id="Picture 26" style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" src="http://www.cozumpark.com/mklresim/PIXASAUzerindeASDMileCiscoVPNClientKonfi_C99E/image024_thumb.jpg" border="0" alt="image024" width="620" height="404" /></a></span></p>
<p class="MsoNormal">
<p class="MsoNormal"><span style="font-family: Calibri; font-size: x-small;">Daha sonra yine ADD menüsünden ACE I seçiyorum ve bir permit (izin) kuralı yazıyorum. Buradaki yazılan network VPN Client ın lokal network ü. OK i seçip save ettikten sonra </span></p>
<p class="MsoNormal">
<p class="MsoNormal"><a href="http://www.cozumpark.com/mklresim/PIXASAUzerindeASDMileCiscoVPNClientKonfi_C99E/image025.jpg"></a><span style="font-family: Calibri; font-size: x-small;"><a href="http://www.cozumpark.com/mklresim/PIXASAUzerindeASDMileCiscoVPNClientKonfi_C99E/image025.jpg"><img id="Picture 27" style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" src="http://www.cozumpark.com/mklresim/PIXASAUzerindeASDMileCiscoVPNClientKonfi_C99E/image025_thumb.jpg" border="0" alt="image025" width="625" height="551" /></a></span></p>
<p class="MsoNormal">
<p class="MsoNormal"><span style="font-family: Calibri; font-size: x-small;">Split Tunnel Network List menüsünden oluşturduğum kuralın seçili olduğunu kontrol ediyorum. </span></p>
<p class="MsoNormal">
<p class="MsoNormal"><a href="http://www.cozumpark.com/mklresim/PIXASAUzerindeASDMileCiscoVPNClientKonfi_C99E/image026.jpg"></a><span style="font-family: Calibri; font-size: x-small;"><a href="http://www.cozumpark.com/mklresim/PIXASAUzerindeASDMileCiscoVPNClientKonfi_C99E/image026.jpg"><img id="Picture 28" style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" src="http://www.cozumpark.com/mklresim/PIXASAUzerindeASDMileCiscoVPNClientKonfi_C99E/image026_thumb.jpg" border="0" alt="image026" width="628" height="365" /></a></span></p>
<p class="MsoNormal">
<p class="MsoNormal"><span style="font-family: Calibri; font-size: x-small;">Tekrar kontrol ettiğimde VPN Client kendi gateway in çıktığını ve lokal network e eriştiğini kontrol ediyorum.</span></p>
<p class="MsoNormal"><span style="font-family: Calibri; font-size: x-small;"> </span></p>
<p class="MsoNormal"><span style="font-family: Calibri; font-size: x-small;">Bu makalemde ASA 5505 üzerinde Cisco VPN Client konfigürasyonunu anlatmaya çalıştım. Umarım<span> yararlı</span> olmuştur. </span></p>
<p class="MsoNormal"><span style="font-family: Calibri; font-size: x-small;">Kaynaklar:</span></p>
<p class="MsoNormal"><a href="http://www.cisco.com/en/US/products/sw/secursw/ps2308/prod_configuration_examples_list.html"><span style="font-family: Calibri; font-size: x-small;">http://www.cisco.com/en/US/products/sw/secursw/ps2308/prod_configuration_examples_list.html</span></a></p>
<p class="MsoNormal"><span style="font-family: Calibri; font-size: x-small;"> </span></p>
<p class="MsoNormal"><span style="font-family: Calibri; font-size: x-small;">Murat GÜÇLÜ</span></p>
</div>
</div>
</div>
</div>
</td>
</tr>
</tbody>
</table>
</td>
</tr>
</tbody>
</table>
</div>
</div>
</div>
</form>
]]></content:encoded>
			<wfw:commentRss>http://www.hakanuzuner.com/index.php/pixasa-uzerinde-asdm-ile-cisco-vpn-client-konfigurasyonu.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>VLAN Temel Konfigurasyonu</title>
		<link>http://www.hakanuzuner.com/index.php/vlan-temel-konfigurasyonu.html?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=vlan-temel-konfigurasyonu</link>
		<comments>http://www.hakanuzuner.com/index.php/vlan-temel-konfigurasyonu.html#comments</comments>
		<pubDate>Tue, 20 Jan 2009 19:43:52 +0000</pubDate>
		<dc:creator>Hakan Uzuner</dc:creator>
				<category><![CDATA[Cisco]]></category>
		<category><![CDATA[İki switch arası 802.1Q trunk ayarının yapılması]]></category>
		<category><![CDATA[SW1# configure terminal]]></category>
		<category><![CDATA[SW1(config)# vtp mode server]]></category>
		<category><![CDATA[vlan]]></category>
		<category><![CDATA[VLAN Temel Konfigurasyonu]]></category>
		<category><![CDATA[Vlan yaratılması]]></category>
		<category><![CDATA[Vlanı kullanacak interface (arayüzün) belirlenmesi]]></category>
		<category><![CDATA[VTP modumuzu Transparent yapma]]></category>
		<category><![CDATA[VTP modun ayarı]]></category>

		<guid isPermaLink="false">http://www.hakanuzuner.com/?p=9126</guid>
		<description><![CDATA[Birden fazla switch barındıran yapılarda broadcast paketlerinin tüm network üzerinde dolaşması, mesela bir ARP mesajını switchler paketi aldığı port dışındaki tüm portlara aktaracağı içinbütün networkü dolaşmış olacaklardır. Broadcast paketleri illaki vardır, olmazsa olmaz. Nitekim güvenlik unsuru olarak ta düşünebiliriz Şirketinize misafir olarak gelen X kullanıcısı internet erişimi için networkünüze dahil olduğunda tüm networke sızma şansı &#8230; </p><p><a class="more-link block-button" href="http://www.hakanuzuner.com/index.php/vlan-temel-konfigurasyonu.html">Continue reading &#187;</a>]]></description>
			<content:encoded><![CDATA[<form id="aspnetForm" action="http://www.cozumpark.com/blogs/cisco_system/archive/2009/01/17/vlan-temel-konfigurasyonu.aspx" accept-charset="UNKNOWN" enctype="application/x-www-form-urlencoded" method="post">
<div id="CommonOuter">
<div id="Common">
<div id="CommonBody">
<table id="CommonBodyTable" border="0" cellspacing="0" cellpadding="0" width="100%">
<tbody>
<tr>
<td id="CommonBodyColumn" width="100%" valign="top">
<table style="table-layout: fixed" border="0" cellspacing="0" cellpadding="0" width="100%">
<tbody>
<tr>
<td>
<div class="CommonContentArea">
<div class="CommonContent">
<div class="BlogPostArea">
<h4 class="BlogPostHeader"></h4>
<div class="BlogPostContent">
<p class="MsoNormal">Birden fazla switch barındıran yapılarda broadcast paketlerinin tüm network üzerinde dolaşması, mesela bir ARP mesajını switchler paketi aldığı port dışındaki tüm portlara aktaracağı içinbütün networkü dolaşmış olacaklardır. Broadcast paketleri illaki vardır, olmazsa olmaz. Nitekim güvenlik unsuru olarak ta düşünebiliriz Şirketinize misafir olarak gelen X kullanıcısı internet erişimi için networkünüze dahil olduğunda tüm networke sızma şansı olabilir. Elbet bir yerlerde açık bırakmış olabilirsiniz.</p>
<p class="MsoNormal">Gelelim VLAN’a, sayesinde networkümüzü birbirinden bağımsız segmentlere ayırma imkanı sağlayarak, riskleri önleme, karmaşıklığı ortadan kaldırma ve problem çözme konusunda bizlere büyük ölçüde fayda sağlamaktadır. Network yapımıza hiyerarşi kazandırma yönünden elimizin altında bulunan en yararlı araçlardan birisi haline gelmiştir.</p>
<p class="MsoNormal">Vlan yaratılan bir switchte hostlar tarafından gönderilen broadcast paketleri sadece aynı vlana dahil olan portlara gönderilir. Bu yüzdendir ki her VLAN kendi içerisinde bir broadcast domaindir. Bu özellik sayesinde kaynağı bilinmeyen unicast paketlerde sınırlanmış olurlar.</p>
<p class="MsoNormal">Layer3 bir cihaz ile VLAN’lar arası yönlendirme yapılana kadar farklı VLAN’lar birbirleri ile haberleşmeyecektir. Yani buda demektir ki farklı VLAN’ların konuşabilmesi için kesinlikle VLAN roting işlemi yapılması gerekmektedir. “VLAN arası yönlendirme yapıyorsak ne gerek vardı VLAN oluşturmaya?” diyenler için söylüyorum, ayrı VLAN’lar konuşuyor olsalar bile broadcast paketleri sadece aynı VLAN’a dahil olan portlarda gerçekleşecektir. Konfigurasyondan önce birde şunu ekleyeyim, Per-Vlan Spanning Tree sayesinde Loopları önlemiş oluyoruz. Tabi her VLAN bu denetimi kendi içerisinde yaptığı için LOOP felaketinden hem tüm switch etkilenmiyor hemde LOOP’un oluştuğu kaynağın tespiti daha çabuk yapılmış oluyor.</p>
<p class="MsoNormal">Basitçe VLAN nasıl yaratılır?</p>
<p class="MsoNormalCxSpMiddle" style="margin-left: 66pt; text-indent: -18pt; line-height: normal"><span style="font-size: 12pt; font-family: symbol;">·<span> </span></span><span style="font-size: 12pt; font-family: ">VTP modun ayarı</span></p>
<p class="MsoNormalCxSpMiddle" style="margin-left: 66pt; text-indent: -18pt; line-height: normal"><span style="font-size: 12pt; font-family: symbol;">·<span> </span></span><span style="font-size: 12pt; font-family: ">Vlan yaratılması</span></p>
<p class="MsoNormalCxSpMiddle" style="margin-left: 66pt; text-indent: -18pt; line-height: normal"><span style="font-size: 12pt; font-family: symbol;">·<span> </span></span><span style="font-size: 12pt; font-family: ">Vlanı kullanacak interface (arayüzün) belirlenmesi</span></p>
<p class="MsoNormalCxSpMiddle" style="margin-left: 66pt; text-indent: -18pt; line-height: normal"><span style="font-size: 12pt; font-family: symbol;">·<span> </span></span><span style="font-size: 12pt; font-family: ">İki switch arası 802.1Q trunk ayarının yapılması</span></p>
<p class="MsoNormal" style="margin-left: 18pt">
<p class="MsoNormal" style="margin-left: 18pt">Yapımızın 2 farklı switchten oluştuğunu varsayalım,</p>
<p class="MsoNormal" style="margin-left: 18pt">
<p class="MsoNormal" style="margin-left: 18pt"><a href="http://www.cozumpark.com/mklresim/VLANTemelKonfigurasyonu_11794/image001.jpg"><img id="Picture 6" style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" src="http://www.cozumpark.com/mklresim/VLANTemelKonfigurasyonu_11794/image001_thumb.jpg" border="0" alt="image001" width="226" height="272" /></a></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 18pt"><span style="text-decoration: underline;">Switch1 Konfigurasyonu</span></p>
<p class="MsoNormalCxSpMiddle" style="margin-bottom: 0pt; margin-left: 36pt; text-indent: -18pt; line-height: normal"><span style="font-size: 12pt; font-family: ">1)<span> </span></span><span style="font-size: 12pt; font-family: ">Önce VTP modumuzu server yapacağız</span></p>
<p class="MsoNormalCxSpMiddle" style="margin-bottom: 0pt; margin-left: 36pt; text-indent: -18pt; line-height: normal"><span style="font-size: 12pt; font-family: ">2)<span> </span></span><span style="font-size: 12pt; font-family: ">VLAN’ımızı yaratacağız</span></p>
<p class="MsoNormalCxSpMiddle" style="margin-bottom: 0pt; margin-left: 36pt; text-indent: -18pt; line-height: normal"><span style="font-size: 12pt; font-family: ">3)<span> </span></span><span style="font-size: 12pt; font-family: ">Fa0/11 ve fa0/12 olarak switch1 üzerinde bulunan portlarımızı oluşturduğumuz VLAN’a ekleyeceğiz.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 18pt"><span style="text-decoration: underline;"><span style="text-decoration: none"> </span></span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 18pt"><span style="text-decoration: underline;"><span style="text-decoration: none"> </span></span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 18pt"><span style="text-decoration: underline;">Switch2 Konfigurasyonu</span></p>
<p class="MsoNormalCxSpMiddle" style="margin-bottom: 0pt; margin-left: 36pt; text-indent: -18pt; line-height: normal"><span style="font-size: 12pt; font-family: ">1)<span> </span></span><span style="font-size: 12pt; font-family: ">VTP modumuzu Transparent yapalım </span></p>
<p class="MsoNormalCxSpMiddle" style="margin-bottom: 0pt; margin-left: 36pt; text-indent: -18pt; line-height: normal"><span style="font-size: 12pt; font-family: ">2)<span> </span></span><span style="font-size: 12pt; font-family: ">Switch2 üzerinde bulunan fa0/13 portunu yaratmış olduğumuz VLAN’a ekleyeceğiz ve Trunk sayesinde 2 switch arası VLAN’ı haberleştireceğiz.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 18pt"><span style="text-decoration: underline;"><span style="text-decoration: none"> </span></span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 18pt">İlk işlemimiz ile başlayalım</p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 18pt"><span style="text-decoration: underline;"><span style="text-decoration: none"> </span></span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 18pt">Switch1’e bağlantı kuruyoruz ve enable moda düşüyoruz.</p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 18pt">Daha sonra alışkanlık olsun diye söylüyorum show vlan komutu ile Switch üzerindeki VLAN tablomuza şöyle bir göz atıyoruz.</p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 18pt">
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 18pt"><a href="http://www.cozumpark.com/mklresim/VLANTemelKonfigurasyonu_11794/image002.jpg"><img id="Picture 3" style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" src="http://www.cozumpark.com/mklresim/VLANTemelKonfigurasyonu_11794/image002_thumb.jpg" border="0" alt="image002" width="390" height="240" /></a></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 18pt">
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 18pt">Daha sonra VTP mod ayarımız için Config mode’a geçiş yapıyoruz.</p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 18pt">
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 18pt"><strong>SW1# configure terminal</strong></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 18pt"><strong>SW1(config)# vtp mode server</strong></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 18pt">
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 18pt">Şimdi VLAN’ımızı yaratalım.</p>
<p class="MsoNormal" style="margin-bottom: 0pt; text-indent: 18pt"><strong>SW1(config)#vlan 2 </strong> (Bu komutu yazdığınızda VLAN’ınız yaratılmış olacaktır)</p>
<p class="MsoNormal" style="margin-bottom: 0pt; text-indent: 18pt"><strong>SW1(config-vlan)#name teknik</strong> (name boşluk VLAN’ımıza atayacağımız isim. Ben Teknik yaptım)</p>
<p class="MsoNormal" style="margin-bottom: 0pt; text-indent: 18pt">Aşağıda fa0/11 portunun ayarını yaparken switchport access vlan 2 demekle, fa0/12 portunun yaratmış olduğum vlan 2 üzerinden haberleşeceğini yani kısacası artık bu portun vlan 2’nin üyesi olacağını belirtmiş oluyorum.</p>
<p class="MsoNormal" style="margin-bottom: 0pt; text-indent: 18pt"><strong>SW1(config-vlan)#interface fa0/11</strong></p>
<p class="MsoNormal" style="margin-bottom: 0pt; text-indent: 18pt"><strong>SW1(config-if)#switchport access vlan 2 </strong></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 18pt">Unutmayın ki interface fa0/11’de PC1 vardı aynı şekilde birde Switch1’e fa0/12 portundanbağlı olan PC2 var. Aralık vermeden fa0/12 portu içinde aynı komutları yazıyoruz.</p>
<p class="MsoNormal" style="margin-bottom: 0pt; text-indent: 18pt"><strong>SW1(config-vlan)#interface fa0/12</strong></p>
<p class="MsoNormal" style="margin-bottom: 0pt; text-indent: 18pt"><strong>SW1(config-if)#switchport access vlan 2 </strong></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 18pt"><strong>SW1(config-if)#     (ctrl+z) </strong>tuşlarını kullanarak enable mode dönelim ve VLAN’lara göz atalım</p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 18pt"><strong>SW1#show vlan</strong></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 18pt"><strong></strong></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 18pt"><strong><a href="http://www.cozumpark.com/mklresim/VLANTemelKonfigurasyonu_11794/image003.jpg"><img id="Picture 4" style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" src="http://www.cozumpark.com/mklresim/VLANTemelKonfigurasyonu_11794/image003_thumb.jpg" border="0" alt="image003" width="439" height="208" /></a></strong></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 18pt">
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 18pt">Evet gördüğünüz gibi switch1 üzerinde vlan 2 yarattık teknik ismini verdik ve fa0/11, fa0/12 portunu, vlan 2 içerisine dahil etmiş olduk. Zor bir şey yok.</p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 18pt">
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 18pt">Şimdi geçelim Switch 2 yani diğer switch’imize;</p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 18pt">Bu switch’te ise PC3 ün bağlı olduğu fa0/13 portunu vlan 2 içerisine al diyeceğiz.</p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 18pt"><strong> </strong></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 18pt"><strong>SW2# configure terminal</strong></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 18pt"><strong>SW2(config)#vtp mode transparent</strong></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 18pt"><strong>SW2(config)#interface fa0/13</strong></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 18pt"><strong>SW2(config-if)#switchport access vlan 2 </strong></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 18pt">Bu komutu yazdığımız ve enter’a bastığımızda switch bize kendi üzerinde vlan 2 olmadığını ve bizim için yarattığını söyleyecektir. Ancak switchler arası Trunk portları henüz ayarlamadığımız için şu an fiziksel olarak 2 switch’te de ayrı (vlan 2) bulunmaktadır.</p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 18pt">Evet 2. Switch’teki işimizde neredeyse bitti sayılır, burada ne yaptık yukarıdaki komutlardan anlatayım. Switch 2’nin vtp mode’unu transparent olarak ayarladık. Fa0/13 ara yüzünü vlan 2 içerisine dahil ettik.</p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 18pt">
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 18pt">Şimdi gelelim 2 switch arası Trunk ayarlarına.</p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 18pt">Ben, Switch 1 ve 2 üzerindeki Trunk portlarımı fa0/24 olarak belirledim. Ayarlarına gelecek olursak.</p>
<p class="MsoNormal" style="margin-bottom: 0pt; text-indent: 18pt"><strong>SW1# configure terminal</strong></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 18pt"><strong>SW1(config)# interface fa0/24</strong></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 18pt"><strong>SW1(config-if)#switchport mode trunk</strong></p>
<p class="MsoNormal" style="margin-bottom: 0pt; text-indent: 18pt">Bu sayede Switch 1 üzerindeki fa0/24 portu her zaman Trunk yapacak demektir.</p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 18pt">Gelin kontrol edelim,</p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 18pt">Ctrl+z yapıp enable moda gelelim</p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 18pt"><strong> </strong></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 18pt"><strong>SW1#  show interface trunk</strong> yazalım ve enter’a basalım</p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 18pt">
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 18pt"><a href="http://www.cozumpark.com/mklresim/VLANTemelKonfigurasyonu_11794/image004.jpg"><img id="Picture 5" style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" src="http://www.cozumpark.com/mklresim/VLANTemelKonfigurasyonu_11794/image004_thumb.jpg" border="0" alt="image004" width="367" height="139" /></a></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 18pt">
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 18pt">PC1 PC2 ve PC3 arası ping attığınızda sistemin çalıştığını göreceksiniz.</p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 18pt">
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 18pt">Kısaca Trunk Haberleşme komutlarına değinmek istiyorum,</p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 18pt">
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 18pt">Trunk bildiğiniz gibi VLAN’ların iki farklı switch arasında haberleşmesini sağlayan yapıydı peki komutları girerken nelere dikkat etmeliyiz.</p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 18pt">
<table class="MsoNormalTable" style="margin-left: 18pt; width: 455.2pt; border-collapse: collapse;" border="0" cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td style="border: 1pt solid black; padding: 0cm 5.4pt; width: 223.05pt;">
<p class="MsoNormal" style="margin-bottom: 0pt; line-height: normal"><strong>Switchport mode komutları</strong></p>
</td>
<td style="padding: 0cm 5.4pt; width: 232.15pt; border: 1pt 1pt 1pt medium solid solid solid none black black black -moz-use-text-color;">
<p class="MsoNormal" style="margin-bottom: 0pt; line-height: normal"><strong>Anlamı</strong></p>
</td>
</tr>
<tr style="height: 21.65pt;">
<td style="padding: 0cm 5.4pt; width: 223.05pt; height: 21.65pt; border: medium 1pt 1pt none solid solid -moz-use-text-color;">
<p class="MsoNormal" style="margin-bottom: 0pt; line-height: normal">access</p>
</td>
<td style="padding: 0cm 5.4pt; width: 232.15pt; height: 21.65pt; border: medium 1pt 1pt medium none solid solid none -moz-use-text-color;">
<p class="MsoNormal" style="margin-bottom: 0pt; line-height: normal">Hiçbirşekilde trunk yapma (Allways don’t Trunk)</p>
</td>
</tr>
<tr>
<td style="padding: 0cm 5.4pt; width: 223.05pt; border: medium 1pt 1pt none solid solid -moz-use-text-color;">
<p class="MsoNormal" style="margin-bottom: 0pt; line-height: normal">Trunk</p>
</td>
<td style="padding: 0cm 5.4pt; width: 232.15pt; border: medium 1pt 1pt medium none solid solid none -moz-use-text-color;">
<p class="MsoNormal" style="margin-bottom: 0pt; line-height: normal">Her zaman Trunk yap (Allways Trunk)</p>
<p class="MsoNormal" style="margin-bottom: 0pt; line-height: normal">
</td>
</tr>
<tr>
<td style="padding: 0cm 5.4pt; width: 223.05pt; border: medium 1pt 1pt none solid solid -moz-use-text-color;">
<p class="MsoNormal" style="margin-bottom: 0pt; line-height: normal">dynamic desirable</p>
</td>
<td style="padding: 0cm 5.4pt; width: 232.15pt; border: medium 1pt 1pt medium none solid solid none -moz-use-text-color;">
<p class="MsoNormal" style="margin-bottom: 0pt; line-height: normal">Karşı port Trunk onayı vermişse bunu algıladıktan sonra trunk yapar. Access onayı vermişse işlem yapmaz.</p>
</td>
</tr>
<tr>
<td style="padding: 0cm 5.4pt; width: 223.05pt; border: medium 1pt 1pt none solid solid -moz-use-text-color;">
<p class="MsoNormal" style="margin-bottom: 0pt; line-height: normal">dynamic auto</p>
</td>
<td style="padding: 0cm 5.4pt; width: 232.15pt; border: medium 1pt 1pt medium none solid solid none -moz-use-text-color;">
<p class="MsoNormal" style="margin-bottom: 0pt; line-height: normal">Karşı portta Access onayını görmüş olsa bile bunu algılar fakat işlem yapmaz</p>
</td>
</tr>
</tbody>
</table>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 18pt">
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 18pt">Switchler arası trunk ayarlarınızı yaparken tablodaki komutlar hep aklınızda kalsın. İyi çalışmalar dileğiyle.</p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 18pt">
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 18pt">Mustafa VANGÖL</p>
</div>
</div>
</div>
</div>
</td>
</tr>
</tbody>
</table>
</td>
</tr>
</tbody>
</table>
</div>
</div>
</div>
</form>
]]></content:encoded>
			<wfw:commentRss>http://www.hakanuzuner.com/index.php/vlan-temel-konfigurasyonu.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Basit Router Konfigurasyonu</title>
		<link>http://www.hakanuzuner.com/index.php/basit-router-konfigurasyonu.html?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=basit-router-konfigurasyonu</link>
		<comments>http://www.hakanuzuner.com/index.php/basit-router-konfigurasyonu.html#comments</comments>
		<pubDate>Fri, 17 Oct 2008 11:29:03 +0000</pubDate>
		<dc:creator>Hakan Uzuner</dc:creator>
				<category><![CDATA[Cisco]]></category>
		<category><![CDATA[cisco 877 adsl]]></category>
		<category><![CDATA[cisco access list]]></category>
		<category><![CDATA[cisco adsl]]></category>
		<category><![CDATA[cisco asa 5510]]></category>
		<category><![CDATA[cisco ayarlar]]></category>
		<category><![CDATA[cisco basit router]]></category>
		<category><![CDATA[cisco firewall]]></category>
		<category><![CDATA[cisco konfigürasyon]]></category>
		<category><![CDATA[cisco kurulum]]></category>
		<category><![CDATA[cisco pix]]></category>
		<category><![CDATA[cisco router]]></category>
		<category><![CDATA[cisco temel]]></category>
		<category><![CDATA[cisco yapılandırma]]></category>
		<category><![CDATA[intervlan routing]]></category>
		<category><![CDATA[routing]]></category>

		<guid isPermaLink="false">http://www.hakanuzuner.com/?p=8296</guid>
		<description><![CDATA[Cisco cihazlar, grafiksel bir arayüze, bir wizarda sahip olmaması nedeniyle bir çok sistemci &#8211; networkcü tarafından soğuk bakılan cihazlardır. Oysa ki her şey dışarıdan bakıldığı gibi zor olmamak da ve yapılandırmanın bir ucundan başlandığı zaman çok kolay olunduğu görülmektedir. Yapılandırılması tammen komut ile olduğu için ve her bir ayar içinde birden fazla komut kullanıldığı için &#8230; </p><p><a class="more-link block-button" href="http://www.hakanuzuner.com/index.php/basit-router-konfigurasyonu.html">Continue reading &#187;</a>]]></description>
			<content:encoded><![CDATA[<form id="aspnetForm" action="http://www.cozumpark.com/blogs/cisco_system/archive/2008/03/30/basit-router-konfig-rasyonu.aspx" method="post">
<div id="CommonOuter">
<div id="Common">
<div id="CommonBody">
<table id="CommonBodyTable" border="0" cellspacing="0" cellpadding="0" width="100%">
<tbody>
<tr>
<td id="CommonBodyColumn" width="100%" valign="top">
<table style="table-layout: fixed" border="0" cellspacing="0" cellpadding="0" width="100%">
<tbody>
<tr>
<td>
<div class="CommonContentArea">
<div class="CommonContent">
<div class="BlogPostArea">
<div class="BlogPostContent">
<p>Cisco cihazlar, grafiksel bir arayüze, bir wizarda sahip olmaması nedeniyle bir çok sistemci &#8211; networkcü tarafından soğuk bakılan cihazlardır. Oysa ki her şey dışarıdan bakıldığı gibi zor olmamak da ve yapılandırmanın bir ucundan başlandığı zaman çok kolay olunduğu görülmektedir.</p>
<p><a href="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/BasitRouterKonfigrasyonu_81B/image001_2.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/BasitRouterKonfigrasyonu_81B/image001_thumb.jpg" border="0" alt="image001" width="538" height="168" /></a></p>
<p>Yapılandırılması tammen komut ile olduğu için ve her bir ayar içinde birden fazla komut kullanıldığı için unutma şansımız %100 diyebiliriz. Bu düşünülerek bizlere yardımcı olacak ve en çok kullanacağımız komut <strong>? </strong>(soruişareti) dir. Bilmediğimiz bir çok komut satırında veya komutun satır başlarında soru işaretine bastığımız zaman gerekli koşturulucak ,girilecek komutun listesinin bilgisi bizlere gösterilmektedir.</p>
<p>Yapılandırmaya başlamadan önce vermek istediğim bir başka ip ucu ise TAB tuşu kullanımıdır.. Bu tuşu kullanarak girmek istediğimiz bir komutun ilk iki veya aynı karakterler ile başlıyorsa eğer komutun ismine göre üç veya dördüncü karakterini yazıp, <strong>TAB tuşunu</strong> kullanırsak komutumuz otomatik olarak kendiliğinden tamamlanacaktır. Örnek olarak user moddan Privileged (Enable Mod) geçecğimiz zaman satırımıza direk <strong>Enable</strong> yazmamıza gerek kalmadan <strong>En</strong> yazıp, TAB tuşumuza basarsak <strong>ENABLE</strong> komutumuz otomatik olarak tamamlanacaktır.</p>
<p>Cisco cihazlar hakkında bilinmesi gereken en önemli iki ipucunu verdikden sonra bu cihazların yapılandırılmasının hiçte zor olmadığını ve sandığımız gibi soğuk cihazlar olmadığını göreceğiz. Makalemizin sonunda yapabilecek olduğumuz işlemler bir CİSCO router’a</p>
<p>· İsim vermek</p>
<p>· Routarımıza Parola tanımlamak</p>
<p>· Routerımıza vermiş olduğumuz parolamızı GİZLEMEK</p>
<p>· Uzakta bulunan Routerimiza TELNET üzerinden ulaşmak</p>
<p>· İnterface’lerimize IP tanımlamak</p>
<p>· Routerlarımıza DESCIRIPTION (Girişine mesaj) tanımlamak</p>
<p>· Yapmış olduğumuz ayarlarımızı KAYDETMEK</p>
<p>Router<strong>&gt;</strong></p>
<p>Kullanıcı modu olup Router üzerinde ki yapılandırmaları sadece görmemize yardımcı olmaktadır. Herhangi bir yapılandırma yapmamız mevcut değildir.</p>
<p>Router<strong>#</strong></p>
<p>Privileged mode (özel mod). Routerımızın yapılandırmasını görebilir ve yapılandırailceğimiz bölümdür.</p>
<p>Router<strong>(config)#</strong></p>
<p>Global configuration mode</p>
<p>Router<strong>(config-if)#</strong></p>
<p>Interface mode</p>
<p>Router<strong>(config-subif)#</strong></p>
<p>Subinterface mode</p>
<p>Router<strong>(config-line)#</strong></p>
<p>Line mode</p>
<p>Router<strong>(config-router)#</strong></p>
<p>Routerumuzu yapılandırabileceğimiz moddur.</p>
<p>Her bölümün kendine öz yapılandırma komutları vardır. Routerımız üzerinde bulunan bütün komutları, istediğimiz modlarda koşturacağımız bilgisi yanlıştır. Doğru yazmış olduğumuz bir komutu, yanlış bir modda (bölüm) altında çalıştırmaya kalkarsak bunu belirten bir hata mesajı ile karşılaşacağız.</p>
<p><a href="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/BasitRouterKonfigrasyonu_81B/image002_2.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/BasitRouterKonfigrasyonu_81B/image002_thumb.jpg" border="0" alt="image002" width="166" height="96" /></a></p>
<p>User (kullanıcı) moddan Privilege (enable) modda yükselmek için user mod içerisinde en yazıp tab tuşuna basmamız veya direk olarak enable yazıp bir üst moda geçmemiz mümkündür.</p>
<p><a href="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/BasitRouterKonfigrasyonu_81B/image003_2.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/BasitRouterKonfigrasyonu_81B/image003_thumb.jpg" border="0" alt="image003" width="255" height="116" /></a></p>
<p>Enable mod içerisinden, <strong>Global Configured (Routerimizi yapılandırma) Moduna</strong> yükseltmek için ise configure terminal (con t) yazmamız yeterlidir.</p>
<p>Routerimızın sahip olduğu bölümleri merdiven olarak tanımlarsak eğer, normal hayatta belki merdivenleri iki iki çıkabiliriz ama bir router üzerinde mod atlayacağımız zaman sırasıyla modları takip etmemiz gerekecektir. Örnek verirsek Kullanıcı modundan, Global Konfigürasyon moduna gidebilmek için Enable moda girmemiz kaçınılmaz bir şarttır.</p>
<p><a href="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/BasitRouterKonfigrasyonu_81B/image004_2.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/BasitRouterKonfigrasyonu_81B/image004_thumb.jpg" border="0" alt="image004" width="248" height="106" /></a></p>
<p>Routerimizin Konfigürasyon modunda Routerımıza isim vermek için <strong>hostname router ismi</strong> yazmamız yeterlidir. Vereceğimiz bu isim routerimizin bulunmuş olduğu şubenin ismi (Ank Sb. Kastamonu Şb, İstanbul Sb) Gibi isimler seçebiliriz. Resim dörtde görüldüğü üzere komutumuzdan sonra satırımızın başında Routerimizin ismi yazmaktadır.</p>
<p>üzere komutumuzdan sonra satırımızın başında Routerimizin ismi yazmaktadır.</p>
<p><a href="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/BasitRouterKonfigrasyonu_81B/image005_2.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/BasitRouterKonfigrasyonu_81B/image005_thumb.jpg" border="0" alt="image005" width="398" height="113" /></a></p>
<p>Routerimiza Parola belirlemek için Enable mod içerisinde <strong>enable password belirlediğimiz parolamız </strong>(FAKAONLINE.COM belirlemiş olduğum paolam) yazıp enterlamamız yeterlidir.</p>
<p><a href="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/BasitRouterKonfigrasyonu_81B/image006_2.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/BasitRouterKonfigrasyonu_81B/image006_thumb.jpg" border="0" alt="image006" width="609" height="202" /></a></p>
<p>Resim 5 de belirtilen komutumuzu koşturdukdan sonra artık Enable moda (routerimizi yapılandırma bölümü) geçmek istediğimiz zaman bizden parola istemektedir. Üç sefer yanlış girme hakkımız olup, parolamızı yanlış girdiğimiz zaman bizleri kullanıcı moduna geri göndermektedir.</p>
<p><a href="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/BasitRouterKonfigrasyonu_81B/image007_2.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/BasitRouterKonfigrasyonu_81B/image007_thumb.jpg" border="0" alt="image007" width="313" height="205" /></a></p>
<p>Eğer parolamızı secret (gizli) hale getirmezsek enble mod içerisinde <strong>show runnig-config</strong> komutu koşturulduğu zaman ayarlamış olduğumuz yapılandırmamız ile birlikte bizlere parolamızı da göstermektedir.</p>
<p><a href="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/BasitRouterKonfigrasyonu_81B/image008_2.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/BasitRouterKonfigrasyonu_81B/image008_thumb.jpg" border="0" alt="image008" width="376" height="105" /></a></p>
<p>Parolamızı gizlemek için yapılandırma bölümü içerisinde <strong>enable secret parolamız</strong> (PASSWORDFAKA belirlemiş olduğum gizli parolamdır) yazmamız yeterlidir.</p>
<p><strong>NOT :</strong> Burada belirlemiş olduğumuz parolamız daha önceden belirlemiş olduğumuz parolamızdan farklı olmak zorundadır ve burada belirlemiş olduğumuz parolamız daha baskın olup diğer parolamızı devre dışı bırakacaktır.</p>
<p><a href="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/BasitRouterKonfigrasyonu_81B/image009_2.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/BasitRouterKonfigrasyonu_81B/image009_thumb.jpg" border="0" alt="image009" width="328" height="213" /></a></p>
<p>Parolamızı gizledikten sonra yapılandırmamıza baktığımıza <strong>parolamızın algoritmasını</strong> bizlere göstermektedir.</p>
<p><a href="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/BasitRouterKonfigrasyonu_81B/image010_2.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/BasitRouterKonfigrasyonu_81B/image010_thumb.jpg" border="0" alt="image010" width="228" height="73" /></a></p>
<p>Uzakta bulunan subelerimizde ki routerlarımızı veya bir destek firmasıysak müsterilerimizin routerlarını merkezden, iş yerimizden yapılandırmamız gerekebilir. Uzakta yönetebilmemiz için gerekli olan servis Windows işletim sistemimizde bulunan <strong>Telnet </strong>servisimizdir. Command Promtdan routerimizin dış bacağına telnet attığımız zaman gerekli yapılandırmaları yapabiliriz. Yalnız bu işlemi yapabilmemiz için routerimiza bir parola vermemiz zounludur. Aksi takdirde routerimiza giriş yapamamaktayız. Servisin hazır olmadığını belirten bir uyarı mesajı ile karşılaşmamız kesindir.</p>
<p><a href="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/BasitRouterKonfigrasyonu_81B/image011_2.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/BasitRouterKonfigrasyonu_81B/image011_thumb.jpg" border="0" alt="image011" width="437" height="152" /></a></p>
<p>Routerımızın telnetine parola verebilmek için Konfigurasyon modundan <strong>line vty 0 4 </strong>komutunu koşturarak bağlantı yapılandırma (config-line) moduna geçiş yapıyoruz.  Bu bölüm altında koşturacak olduğumuz komut ise <strong>password belirlemiş olduğunuz parolamız</strong> (fakaonline.com benim belirlemiş olduğum telnet parolasıdır) girerek telnet şifremizi belirleyebliyoruz.</p>
<p><a href="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/BasitRouterKonfigrasyonu_81B/image012_2.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/BasitRouterKonfigrasyonu_81B/image012_thumb.jpg" border="0" alt="image012" width="436" height="126" /></a></p>
<p>Telnet parolası belirledikten sonra artık uzakda ki bir lokasyondan bu lookasyon ister şirketimiz, ister routerimiza bağlı bulunan br merkrzimi, subemiz olmaksızıb routırımızı yapılandırabiliyoruz.</p>
<p><a href="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/BasitRouterKonfigrasyonu_81B/image013_2.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/BasitRouterKonfigrasyonu_81B/image013_thumb.jpg" border="0" alt="image013" width="608" height="78" /></a></p>
<p>User mod içerisindeyken <strong>show ip interface brief </strong>(ip adreslerini göster) komutumuzu kullanarak routerımıza tanımlamış olduğumuz ip adreslerini görebiliriz.<strong> </strong></p>
<p><strong></strong></p>
<p><strong>Serial İnterface      : </strong>Routerimizin dış bacağına bağlı bulunan interfacemizdir.<strong> </strong></p>
<p><strong>Ethernet                   : </strong>Routerimizin iç bacağıdır. Bazı routerlarda <strong>Fast ethernet</strong> olarak geçmektedir.<strong> </strong></p>
<p><strong></strong></p>
<p>İnterfacelerimizin sonunda bulunan rakamlar ise serial<strong>0</strong>, ethernet<strong>0</strong>, ethernet<strong>1 vb. </strong>routerımızın sahip olduğu serial veya ethernet giriş sayısını belirlemektedir.<strong> </strong>Routerımızın sahip olmuş olduğu özelliklere göre serial interface sayısı arttırılmaktadır.</p>
<p>Örnek verecek olursak Cisco 2800 model Router üzerinde default olarak bir adet serial interface gelmektedir ve sadece bir subeyi bağlayabiliriz. İleride bu routerimiza başka bir şubemizi daha bağlamak istediğimiz zaman yeni bir serial interface alıp üzerine montajını yaptıkdan sonra gerekli ayarlamadan sonra ikinci ve hatta 3ncü şubelerimizi bu routerimiz üzerinden birbirlerine bağlamamız mümkündür. Alacak olduğumuz Routerimizı tamamen şirketimizin yapısına ve ileriye yönelik açılacak olan şube sayımıza göre belirlememiz ileride oluşabilcek problemlere karşı çözüm olacaktır.</p>
<p><a href="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/BasitRouterKonfigrasyonu_81B/image014_2.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/BasitRouterKonfigrasyonu_81B/image014_thumb.jpg" border="0" alt="image014" width="486" height="96" /></a></p>
<p>Routerimiz üzerinde bulunan  interfacemize ip tanımlamak için sıraıyla izlenmesi gereken yol</p>
<p>· <strong>İnterface ethernet 0 (sıfır ethernet numaramızdır).</strong> Routerımız üzerinde bulunan 0 (sıfır) nolu interfacemizin içerisine giriyoruz.</p>
<p><strong>Not :</strong> Bazı routerlarda ethernet interface yerine <strong>fastethernet</strong> olarak geçmektedir. Komutumuzu da sahip olduğumuz router özelliğine göre <strong>fastethernet0-1-2</strong> olarak değiştirmemiz gerekecektir.</p>
<p>· <strong>İp addres &lt;routerimizin sahip olacağı ip&gt; &lt;network maskı&gt;</strong> girip enter tuşuna basıyoruz</p>
<p>· <strong>No shutdown</strong> komutu ile Ethernet0 nolu interfacemizi aktif hale getiriyoruz. Aktif hale geldikten sonra bağlantıları doğru yapıldıysa eğer interfacemizin <strong>up (çalışır)</strong> durumda olduğunu belirten otomatik bir mesaj alacağız.</p>
<p>· <strong>Exit </strong>komutuyla ethernet0 interfacemizin içerisinden çıkıyoruz.<strong> </strong></p>
<p><a href="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/BasitRouterKonfigrasyonu_81B/image015_2.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/BasitRouterKonfigrasyonu_81B/image015_thumb.jpg" border="0" alt="image015" width="608" height="115" /></a></p>
<p>Serial interfacemizide aynı mantık ile yapılandırıyoruz..</p>
<p><a href="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/BasitRouterKonfigrasyonu_81B/image016_2.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/BasitRouterKonfigrasyonu_81B/image016_thumb.jpg" border="0" alt="image016" width="609" height="89" /></a></p>
<p>Yapılandırmamız dan sonra interfacelerimize vermiş olduğumuz ip leri tekrardan görebiliriz. Protokol olarak herhangi bir bağlantı yapmadığımız için serial interfacemiz bölümünde protokol down (kapalı), ethernet bölümü altında ise protokol up (çalışır durumda) olduğunu görebiliyoruz. Bağlantılar doğru olduğu zaman, Routerimizi GW olarak gösteren bütün host makinlerimiz routerimiza ulaşabilir durumda olacaktır.</p>
<p>Protokolün ne olduğunu anlatmamız gerkirse eğer bir başka router ile bağlantı türüdür.</p>
<p><a href="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/BasitRouterKonfigrasyonu_81B/image017_2.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/BasitRouterKonfigrasyonu_81B/image017_thumb.jpg" border="0" alt="image017" width="628" height="118" /></a></p>
<p>Cisco cihazlar üzerinde yapılacak olan bağlantı türleri yukarıda bulunan resimde gözükmektedir. Bu protokol yapılandırmalarını diğer makalelerimizde değineceğiz.</p>
<p><a href="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/BasitRouterKonfigrasyonu_81B/image018_2.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/BasitRouterKonfigrasyonu_81B/image018_thumb.jpg" border="0" alt="image018" width="379" height="130" /></a></p>
<p>Routerimiz üzerinde çalışan Protokol tiplerini görmek için ise <strong>show protokols </strong>komutunu koşturmamız yeterlidir.<strong> </strong>Yukarıda belirttiğim gibi, bu resimde demiş olduğumuz açıklamayı onaylamaktadır ve<strong> </strong>Bağlantılar doğru olduğu zaman, Routerimizi GW olarak gösteren bütün host makinlerimiz routerimiza ulaşabilir durumda olacaktır</p>
<p><a href="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/BasitRouterKonfigrasyonu_81B/image019_2.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/BasitRouterKonfigrasyonu_81B/image019_thumb.jpg" border="0" alt="image019" width="440" height="34" /></a></p>
<p>Telnet ile routerimiza uzaktan bağlandığımız zaman hangi şubede ki veya hangi müşterimizin routerina bağlandığımızı görmek, yanlış bir routeri yapılandırmayı önlemek için routerimizin girişine başlık koyabiliriz. Bu başlığı koymak için routerimizin konfigürasyon modunda <strong>banner motd ŞUBE ISMI</strong> komutunu koşturmamız yeterlidir.</p>
<p><a href="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/BasitRouterKonfigrasyonu_81B/image020_2.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/BasitRouterKonfigrasyonu_81B/image020_thumb.jpg" border="0" alt="image020" width="311" height="117" /></a></p>
<p>Routermiza başlık belirledikten sonra Routerimiz her yapılandırmak üzere içine girdiğimizde bizleri bu başlık karşılayacaktır.</p>
<p><a href="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/BasitRouterKonfigrasyonu_81B/image021_2.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/BasitRouterKonfigrasyonu_81B/image021_thumb.jpg" border="0" alt="image021" width="335" height="49" /></a></p>
<p>Routerimizin içine girdiğimiz zaman belirlemiş olduğumuz başlıkları ethernet portlarımıza da belirleyebiliyoruz. İsim verecek olduğumuz ethernetimizin içine girdikten sonra <strong>desciription ethertnetimizin bağlı bulunduğu departman ismi</strong> ni yazmamız yeterlidir.</p>
<p><a href="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/BasitRouterKonfigrasyonu_81B/image022_2.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/BasitRouterKonfigrasyonu_81B/image022_thumb.jpg" border="0" alt="image022" width="352" height="56" /></a></p>
<p>Routerlarımız üzerinde bu kadar ayarı yaptıkdan sonra yapmış olduğumuz ayarlar routerimiz üzerinde bulunan NWRAM veya Routerımızın özelliğine göre FLASH belleğine kaydedilmektedir. Ayarlarımızı kaydetmek için Enable mod içerisinde copy <strong>runnig-config startup-config</strong> komutunu koşturduğumuz zaman Routerimizin açılışına bu bilgilerimiz kaydedilmektedir.</p>
<p><a href="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/BasitRouterKonfigrasyonu_81B/image023_2.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/BasitRouterKonfigrasyonu_81B/image023_thumb.jpg" border="0" alt="image023" width="377" height="97" /></a></p>
<p>· Routerimiz üzerinde bulunan NWRAM imizin, Flash Belleğimizin yeterli olmadığı zamanlarda,</p>
<p>· Routerimizin açılışını hızlandırmak istediğimiz zamanlarda</p>
<p>· Veya yapmış olduğumuz yapılandırmaların bir yedeğini almak istediğimiz zamanlarda</p>
<p><strong>Copy runnig-config tftp tftp server ip adresi </strong>komutunu koşturduğumuz zaman routerimiz üzerinde bulunan ve yapılandırmış olduğumuz bütün yapılandırmalar otomatik olarak belirlemiş oluğumuz TFTP serverimiza kaydedilecektir.<strong> </strong></p>
<p>Bu teftp serverimiz server işletim sistemine sahip olması zorunlu değildir. Cisco cihazlarımız için TFTP server olarak belirlemiş olduğumuz makinenin üzerine TFTP server yazılım programını yüklememiz ve Routerimiza direk olarak bağlı olması, programımızın çalışır durumda olması yeterlidir.</p>
<p>Örnek TFTP server yazılımları <strong>WinAgentTftp, TFTPSrvc2001 , TFTPServer1-1-980730</strong> vb. 3rd Party programları Windows XP yüklü bir makine üzerine yüklesek bile TFTP server olarak kullanabiliriz.</p>
<p>Görüldüğü üzere Cisco Cihazları yapılandırılması hiçde zor olmayan ve sektör içerisinde bulunacaksak eğer bir gün muhakkak karşımıza çıkacak olan yapmış olduğu işlerde kendini kanıtlamış ürünlerdir.</p>
<p>Yapılandırmaları modellerine göre farklılık göstersede, mantığı geçmişten beri hep aynıdır. Bilemediğimiz yerde sormuş olduğumuz <strong>soru işareti komutu</strong> olduğu sürece çıkacak her yeni routeri yapılandırmamız çok kolaydır.</p>
<p><strong></strong></p>
<p><strong>Fa</strong>tih <strong>KA</strong>RAALİOĞLU</div>
</div>
</div>
</div>
</td>
</tr>
</tbody>
</table>
</td>
</tr>
</tbody>
</table>
</div>
</div>
</div>
</form>
]]></content:encoded>
			<wfw:commentRss>http://www.hakanuzuner.com/index.php/basit-router-konfigurasyonu.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cisco Routerlarımızı FIREWALL Olarak Yapılandırmak (Access List)</title>
		<link>http://www.hakanuzuner.com/index.php/cisco-routerlarimizi-firewall-olarak-yapilandirmak-access-list.html?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=cisco-routerlarimizi-firewall-olarak-yapilandirmak-access-list</link>
		<comments>http://www.hakanuzuner.com/index.php/cisco-routerlarimizi-firewall-olarak-yapilandirmak-access-list.html#comments</comments>
		<pubDate>Fri, 17 Oct 2008 11:22:37 +0000</pubDate>
		<dc:creator>Hakan Uzuner</dc:creator>
				<category><![CDATA[Cisco]]></category>
		<category><![CDATA[cisco 877 adsl]]></category>
		<category><![CDATA[cisco access list]]></category>
		<category><![CDATA[cisco adsl]]></category>
		<category><![CDATA[cisco asa 5510]]></category>
		<category><![CDATA[cisco ayarlar]]></category>
		<category><![CDATA[cisco basit router]]></category>
		<category><![CDATA[cisco firewall]]></category>
		<category><![CDATA[cisco konfigürasyon]]></category>
		<category><![CDATA[cisco kurulum]]></category>
		<category><![CDATA[cisco pix]]></category>
		<category><![CDATA[cisco router]]></category>
		<category><![CDATA[cisco temel]]></category>
		<category><![CDATA[cisco yapılandırma]]></category>
		<category><![CDATA[intervlan routing]]></category>
		<category><![CDATA[routing]]></category>

		<guid isPermaLink="false">http://www.hakanuzuner.com/?p=8295</guid>
		<description><![CDATA[Günümüzde internet erişimi gerek son kullanıcılar için gerek her büyüklükde ki şirketler için vazgeçilmez kaynaklardan birisidir. İnternete erişmenin çok farklı çeşitleri vardır. Bu erişim yolları ev kullanıcıları ve küçük işletmeler için çok da karmaşık sahip olduğumuz network yapısı büyüdükçe ve karışık bir hal almaya başladıkça internete erişim metodları da bu ölçüde büyümekde ve dizayn şeklimize &#8230; </p><p><a class="more-link block-button" href="http://www.hakanuzuner.com/index.php/cisco-routerlarimizi-firewall-olarak-yapilandirmak-access-list.html">Continue reading &#187;</a>]]></description>
			<content:encoded><![CDATA[<form id="aspnetForm" action="http://www.cozumpark.com/blogs/cisco_system/archive/2008/03/30/cisco-routerlar-m-z-f_3101_rewall-olarak-yap-land-rmak-access-list.aspx" method="post">
<div id="CommonOuter">
<div id="Common">
<div id="CommonBody">
<table id="CommonBodyTable" border="0" cellspacing="0" cellpadding="0" width="100%">
<tbody>
<tr>
<td id="CommonBodyColumn" width="100%" valign="top">
<table style="table-layout: fixed" border="0" cellspacing="0" cellpadding="0" width="100%">
<tbody>
<tr>
<td>
<div class="CommonContentArea">
<div class="CommonContent">
<div class="BlogPostArea">
<div class="BlogPostContent">
<p>Günümüzde internet erişimi gerek son kullanıcılar için gerek her büyüklükde ki şirketler için vazgeçilmez kaynaklardan birisidir. İnternete erişmenin çok farklı çeşitleri vardır. Bu erişim yolları ev kullanıcıları ve küçük işletmeler için çok da karmaşık sahip olduğumuz network yapısı büyüdükçe ve karışık bir hal almaya başladıkça internete erişim metodları da bu ölçüde büyümekde ve dizayn şeklimize göre farklılıklar göstermektedir.</p>
<p>Yapımız büyüdükçe gerek güvenliğimiz için, gerekse yönetimini üstlenmiş olduğumuz network içerisinde ne olup bittiğinden haberdar olmak için ve hatta bazen üye olmuş olduğumuz kurum, kuruluş ve denetim yerlerinin istemiş oldukları kriterleri sağlamak içn bir takım firewall ürünlerine ihtiyaç duyabiliriz.</p>
<p>Bu makalemizde şube yapısı bulunan bir şirket için internet erişim yollarını açıklamaya özen gösterecek ve sahip olduğumuz ürünler çerçevesinde minimum maaliyet ile internet erişimini şirket yapımıza nasıl uygularız, nasıl güvenliğimizi sağlarızı konuşacağız. Makalemizin Ana konusu olan Access Listler (erişim listeleri) ile bir Cisco routeri firewall olarak yapılandırmadan önce konumuzla ilgili olan network ürünlerinden bahsetmemiz gerekirse.</p>
<p><strong>Firewall         :</strong> Yapımızın ihtiyacı doğrultusunda gerek donanımsal gerekse yazılımsal olarak kullanabileceğimiz; Local ağımızla İnternet ağı arasında güvenli bir şekilde iletişim kurmamıza yardımcı olan, istenmeyen istekleri önleyen ve kullanmış olduğumuz ürünün özelliğine göre daha bir çok özelleştirilmiş tanım yapabileceğimiz ürünlerdir.</p>
<p><strong>Router           :</strong> Günümüzde bu cihazlar gerek LAN yapımız içerisinde bulunan ve iki farklı Network ID’ sine sahip bilgisayarın bir biri ile iletişimde bulunmaları için, gerekse LAN yapımızdan dışarıya çıkmamız gerektiği zaman kullanmamız gereken ve Türkçe karşılığı olarak <strong>YÖNLENDİRİCİ</strong> olarak bilinen cihazlardır.</p>
<p>Bir router için bilmemiz gereken iki temel kural vardır. Bunlar</p>
<p>Router üzerinde kesinlikle ama kesinlikle bir GW bulunmamalıdır. (Yazılımsal routerlar için verilmiş bir açıklamadır.)</p>
<p>Routerlar Broadcast geçirmeyen ürünlerdir.</p>
<p>Firewall’lar ve Routerlar için bilinmesi gereken en önemli tek ortak nokta client bilgisayarlar; gerek yönlendirme için, gerekse güvenlik için Gateway (Ağ Geçidi) olarak bu ürünleri görmek zorundadırlar.</p>
<p><strong>Not :</strong> Ortada özel bir durum yok ise eğer misal olarak bir Isa Server Proxy server olarak yapılandırıldıysa eğer Gw olarak Isa serveri görmeye veya işletim sistemimizin komut satırında gerekli yönlendirme bilgileri client bilgisayarımıza öğretildiyse client bilgisayarın GW olarak bu ürünleri görmelerine gerek yoktur.</p>
<p>Yazımızın ilerleyen kısmında bu yapılandırmalardan bahsedeceğimizi belirtip GW leri neden kullanacağımızı örnek ile açıklayacak olursak 192.168.0.5/24 ip adresine sahip bir bilgisayar 192.168.0.6 /24 numaralı bir bilgisayar ile görüşmek istediği zaman Network ID leri aynı olduğu zaman ki /24 olduğu için her iki bilgisayarda aynı Network içerisinde olduğu anlamına gelmektedir bu iki bilgisayar bir birleri ile görüşmek istediği zaman üzerlerinde ki GW bakmaksızın gerekli hesaplamaları yaparak hedef bilgisayar ile iletişimde bulunmaktadırlar. Ama 192.168.0.5/24 ip adresine sahip bir bilgisayarımız 192.168.1.6/24 numaralı br bilgisayara gitmek istediği zaman sahip olduğu Network ID si kendisi ile aynı olmadığı için paketi kendi networkü içerisinde aramayacak ve isteği üzerinde tanımlı olan ağ geçidine yani Gateway gönderecek ve bu Gateway üzerinde tanımlı olan gerekli yönlendirme protokoleri var ise eğer ve bağlantımız da bir propblem yoksa hedef bilgisayar ile iletişimde buluna bilecektir. Gateway konusunda bilinmesi gereken en önemli nokta ise <strong>bir bilgisayarın sahip olmuş olduğu GW mutlaka ama mutlaka kendi networkünün içerisinde olmak zorundadır.</strong></p>
<p>Konumuz ile ilgili bu genel bilgileri verdikten sonra yazımıza devam edebiliriz.</p>
<p><a href="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/CiscoRouterlarmzFIREWALLOlarakYaplandrma_A9B/image001_2.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" src="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/CiscoRouterlarmzFIREWALLOlarakYaplandrma_A9B/image001_thumb.jpg" border="0" alt="image001" width="608" height="215" /></a></p>
<p>Mevcut yapımızdan bahsetmemiz gerekirse.</p>
<p>Her iki şubemiz içerisinde Cisco 1700 serisi Routerlarımız bulunmakta ve bir birlerine point-to-point olarak bağlı durumdadırlar.</p>
<p>Fakaonline şirketinin içerisinde bulunan bütün client bilgisayarlar 10.10.10.X Havuzu içerisindeler ve GW olarak da Solmaz Holding şirketi ile sürekli bağlantı içerisnde olan Cisco 1700 serisi Routerin Fasteth0 olan 10.10.10.54 numaralı ip adresini görmektedirler. Fakaonline Şirketinin internet erişimini karşılamak için bir adet ADSL modem networke dahil ediliyor ve IP adresi olarak da 10.10.10.2 ip adresine sahipdir. Yalnız bura da ki problem Gw olarak Routeri gören bilgisayarlar internete nasıl çıkacaklardır?</p>
<p>Bunun için bir çok çözüm vardır ve bizler bu makalede sırasıyla çözümleri konuşacak ve en yararlı olanı network yapımıza uygulayacağız.</p>
<p><a href="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/CiscoRouterlarmzFIREWALLOlarakYaplandrma_A9B/image002_2.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" src="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/CiscoRouterlarmzFIREWALLOlarakYaplandrma_A9B/image002_thumb.jpg" border="0" alt="image002" width="329" height="391" /></a></p>
<p>İlk çözüm olarak bütün client bilgisayarlarımızın Netvork kartlarına alternatif bir ip tanımlar gibi alternatif bir Gw tanımlayarak çözüm bulabliriz. Bu alternaif Gw tanımlaması işlemimiz için en kolay olanıdır ve data kayıplarının olma ihtimali düşünülerse eğer pek fazla tavsiye edilmeyen bir çözümdür.</p>
<p><a href="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/CiscoRouterlarmzFIREWALLOlarakYaplandrma_A9B/image003_2.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" src="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/CiscoRouterlarmzFIREWALLOlarakYaplandrma_A9B/image003_thumb.jpg" border="0" alt="image003" width="608" height="253" /></a></p>
<p>İkinci çözüm olarak; Netorkümüz içerisinde bulunan bütün client bilgisayarlarımızın Default Gw’ lerini 1700 serisi olan Cisco Routerimizin FastEth0 Portunu değil, Adsl Modemimizin sabit ipsini göstereceğiz ve Adsl Modemimiz üzerinde bir statik routing protokolü girerek ki;</p>
<p><strong>Destination Ip Address     :</strong> Gitmek istediği networkü yazıyoruz. Yapımıza göre Solmaz Holding’ in sahip olduğu Ip (10.10.20.0) bloğunu yazıyoruz.</p>
<p><strong>Subnet Mask                        : </strong>Gitmek istediği networkün subnet Mask’ını  yazıyoruz. Yapımıza göre Solmaz Holding’ in sahip olduğu Subnet mask 24 BIT lık bir maskdır ve 255.255.255.0 olarak yazıyoruz.</p>
<p><strong>Gateway                               : </strong>Hangi routeri kullanarak Solmaz Holding’in networküne gideceğini belirliyoruz. Solmaz Holding Networkü ile iletişimde olan Routerimizin sahip olduğu Cisco Routerin  FastEth0’ ın ip (10.10.10.54) adresini yazıyoruz.</p>
<p>Ve bu girmiş olduğumuz statik rout’ dan sonra bütün bilgisayarlarımız Gw olarak ADSL modemimizi görecek ve internete çıkacaklar, Solmaz holdinge gitmek istediği zaman ise modemimiz Cisco Routerimiza Rout (yönlendirme) yapacak.</p>
<p>Bu şekilde yapacak olduğumuz bir yapılandırmanın bizlere sağlayacağı dezavantaj ise ADSL modemler <strong>Rout (yönlendirme) yapmak için dizayn edilmiş Network ürünleri değillerdir</strong>. ADSL modemlerimizin yapılış amaçları NAT yapmak ve internet erişimini sağlamak olduğu için, ve Cisco gibi kendini kanıtlamış routerlara göre çok çabuk down olma ihtimali düşünülerse eğer kullanım amacı dizaynı nı yapan sistemciye göre değişmektedir.</p>
<p><a href="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/CiscoRouterlarmzFIREWALLOlarakYaplandrma_A9B/image004_2.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" src="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/CiscoRouterlarmzFIREWALLOlarakYaplandrma_A9B/image004_thumb.jpg" border="0" alt="image004" width="608" height="171" /></a></p>
<p>Bir diğer çözüme geçmemiz gerekirse Windows İşletim sistemimiz üzerinde girecek olduğumuz statik route kaydıdır. Komutumuzu açıklarsak eğer.</p>
<p><strong>Route add</strong> Makinemize bir statik route eklemek için kullanırız. Komutumuzun devamında olan ilk <strong>0.0.0.0 (gidilecek yer bilinmiyorsa)</strong> bilgisayarımızın gitmek istediği yeri, <strong>mask 0.0.0.0 (gidilecek networkün subnet maskı</strong>) gidilecek yerin subnet maskı bilinmiyorsa eğer,<strong> 10.10.10.2 </strong>ADSL modemimizin ip adresini yazıyoruz <strong>Metric olarak 1</strong> seçiyoruz. Bu kayıt girildiği zaman oluşacak olan işlemden bahsetmemiz gerekirse bilinmeyen bütün kayıtlar modem üzerinden geçiyor ve sonuçta her ADSL modem Gw olarak Turk Telekomu gördüğü için cevabın karşılığı varsa eğer internet erişimi sağlanıyor. Gw olarak da biz Solmaz Holding networkünü (10.10.20.X) bildiğimiz için Routerimiz üzerinden karşı networkümüz ile iletişimimiz sağlanıyor.</p>
<p>Bu girmiş olduğumuz kayıt, kaydın girilmiş olduğu bilgisayar her reset atıldığında unutulacaktır. Çözüm olarak bu kaydı bir scrip haline getirip, internet erişimi vermek istediğimiz bilgisayarın başlangıcına koymak ve her açıldığında komutumuzun yeni baştan otomatik olarak çalışmasını sağlayabiliriz..</p>
<p><a href="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/CiscoRouterlarmzFIREWALLOlarakYaplandrma_A9B/image005_2.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" src="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/CiscoRouterlarmzFIREWALLOlarakYaplandrma_A9B/image005_thumb.jpg" border="0" alt="image005" width="608" height="182" /></a></p>
<p>Veya komutumuza route add bölümünden hemen sonra <strong>–p (persistent (kesintisiz, sürekli) </strong>olarak yazarız ve bizler bu kaydı manuel olarak silene kadar çalışmasını sağlayabliriz.</p>
<p><a href="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/CiscoRouterlarmzFIREWALLOlarakYaplandrma_A9B/image006_2.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" src="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/CiscoRouterlarmzFIREWALLOlarakYaplandrma_A9B/image006_thumb.jpg" border="0" alt="image006" width="609" height="453" /></a></p>
<p>Bilgisayarımız üzerinde girilen kaytları <strong>route print</strong> komutu ile görebiliriz. Girmiş olduğumuz Persistent Route (sürekli yönlendirme) en aşağıda ki satırda görünmektedir.</p>
<p><a href="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/CiscoRouterlarmzFIREWALLOlarakYaplandrma_A9B/image007_2.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" src="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/CiscoRouterlarmzFIREWALLOlarakYaplandrma_A9B/image007_thumb.jpg" border="0" alt="image007" width="608" height="146" /></a></p>
<p>Bilgisayarımıza girmiş olduğumuz statik route kayıtlarını <strong>route delete</strong> komutu ile girilen yönlendirmenin devamını yazarak silebiliriz.</p>
<p>Yukarıda vermiş olduğumuz iki çözüm önerisine göre bu şekilde girilecek olan statik route kaydı en akıllıca olanı gibi gözükmektedir. İnternet erişimi vermek istediğimiz bilgisayarlara bu scribi uygularsak eğer, internet erişimini vermiş, fakat internet erişimleri için Networkümüzde herhangi bir  güvenlik önlemi uygulayamamış olacağız.</p>
<p><a href="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/CiscoRouterlarmzFIREWALLOlarakYaplandrma_A9B/image008_2.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" src="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/CiscoRouterlarmzFIREWALLOlarakYaplandrma_A9B/image008_thumb.jpg" border="0" alt="image008" width="608" height="215" /></a></p>
<p>Şirket networkümüz üzerinde internet erişimini güvenli bir şekilde sağlamak ve yukarıda sunmuş olduğumuz internet erişim çözümlerine bir yenisini daha eklemek için Isa serverimizi ekleyebilir ve İsa serverimizi <strong>Proxy Server</strong> olarak yapılandırarak hem client makinelerimizin Isa üzerinden gerekli kısıtlamalar yapılarak web kaynaklarına erişmesini, kayıtların tutulmasını ve hatta gerekli Network tanımlamaları yapılırsa <strong>Solmaz Holding Networkünün dahi Fakaonline networkü içerisinde bulunan internet erişimi ile Web kaynaklarına erişmesini sağlayabiliriz.</strong></p>
<p>Yalnız yapılacak olan bu yatırım ortalama olarak Windows 2003 Yazılımı, Isa server Yazılım lisansı ve yapılanırılacak olan bilgisayarın fiyatı ile birlikte ortalama olarak 3000 USD gibi bir fiyatı bulmaktadır.</p>
<p>Isa Serverin bizlere sağlayacağı yararlar düşünülürse eğer bu fiyatın çok da fazla olmadığını bilmekteyiz ama her şirket yapısı için bu çözüm pekde yanaşılır bir fiyat değildir. Isa server yerine Linux’un sağladığı daha ucuz yollu <strong>Proxy server çeşitleri</strong> veya yazılımlarıda Networkümüze dahil edilebilinir.</p>
<p><a href="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/CiscoRouterlarmzFIREWALLOlarakYaplandrma_A9B/image009_2.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" src="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/CiscoRouterlarmzFIREWALLOlarakYaplandrma_A9B/image009_thumb.jpg" border="0" alt="image009" width="609" height="182" /></a></p>
<p>Ve biz son dizayn çeşidimize geçiyoruz. Mevcut yapımızı hiç bir değişiklik yapmadan Cisco Router üzerinden İnternet kaynaklarına erişimi sağlayacağız. Yazımızın başında olduğu gib Fakaonline networkü içerisinde bulunan bütün makineler Gw olarak Cisco 1700 Serisi Routerin FastEth0 bacağına yani 10.10.10.54 ip adresini görmektedirler. Routerimizin diğer bacağı Serial0 ile Solmaz Holding ile görüşmek üzere Telekom alt yapısına bakmaktadırlar.</p>
<p><a href="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/CiscoRouterlarmzFIREWALLOlarakYaplandrma_A9B/image010_2.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" src="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/CiscoRouterlarmzFIREWALLOlarakYaplandrma_A9B/image010_thumb.jpg" border="0" alt="image010" width="698" height="260" /></a></p>
<p>Routerimizin Enable Mode içerisindeyken <strong>sh ip route</strong> diyerek mevcut route tablosunu görebiliyoruz. Yukarıda ki resimden de anlaşılacağı gibi ADSL modemimiz ile ilgili herhangi bir iletişim kaydı olmadığı için internet erişimi sağlanamamaktadır.</p>
<p><a href="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/CiscoRouterlarmzFIREWALLOlarakYaplandrma_A9B/image011_2.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" src="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/CiscoRouterlarmzFIREWALLOlarakYaplandrma_A9B/image011_thumb.jpg" border="0" alt="image011" width="504" height="225" /></a></p>
<p>Routerimizin yapılandırma modu olan config mod içerisine geçerek bir statik route (yönlendirme) kaydı giriyoruz. Bu kaydımız Windows işletim sisteminde girmiş olduğumuz route add komutuyla hemen hemen aynıdır. Girmiş olduğumuz komut <strong>ip route 0.0.0.0</strong> (gidilecek olan network bilinmiyorsa) ikinci olan <strong>0.0.0.0 ise gidilecek olan networkün subnet maskı bilinmiyorsa</strong> <strong>10.10.10.2 numaralı ip (modemimize) adresine yönlendir.</strong></p>
<p><strong></strong></p>
<p>Girmiş olduğumuz bu kayıtsan sonra routerimiz üzerinden internet erişimine çıkışımız sağlanmış olmaktadır. Routerimiz Solmaz Holding networkünü biliyor ve Modemimize yönlendirme yapmadan Serial 0 bacağından karşı networke route (yönlendirme) yapmakta ve herhangi bir internet sayfasının ip adresini bilmediği için de modemimize soruyor ve modemimiz ise Gw olarak TurkTelekomun kendisine bakan bacağını gördüğü için internet erişimini sağlamış oluyor.</p>
<p>Kayıt girildikten sonra tekrardan enable mode içerisinde <strong>sh ip route</strong> komutunu yazdığımız zaman en aşağıda olan <strong>Sub Zero </strong>kaydını ki <strong>Cisco mataryellerinde hedefi bilinmeyen paketleri yönlendirmek için girilen kayıt olarak geçer ve S* olarak ifade edilmektedir </strong>görebiliyoruz.</p>
<p>Artık networkümüzün yapısına hiçbir müdahale etmeden sadece Gw olarak Cisco Routerimizi gören bütün bilgisayarların bu kayıt sayesinde internete erişimlerini sağlamaktayız.</p>
<p>Routerların asıl amaçlarını yazımızın başında da belirttiğimiz gibi sadece bir noktadan bir noktaya yönlendirme yapmaktır. Bizler sub zero kaydı girerek bir noktadan bir çok nokta olan internete route etmeyi başardık. Ve bilindiği üzere Cisco routerlar üzerinde güvenlik için kullanılan Accest Listler (erişim listeleri) mevcutudur ve girilen kayıtlar neticesinde bir yerden bir yere gider iken gelen paketin, gidecek paketin, nereden hangi yol üzerinden hangi iletişim protokolünü kullanarak yönlendireceğini veya kısıtlayacağını belirlememize, networkümüzün güvenlini sağlamamıza yardımcı olan komutlar vardır. Bizler bu komutları kullanarak Bir Cisco Routerimizi; bir Cisco PİX, ASA veya bir başka donanımsal veya yazılımsal bir Firewall olarak yapılandıramasakda basit anlamda bir <strong>Cisco Routeri Firewall olarak yapılandırabileceğiz. </strong></p>
<p>Accest Listleri basit anlamda anlatmamız gerekirse, yazılma çeşitlerine göre <strong>Standart</strong> ve<strong> Extended</strong> olarak ikiye ayırabiliriz.</p>
<p><strong>Standart Acces listler</strong> uygulanan ip pakelerinin tüm prtokoller için geçerli olup, uygulanmak istenen adresin kaynağına (source) bakılarak engelleme yapılır.</p>
<p><strong>Extended Acces listler </strong>ise uygulanan ip paketlerinin<strong> protokol </strong>(port) bazlı<strong> </strong>(sadece web erişim portuna 80 , telnet portuna 23, Rdp portuna 3389, FTP Portuna 21 vb. ) engelleme yapılmak için uygulanır ve hedefe (destination) en yakın yere uygulanmaktadır.</p>
<p><a href="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/CiscoRouterlarmzFIREWALLOlarakYaplandrma_A9B/image012_2.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" src="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/CiscoRouterlarmzFIREWALLOlarakYaplandrma_A9B/image012_thumb.jpg" border="0" alt="image012" width="602" height="264" /></a></p>
<p>Yukarıda ki resimde de görüldüğü gibi default olarak hiç bir router üzerinde herhangi bir <strong>access List uygulanmamıştır</strong> ve yapılandırmalar neticesinde bütün yönlendirmelere izin vermektedir.</p>
<p>Şimdi Adım adım bir routerimizin üzerinden geçen internet erişimlerini, IP bazlı engelleyelim.</p>
<p>Bu yapılandırmada bilmemiz gereken en önemli nokta bu accest listler ile ne bir Cisco Pix gibi geniş çaplı bir Firewall nede bir ISA server gibi içerik engelleyici (web filteri, içerik engelleme, Url yönlendirme vb.) işlemleri yapmamız mümkün değildir.</p>
<p>Yapacağımız Accest Listler ile bir donanımsal Firewall’ a sahip olduğumuzu düşünelim ve yazılımsal bir Firewall olan Isa server ile routerimiz üzerinde ki Firewall’ı kıyaslayalım.</p>
<p>Isa Server bir Yazılımsal Firewall dır ve network içersinde bulunan kullanıcıları, eğer Domain yapısına üye olarak yapılandırıldıysa isim bazlı engelleme dahi yapabilmektedir. Routerimiz ise Osi katmanları çerçevesinde Layer 1-2 ve 3 ncü katmanında çalıştığı için ve OSI katmanları içerisinde sadece IP ce mac adreslerini tanıdığı için sadece ama sadece <strong>IP ve Port bazlı engelleme yapabilmektedir.</strong></p>
<p>Isa Serverimiz Yazılımsal olduğu için içerik engelleme konusunda web sayfaları üzerinde bulunan istenmeyen içerikleri tanımakta, bilmekte ve bu sayede istenmyen dosya uzantılarını bildiği için içeriğini engellemektedir, Routerimiz ise gene Osi katmanlarının 1,2 ve 3 ncü katmanında çalıştığı için bu içerik engellemeyi tanımadığı için yapamayacaktır.</p>
<p>Kısacası Isa serverin yapmış olduğu gibi Osi katmanlarında bulunan Layer 4-5-6 ve 7 nci katmana çıkmadan <strong>IP ve Port bazlı bütün engellemeleri yapabileceğiz</strong>. Zaten Cisco Pix, Asa dahi bu şekilde çalışmakda olup Osi nin diğer katmanları ile ilgili diğer engellmeler yapılmak istenildiği zaman <strong>Websense</strong> gibi yazılımsal bir program ile bütünleşik çalışarak Firewall hizmetini sunmaktadır.</p>
<p>Bu kısa bilgiyi verip Accest Listler ile çok fazla şeyler beklememeniz konusunda gerekli uyarıyı yaptıkdan sonra <strong>Cisco Routerimizi Firewall olarak yapılandırmamıza başlayabiliriz.</strong></p>
<p><a href="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/CiscoRouterlarmzFIREWALLOlarakYaplandrma_A9B/image013_2.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" src="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/CiscoRouterlarmzFIREWALLOlarakYaplandrma_A9B/image013_thumb.jpg" border="0" alt="image013" width="665" height="281" /></a></p>
<p>İlk olarak routerimizin yaplandırma bölümü olan Config Mod içerisinde <strong>access-list </strong>diyoruz ve komutun devamını bilmediğimizi düşünerek <strong>soru işaretine basıyoruz.</strong></p>
<p>Çıkan menüde kullanabileceğimiz komutlar karşımıza çıkmaktadır. Biz port bazlı engelleme yapacağımız için <strong>Extended accesst list</strong> kullanacağız ve access listlerin kullanmış olduğu numarayı bizlere göstermektedir. 100 ile 199 arasında herhangi bir access list numarasını kendimize belirliyoruz. Bu bölümü daha kolay açıklamak için Isa server üzerinde kural oluşturduğumuz zaman kuralımıza vermiş olduğumuz isme benzetebiliriz.</p>
<p><a href="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/CiscoRouterlarmzFIREWALLOlarakYaplandrma_A9B/image014_2.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" src="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/CiscoRouterlarmzFIREWALLOlarakYaplandrma_A9B/image014_thumb.jpg" border="0" alt="image014" width="664" height="280" /></a></p>
<p>Komutumuzun devamına 101 diyerek tekrardan komutun devamı için soru işareti ile ihtimalleri soruyoruz. Yapmak istediğimiz Access List engelleme olacağı için <strong>deny </strong>diyerek komutumuzu (kuralımızı) yazmaya devam ediyoruz.</p>
<p><a href="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/CiscoRouterlarmzFIREWALLOlarakYaplandrma_A9B/image015_2.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" src="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/CiscoRouterlarmzFIREWALLOlarakYaplandrma_A9B/image015_thumb.jpg" border="0" alt="image015" width="646" height="369" /></a></p>
<p>TCP bazlı bir engelleme yapacağımızı belirtiyoruz. Komutumuzun devamına gerekli olan TCP yazıp soru işareti ile tekrardan komutumuzun devamını yazmaya devam ediyoruz.</p>
<p><a href="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/CiscoRouterlarmzFIREWALLOlarakYaplandrma_A9B/image016_2.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" src="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/CiscoRouterlarmzFIREWALLOlarakYaplandrma_A9B/image016_thumb.jpg" border="0" alt="image016" width="646" height="203" /></a></p>
<p>Sıra geldi kimi engelleyeceğiz. Engellenecek olan kaynak bilgisayarı belirtiyoruz. Sadece tek bir Host’u (bilgisayarı) engelleyeceğim için <strong>host</strong> yazarak devam ediyorum.</p>
<p>Diğer kural yazımı ile bilgi vermem gerekirse eğer A.B.C.D olarak yazılı olanı kullanırsam eğer kaynak bilgisayarın ip adresini yazıp subnet maskı Wild Card Mask (mevcut subnetin tam tersi yazılımı ile kullanmam gerekecekti ki yani subnetin 0 rakamlarının 1 ler rakamı grubu ile yer değişmesi sonucu oluşacak olan subnet maskını yazmam gerekecekti.)</p>
<p><strong>Örnek : </strong></p>
<p><strong></strong></p>
<p><strong>Subnet mask : </strong>255.0.0.0<strong> Wild Card Mask : </strong>0.255.255.255</p>
<p><strong>Subnet mask : </strong>255.255.0.0<strong> Wild Card Mask : </strong>0.0.255.255</p>
<p><strong>Subnet mask : </strong>255.255.255.0<strong> Wild Card Mask : </strong>0.0.0.255</p>
<p><strong>Subnet mask : </strong>255.255.128.0<strong> Wild Card Mask : </strong>0.0.127.255</p>
<p>Veya <strong>any</strong> dersem eğer ileride uygulayacak olduğum bu Accest Listi, uygulayacak olan interfacemin bağlı olduğu bütün bilgisayarları kapsayacağını belirtecektim.</p>
<p>Komutumuza Host diyerek devam ediyorum. Tek bir bilgisayarı engelleyeceğim.</p>
<p><a href="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/CiscoRouterlarmzFIREWALLOlarakYaplandrma_A9B/image017_2.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" src="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/CiscoRouterlarmzFIREWALLOlarakYaplandrma_A9B/image017_thumb.jpg" border="0" alt="image017" width="722" height="317" /></a></p>
<p><strong></strong></p>
<p>Engellemeyi uygulayacak olduğumuz hostun sahip olduğu ip adresini (10.10.10.112 numaralı ip adresine sahip bilgisayara kısıtlama uygulayacağım) yazdıktan sonra tekrardan soru işaretini yazarak devamında gelecek olan soruyu soruyorum ve nereye giderken engelleneceğini soruyor bizere. Cevabımız <strong>any </strong>(herhangi bir yere giderken, web erişimini kısıtlayacağım için herhangi bir yere diyerek her yeri kısıtlıyorum)</p>
<p>Bu bölümde eğer belirli web sayfalarının kısıtlanmasını istiyorsak, gerekli sayfaların ip adreslerini A.B.C.D cinsinden olarak Wild Card mask girerek uygulayabiliriz. Tabi burada da şöyle bir problem ortaya çıkmaktadır. Örnek olarak bizler google nin 66 bloklu ip adresinden sahip olduğu bölümü yazarsak, google web sayfası birden fazla ip adresine sahip olduğu için diğer ip bloğun dan hostumuzun isteğine cevap verecetir. Veya şöyle bir seçenek varmı diye soranlar olursa eğer; Isa server için bir çok web sayfasında bulunan URL listeler bu accesst listler içinde IP bazlı olarak varmıdır? Şayet ben görmedim J</p>
<p><a href="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/CiscoRouterlarmzFIREWALLOlarakYaplandrma_A9B/image018_2.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" src="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/CiscoRouterlarmzFIREWALLOlarakYaplandrma_A9B/image018_thumb.jpg" border="0" alt="image018" width="722" height="392" /></a></p>
<p>Yazmış olduğumuz kural bir extended access list olduğu için port bazlı yapılandırmış oluyoruz ve port numarasını girebilmek için <strong>eq</strong> yazarak port numarası yazmak üzere komutumuza devam ediyoruz.</p>
<p><a href="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/CiscoRouterlarmzFIREWALLOlarakYaplandrma_A9B/image019_2.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" src="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/CiscoRouterlarmzFIREWALLOlarakYaplandrma_A9B/image019_thumb.jpg" border="0" alt="image019" width="722" height="419" /></a></p>
<p>Eğer yasaklamak istediğimiz protokolün kullanmış olduğu port numarasını biliyorsak direk olarak yazabiliriz, şayet bilmiyorsak daha önceden yaptığımız gibi soru işareti sorarak kullana bileceğimiz port isimlerini bizlere göstermektedir. Bizler web erişimini yasaklayacağımız için 80 portunu yazıyoruz. 80 numaralı www (web erişim portu) listenin en altlarındadır. Güncel port numaralarını <a href="http://www.iana.org/assignments/port-numbers">http://www.iana.org/assignments/port-numbers</a> adresini ziyaret ederek öğrenebilirsiniz.</p>
<p><a href="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/CiscoRouterlarmzFIREWALLOlarakYaplandrma_A9B/image020_2.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" src="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/CiscoRouterlarmzFIREWALLOlarakYaplandrma_A9B/image020_thumb.jpg" border="0" alt="image020" width="722" height="275" /></a></p>
<p>Ve sonunda kuralımızı yazmayı tamamlamış bulunmaktayız. Yazmış olduğumuz kuralımızı açıklayacak olursak eğer.</p>
<p><strong>Access-list 101</strong> extended bir erişim kuralı olduunu yani port veya protokol bazlı engelleme veya izin verebileceğimizi, <strong>deny</strong> bu access listin bir yasak kuralı olduğunu, engellemenin <strong>TCP</strong> protokolü ile yapılacaını <strong>host 10.10.10.112</strong> ise bu yasak kuralının bu ip adresine sahip bilgisayara uygulanacağını, <strong>any</strong> herhangi bir yani bütün hedeflere uygulanacağını <strong>eq 80</strong> ise web erişimleri için olduğunu bizlere söylemektedir.</p>
<p><strong>NOT :</strong> Access listleri yazmasını biliyorsak eğer yukarıda ki resimde ki gibi direk komutu yazabiliriz. Ben makale yazımını konuyu açıklayarak yaptığım için her bölüm için soru işareti girerek yazmayı uygun gördüm.</p>
<p>Bizler bu accest listi yazdık ama henüz uygulamadık. Access listler ile bilinmesi gereken iki ana kural vardır ve bunların birincisi</p>
<p>Hazırlanan bütün access listler muhakkak bir interfaceye ki kuralın standart veya extended olma özellğiine göre hedefin destination (hedef) bölümüne veya source (kaynak) ‘ ın en yakın yerine uygulanmalıdır.</p>
<p>İkincisi ise bir accesst list yazılmadan önce bir router üzerinde bulunan bütün yönlendirmeler çerçeveside girilen kayıtları gerçekleştirmekteydi. Bizler access listleri yazıp uyguladık dan sonra artık yönlendirmenin haricinde güvenlik için access listlere de bakılması konusunda istemeden de olsa bir kural girmiş olduk. Bunun da açılımı <strong>biz access listimize herhangi bir permit (izin kuralı) yazmak ise eğer</strong> ilgili hostun sadece web erişimini yasaklamış olmuyor<strong> router üzerinden geçen bütün yönlendirmelerin yasaklanmış olduğunu belirtiyoruz.</strong> Ve routerimiz üzerinde daha önceden uyguladığımız kuralların işlemine devam edebilmesi için bir izin kuralı yazmamız şarttır.</p>
<p><a href="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/CiscoRouterlarmzFIREWALLOlarakYaplandrma_A9B/image021_2.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" src="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/CiscoRouterlarmzFIREWALLOlarakYaplandrma_A9B/image021_thumb.jpg" border="0" alt="image021" width="581" height="234" /></a></p>
<p>Yazmış olduğumuz yeni access list bir önceki access listimiz deki gibi aynı grubdan (101) ve izin kuralıdır. Her hangibir yerden herhangibir yere giderken izin verilmiştir.</p>
<p><a href="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/CiscoRouterlarmzFIREWALLOlarakYaplandrma_A9B/image022_2.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" src="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/CiscoRouterlarmzFIREWALLOlarakYaplandrma_A9B/image022_thumb.jpg" border="0" alt="image022" width="645" height="352" /></a></p>
<p>Routerimizin enable modunda iken uygulanan access listleri <strong>sh run</strong> komutu ile görebiliyoruz. Yukarıda belirtmiş olduğumuz izin kuralını biraz daha açıklamak gerekirse. Routerimiz ilk satırda gerekli host için web erişimini yasakladı. 10.10.10.112 ip numaralı bilgisayar web erişimine gideceği için bu kurala takılacak ve web kaynaklarına erişemeyecek. Pekala network içerisinde bulunan diğer makineler 10.10.10.112 ip adresi haricinde ki diğer makinelere bu kural uygulanacak mı? Elbette ki hayır. Onun için yukarıdan aşağıya doğru uygulanan kurallar sırasıyla kontrol edilecek. Biz ikinci satırda yazmış olduğumuz izin kuralını yazmasaydık eğer routerimiz access listleri uygulamadan önce ki gibi geçişe izin vermeyecek, gerekli işlemin, yönlendirmenin amacı bilinmediği için access listlerin tabi özelliği olan<strong> implicit deny</strong> <strong>güvenlik için bilmediğim eyleme izin vermedim</strong>, <strong>yok ettim kuralını uygulayacaktı.</strong> Bunu daha iyi anlamak için Isa nın default rule’ sini göz önüne getirin ve en alt bölümde olması gereken bütün erişimlerin yasaklandığı kuralına benzetebiliriz.</p>
<p>Isa Serverden örnek vermişken eğer bizler birden fazla izin kuralı yazsaydık Isa serverin <strong>Up</strong> (kuralı bir üstteki kuralın üstüne almak) <strong>down</strong> (kuralı bir önceki kuralın altına almak ) gibi bir kolaylığı Routerimizin Access listlerin de yoktur. Bu şekilde kuralımıza örnek olarak bir başka hostuda engellemek istersek eğer ilk önce permit kuralını sileceğiz, daha sonra ilgili host için deny kuralını yazacağız ve tekrardan paketlerin implicit deny kuralına mağruz kalıp yok edilmemeleri için bir permit (izin) kuralı yazacağız veya routerimizin üzerinde bulunan sh run komutu ile access listleri bir yazı düzenleyicisinin (word vb.) içine alıp gerekli düzenlemeleri yapıp tekrardan routerimizin içine kopyalayacağız.</p>
<p><a href="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/CiscoRouterlarmzFIREWALLOlarakYaplandrma_A9B/image023_2.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" src="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/CiscoRouterlarmzFIREWALLOlarakYaplandrma_A9B/image023_thumb.jpg" border="0" alt="image023" width="579" height="231" /></a></p>
<p>Yazımızın daha önce ki bölümünde access listlerin çalışabilmesi için muhakkak bir interfacesine uygulanması gerektiğini belirtmiştik. Routerimizin uygulanması gereken interfacesi sub zero kaydının (yönlendirmenin) olduğu fast eth0 network kartıdır. FastEth0 Networkünün içerisine girp yazmış olduğumuz access listin uygulanması için <strong>ip access-group 101</strong> (oluşturduğumuz extended access listin numarasını) yazıyoruz ve  network kartımızın girişine uyguluyoruz.</p>
<p><a href="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/CiscoRouterlarmzFIREWALLOlarakYaplandrma_A9B/image024_2.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" src="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/CiscoRouterlarmzFIREWALLOlarakYaplandrma_A9B/image024_thumb.jpg" border="0" alt="image024" width="721" height="462" /></a></p>
<p>Access Listin uygulanması ile birlikte routerimiz 10.10.10.112 hostu için 80 portunu kullanan web erişimini yasaklamaktadır ve bu ip adresine sahip hostumuz artık 80 portu üzerinden web kaynaklarına erişemiyor ama 21 numaralı protokolü kullanan FTP hizmetini yukarıda görüldüğü gibi hizmete sunmaktadır. Eğer biz FTP prokolünüde yasaklamak istersek eğer permit (izin) kuralımızın hemen üzerinde olmak şartıyla</p>
<p><strong>Router(config)#access-list 101 deny tcp host 10.10.10.112 any eq 80</strong></p>
<p><strong>Router(config)#access-list 101 deny tcp host 10.10.10.112 any eq 21</strong></p>
<p><strong>Router(config)#access-list 101 permit ip any any </strong>yazıp uygulamamız gerekecek.</p>
<p>Bu işlemden sonra host makinenemiz hem FTP hemde Web erişimini gerçekleştiremeyecek ama bu seferde pop3 (25 numaralı protokol), smtp (110), RDP (3389) gibi protokolleri kullanabilecekitir.</p>
<p>İhtiyacımıza göre bu protokolleri tek tek yasaklayabiliriz. Yasaklamadığımız bütün protokoller haricinde kalan protokoller ise <strong>en alt satırda bulunan permit kuralına tabi tutularak izin verilecektir. </strong></p>
<p><strong></strong></p>
<p><strong><a href="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/CiscoRouterlarmzFIREWALLOlarakYaplandrma_A9B/image025_2.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" src="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/CiscoRouterlarmzFIREWALLOlarakYaplandrma_A9B/image025_thumb.jpg" border="0" alt="image025" width="721" height="386" /></a> </strong></p>
<p>Networkümüz içerisinde bulunan diğer bilgisayarların internet erişimlerini kontrol ettiğimiz de ise 10.10.10.113 numaralı ip adresine sahip bilgisayarın herhangi bir yasaklama kuralına takılmadan web ve diğer kaynaklara erişimde bulunduğunu görebilmekteyiz.</p>
<p><a href="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/CiscoRouterlarmzFIREWALLOlarakYaplandrma_A9B/image026_2.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" src="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/CiscoRouterlarmzFIREWALLOlarakYaplandrma_A9B/image026_thumb.jpg" border="0" alt="image026" width="594" height="162" /></a></p>
<p>Standart Access Listlere geçmeden önce Extended Access Listlerin kullanım amaçlarını toparlayacak olursak <strong>Extended Access Listler</strong> Port ve Protokol bazlı kural uygulamamıza imkan tanıyan ve uygulanma yeri olarak <strong>kaynağa en yakın yere uygulanan access listlerdir.</strong> Bu kaideye göre yazmış olduğumuz access listi biz kaynağımıza (fakaonline networkü içerisinde bulunan ve web erişimini yasaklamış olduğumuz bilgisayardır) en yakın yere (routerimizin kaynak bilgisayarın iletişim kurmuş olduğu en yakın yeri olan FastEth0 portu) uyguladık.</p>
<p><strong>Standart Access Listler</strong> ise engellenmek istenen bilgisayarın,networkün iletişimde kulunmak istediği bütün protokol ve portlar için geçerli olup <strong>hedefe</strong> <strong>en yakın yere uygulanan access listlerdir.</strong> Yukarıda ki resime göre yazacak olduğumuz standart Access List örneği Solmaz Holding Network’ü içerisinde bulunan 10.10.20.100 ip adresine sahip bilgisayarın, Fakaonline networkü ile iletişimde bulunmasını istemiyoruz ve bu bilgisayar için yazmış olduğumuz standart access listi hedefe yani Solmaz Holding networkü içerisinde bulunan 10.10.20.100 ip adresli bilgisayarın bizim networkümüz ile iletişimde bulunan en yakın yer olan Fakaonline Networkü içerisinde bulunan Cisco Routerimizin <strong>Serial0 İnterfacesine</strong> uygulayacağız.</p>
<p><a href="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/CiscoRouterlarmzFIREWALLOlarakYaplandrma_A9B/image027_2.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" src="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/CiscoRouterlarmzFIREWALLOlarakYaplandrma_A9B/image027_thumb.jpg" border="0" alt="image027" width="675" height="397" /></a></p>
<p>Standart Access listler 1ile 99 numarasına sahip oldukları için bu numaralar arasında bir numara veriyoruz. Daha önceden belirttiğimiz gibi Isa server daki kural yazımı çin vermiş olduğumuz kural ismine benzetebiliriz. 5 numarasını uygun gördüm ve kuralımızın devamında engelleme kuralı (deny) olduğunu belirttim ve engellenecek olan bilgisayarı bu sefer wild card maskıni girerek uyguladım. Eğer wild vard mask uygulamasaydım kuralımızı <strong>access-list 5 deny host 10.10.20.100</strong> olarak yazabilirdim.</p>
<p>Bu access listi kaynağa yani engellenmek istenen makinenin, korumak istediğiimiz makine-network ile iletişimde bulunduğu en yakın yer olan Routerimiz üzerinde ki Serial İnterfacemize uyguluyoruz.</p>
<p>Bu kuraldan sonra artık Solmaz Holding Networkü içerisinde bulunan 10.10.20.100 ip numaralı bilgisayar fakaonline networkü ile görüşemeyecektir. Eğer biz Solmaz holding networkünün tamamının fakaonline networkü ile görüşmesini istemeseydik veya Solmaz holding içerisinde gerekli <strong>VLAN</strong> tanımlamaları yapılmış olsaydaı gerekli networkü engellemek için 10.10.20.<strong>0</strong> 0.0.0.<strong>255 olarak </strong>yazıp solmaz holding içerisinde bulunan bütün networkü yasaklamış olacaktık.</p>
<p>Yukarıda ki access listleri itiyacınız doğrultusunda doğru bir şekilde yapılandırırsak eğer şirket bütçemize ek bir maaliyet çıkartmadan bir Firewall’a sahip olmamız kaçınılmaz gibi gözükmektedir.</p>
<p><a href="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/CiscoRouterlarmzFIREWALLOlarakYaplandrma_A9B/image028_2.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" src="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/CiscoRouterlarmzFIREWALLOlarakYaplandrma_A9B/image028_thumb.jpg" border="0" alt="image028" width="710" height="235" /></a></p>
<p>Fakat bu yapılandırma sırasında bizlere en çok sıkıntı yaşatacak olan kısım IP numaralarını tanımlama ve bu tanımlama sırasında oluşacak olan karışıklıkdır. Yazımızın başlarında Routerlar OSI katmanları çerçevesinde Layer 1,2 ve 3 ncü katmanında çalıştıkları için isim çözümlemesi yapamayacaklarını söylemiştik. Eğer daha önceden Routerimizi sistemimiz içerisinde var olan bir DNS serveri tanıtırsak bu problemi de ortadan kaldırmış olacağız ve artık isim bazlı kısıtlamada yapabilecek duruma gelmiş olacağız.</p>
<p>Eğer ortamımız içerisinde bir DNS server yok ise eğer yukarıda ki resimde görüldüğü gibi routerimiz isim çözümlemesini gerçekleştiremeyecektir.</p>
<p><a href="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/CiscoRouterlarmzFIREWALLOlarakYaplandrma_A9B/image029_2.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" src="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/CiscoRouterlarmzFIREWALLOlarakYaplandrma_A9B/image029_thumb.jpg" border="0" alt="image029" width="757" height="247" /></a></p>
<p>Routerimiz IP adresi olarak 10.10.10.2 numaralı bilgisayarı tanımakta ve bu bilgisayar ile ileşimde bulunmaktadır. Yukarıda ki resimde görüldüğü gibi routerimiz host bilgisayarımız ile PING yolu ile ileişimde bulunabilmektedir.</p>
<p><a href="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/CiscoRouterlarmzFIREWALLOlarakYaplandrma_A9B/image030_2.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" src="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/CiscoRouterlarmzFIREWALLOlarakYaplandrma_A9B/image030_thumb.jpg" border="0" alt="image030" width="756" height="247" /></a></p>
<p>Biz bu bilgisayarın kullanıcısının ismini biliyorsak ve manuel olarak bu bilgisayarı kullanan kişinin ismini Routerimiza yukarıda ki resimde bulunan komutdaki gibi tanımlama <strong>(ip host bilgisayar kullanıcısının isimi kullanmış olduğu blgisayarın ip numarası)</strong> yaparsak routerimiz artık bu bilgisayarı isim bazlı olarak çözümleme yapacaktır. Bu komutumuzuda Client bilgisayarlarımızın lmhost bölümüne girmiş olduğumuz manuel kayıtlara benzetebiliriz.</p>
<p><a href="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/CiscoRouterlarmzFIREWALLOlarakYaplandrma_A9B/image031_2.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" src="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/CiscoRouterlarmzFIREWALLOlarakYaplandrma_A9B/image031_thumb.jpg" border="0" alt="image031" width="758" height="249" /></a></p>
<p>Girmiş olduğumuz kayıtdan sonra görüldüğü gibi artık routerimiz isim yolu ile bilgisayara ulaşmaktadır.</p>
<p><a href="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/CiscoRouterlarmzFIREWALLOlarakYaplandrma_A9B/image032_2.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" src="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/CiscoRouterlarmzFIREWALLOlarakYaplandrma_A9B/image032_thumb.jpg" border="0" alt="image032" width="710" height="234" /></a></p>
<p>Girmiş olduğumuz bu kaydı access list yazaraken de kullanmakta ve komut yazımında bizlere kolaylık sağlamaktadır.</p>
<p><strong></strong></p>
<p><strong>Fa</strong>tih <strong>KA</strong>RAALİOGLU</div>
</div>
</div>
</div>
</td>
</tr>
</tbody>
</table>
</td>
</tr>
</tbody>
</table>
</div>
</div>
</div>
</form>
]]></content:encoded>
			<wfw:commentRss>http://www.hakanuzuner.com/index.php/cisco-routerlarimizi-firewall-olarak-yapilandirmak-access-list.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cisco 877 ADSL Router Konfigurasyonu</title>
		<link>http://www.hakanuzuner.com/index.php/cisco-877-adsl-router-konfigurasyonu.html?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=cisco-877-adsl-router-konfigurasyonu</link>
		<comments>http://www.hakanuzuner.com/index.php/cisco-877-adsl-router-konfigurasyonu.html#comments</comments>
		<pubDate>Fri, 17 Oct 2008 11:15:29 +0000</pubDate>
		<dc:creator>Hakan Uzuner</dc:creator>
				<category><![CDATA[Cisco]]></category>
		<category><![CDATA[cisco 877 adsl]]></category>
		<category><![CDATA[cisco access list]]></category>
		<category><![CDATA[cisco adsl]]></category>
		<category><![CDATA[cisco asa 5510]]></category>
		<category><![CDATA[cisco ayarlar]]></category>
		<category><![CDATA[cisco basit router]]></category>
		<category><![CDATA[cisco firewall]]></category>
		<category><![CDATA[cisco konfigürasyon]]></category>
		<category><![CDATA[cisco kurulum]]></category>
		<category><![CDATA[cisco pix]]></category>
		<category><![CDATA[cisco router]]></category>
		<category><![CDATA[cisco temel]]></category>
		<category><![CDATA[cisco yapılandırma]]></category>
		<category><![CDATA[intervlan routing]]></category>
		<category><![CDATA[routing]]></category>

		<guid isPermaLink="false">http://www.hakanuzuner.com/?p=8293</guid>
		<description><![CDATA[Merhabalar arkadaşlar. Bir arkadaşımın bana Cisco 877 ADSL router konfigürasyonu varmı elinde diye sorunca bende bunun bir makalesini hazırlamak lazım dedim ve aşağıdaki makaleyi hazırladım. Ever chazımızı resimde görüyoruz. Bu cihaz Cisco firması tarafından küçük ve orta ölçekli firmaların kullanımı için üretmiş olduğu bir cihaz. Aslında bunlar bir seri şeklinde üretildiler. Örnek olarak 877 ADSL &#8230; </p><p><a class="more-link block-button" href="http://www.hakanuzuner.com/index.php/cisco-877-adsl-router-konfigurasyonu.html">Continue reading &#187;</a>]]></description>
			<content:encoded><![CDATA[<form id="aspnetForm" action="http://www.cozumpark.com/blogs/cisco_system/archive/2008/04/03/cisco-877-adsl-router-konfig-rasyonu.aspx" method="post">
<div id="CommonOuter">
<div id="Common">
<div id="CommonBody">
<table id="CommonBodyTable" border="0" cellspacing="0" cellpadding="0" width="100%">
<tbody>
<tr>
<td id="CommonBodyColumn" width="100%" valign="top">
<table style="table-layout: fixed" border="0" cellspacing="0" cellpadding="0" width="100%">
<tbody>
<tr>
<td>
<div class="CommonContentArea">
<div class="CommonContent">
<div class="BlogPostArea">
<div class="BlogPostContent">
<p class="MsoNormal"><span>Merhabalar arkadaşlar. Bir arkadaşımın bana Cisco 877 ADSL router konfigürasyonu varmı elinde diye sorunca bende bunun bir makalesini hazırlamak lazım dedim ve aşağıdaki makaleyi hazırladım. </span></p>
<p class="MsoNormal"><span> Ever chazımızı resimde görüyoruz. Bu cihaz Cisco firması tarafından küçük ve orta ölçekli firmaların kullanımı için üretmiş olduğu bir cihaz. Aslında bunlar bir seri şeklinde üretildiler. Örnek olarak 877 ADSL için 878 GHDSL için vs. Biz Cisco 877’yi inceleyeceğiz. </span></p>
<p class="MsoNormal"><span style="color: black;"> Cisco 870 Serisi Modelleri</span><span> </span></p>
<table class="MsoNormalTable" style="mso-cellspacing: 0cm; mso-padding-alt: 0cm 0cm 0cm 0cm" border="0" cellspacing="0" cellpadding="0">
<tbody>
<tr style="mso-yfti-irow: 0; mso-yfti-firstrow: yes">
<td>
<p class="MsoNormal"><a title="wp9000154" name="wp9000154"></a><a title="wp9000001" name="wp9000001"></a><strong><span>New Model</span></strong><span> </span></p>
</td>
<td>
<p class="MsoNormal"><a title="wp9000002" name="wp9000002"></a><strong><span>WAN</span></strong><span> </span></p>
</td>
<td>
<p class="MsoNormal"><a title="wp9000003" name="wp9000003"></a><strong><span>LAN</span></strong><span> </span></p>
</td>
<td>
<p class="MsoNormal"><a title="wp9000004" name="wp9000004"></a><strong><span>WLAN Option</span></strong><span> </span></p>
</td>
<td>
<p class="MsoNormal"><a title="wp9000005" name="wp9000005"></a><strong><span>Old Model</span></strong><span> </span></p>
</td>
</tr>
<tr style="mso-yfti-irow: 1">
<td>
<p class="MsoNormal"><a title="wp9000006" name="wp9000006"></a><span>Cisco 871 </span></p>
</td>
<td>
<p class="MsoNormal"><a title="wp9000007" name="wp9000007"></a><span>10/100 Fast Ethernet </span></p>
</td>
<td>
<p class="MsoNormal"><a title="wp9000008" name="wp9000008"></a><span>4-port managed switch </span></p>
</td>
<td>
<p class="MsoNormal"><a title="wp9000009" name="wp9000009"></a><span>Yes </span></p>
</td>
<td>
<p class="MsoNormal"><a title="wp9000010" name="wp9000010"></a><span>Cisco 831 </span></p>
</td>
</tr>
<tr style="mso-yfti-irow: 2">
<td>
<p class="MsoNormal"><a title="wp9000011" name="wp9000011"></a><span>Cisco 876 </span></p>
</td>
<td>
<p class="MsoNormal"><a title="wp9000012" name="wp9000012"></a><span>Asymmetric DSL (ADSL) over ISDN </span></p>
</td>
<td>
<p class="MsoNormal"><a title="wp9000013" name="wp9000013"></a><span>4-port managed switch </span></p>
</td>
<td>
<p class="MsoNormal"><a title="wp9000014" name="wp9000014"></a><span>Yes </span></p>
</td>
<td>
<p class="MsoNormal"><a title="wp9000015" name="wp9000015"></a><span>Cisco 836 </span></p>
</td>
</tr>
<tr style="mso-yfti-irow: 3">
<td>
<p class="MsoNormal"><a title="wp9000016" name="wp9000016"></a><span>Cisco 877 </span></p>
</td>
<td>
<p class="MsoNormal"><a title="wp9000017" name="wp9000017"></a><span>ADSL over basic telephone service </span></p>
</td>
<td>
<p class="MsoNormal"><a title="wp9000018" name="wp9000018"></a><span>4-port managed switch </span></p>
</td>
<td>
<p class="MsoNormal"><a title="wp9000019" name="wp9000019"></a><span>Yes </span></p>
</td>
<td>
<p class="MsoNormal"><a title="wp9000020" name="wp9000020"></a><span>Cisco 837 </span></p>
</td>
</tr>
<tr style="mso-yfti-irow: 4; mso-yfti-lastrow: yes">
<td>
<p class="MsoNormal"><a title="wp9000021" name="wp9000021"></a><span>Cisco 878 </span></p>
</td>
<td>
<p class="MsoNormal"><a title="wp9000022" name="wp9000022"></a><span>Symmetrical High-Data-Rate DSL (G.SHDSL) (4-wire) </span></p>
</td>
<td>
<p class="MsoNormal"><a title="wp9000023" name="wp9000023"></a><span>4-port managed switch </span></p>
</td>
<td>
<p class="MsoNormal"><a title="wp9000024" name="wp9000024"></a><span>Yes </span></p>
</td>
<td>
<p class="MsoNormal"><a title="wp9000025" name="wp9000025"></a><span>Cisco 828 </span></p>
</td>
</tr>
</tbody>
</table>
<p class="MsoNormal">
<p class="MsoNormal"><span><a href="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/Cisco877ADSLRouterKonfigrasyonu_13D98/clip_image001_2.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/Cisco877ADSLRouterKonfigrasyonu_13D98/clip_image001_thumb.jpg" border="0" alt="clip_image001" width="423" height="206" /></a></span></p>
<p class="MsoNormal">
<p class="MsoNormal"><span>Bu cihazın temel özelliklerini yukarıdaki tabloda da görebilirsiniz.</span></p>
<p class="MsoNormal"><span>Cihazın donanımsal özelliklerinin yanısıra bir de IOS yazılımının özellikleri mevcuttur. Onları da aşağıdaki tabloda görebilirsiniz. </span></p>
<p class="MsoNormal">
<p class="MsoNormal">
<table class="MsoNormalTable" style="mso-cellspacing: 0cm; mso-padding-alt: 0cm 0cm 0cm 0cm" border="0" cellspacing="0" cellpadding="0">
<tbody>
<tr style="mso-yfti-irow: 0; mso-yfti-firstrow: yes">
<td>
<p class="MsoNormal"><a title="wp9000194" name="wp9000194"></a><a title="wp9000041" name="wp9000041"></a><strong><span>Features</span></strong><span> </span></p>
</td>
<td>
<p class="MsoNormal"><a title="wp9000042" name="wp9000042"></a><strong><span>Advanced Security Software Image (Default Image)</span></strong><span> </span></p>
</td>
<td>
<p class="MsoNormal"><a title="wp9000043" name="wp9000043"></a><strong><span>Advanced IP Services Cisco IOS Software Image</span></strong><span> </span></p>
</td>
<td>
<p class="MsoNormal"><a title="wp9000044" name="wp9000044"></a><strong><span>Advanced Enterprise Cisco IOS Software Image (ISDN Backup) on Cisco 876 Only</span></strong><span> </span></p>
</td>
</tr>
<tr style="mso-yfti-irow: 1">
<td>
<p class="MsoNormal"><a title="wp9000045" name="wp9000045"></a><span>Enhanced Security </span></p>
</td>
<td>
<p class="MsoNormal"><a title="wp9000046" name="wp9000046"></a><span>Yes </span></p>
</td>
<td>
<p class="MsoNormal"><a title="wp9000047" name="wp9000047"></a><span>Yes </span></p>
</td>
<td>
<p class="MsoNormal"><a title="wp9000048" name="wp9000048"></a><span>Yes </span></p>
</td>
</tr>
<tr style="mso-yfti-irow: 2">
<td>
<p class="MsoNormal"><a title="wp9000049" name="wp9000049"></a><span>VLAN/802.1q Trunking </span></p>
</td>
<td>
<p class="MsoNormal"><a title="wp9000050" name="wp9000050"></a><span>- </span></p>
</td>
<td>
<p class="MsoNormal"><a title="wp9000051" name="wp9000051"></a><span>Yes </span></p>
</td>
<td>
<p class="MsoNormal"><a title="wp9000052" name="wp9000052"></a><span>Yes </span></p>
</td>
</tr>
<tr style="mso-yfti-irow: 3">
<td>
<p class="MsoNormal"><a title="wp9000053" name="wp9000053"></a><span>DMVPN </span></p>
</td>
<td>
<p class="MsoNormal"><a title="wp9000054" name="wp9000054"></a><span>- </span></p>
</td>
<td>
<p class="MsoNormal"><a title="wp9000055" name="wp9000055"></a><span>Yes </span></p>
</td>
<td>
<p class="MsoNormal"><a title="wp9000056" name="wp9000056"></a><span>Yes </span></p>
</td>
</tr>
<tr style="mso-yfti-irow: 4">
<td>
<p class="MsoNormal"><a title="wp9000057" name="wp9000057"></a><span>GETVPN </span></p>
</td>
<td>
<p class="MsoNormal"><a title="wp9000058" name="wp9000058"></a><span>- </span></p>
</td>
<td>
<p class="MsoNormal"><a title="wp9000059" name="wp9000059"></a><span>Yes </span></p>
</td>
<td>
<p class="MsoNormal"><a title="wp9000060" name="wp9000060"></a><span>Yes </span></p>
</td>
</tr>
<tr style="mso-yfti-irow: 5">
<td>
<p class="MsoNormal"><a title="wp9000061" name="wp9000061"></a><span>Routing Protocols (Open Shortest Path First [OSPF], Enhanced Interior Gateway Routing Protocol [EIGRP], and Border Gateway Protocol [BGP]) </span></p>
</td>
<td>
<p class="MsoNormal"><a title="wp9000062" name="wp9000062"></a><span>- </span></p>
</td>
<td>
<p class="MsoNormal"><a title="wp9000063" name="wp9000063"></a><span>Yes </span></p>
</td>
<td>
<p class="MsoNormal"><a title="wp9000064" name="wp9000064"></a><span>Yes </span></p>
</td>
</tr>
<tr style="mso-yfti-irow: 6">
<td>
<p class="MsoNormal"><a title="wp9000065" name="wp9000065"></a><span>Advanced QoS Features Like Class-Based Classification/Marking using DSCP, Class-Based Weighted Random Early Detection (CBWRED), Network-Based Address Recognition (NBAR), Link Fragmentation and Interleaving (LFI), Resource Reservation Protocol (RSVP), Priority and Custom Queuing </span></p>
</td>
<td>
<p class="MsoNormal"><a title="wp9000066" name="wp9000066"></a><span>- </span></p>
</td>
<td>
<p class="MsoNormal"><a title="wp9000067" name="wp9000067"></a><span>Yes </span></p>
</td>
<td>
<p class="MsoNormal"><a title="wp9000068" name="wp9000068"></a><span>Yes </span></p>
</td>
</tr>
<tr style="mso-yfti-irow: 7">
<td>
<p class="MsoNormal"><a title="wp9000069" name="wp9000069"></a><span>Multicast Features </span></p>
</td>
<td>
<p class="MsoNormal"><a title="wp9000070" name="wp9000070"></a><span>- </span></p>
</td>
<td>
<p class="MsoNormal"><a title="wp9000071" name="wp9000071"></a><span>Yes </span></p>
</td>
<td>
<p class="MsoNormal"><a title="wp9000072" name="wp9000072"></a><span>Yes </span></p>
</td>
</tr>
<tr style="mso-yfti-irow: 8">
<td>
<p class="MsoNormal"><a title="wp9000073" name="wp9000073"></a><span>ISDN Backup </span></p>
</td>
<td>
<p class="MsoNormal"><a title="wp9000074" name="wp9000074"></a><span>- </span></p>
</td>
<td>
<p class="MsoNormal"><a title="wp9000075" name="wp9000075"></a><span>- </span></p>
</td>
<td>
<p class="MsoNormal"><a title="wp9000076" name="wp9000076"></a><span>Yes </span></p>
</td>
</tr>
<tr style="mso-yfti-irow: 9">
<td>
<p class="MsoNormal"><a title="wp9000077" name="wp9000077"></a><span>Intelligent Protection Switching (IPS)/Intrusion Detection System (IDS) </span></p>
</td>
<td>
<p class="MsoNormal"><a title="wp9000078" name="wp9000078"></a><span>- </span></p>
</td>
<td>
<p class="MsoNormal"><a title="wp9000079" name="wp9000079"></a><span>Yes </span></p>
</td>
<td>
<p class="MsoNormal"><a title="wp9000080" name="wp9000080"></a><span>Yes </span></p>
</td>
</tr>
<tr style="mso-yfti-irow: 10; mso-yfti-lastrow: yes">
<td>
<p class="MsoNormal"><a title="wp9000081" name="wp9000081"></a><span>NAC </span></p>
</td>
<td>
<p class="MsoNormal"><a title="wp9000082" name="wp9000082"></a><span>- </span></p>
</td>
<td>
<p class="MsoNormal"><a title="wp9000083" name="wp9000083"></a><span>Yes </span></p>
</td>
<td>
<p class="MsoNormal"><a title="wp9000084" name="wp9000084"></a><span>Yes </span></p>
</td>
</tr>
</tbody>
</table>
<p class="MsoNormal">
<p class="MsoNormal"><span>Çok daha fazla detaylı bilgi almak isteyen arkadaşlarımız varsa aşağıdaki linkte yer alan Soru ve Cevaplar köşesini okuyabilirler. </span></p>
<p class="MsoNormal"><span><a href="http://www.cisco.com/en/US/products/hw/routers/ps380/products_qanda_item0900aecd8028a982.shtml">http://www.cisco.com/en/US/products/hw/routers/ps380/products_qanda_item0900aecd8028a982.shtml</a> </span></p>
<p class="MsoNormal">
<p class="MsoNormal"><span> Evet cihazın temel özelliklerini kısaca gözden geçirdiğimize göre artık yavaş yavaş konfigürasyona başlayabiliriz. Cihazın konfigürasyonunu iki şekilde gerçekleştirebiliriz. </span></p>
<p class="MsoNormal"><span> 1)internet explorerda adres çubuğuna <a href="https://cihazip/">https://cihazip</a> yazıp cihaza bağlanarak. Standart IP 10.0.0.1 olarak gelir bu cihazlarda. </span></p>
<p class="MsoNormal"><span>2)Hyper Terminal hizmetini kullanarak da bağlanabiliriz. Hyper Terminal ile bağlandığınızda ve bu yapıda konfigürasyon yapmak isterseniz  eğer komut satırını ve cisco komutlarını iyi bilmeniz gerekiyor. </span></p>
<p class="MsoNormal"><span>Ancak unutulmaması gereken bir nokta var ki çok önemli. O da Bölgesel Dil ayarlarının İngilizce olarak ayarlanmasıdır. </span></p>
<p class="MsoNormal"><span>İkinci önemli bir nokta da Java uygulamasının sistemimizde yüklü olması gerekmektedir. Eğer Java’yı indirme şansınız yoksa ürünün CD’sinde Java programı vardır ordan da kurabiliriz. </span></p>
<p class="MsoNormal"><span>Evet ilk işlemimize geliyoruz artık. Ben cihazın konfigürasyonunu http arayüzünü kullanarak yapacağım. Bana daha kolay geliyor. Çünkü Cisco komutlarının komut satırından yürütülmesi konusunda çok iyi değilim. İnternet explorer sayfamızdaki adres kısmına gerekli IP bilgilerini giriyorum.</span></p>
<p class="MsoNormal">
<p class="MsoNormal"><span><a href="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/Cisco877ADSLRouterKonfigrasyonu_13D98/clip_image002_2.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/Cisco877ADSLRouterKonfigrasyonu_13D98/clip_image002_thumb.jpg" border="0" alt="clip_image002" width="231" height="58" /></a></span></p>
<p class="MsoNormal">
<p class="MsoNormal"><span>IP girişini yaptıktan sonra karşımıza aşağıdaki gibi bir pencere gelicektir.</span></p>
<p class="MsoNormal">
<p class="MsoNormal"><span><a href="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/Cisco877ADSLRouterKonfigrasyonu_13D98/clip_image003_2.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/Cisco877ADSLRouterKonfigrasyonu_13D98/clip_image003_thumb.jpg" border="0" alt="clip_image003" width="604" height="282" /></a></span></p>
<p class="MsoNormal">
<p class="MsoNormal"><span>Benim işletim sistemin Windows Vista olduğu için ben bu emsajı alıyorum. Ancak Windows XP üzerinde bu mesajı almadım. Burada “Continue to this website (not recommended)” seçiyorum ve diğer aşamaya geçiyorum. </span></p>
<p class="MsoNormal">
<p class="MsoNormal"><span><a href="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/Cisco877ADSLRouterKonfigrasyonu_13D98/clip_image004_2.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/Cisco877ADSLRouterKonfigrasyonu_13D98/clip_image004_thumb.jpg" border="0" alt="clip_image004" width="343" height="313" /></a></span></p>
<p class="MsoNormal">
<p class="MsoNormal"><span>Yukarıdaki şekilde de  gördüğümüz gibi karşımıza cihaza ulaşabilmemiz için bir kullanıcı adı ve şifre girişinin yapılmasını istiyor. Burda kullanıcı adımı ve şifremi giriyorum. Default konfigürasyonda bu değerler yoktur. Ben daha önceden cihaza giriş yaptım ve kullanıcı adı ve şifre tanımlaması yaptım o yüzden bana bunu soruyor.</span></p>
<p class="MsoNormal">
<p class="MsoNormal"><span>Kullanıcı adı ve şifre girişini gerçekleştirdikten sonra karşımıza aşağıdaki gibi bir pencere gelecektir.</span></p>
<p class="MsoNormal">
<p class="MsoNormal"><span><a href="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/Cisco877ADSLRouterKonfigrasyonu_13D98/clip_image005_2.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/Cisco877ADSLRouterKonfigrasyonu_13D98/clip_image005_thumb.jpg" border="0" alt="clip_image005" width="413" height="320" /></a></span></p>
<p class="MsoNormal">
<p class="MsoNormal"><span>Yukarıdaki şekilde Cisco SDM Express (Csico Security Device Manager Express) yükleniyor. Bu SDM bizim cihazı konfigüre ederken kullanacağımız arayüzdür. Yükleme işlemi bittikten sonra karşımıza aşağıdaki gibi bir pencere gelecektir.</span></p>
<p class="MsoNormal">
<p class="MsoNormal"><span><a href="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/Cisco877ADSLRouterKonfigrasyonu_13D98/clip_image006_2.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/Cisco877ADSLRouterKonfigrasyonu_13D98/clip_image006_thumb.jpg" border="0" alt="clip_image006" width="484" height="318" /></a></span></p>
<p class="MsoNormal">
<p class="MsoNormal"><span>Evet yukarıdaki şekilde de gördüğünüz gibi SDM yüklemesi yapılıyor ve cihaz konfigüre edilmek üzere hazır hale getiriliyor. SDM yüklemesi tamamlandıktan sonra karşımıza cihazın son durumunu gösteren aşağıdaki şekil gelecektir.</span></p>
<p class="MsoNormal">
<p class="MsoNormal"><span><a href="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/Cisco877ADSLRouterKonfigrasyonu_13D98/clip_image007_2.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/Cisco877ADSLRouterKonfigrasyonu_13D98/clip_image007_thumb.jpg" border="0" alt="clip_image007" width="511" height="380" /></a></span></p>
<p class="MsoNormal">
<p class="MsoNormal"><span>Evet artık konfigürasyona başlayabiliriz. Daha önce de bahsetmiştim. Hani girişte bana cihaza girerken bir kullanıcı adı ve şifre sormuştu. İşte o kullanıcı adı ve şifrenin nasıl oluşturulduğuna bakalım.</span></p>
<p class="MsoNormal">
<p class="MsoNormal"><span><a href="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/Cisco877ADSLRouterKonfigrasyonu_13D98/clip_image008_2.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/Cisco877ADSLRouterKonfigrasyonu_13D98/clip_image008_thumb.jpg" border="0" alt="clip_image008" width="545" height="365" /></a></span></p>
<p class="MsoNormal">
<p class="MsoNormal"><span>Yukarıdaki şekile baktığımız zaman sağ tarafta bir sütun var ve orada “Tasks” kısmını görmekteyiz. Biz oradan cihaz üzerinde yapacağımız ayarların kısa yollarını kullanacağız.</span></p>
<p class="MsoNormal">
<p class="MsoNormal"><span>Basic Configuration’a tıkladığımızda yukarıdaki şekildeki gördüğümüz orta kesimdeki yapı karşımıza çıkacaktır. Burda cihaza bağlanırken kullanacağımız kullanıcı adı şifrelerini belirliyoruz. Görüldüğü gibi ben bir adet kullanıcı hesabını şifresi ile birlikte oluşturdum ve cihaza bağlanırken de o kullanıcı adı ve şifresini kullandım. Ayrıca orda Hostname kısmından cihaza bir isim tanımlayabiliriz. Domian Name kısmından da cihazın hangi domaine ait olduğunu tanımlayabiliriz.</span></p>
<p class="MsoNormal">
<p class="MsoNormal"><span>Tasks kısmındaki görevlerimizden ikincisine yani LAN kısmına gçiyoruz. Bu kısımda cihazımıza bir IP tanımlaması yapacağız. Şekilde de görüldüğü gibi cihazımıza 10.0.0.1 IP’sini veriyorum.</span></p>
<p class="MsoNormal">
<p class="MsoNormal"><span><a href="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/Cisco877ADSLRouterKonfigrasyonu_13D98/clip_image009_2.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/Cisco877ADSLRouterKonfigrasyonu_13D98/clip_image009_thumb.jpg" border="0" alt="clip_image009" width="539" height="200" /></a></span></p>
<p class="MsoNormal">
<p class="MsoNormal"><span>IP’mizi de cihazımıza verdikten sonra diğer aşamaya geçebiliriz.</span></p>
<p class="MsoNormal">
<p class="MsoNormal"><span><a href="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/Cisco877ADSLRouterKonfigrasyonu_13D98/clip_image010_2.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/Cisco877ADSLRouterKonfigrasyonu_13D98/clip_image010_thumb.jpg" border="0" alt="clip_image010" width="528" height="418" /></a></span></p>
<p class="MsoNormal">
<p class="MsoNormal"><span>Bu aşamada yani Internet (WAN) konfigürasyonu kısmında Türk Telekom yada ADSL hizmetini aldığımız firmanın bize vermiş olduğu değerleri ilgili yerlere giriyoruz. Encapsulation,VPI (8) ve VCI (35) değerlerini uygun yerlerine giriyoruz. En alt tarafta bulunan Authentication (kimlik doğrulama) kısmında kullanıcı adımızı ve şifremizi doğru bir şekilde giriyoruz.</span></p>
<p class="MsoNormal">
<p class="MsoNormal"><span>Şimdi sıra geldi diğer kısma. Eğer networkümüzde bir DHCP server yoksa ve IP dağıtımını Cisco 877 üzerinden yaptırmak istiyorsak bunun için cihaz üzerindeki DHCP servisini yapılandırmamız gerekiyor. Bunun için Tasks kısmından DHCP sekmesine tıklıyoruz ve karşımıza aşağıdaki DHCP yapılandırma penceresi geliyor. </span></p>
<p class="MsoNormal">
<p class="MsoNormal"><span><a href="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/Cisco877ADSLRouterKonfigrasyonu_13D98/clip_image011_2.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/Cisco877ADSLRouterKonfigrasyonu_13D98/clip_image011_thumb.jpg" border="0" alt="clip_image011" width="547" height="389" /></a></span></p>
<p class="MsoNormal">
<p class="MsoNormal"><span>Şkeilde de görüldüğü gibi cihazımızın üzerindeki DHCP servisini aktif hale getiriyoruz. Bunun için “Enable DHCP server on the LAN interface (Vlan1)” işaretliyoruz ve devam ediyoruz. Şimdi sıra IP havuzunun başlangıç ve bitiş aralıklarının tanımlanmasında yani IP havuzunun oluştulması diyebiliriz. Ben başlangıç IP olarak 10.0.0.201 ve bitiş IP olarak da 10.0.0.254 aralığını verdim. Benim burda bu kadar azIP tanımlamamın sebebi cihazı koymuş olduğum firmada sabit ve 20 PC olmasıdır. Siz bu aralığı kendi firmanızdaki PC sayınıza göre büyütebilir yada küçültebilirsiniz. Diğer aşamada DNS ayarlarımız mevcut. Burda da birinci ve ikinci DNS IP’lerini tanımlıyoruz.</span></p>
<p class="MsoNormal">
<p class="MsoNormal"><span>Bu müşterimizin bizden bir isteği daha vardı o da evinden işyerindeki servera bağlanıp arasıra kontrol etmek istiyordu. Bunun için 3389 nolu portu içerdeki servera yönlendirmem gerekiyordu yani NAT yapacağız.</span></p>
<p class="MsoNormal">
<p class="MsoNormal"><span><a href="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/Cisco877ADSLRouterKonfigrasyonu_13D98/clip_image012_2.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/Cisco877ADSLRouterKonfigrasyonu_13D98/clip_image012_thumb.jpg" border="0" alt="clip_image012" width="537" height="158" /></a></span></p>
<p class="MsoNormal">
<p class="MsoNormal"><span>Şekilde de görüldüğü gibi Add butonuna basıp gerekli girişleri yapıp 3389 nolu portu içerdeki serverıma (10.0.0.200) yönlendiriyorum. Bu girşi de yaptıktan sonra yetkili kişi dışarıdan işyerindeki servera bağlanıp gerekli işlemlerini yapabilecektir. Aşağıdaki şekilde 3389 nolu portun içerideki servera nasıl yönlendirildiğini görmekteyiz.</span></p>
<p class="MsoNormal">
<p class="MsoNormal"><span><a href="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/Cisco877ADSLRouterKonfigrasyonu_13D98/clip_image013_2.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/Cisco877ADSLRouterKonfigrasyonu_13D98/clip_image013_thumb.jpg" border="0" alt="clip_image013" width="367" height="442" /></a></span></p>
<p class="MsoNormal">
<p class="MsoNormal"><span>Private IP address dediği serverımızın IP adresidir. Public address kısmında ise IP address of WAN seçiyoruz. Eğer bu servera dışarıdan belli ve sabir bir IP adresinden bağlanmayı isteseydik bu sefer New IP Address seçip oraya real IP’yi yazmamız gerekecekti. Mesela firmadaki yetkili kişinin real IP’si atıyorum 88.1.2.3 olsun. Bu IP’yi biz oraya girersek sadece o IP’den gelen istekleri içerideki servera gönderecekti.</span></p>
<p class="MsoNormal">
<p class="MsoNormal"><span><a href="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/Cisco877ADSLRouterKonfigrasyonu_13D98/clip_image014_2.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/Cisco877ADSLRouterKonfigrasyonu_13D98/clip_image014_thumb.jpg" border="0" alt="clip_image014" width="551" height="256" /></a></span></p>
<p class="MsoNormal">
<p class="MsoNormal"><span>Routing kısmında ise Dialer0 enable halde karşımıza çıkıyor. Bunun sebebi ise WAN ayarlarımızı yapmamızdır. Komut satırındaki karşılığı aşağıdaki gibidir. </span></p>
<p class="MsoNormal"><span>ip route 0.0.0.0 0.0.0.0 Dialer0</span></p>
<p class="MsoNormal">
<p class="MsoNormal"><span>Bu kısmı çok iyi öğrenmek lazım. Neden derseniz burada yapacağımız yanlış yönlendirme bizim internete çıkışımızı engelleyebilecektir. Ki daha önce bu cihaz ilk karşıma geldiği zaman ben buraları yanlış yaptığım için internet erişimini bir türlü sağlayamamıştım. Ancak deneme yanılma yöntemi ve forumlardan aldığım yardımlarla yanlışımı buldum ve olayı çözmüş oldum. </span></p>
<p class="MsoNormal"><span>Şimdi de güvenlik kısmına bir bakalım neler var?</span></p>
<p class="MsoNormal">
<p class="MsoNormal"><span><a href="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/Cisco877ADSLRouterKonfigrasyonu_13D98/clip_image015_2.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/Cisco877ADSLRouterKonfigrasyonu_13D98/clip_image015_thumb.jpg" border="0" alt="clip_image015" width="584" height="387" /></a></span></p>
<p class="MsoNormal">
<p class="MsoNormal"><span>Güvenlik (Security) kısmında 3 seçeneğimiz var. </span></p>
<p class="MsoNormal"><span> 1)Güvenlik riskleri içeren  bazı yapıların devre dışı bırakılması. </span></p>
<p class="MsoNormal"><span> 2)Router / Network üzerinde güvenliği arttıracak olan servislerin aktif hale getirilmesi. </span></p>
<p class="MsoNormal"><span> 3)Şifrelerle ilgili güvenliğin sağlanması. </span></p>
<p class="MsoNormal"><span>Ve en altta Router’ın saat ayarları ile ilgili kısmımız mevcut. Eğer isterseniz cihazınızın saati ile local pc’nin saat ayarlarını eşitleyebilirsiniz. </span></p>
<p class="MsoNormal"><span>Bütün bunları yaptıktan sonra artık yapmış olduğumuz ayarları cihazımızın kafasına yazalım ki unutmasın. Bunun için de aşağıdaki şekilde görünen kısa yolları kullanabiliriz.</span></p>
<p class="MsoNormal">
<p class="MsoNormal"><span><a href="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/Cisco877ADSLRouterKonfigrasyonu_13D98/clip_image016_2.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/Cisco877ADSLRouterKonfigrasyonu_13D98/clip_image016_thumb.jpg" border="0" alt="clip_image016" width="487" height="50" /></a></span></p>
<p class="MsoNormal">
<p class="MsoNormal"><span>Reset to Factory Default: Eğer buna tıklarsanız ve onaylarsanız herşeyi başa almış olursunuz. Cihazın bütün ayarları ilk aşamaya geri döner. </span></p>
<p class="MsoNormal"><span>Apply Changes: Bu kısımda ise yapmış olduğumuz ayarları kabul ediyoruz ve onaylıyoruz.</span></p>
<p class="MsoNormal">
<p class="MsoNormal"><span>Discard Changes: Buna basarsak yapmış olduğumuz ayarları kabul etmediğimizi ve uygulanmamasını istiyoruz demektir. </span></p>
<p class="MsoNormal"><span>Evet hepsini yaptık şimdi bir de test edelim bakalım konfigürasyonumuz çalışıyormu. İlk olarak internet erişimimizi kontrol edelim. Adres çubuğuna <a href="http://www.cozumpark.com/">www.cozumpark.com</a> yazıyorum ve sonucuna bakalım.</span></p>
<p class="MsoNormal">
<p class="MsoNormal"><span><a href="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/Cisco877ADSLRouterKonfigrasyonu_13D98/clip_image017_2.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/Cisco877ADSLRouterKonfigrasyonu_13D98/clip_image017_thumb.jpg" border="0" alt="clip_image017" width="604" height="454" /></a></span></p>
<p class="MsoNormal">
<p class="MsoNormal"><span>Evet görüldüğü gibi sitelerim açılıyor.</span></p>
<p class="MsoNormal">
<p class="MsoNormal"><span>Şimdi uzak masaüstünü bir deneyelim. Bunu içinde aşağıdaki adımları takip ediyorum.</span></p>
<p class="MsoNormal">
<p class="MsoNormal"><span><a href="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/Cisco877ADSLRouterKonfigrasyonu_13D98/clip_image018_2.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/Cisco877ADSLRouterKonfigrasyonu_13D98/clip_image018_thumb.jpg" border="0" alt="clip_image018" width="420" height="191" /></a></span></p>
<p class="MsoNormal">
<p class="MsoNormal"><span>İlk önce uzak masaüstü bağlantısını açıyorum ve gerekli IP’yi giriyorum.</span></p>
<p class="MsoNormal">
<p class="MsoNormal"><span>Ve karşıma aşağıdaki serverımın kullanıcı adı ve şifre giriş penceresi geliyor. Kullanıcı adımı ve şifremi giriyorum ve artık serverımda istediğim işlemleri gerçkleştirebilirim.</span></p>
<p class="MsoNormal">
<p class="MsoNormal"><span><a href="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/Cisco877ADSLRouterKonfigrasyonu_13D98/clip_image019_2.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/blogs/cisco_system/WindowsLiveWriter/Cisco877ADSLRouterKonfigrasyonu_13D98/clip_image019_thumb.jpg" border="0" alt="clip_image019" width="603" height="480" /></a></span></p>
<p class="MsoNormal">
<p class="MsoNormal"><span>Başka bir makalede görüşmek üzere. Umarım bu makalemiz ile sizlere yardımcı olabiliriz.</span></p>
<p class="MsoNormal"><span>Mümin ÇİÇEK </span></p>
</div>
</div>
</div>
</div>
</td>
</tr>
</tbody>
</table>
</td>
</tr>
</tbody>
</table>
</div>
</div>
</div>
</form>
]]></content:encoded>
			<wfw:commentRss>http://www.hakanuzuner.com/index.php/cisco-877-adsl-router-konfigurasyonu.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cisco ASA 5510&#8242; un Temel Konfigurasyonu</title>
		<link>http://www.hakanuzuner.com/index.php/cisco-asa-5510-un-temel-konfigurasyonu.html?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=cisco-asa-5510-un-temel-konfigurasyonu</link>
		<comments>http://www.hakanuzuner.com/index.php/cisco-asa-5510-un-temel-konfigurasyonu.html#comments</comments>
		<pubDate>Fri, 17 Oct 2008 11:11:51 +0000</pubDate>
		<dc:creator>Hakan Uzuner</dc:creator>
				<category><![CDATA[Cisco]]></category>
		<category><![CDATA[cisco 877 adsl]]></category>
		<category><![CDATA[cisco access list]]></category>
		<category><![CDATA[cisco adsl]]></category>
		<category><![CDATA[cisco asa 5510]]></category>
		<category><![CDATA[cisco ayarlar]]></category>
		<category><![CDATA[cisco basit router]]></category>
		<category><![CDATA[cisco firewall]]></category>
		<category><![CDATA[cisco konfigürasyon]]></category>
		<category><![CDATA[cisco kurulum]]></category>
		<category><![CDATA[cisco pix]]></category>
		<category><![CDATA[cisco router]]></category>
		<category><![CDATA[cisco temel]]></category>
		<category><![CDATA[cisco yapılandırma]]></category>
		<category><![CDATA[intervlan routing]]></category>
		<category><![CDATA[routing]]></category>

		<guid isPermaLink="false">http://www.hakanuzuner.com/?p=8291</guid>
		<description><![CDATA[Merhabalar arkadaşlar. Bu sefer de değişik bir cisco ürünü olan Cisco ASA 5510 üzerinde biraz çalışacağız. Temel olarak yapacağımız işlemler; 1)İnternet trafiği bu cihaz üzerinden geçecek, 2)Güvenlik sağlanacak, 3)Uzak masa bağlantısı için gerekli ayarlamalar yapılacak, 4)Firma içerisinde kullanılan bir uygulamaya dışarıdan erişebilmek için gerekli olan ayarlar ve izinler tanımlanacaktır. Şirketimizde 1 adet ADSL modem mevcuttur. &#8230; </p><p><a class="more-link block-button" href="http://www.hakanuzuner.com/index.php/cisco-asa-5510-un-temel-konfigurasyonu.html">Continue reading &#187;</a>]]></description>
			<content:encoded><![CDATA[<form id="aspnetForm" action="http://www.cozumpark.com/blogs/cisco_system/archive/2008/04/03/cisco-asa-5510-un-temel-konfig-rasyonu.aspx" method="post">
<div id="CommonOuter">
<div id="Common">
<div id="CommonBody">
<table id="CommonBodyTable" border="0" cellspacing="0" cellpadding="0" width="100%">
<tbody>
<tr>
<td id="CommonBodyColumn" width="100%" valign="top">
<table style="table-layout: fixed" border="0" cellspacing="0" cellpadding="0" width="100%">
<tbody>
<tr>
<td>
<div class="CommonContentArea">
<div class="CommonContent">
<div class="BlogPostArea">
<div class="BlogPostContent">
<p class="MsoNormal" align="center">
<p class="MsoNormal"><span>Merhabalar arkadaşlar.</span></p>
<p class="MsoNormal"><span>Bu sefer de değişik bir cisco ürünü olan Cisco ASA 5510 üzerinde biraz çalışacağız. Temel olarak yapacağımız işlemler;</span></p>
<p class="MsoNormal"><span>1)İnternet trafiği bu cihaz üzerinden geçecek,</span></p>
<p class="MsoNormal"><span>2)Güvenlik sağlanacak,</span></p>
<p class="MsoNormal"><span>3)Uzak masa bağlantısı için gerekli ayarlamalar yapılacak,</span></p>
<p class="MsoNormal"><span>4)Firma içerisinde kullanılan bir uygulamaya dışarıdan erişebilmek için gerekli olan ayarlar ve izinler tanımlanacaktır.</span></p>
<p class="MsoNormal"><span>Şirketimizde 1 adet ADSL modem mevcuttur. Biz internet erişimini bu ADSL modem ile sağlayacağız ancak bütün trafik ASA üzerinden geçecektir. Bu durumda ADSL modem üzerinde de birkaç yönlendirme yapmamız gerekecektir. Onları da makalemizin devamında anlatacağım.</span></p>
<p class="MsoNormal"><strong><span>Cisco ASA nedir ne değildir? </span></strong><strong><span style="mso-ansi-language: fr">Bu cihaz ile neler yapılabilir? </span><span>Öncelikle bunları bir inceleyelim;</span></strong></p>
<p class="MsoNormal"><span><a href="http://cozumpark.com/mklresim/CiscoASA5510unTemelKonfigrasyonu_14097/clip_image001.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/mklresim/CiscoASA5510unTemelKonfigrasyonu_14097/clip_image001_thumb.jpg" border="0" alt="clip_image001" width="604" height="91" /></a></span></p>
<p class="MsoNormal" align="center"><span>Cihazımız yukarıdaki resimlerde görüldüğü gibidir. </span><span style="mso-ansi-language: fr">Kendisi ve modülleri ile birlikte.</span></p>
<p class="MsoNormal"><span style="mso-ansi-language: fr">-ASA = <span style="color: black;">Adaptive Security Appliance demektir.</span></span></p>
<p class="MsoNormal"><span style="color: black;">-Küçük,orta ve büyük ölçekli işletmelere gelişmiş seviyede güvenlik ve network servisleri verebilen bir cihazdır.</span></p>
<p class="MsoNormal"><span style="color: black;">-Bu servisleri yönetmek ve uygulamak basittir. İster komut satırından isterseniz de cihazla birlikte gelen ve Cisco ASDM (Adaptive Security Device Manager) olarak adlandırılan program ile görsel olarak da cihazın konfigürasyonunu basit ve hızlı bir şekilde yapabilirsiniz.</span></p>
<p class="MsoNormal"><span style="color: black;">-Yüksek seviyede firewall ve VPN (Virtual Private Network) hizmetlerini sağlayabilir.</span></p>
<p class="MsoNormal"><span style="color: black;">-Değişik modülleri mevcuttur ve bu modülleri satın alarak sisteminizi daha da güvenli hale getirebilirsiniz.</span></p>
<p class="MsoNormal"><span style="color: black;">Cisco ASA 5510’unun temel özellikleri aşağıdaki tabloda görüldüğü gibidir.</span></p>
<table class="MsoNormalTable" style="border-top: #336666 1pt outset; border-left: #336666 1pt outset; border-bottom: #336666 1pt outset; mso-cellspacing: 0cm; mso-padding-alt: 0cm 0cm 0cm 0cm" border="0" cellspacing="0" cellpadding="0">
<tbody>
<tr style="mso-yfti-irow: 0; mso-yfti-firstrow: yes">
<td style="border-top: #336666 1pt inset; border-left: #336666 1pt inset; border-bottom: #336666 1pt inset">
<p class="MsoNormal"><strong><span style="color: #336666;">Feature</span></strong></p>
</td>
<td style="border-top: #336666 1pt inset; border-left: #336666 1pt inset; border-bottom: #336666 1pt inset">
<p class="MsoNormal"><a title="wp9000020" name="wp9000020"></a><strong><span style="color: #336666;">Description</span></strong></p>
</td>
</tr>
<tr style="mso-yfti-irow: 1">
<td style="border-top: #336666 1pt inset; border-left: #336666 1pt inset; border-bottom: #336666 1pt inset">
<p class="MsoNormal"><a title="wp9000021" name="wp9000021"></a><strong><span style="color: #336666;">Firewall throughput</span></strong></p>
</td>
<td style="border-top: #336666 1pt inset; border-left: #336666 1pt inset; border-bottom: #336666 1pt inset">
<p class="MsoNormal"><a title="wp9000022" name="wp9000022"></a><span>Up to 300 Mbps</span></p>
</td>
</tr>
<tr style="mso-yfti-irow: 2">
<td style="border-top: #336666 1pt inset; border-left: #336666 1pt inset; border-bottom: #336666 1pt inset">
<p class="MsoNormal"><a title="wp9000023" name="wp9000023"></a><strong><span style="color: #336666;">Concurrent threat mitigation throughput (firewall + IPS services)</span></strong></p>
</td>
<td style="border-top: #336666 1pt inset; border-left: #336666 1pt inset; border-bottom: #336666 1pt inset">
<p class="MsoNormal"><a title="wp9000024" name="wp9000024"></a><span>· Up to 150 Mbps with AIP-SSM-10</span></p>
<p class="MsoNormal"><a title="wp9000025" name="wp9000025"></a><span>· Up to 300 Mbps with AIP-SSM-20</span></p>
</td>
</tr>
<tr style="mso-yfti-irow: 3">
<td style="border-top: #336666 1pt inset; border-left: #336666 1pt inset; border-bottom: #336666 1pt inset">
<p class="MsoNormal"><a title="wp9000026" name="wp9000026"></a><strong><span style="color: #336666;">VPN throughput</span></strong></p>
</td>
<td style="border-top: #336666 1pt inset; border-left: #336666 1pt inset; border-bottom: #336666 1pt inset">
<p class="MsoNormal"><a title="wp9000027" name="wp9000027"></a><span>Up to 170 Mbps</span></p>
</td>
</tr>
<tr style="mso-yfti-irow: 4">
<td style="border-top: #336666 1pt inset; border-left: #336666 1pt inset; border-bottom: #336666 1pt inset">
<p class="MsoNormal"><a title="wp9000028" name="wp9000028"></a><strong><span style="color: #336666;">Concurrent sessions</span></strong></p>
</td>
<td style="border-top: #336666 1pt inset; border-left: #336666 1pt inset; border-bottom: #336666 1pt inset">
<p class="MsoNormal"><a title="wp9000029" name="wp9000029"></a><span>50,000/130,000*</span></p>
</td>
</tr>
<tr style="mso-yfti-irow: 5">
<td style="border-top: #336666 1pt inset; border-left: #336666 1pt inset; border-bottom: #336666 1pt inset">
<p class="MsoNormal"><a title="wp9000030" name="wp9000030"></a><strong><span style="color: #336666;">IPsec VPN peers</span></strong></p>
</td>
<td style="border-top: #336666 1pt inset; border-left: #336666 1pt inset; border-bottom: #336666 1pt inset">
<p class="MsoNormal"><a title="wp9000031" name="wp9000031"></a><span>250</span></p>
</td>
</tr>
<tr style="mso-yfti-irow: 6">
<td style="border-top: #336666 1pt inset; border-left: #336666 1pt inset; border-bottom: #336666 1pt inset">
<p class="MsoNormal"><a title="wp9000032" name="wp9000032"></a><strong><span style="color: #336666;">SSL VPN peer license levels**</span></strong></p>
</td>
<td style="border-top: #336666 1pt inset; border-left: #336666 1pt inset; border-bottom: #336666 1pt inset">
<p class="MsoNormal"><a title="wp9000033" name="wp9000033"></a><span>10, 25, 50, 100, or 250</span></p>
</td>
</tr>
<tr style="mso-yfti-irow: 7">
<td style="border-top: #336666 1pt inset; border-left: #336666 1pt inset; border-bottom: #336666 1pt inset">
<p class="MsoNormal"><a title="wp9000034" name="wp9000034"></a><strong><span style="color: #336666;">Security contexts</span></strong></p>
</td>
<td style="border-top: #336666 1pt inset; border-left: #336666 1pt inset; border-bottom: #336666 1pt inset">
<p class="MsoNormal"><a title="wp9000035" name="wp9000035"></a><span>Up to 5***</span></p>
</td>
</tr>
<tr style="mso-yfti-irow: 8">
<td style="border-top: #336666 1pt inset; border-left: #336666 1pt inset; border-bottom: #336666 1pt inset">
<p class="MsoNormal"><a title="wp9000036" name="wp9000036"></a><strong><span style="color: #336666;">Interfaces</span></strong></p>
</td>
<td style="border-top: #336666 1pt inset; border-left: #336666 1pt inset; border-bottom: #336666 1pt inset">
<p class="MsoNormal"><a title="wp9000037" name="wp9000037"></a><span>3 Fast Ethernet + 1 management port; 5 Fast Ethernet ports*</span></p>
</td>
</tr>
<tr style="mso-yfti-irow: 9">
<td style="border-top: #336666 1pt inset; border-left: #336666 1pt inset; border-bottom: #336666 1pt inset">
<p class="MsoNormal"><a title="wp9000038" name="wp9000038"></a><strong><span style="color: #336666;">Virtual interfaces (VLANs)</span></strong></p>
</td>
<td style="border-top: #336666 1pt inset; border-left: #336666 1pt inset; border-bottom: #336666 1pt inset">
<p class="MsoNormal"><a title="wp9000039" name="wp9000039"></a><span>10; 25*</span></p>
</td>
</tr>
<tr style="mso-yfti-irow: 10; mso-yfti-lastrow: yes">
<td style="border-top: #336666 1pt inset; border-left: #336666 1pt inset; border-bottom: #336666 1pt inset">
<p class="MsoNormal"><a title="wp9000040" name="wp9000040"></a><strong><span style="color: #336666;">High availability</span></strong></p>
</td>
<td style="border-top: #336666 1pt inset; border-left: #336666 1pt inset; border-bottom: #336666 1pt inset">
<p class="MsoNormal"><a title="wp9000041" name="wp9000041"></a><span>Not supported; Active/Active, Active/Standby*</span></p>
</td>
</tr>
</tbody>
</table>
<p class="MsoNormal">
<p class="MsoNormal"><span style="color: black;">Cihaz hakkında bu kadar  bilgi verdikten sonra artık yavaş yavaş konfigürasyonumuza başlayabiliriz. Ancak daha detaylı bilgi almak isterseniz aşağıdaki adrese bir gözatmanızı tavsiye ederim;</span></p>
<p class="MsoNormal"><strong><span style="color: #336666;"><a href="http://www.cisco.com/en/US/products/ps6120/products_data_sheet0900aecd802930c5.html">http://www.cisco.com/en/US/products/ps6120/products_data_sheet0900aecd802930c5.html</a></span></strong></p>
<p class="MsoNormal"><strong></strong></p>
<p class="MsoNormal"><span style="color: black;">ilk olarak cihazımıza bağlantı sağlamamız gerekiyor.Bunu için cihazı düzgün bir şekilde sistem entegre etmemiz gerekiyor. ilk olarak modemden gelen kablomuzu outside (dışbacak) olarak belirlediğimiz Ethernet arayüzüne takıyoruz. Daha sonra inside (içbacak yada LAN) olarak tanımladığımız arayüze de kablomuzu takıyoruz. Eğer konsoldan girişler gerçekleştireceksek konsol kablosunu da serverımızın yada konfigürasyonu yaparken kullanacağımız makinanın com portuna takıyoruz ve hyper terminalden de bunu kullanarak konfigürasyon yapabiliriz. Bunların hepsini yağtığımızı farzefiyorum ve artık ilk adıma geçiyorum. Ben ASDM kullanacağım.ilk önce Cisco ASA’ya   bağlantıyı gerçekleştiriyorum. </span></p>
<p class="MsoNormal" align="center"><span style="color: black;"><a href="http://cozumpark.com/mklresim/CiscoASA5510unTemelKonfigrasyonu_14097/clip_image002.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/mklresim/CiscoASA5510unTemelKonfigrasyonu_14097/clip_image002_thumb.jpg" border="0" alt="clip_image002" width="423" height="284" /></a></span></p>
<p class="MsoNormal" align="center"><span style="color: black;">Yukarıdaki şekilde de görüldüğü gibi cihazımıza bağlantıyı sağlamak için IP,kullancı adı ve şifre girişini gerçekleştirip OK tuşuna bastıktan sonra cihaza bağlantı sağlanıyor. Daha sonra karşımıza aşağıdaki gibi bir pencere çıkıcak. Bu pencere Cisco ASA’nın ana penceresi ve bizim ilk göreceğimiz pencere burasıdır.</span></p>
<p class="MsoNormal" align="center"><span style="color: black;"><a href="http://cozumpark.com/mklresim/CiscoASA5510unTemelKonfigrasyonu_14097/clip_image003.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/mklresim/CiscoASA5510unTemelKonfigrasyonu_14097/clip_image003_thumb.jpg" border="0" alt="clip_image003" width="604" height="449" /></a></span></p>
<p class="MsoNormal"><span style="color: black;">Yukarıdaki resimde de görüldüğü gibi cihazımız hakkında detaylı bir bilgi bulunmaktadır.</span></p>
<p class="MsoNormal"><span style="color: black;">Device information: Bu kısımda aygıt ile ilgili bilgiler mevcuttur. Üzerindeki yazılımlar ve versiyonları hakkında bilgiler var.</span></p>
<p class="MsoNormal"><span style="color: black;">Interface Status: Bu bölümde ise cihaz üzerinde yer alan entegre edilmiş Ethernet arayüzleri hakkına bilgileri görebiliriz. Down yada Up olup olmadıklarını burdan görebiliriz.Benim konfigürasyonumda inside ve outside up durumda ancak management (yönetim için ayrılan Ethernet arayüzü) down durumda görünüyor.</span></p>
<p class="MsoNormal"><span style="color: black;">VPN Tunnels: Bu kısımda ise VPN bağlantıları hakkında bilgileri alabiliriz. Ben VPN yapmadığım için hiçbir bilgi göremiyoruz.</span></p>
<p class="MsoNormal"><span style="color: black;">System Resources Status: Cisco ASA üzerindeki CPU ve RAM değerleri hakkında bilgiler vermektedir.</span></p>
<p class="MsoNormal"><span style="color: black;">Traffic Status: ASA üzerinden geçen trafik hakkında bilgi veriliyor.</span></p>
<p class="MsoNormal"><span style="color: black;">Ve en alt kısımda da cihazın sistem loglarını görebilirsiniz.</span></p>
<p class="MsoNormal"><span style="color: black;">Evet cihazımıza bağlandık ve artık yavaş yavaş yapmak istediğimiz ayarları yapmaya sıra geldi. Bunun için ben Wizard (en kolayı bu) kullanıcam ancak makalemin devamında Wizard kullanmadan da bütün bu ayarların nasıl yapıldığını anlatacağım.</span></p>
<p class="MsoNormal"><span style="color: black;"><a href="http://cozumpark.com/mklresim/CiscoASA5510unTemelKonfigrasyonu_14097/clip_image004.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/mklresim/CiscoASA5510unTemelKonfigrasyonu_14097/clip_image004_thumb.jpg" border="0" alt="clip_image004" width="604" height="284" /></a></span></p>
<p class="MsoNormal"><span style="color: black;">Yukarıdaki şekilde de görüldüğü gibi Anamenü’deki Wizards altında bulunan Startup Wizard’a tıklıyoruz ve işlemlerimize devam ediyoruz. Karşımıza aşağıdaki gibi Wizard başlangıcı gelecek.</span></p>
<p class="MsoNormal">
<p class="MsoNormal" align="center"><span><a href="http://cozumpark.com/mklresim/CiscoASA5510unTemelKonfigrasyonu_14097/clip_image005.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/mklresim/CiscoASA5510unTemelKonfigrasyonu_14097/clip_image005_thumb.jpg" border="0" alt="clip_image005" width="511" height="363" /></a></span></p>
<p class="MsoNormal"><span>Burada karşımıza iki seçenek  geliyor. Bunlardan birincisi “Modify Existing configuration” ve “Reset configuration to factory defaults”. Cihazın üzerinde default gelen bir konfigürasyon mevcut zaten biz bunu seçerek konfigürasyonumuza devam ediyoruz. Ancak bir sorun olursa ve fabrikasyona dönmek isterseniz ikinci seçeneği seçip cihazı resetleyebilirsiniz. Devam ettiğimizde karşımıza aşağıdaki şekil gelecek.</span></p>
<p class="MsoNormal" align="center"><span><a href="http://cozumpark.com/mklresim/CiscoASA5510unTemelKonfigrasyonu_14097/clip_image007.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/mklresim/CiscoASA5510unTemelKonfigrasyonu_14097/clip_image007_thumb.jpg" border="0" alt="clip_image007" width="513" height="356" /></a></span></p>
<p class="MsoNormal"><span>Yukarıdaki şekilde de görüldüğü gibi cihazımıza bir isim veriyoruz. </span><span style="mso-ansi-language: de">Ben “muminasa” dedim ve domain name kısmına da “cozumpark” dedim. Default değerleri bırakırsanız ASA Host Name “ciscoasa” ve domain kısmı da “yourdomain.com” şeklinde kalır.Sadece tanımlamak amacıyla bu işlemi gerçekleştiriyoruz ve diğer adımımıza geçiyoruz.</span></p>
<p class="MsoNormal" align="center"><span><a href="http://cozumpark.com/mklresim/CiscoASA5510unTemelKonfigrasyonu_14097/clip_image008.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/mklresim/CiscoASA5510unTemelKonfigrasyonu_14097/clip_image008_thumb.jpg" border="0" alt="clip_image008" width="561" height="411" /></a></span></p>
<p class="MsoNormal"><span>Yukarıdaki şekilde de görüldüğü gibi bu kısımda cihazımıza ait olan Outside seçimini yapıyoruz. Yani ADSL modemden gelecek olan kablonun takılacağı bacağı seçiyoruz.Ben Ethernet0/0’I dışbacak (outside) olarak tanımlıyorum ve gerekli IP bilgilerini giriyorum.Bu kısımda üç seçenek mevcut.</span></p>
<p class="MsoNormal"><span>1)PPPoE kullan                      2)DHCP kullan                       3)Ve bizim tanımladığımız IP’yi kullan</span></p>
<p class="MsoNormal"><span>Arayüzleri ayarladıktan sonra durum aşağıdaki gibi olacaktır.</span></p>
<p class="MsoNormal" align="center"><span><a href="http://cozumpark.com/mklresim/CiscoASA5510unTemelKonfigrasyonu_14097/clip_image009.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/mklresim/CiscoASA5510unTemelKonfigrasyonu_14097/clip_image009_thumb.jpg" border="0" alt="clip_image009" width="571" height="188" /></a></span></p>
<p class="MsoNormal"><span>Diğer adımımıza geçtiğimizde karşımıza yönlendirme bilgileri gelecekti ve bizden bir yönlendirme girip girmeyeceğimizi soracaktır. Ben static olarak bir yönlendirme girdim. Daha sonra da bu girişler gerçekleştirilebilir.</span></p>
<p class="MsoNormal">
<p class="MsoNormal" align="center"><span><a href="http://cozumpark.com/mklresim/CiscoASA5510unTemelKonfigrasyonu_14097/clip_image010.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/mklresim/CiscoASA5510unTemelKonfigrasyonu_14097/clip_image010_thumb.jpg" border="0" alt="clip_image010" width="579" height="456" /></a></span></p>
<p class="MsoNormal" align="center"><span>Evet burada dışa bacağımızı seçiyorum ve 0.0.0.0 0.0.0.0 olan yani içeriden nerden gelirse gelsin 192.168.0.1 üzerinden çıkışını gerçekleştiren yönlendirmeyi static olarak giriyorum.</span></p>
<p class="MsoNormal"><span>Ve wizard ile son aşamamız olan kısma geliyoruz. Aşağıdaki şekilde de görüldüğü gibi Wizard ile yaptıklarımızın bir özetini bize sunuyor ve “Finish” butonuna basıp Wizard ile olan konfigürasyon yolculuğumuzu başarıyla bitirmiş oluyoruz.</span></p>
<p class="MsoNormal" align="center"><span><a href="http://cozumpark.com/mklresim/CiscoASA5510unTemelKonfigrasyonu_14097/clip_image011.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/mklresim/CiscoASA5510unTemelKonfigrasyonu_14097/clip_image011_thumb.jpg" border="0" alt="clip_image011" width="604" height="447" /></a></span></p>
<p class="MsoNormal"><span>Şimdi sıra geldi artık cihazımızla ilgili ayarları wizard kullanmadan yapmaya ve makalemizin başlangıcında tanımladığımız yapıyı oluşturmaya. Bunun için Cisco ASA’ya ilk bağlandığımızda karşımıza çıkan ana menüyü hatırlıyoruz herhalde. O pencerede olan menüleri kullanarak ayarlarımızı yapacağız.</span></p>
<p class="MsoNormal"><span><a href="http://cozumpark.com/mklresim/CiscoASA5510unTemelKonfigrasyonu_14097/clip_image012.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/mklresim/CiscoASA5510unTemelKonfigrasyonu_14097/clip_image012_thumb.jpg" border="0" alt="clip_image012" width="604" height="68" /></a></span></p>
<p class="MsoNormal"><span>Yukarıda da gördüğümüz gibi Home,Configuration,Monitoring,Back,Forward,Packet Tracer,Refresh,Save ve Help menülerini açan kısayol tuşlarımız mevcut. Biz bunları kullanarak ayarlarımızı yapacağımız menülere ulaşacağız.</span></p>
<p class="MsoNormal"><span>İlk aşamamız Configuration olacaktır. Configurationa tıklıyoruz ve karşımıza aşağıdaki pencere çıkacaktır.</span></p>
<p class="MsoNormal"><span><a href="http://cozumpark.com/mklresim/CiscoASA5510unTemelKonfigrasyonu_14097/clip_image013.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/mklresim/CiscoASA5510unTemelKonfigrasyonu_14097/clip_image013_thumb.jpg" border="0" alt="clip_image013" width="604" height="325" /></a></span></p>
<p class="MsoNormal"><span>Sol kanattaki kısımlara bakarsak karşımıza aşağıdaki seçenekler çıkıyor;</span></p>
<p class="MsoNormal"><span>1)interfaces: arayüzler hakkında bilgileri içerir.</span></p>
<p class="MsoNormal"><span>2)Security Policy: kuralları oluşturacağımız kısım.</span></p>
<p class="MsoNormal"><span>3)NAT: nat olayını gerçekleştireceğimiz bölüm.</span></p>
<p class="MsoNormal"><span>4)VPN: vpn ayarlarını yapabileceğimiz arayüz.</span></p>
<p class="MsoNormal"><span>5)CSD Manager:cisco secure desktop ile ilgili birim.</span></p>
<p class="MsoNormal"><span>6)Routing: yönlendirmelerimizi yapabileceğimiz kısımdır.</span></p>
<p class="MsoNormal"><span>7)Global Objects</span></p>
<p class="MsoNormal"><span>8)Properties: aygıtla ilgili manuel olarak konfigürasyon yapabileceğimiz birimler burada mevcuttur.</span></p>
<p class="MsoNormal"><span>Arayüzleri ve Configuration altında bulunan ksımları kısaca inceledikten sonra artık onların yapılandırmasına başlama vakti gelmiştir.</span></p>
<p class="MsoNormal"><span>İlk olarak Security Policy ayarlarına bir bakalım. Burda içeriden ve dışarıdan gelicek olan isteklere karşı bazı güvenlik politikaları ve kuralları tanımlayacağız.Yeni bir kural oluşturmak için aşağıdaki gibi hareket etmemiz gerekiyor.</span></p>
<p class="MsoNormal" align="center"><span><a href="http://cozumpark.com/mklresim/CiscoASA5510unTemelKonfigrasyonu_14097/clip_image014.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/mklresim/CiscoASA5510unTemelKonfigrasyonu_14097/clip_image014_thumb.jpg" border="0" alt="clip_image014" width="361" height="60" /></a></span></p>
<p class="MsoNormal" align="center"><span><a href="http://cozumpark.com/mklresim/CiscoASA5510unTemelKonfigrasyonu_14097/clip_image015.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/mklresim/CiscoASA5510unTemelKonfigrasyonu_14097/clip_image015_thumb.jpg" border="0" alt="clip_image015" width="604" height="366" /></a></span></p>
<p class="MsoNormal" align="center"><span>Şekil 2</span></p>
<p class="MsoNormal"><span>Yukarıdaki birinci şekilde gördüğümüz gibi Access Rules tabında iken “+Add”’e basarsak karşımıza şekil 2’deki kural oluşturma penceresi gelecektir.</span></p>
<p class="MsoNormal"><span>Burada yapacağımız ilk işlem Source (kaynak) adresin belirlenmesi var. Ben burada Any seçip devam ediyorum. Action kısmında ise kuralımızın Permit (izin) kuralı mı yoksa Deny (yasaklama) kuralı mı olduğunu tanımlıyorum. </span><span style="mso-ansi-language: de">Ben izin vereceğim için Permit seçiyorum. Daha sonra Destination (Hedef) belirlemem gerekiyor. Bu kuralı oluşturmaktaki amacım dışarıdan içerideki server uzak masa üstü ile bağlantıyı sağlamaktır. Dolayısıyle 3389 nolu portu içerideki 10.0.0.200 nolu IP’ye sahip olan servera yönlendiriyorum. Zaten Rule Flow Diagram kısmına bakarsak kuralımızın uygun oluğunu görüyoruz. Evet ilk kuralımızı tanımladık.</span></p>
<p class="MsoNormal"><span style="mso-ansi-language: de">Eğer ikinci bir kural tanımlamak istiyorsanız artık +Add tuşuna basmanıza gerek yok. Yapmanız gereken tek bir iş var oda daha önce tanımladığımız kurallardan birisine sağ tıklıyoruz ve Copy diyoruz. Bu işlemi yaptıktan sonra sadece kural üzerindeki bazı yerleri değiştirmemiz gerekiyor. Aşağıdaki şekildeki gibi kuralımızı yeniden düzenleyebiliriz.</span></p>
<p class="MsoNormal"><span style="mso-ansi-language: de">Ilk önce Copy diyoruz. Şekil 1’de görüldüğü gibi. Daha sonra Şekil 2’deki gibi kuralımızı Paste ediyoruz ve değiştirmelerimizi yapıyoruz. Hepsini yaptıktan sonra OK dediğimizde yeni bir kural tanımlamış oluyoruz.</span></p>
<p class="MsoNormal"><span style="mso-ansi-language: de">Bütün kurallarımızı bu şekilde tanımlayabiliriz.</span></p>
<p class="MsoNormal" align="center"><span><a href="http://cozumpark.com/mklresim/CiscoASA5510unTemelKonfigrasyonu_14097/clip_image016.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/mklresim/CiscoASA5510unTemelKonfigrasyonu_14097/clip_image016_thumb.jpg" border="0" alt="clip_image016" width="556" height="314" /></a></span></p>
<p class="MsoNormal" align="center"><span>Şekil 1</span></p>
<p class="MsoNormal" align="center"><span><a href="http://cozumpark.com/mklresim/CiscoASA5510unTemelKonfigrasyonu_14097/clip_image017.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/mklresim/CiscoASA5510unTemelKonfigrasyonu_14097/clip_image017_thumb.jpg" border="0" alt="clip_image017" width="604" height="386" /></a></span></p>
<p class="MsoNormal" align="center"><span>Şekil 2</span></p>
<p class="MsoNormal" align="center">
<p class="MsoNormal"><span>Evet şimdi sıra geldi diğer servislerimizi yapılandırmaya. Ilk olarak DHCP servisinin yapılandırılmasını gerçekleştiricez. Makalemin başlarında da söylediğim gibi herşeyi Wizard ile yapayacağız demiştim. Şimdi Wizard kullanmadan DHCP servisini yapılandıracağız.</span></p>
<p class="MsoNormal"><span>Bunun için Configuration altında Properties kısmına gidiyoruz. Karşımıza aşağıdaki gibi bir pencre gelecektir.</span></p>
<p class="MsoNormal" align="center"><span><a href="http://cozumpark.com/mklresim/CiscoASA5510unTemelKonfigrasyonu_14097/clip_image018.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/mklresim/CiscoASA5510unTemelKonfigrasyonu_14097/clip_image018_thumb.jpg" border="0" alt="clip_image018" width="604" height="452" /></a></span></p>
<p class="MsoNormal"><span>Bu kısımda yapacağımız işlemlere gelince. İlk once DHCP server seçimimizi yapıyoruz. Ardından sağ tarafta açılan pencerede “inside” seçiyoruz. Bunu seçmemizin sebebi DHCP servisini içeriye dönük bir hizmet olarak kullanacağımızdır. Edit tıklayıp değerleri görebiliriz. Seçimimizi yaptıktan sonra artık DHCP ile ilgili seçenekleri ayarlamaya geliyor sıra. DNS Server,Wins Server,Domain Name ve kiralama sürelerinin girişlerini gerçekleştirdikten sonra Apply’a basıyoruz ve ayarlarımızı Flash’a gönderiyoruz. DHCP servisimizi de aktif hale getirdik. Artık içerideki bilgisayarlarımıza cihazımız IP dağıtabilir.</span></p>
<p class="MsoNormal"><span>Sıra geldi cihazımızın üzerinde kullanıcı tanımlamalarına. Bunu neden yapıyoruz? Dışarıdan ve içeriden güvenliği arttırmak. Benim burda kullanıcıları oluşturmamın sebebi; şirket içinde kullanılan bir uygulamaya kullanıcılar dışarıdan herhangi bir yerden erişirken şifre sorması içindir.Bunun için Properties altında Device Administration altındaki User Accounts kısmını kullanacağız.</span></p>
<p class="MsoNormal"><span><a href="http://cozumpark.com/mklresim/CiscoASA5510unTemelKonfigrasyonu_14097/clip_image019.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/mklresim/CiscoASA5510unTemelKonfigrasyonu_14097/clip_image019_thumb.jpg" border="0" alt="clip_image019" width="604" height="232" /></a></span></p>
<p class="MsoNormal" align="center"><span>Şekil 1</span></p>
<p class="MsoNormal"><span>Şekil 1’de görüldüğü gibi cihazımıza eklemiş olduğum kullanıcıları görmekteyiz. Yeni bir kullanıcı eklemek istediğimizde ise Add butonuna basmamız yeterlidir. Daha sonra karşımıza aşağıdaki gibi bir pencere gelicek ve bu kısımda gerekli bilgilerin girilmesi gerekecektir.</span></p>
<p class="MsoNormal" align="center"><span><a href="http://cozumpark.com/mklresim/CiscoASA5510unTemelKonfigrasyonu_14097/clip_image020.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/mklresim/CiscoASA5510unTemelKonfigrasyonu_14097/clip_image020_thumb.jpg" border="0" alt="clip_image020" width="604" height="375" /></a></span></p>
<p class="MsoNormal" align="center"><span>Yukarıda da gördüğümüz gibi kullanıcı adını ve şifresini giriyoruz. </span></p>
<p class="MsoNormal"><span>Evet kullanıcılarımızı da ekledik.</span></p>
<p class="MsoNormal">
<p class="MsoNormal"><span>En son aşama ise yapmış olduğumuz bütün bu ayarların kaydedilmesidir. Bunun için iki seçeneğimiz var.</span></p>
<p class="MsoNormal"><span>1)Ana pencerede bulunan menu çubuğundaki Save butonunu kullanmaktır.</span></p>
<p class="MsoNormal"><span><a href="http://cozumpark.com/mklresim/CiscoASA5510unTemelKonfigrasyonu_14097/clip_image021.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/mklresim/CiscoASA5510unTemelKonfigrasyonu_14097/clip_image021_thumb.jpg" border="0" alt="clip_image021" width="604" height="46" /></a></span></p>
<p class="MsoNormal"><span>2)File menüsündeki Save Running Configuration to Flash demektir.</span></p>
<p class="MsoNormal" align="center"><span><a href="http://cozumpark.com/mklresim/CiscoASA5510unTemelKonfigrasyonu_14097/clip_image022.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/mklresim/CiscoASA5510unTemelKonfigrasyonu_14097/clip_image022_thumb.jpg" border="0" alt="clip_image022" width="344" height="273" /></a></span></p>
<p class="MsoNormal" align="center"><span>Yukarıdaki işlemi de yaptıktan sonra artık bütün ayarlarımız Flash’a yazılmış oldu.</span></p>
<p class="MsoNormal"><span>Şimdi sıra ADSL modem üzerindeki yönlendirmeye. Modem üzerinde de içeriden gelicek olan bütün isteklerin modemin IP’ni gateway olaraktanımlayan yönlendirme kuralını da modemin Routing kısmında static olarak  girişini gerçekleştiriyoruz ve işimiz tamamlanmış oluyor.</span></p>
<p class="MsoNormal"><span>Artık serverımıza ve uygulamamıza dışarıdan bağlanmayı deneyebiliriz.Bunun için Remote Desktop Conneciton kullanacağız.</span></p>
<p class="MsoNormal" align="center"><span><a href="http://cozumpark.com/mklresim/CiscoASA5510unTemelKonfigrasyonu_14097/clip_image023.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/mklresim/CiscoASA5510unTemelKonfigrasyonu_14097/clip_image023_thumb.jpg" border="0" alt="clip_image023" width="419" height="189" /></a></span></p>
<p class="MsoNormal" align="center"><span>Gerekli bilgileri girdikten sonra Connect diyoruz.</span></p>
<p class="MsoNormal" align="center"><span><a href="http://cozumpark.com/mklresim/CiscoASA5510unTemelKonfigrasyonu_14097/clip_image024.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/mklresim/CiscoASA5510unTemelKonfigrasyonu_14097/clip_image024_thumb.jpg" border="0" alt="clip_image024" width="436" height="328" /></a></span></p>
<p class="MsoNormal" align="center"><span>Şifre girişinin gerçekleştirilmesi.</span></p>
<p class="MsoNormal"><span>Web tabanlı olarak çalışan uygulamıza erişmek için ise internet explorer adres çubuğunda  <a href="http://212.25.25.25/">http://212.25.25.25</a> yazım Enter tuşuna bastığımızda karşımıza ilk önce daha önce Cisco ASA üzerinde tanımlamış olduğumuz kullanıcı adı ve şifre giriş penceresi gelecektir.</span></p>
<p class="MsoNormal" align="center"><span><a href="http://cozumpark.com/mklresim/CiscoASA5510unTemelKonfigrasyonu_14097/clip_image025.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/mklresim/CiscoASA5510unTemelKonfigrasyonu_14097/clip_image025_thumb.jpg" border="0" alt="clip_image025" width="343" height="364" /></a></span></p>
<p class="MsoNormal" align="center"><span>Kullanıcı adımızı ve şifremizi giriyoruz.</span></p>
<p class="MsoNormal" align="center"><span>Cisco ASA’nın sormuş olduğu kullanıcı adı ve şifresi doğru ise bizi doğruca içeride kullandığımız programın kullanıcı adı ve şifre giriş pencresi karşılayacaktır.</span></p>
<p class="MsoNormal" align="center"><span><a href="http://cozumpark.com/mklresim/CiscoASA5510unTemelKonfigrasyonu_14097/clip_image026.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/mklresim/CiscoASA5510unTemelKonfigrasyonu_14097/clip_image026_thumb.jpg" border="0" alt="clip_image026" width="496" height="355" /></a></span></p>
<p class="MsoNormal" align="center"><span>Kullanıcı adı ve şifre doğru ise artık programda çalışabiliriz.</span></p>
<p class="MsoNormal"><span>Evet geldik makalemizin sonuna. Daha bir sürü özelliği var ancak bu kadarını hazırlayabildim. Öğrendikçe sizlerle paylaşmaya devam edicem.</span></p>
<p class="MsoNormal"><span>Bütün yukarıdaki yaptıklarımıza ek olarak cihaz üzerinde;</span></p>
<p class="MsoNormal"><span>1)Monitoring yapabilirsiniz</span></p>
<p class="MsoNormal"><span>2)IP’leri izleyebilirsiniz</span></p>
<p class="MsoNormal"><span>3)Banner ekleyebilirsiniz</span></p>
<p class="MsoNormal"><span>4)URL Filtering yapabilirsiniz</span></p>
<p class="MsoNormal"><span>5)Cihazınızın otomatik olarak güncel kalmasını sağlayabilirsiniz</span></p>
<p class="MsoNormal"><span>Bir sürü özelliği var hepsini incelemek uzun sürerdi. Ancak dediğim gibi öğrendikçe sizlerle paylaşacağım.</span></p>
<p class="MsoNormal"><span>Teşekkürler.</span></p>
<p class="MsoNormal"><span>Mümin ÇİÇEK</span></p>
<p class="MsoNormal">
</div>
</div>
</div>
</div>
</td>
</tr>
</tbody>
</table>
</td>
</tr>
</tbody>
</table>
</div>
</div>
</div>
</form>
]]></content:encoded>
			<wfw:commentRss>http://www.hakanuzuner.com/index.php/cisco-asa-5510-un-temel-konfigurasyonu.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cisco PIX 501&#8217;in internet erişimi ve Remote Desktop Bağlantı konfigurasyonu</title>
		<link>http://www.hakanuzuner.com/index.php/cisco-pix-501in-internet-erisimi-ve-remote-desktop-baglanti-konfigurasyonu.html?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=cisco-pix-501in-internet-erisimi-ve-remote-desktop-baglanti-konfigurasyonu</link>
		<comments>http://www.hakanuzuner.com/index.php/cisco-pix-501in-internet-erisimi-ve-remote-desktop-baglanti-konfigurasyonu.html#comments</comments>
		<pubDate>Fri, 17 Oct 2008 11:07:49 +0000</pubDate>
		<dc:creator>Hakan Uzuner</dc:creator>
				<category><![CDATA[Cisco]]></category>
		<category><![CDATA[cisco 877 adsl]]></category>
		<category><![CDATA[cisco access list]]></category>
		<category><![CDATA[cisco adsl]]></category>
		<category><![CDATA[cisco asa 5510]]></category>
		<category><![CDATA[cisco ayarlar]]></category>
		<category><![CDATA[cisco basit router]]></category>
		<category><![CDATA[cisco firewall]]></category>
		<category><![CDATA[cisco konfigürasyon]]></category>
		<category><![CDATA[cisco kurulum]]></category>
		<category><![CDATA[cisco pix]]></category>
		<category><![CDATA[cisco router]]></category>
		<category><![CDATA[cisco temel]]></category>
		<category><![CDATA[cisco yapılandırma]]></category>
		<category><![CDATA[intervlan routing]]></category>
		<category><![CDATA[routing]]></category>

		<guid isPermaLink="false">http://www.hakanuzuner.com/?p=8288</guid>
		<description><![CDATA[Merhabalar arkadaşlar. Bu makalemizde sizlerle Cisco firmasının üretmiş olduğu ve piyasada güvenlik amaçlı kullandığımız cihazlardan birisi olan Cisco PIX 501 konfigürasyonunu ele alıcaz. Bildiğimiz gibi dünya üzerindeki network alt yapısının %85’e yakın bir kısmı Cisco firmasının üretmiş olduğu network cihazları sayesinde iletişim kurmaktadır. Kurumsal anlamda da ele alırsak Cisco aynı başarısını sürdürmektedir. Cisco PIX ile &#8230; </p><p><a class="more-link block-button" href="http://www.hakanuzuner.com/index.php/cisco-pix-501in-internet-erisimi-ve-remote-desktop-baglanti-konfigurasyonu.html">Continue reading &#187;</a>]]></description>
			<content:encoded><![CDATA[<form id="aspnetForm" action="http://www.cozumpark.com/blogs/cisco_system/archive/2008/04/03/cisco-p_3101_x-501-in-internet-eri-imi-ve-remote-desktop-ba-lant-konfig-rasyonu.aspx" method="post">
<div id="CommonOuter">
<div id="Common">
<div id="CommonBody">
<table id="CommonBodyTable" border="0" cellspacing="0" cellpadding="0" width="100%">
<tbody>
<tr>
<td id="CommonBodyColumn" width="100%" valign="top">
<table style="table-layout: fixed" border="0" cellspacing="0" cellpadding="0" width="100%">
<tbody>
<tr>
<td>
<div class="CommonContentArea">
<div class="CommonContent">
<div class="BlogPostArea">
<div class="BlogPostContent">
<p class="MsoNormal"><span>Merhabalar arkadaşlar. Bu makalemizde sizlerle Cisco firmasının üretmiş olduğu ve piyasada güvenlik amaçlı kullandığımız cihazlardan birisi olan Cisco PIX 501 konfigürasyonunu ele alıcaz.</span></p>
<p class="MsoNormal"><span>Bildiğimiz gibi dünya üzerindeki network alt yapısının %85’e yakın bir kısmı Cisco firmasının üretmiş olduğu network cihazları sayesinde iletişim kurmaktadır.  Kurumsal anlamda da ele alırsak Cisco aynı başarısını sürdürmektedir.</span></p>
<p class="MsoNormal"><span>Cisco PIX ile neler yapabiliriz?</span></p>
<p class="MsoNormal"><span>Cisco PIX küçük işletmeler için enterprise sınıfında güvenlik hizmeti verebilen bir cihazdır. Broadband olarak tanımladığımız özellikle ADSL internet erişiminin kullanıldığı işletmelerde sürekli açık olucak şekilde güvenliği sağlayan bir cihazdır. </span></p>
<p class="MsoNormal"><span>Adaptive Security Algorithm (ASA) tabanlı durumsal güvenlik taraması yapabilir.</span></p>
<p class="MsoNormal"><span>Önceden tanımlanmış  100’ün üzerinde uygulama,servis ve protokolü erişim kontrolünde kullanabilir.</span></p>
<p class="MsoNormal"><span>IKE/IPSec standartlarına uygun bir şekilde güvenli bir uzak bağlantı olan Virtual Private Network (VPN) yapısını oluşturabilirsiniz.</span></p>
<p class="MsoNormal"><span>55’in üzerinde network tabanlı saldırılara karşı önlemler alınabilir.</span></p>
<p class="MsoNormal"><span>Üzerinden geçen WEB trafiğini temel yada ana hatlarıyla yada ek bir üçüncü parti yazılımla filtrelemeye tabi tutabilirsiniz (URL filtering).</span></p>
<p class="MsoNormal"><span>Kendi üzerinde gelen etegre edilmiş switch özelliği ile tek bir bağlantıyı birden fazla kişinin kullanımına açabilirsiniz.</span></p>
<p class="MsoNormal"><span> Cisco PIX donanımsal ve yazılımsal olarak nelere sahiptir?</span></p>
<p class="MsoNormal"><span>Aşağıdaki resimde de görüldüğü gibi küçük ama işlevleri iyi olan görevini sizin verdiğiniz talimaltlarla katı bir şekilde yerine getiren bir kutu olarak karşınıza çıkıcaktır.<br />
</span><span style="mso-ansi-language: tr; mso-fareast-language: tr; mso-no-proof: yes"><a href="http://cozumpark.com/mklresim/CiscoPIX501ininterneteriimiveRemoteDeskt_14458/clip_image001.gif"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/mklresim/CiscoPIX501ininterneteriimiveRemoteDeskt_14458/clip_image001_thumb.gif" border="0" alt="clip_image001" width="205" height="128" /></a></span></p>
<p class="MsoNormal"><span>Harici bir güç ünitesine sahiptir. Dışarıdan bir kablo ile beslenir.</span></p>
<p class="MsoNormal"><span>133 MHz bir CPU’ya sahiptir.</span></p>
<p class="MsoNormal"><span>16 MB RAM ve 8 MB flash RAM’e sahiptir.</span></p>
<p class="MsoNormal"><span>Bağlantılarda dış bacak (outside) olarak kullanılacak 1 tane 10/100 Mbps Ethernet arayüzüne sahiptir. (port 0). Üzerinde 4 adet de 10/100 Mbps port vardır. Bunları da LAN bağlantılarında kullanıcaz.</span></p>
<p class="MsoNormal"><span>Konfigürasyonlarımızı üzerinde gelen seri  konsoldan da gerçekleştirebiliriz.</span></p>
<p class="MsoNormal"><span>Her cihazda olduğu gibi ön panelde ışıklarımız mevcut.</span></p>
<p class="MsoNormal"><span>PIX firewall V 6.1 yazılımı destekler.</span></p>
<p class="MsoNormal"><span>Konfigürasyonu basitleştirmek için üzerinde basit bir konfigürasyon vardır.</span></p>
<p class="MsoNormal"><span>Cisco PIX Device Manager (PDM) vardır ve web tabanlı konfigürasyon da gerçekleştirilebilir. Ancak Java yüklü olmalı. Ben www.java.com ‘dan en son versiyonu indirdim kurdum ve sorunsuz bir şekilde konfigürasyonumu yaptım.</span></p>
<p class="MsoNormal"><span>Sınırlı ve sınırsız lisanslama ile kullanıcılarınızın durumunu belirleyebilirsiniz. 50 kullanıcılı bir lisans paketi alabilirsiniz. Yada sınırsız bir lisans alıp limitlere takılmazsınız.</span></p>
<p class="MsoNormal"><span>Inernal bir DHCP server vardır. DHCP server lisanslama ile bağlantılı bir şilde çalışır. 10 kullanıcılı bir lisans aldıysanız DHCP 32 adres dağıtıcaktır. Eğer 50 kullanıcılı aldıysanız 128 adres dağıtılıcak ve sınırsız lisans alırsanız da 256 ip dağıtımı gerçekleştirebilir.</span></p>
<p class="MsoNormal"><span>10 tane Remote Access ve site-to-site VPN bağlantısına izin verir.</span></p>
<p class="MsoNormal"><span>Bu kadar tanıtım yeter. Artık yavaş yavaş konfigürasyonumuza geçelim. Ilk once firewallımız firmamızda nereye koyucaz bununla ilgili bir karar vermemis gerekiyor. Bunun için de aşağıdaki resimde de görüldüğü gibi tamamen organizasyonumuzun yapısına bağlı kalarak bir firewallımızı nereye koyacağımıza karar verebiliriz.</span></p>
<p class="MsoNormal">
<p class="MsoNormal"><span style="mso-ansi-language: tr; mso-fareast-language: tr; mso-no-proof: yes"><a href="http://cozumpark.com/mklresim/CiscoPIX501ininterneteriimiveRemoteDeskt_14458/clip_image002.gif"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/mklresim/CiscoPIX501ininterneteriimiveRemoteDeskt_14458/clip_image002_thumb.gif" border="0" alt="clip_image002" width="361" height="307" /></a></span></p>
<p class="MsoNormal"><span>Ben firewallımı aşağıdaki gibi yerleştirdim.</span></p>
<p class="MsoNormal"><span style="mso-ansi-language: tr; mso-fareast-language: tr; mso-no-proof: yes"><a href="http://cozumpark.com/mklresim/CiscoPIX501ininterneteriimiveRemoteDeskt_14458/clip_image003.gif"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/mklresim/CiscoPIX501ininterneteriimiveRemoteDeskt_14458/clip_image003_thumb.gif" border="0" alt="clip_image003" width="604" height="341" /></a></span></p>
<p class="MsoNormal"><span> Cisco PIX 501’in konfigürasyonunu iki farklı şekilde yapabilrisiniz. Bunlardan birincisi komut girişi gerçekleştirerek ve ikincisi ise web arayüzünü yada cihaz ile birlikte gelen program sayesinde yapabilrisiniz. Biz Web arayüzünden gerçekleştiricez. Bunun için öncelikle <a href="https://192.168.1.1/">https://192.168.1.1</a> adresinden cihaza web tarayıcımız ile bağlanmamız lazım. Cihaza bağlandıktan sonra karşımıza aşağıdaki pencere gelicektir.</span></p>
<p class="MsoNormal"><span style="mso-ansi-language: tr; mso-fareast-language: tr; mso-no-proof: yes"><a href="http://cozumpark.com/mklresim/CiscoPIX501ininterneteriimiveRemoteDeskt_14458/clip_image004.gif"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/mklresim/CiscoPIX501ininterneteriimiveRemoteDeskt_14458/clip_image004_thumb.gif" border="0" alt="clip_image004" width="362" height="334" /></a></span></p>
<p class="MsoNormal"><span>Bu kısımda karşımıza çıkan sertifika yüklenmesi ile ilgili kısımda YES diyoruz ve diğer aşamaya geçiyoruz. Bu pencerenin karşımıza çıkmasının nedeni Cisco PIX’in web arayüzünün “https” tabanlı çalışmasıdır. Burda YES dedikten sonra karşımıza artık cihazın ana menüsü diyebileceğimiz pencere gelecektir.</span></p>
<p class="MsoNormal"><span style="mso-ansi-language: tr; mso-fareast-language: tr; mso-no-proof: yes"><a href="http://cozumpark.com/mklresim/CiscoPIX501ininterneteriimiveRemoteDeskt_14458/clip_image005.gif"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/mklresim/CiscoPIX501ininterneteriimiveRemoteDeskt_14458/clip_image005_thumb.gif" border="0" alt="clip_image005" width="565" height="487" /></a></span></p>
<p class="MsoNormal"><span>Yukarıdaki arayüzde cihaz ile ilgili temel bilgiler mevcut. Aygıt durumu,VPN durumu,Sistem kaynak durumu ve Ethernet arayüzlerle ilgili bilgiler görülmektedir. Bunlara ek olarak birde cihaz üzerindeki trafik hakkında da temel bilgiler sunmaktadır.</span></p>
<p class="MsoNormal"><span>Şimdi temel konfigürasyona bir bakalım ve cihazın sunacağı hizmetleri adım adım ayarlayalım. Bütün bu ayarları arayüzden yapabildiğimiz gibi aynı şekilde konsoldan cihaza bağlanarak da yapabiliriz ancak konsoldan konfigürasyon yapabilmek için iyi bir cisco’cu olmak lazım. Ayrıca komutlarını bilmek ve uygun bir şekilde girişini gerçekleştirmek gerekir. Makalenin sonunda komut satırından yapılmış bir konfigürasyon örneği vericem onu inceleyebilirsiniz.</span></p>
<p class="MsoNormal"><span>Cisco cihazı ile birlikte gelen Cisco Pix Device Manager yazılımındaki Wizard’I kullanarak temel Cisco Pix konfigürasyonumuzu gerçekleştiricez. Bunun için Menü çubuğunda bulunan Wizards tabında bulunan Startup Wizard’I kullanıcaz. Ayrıca orda VPN Wizard da mevcut. VPN konfigürasyonunuzu da basit ve hızlı bir şekilde sağlayabilirsiniz.</span></p>
<p class="MsoNormal"><span style="mso-ansi-language: tr; mso-fareast-language: tr; mso-no-proof: yes"><a href="http://cozumpark.com/mklresim/CiscoPIX501ininterneteriimiveRemoteDeskt_14458/clip_image006.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/mklresim/CiscoPIX501ininterneteriimiveRemoteDeskt_14458/clip_image006_thumb.jpg" border="0" alt="clip_image006" width="567" height="493" /></a></span></p>
<p class="MsoNormal"><span>Konfigürasyon için wizardın seçilmesi ve devam edilmesi.</span></p>
<p class="MsoNormal"><span>Daha sonra karşımıza aşağıdaki gibi bir pencere gelicektir.</span></p>
<p class="MsoNormal"><span style="mso-ansi-language: tr; mso-fareast-language: tr; mso-no-proof: yes"><a href="http://cozumpark.com/mklresim/CiscoPIX501ininterneteriimiveRemoteDeskt_14458/clip_image007.gif"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/mklresim/CiscoPIX501ininterneteriimiveRemoteDeskt_14458/clip_image007_thumb.gif" border="0" alt="clip_image007" width="598" height="507" /></a></span></p>
<p class="MsoNormal"><span>Yukarıdaki pencerede cihazımızla ilgili isimlendirme ve cihaza girişte bizden isteyeceği şifreleri tanımlıyoruz. Ilk aşamada cihaza girişte bizden hiçbir şekilde şifre istemez default değerler boştur. Ancak cihazımızın güvenliğini sağlamak için buraya şifre girmemiz gerekiyor. Yok benim cihazıma kimse girmez deyip buraları boş bırakmayın mutlaka bir şifre girin. Isimlendirmesini de istediğiniz gibi verebilirsiniz. Bütün bunları tamamladıktan sonra diğer adıma geçiyoruz.</span></p>
<p class="MsoNormal"><span style="mso-ansi-language: tr; mso-fareast-language: tr; mso-no-proof: yes"><a href="http://cozumpark.com/mklresim/CiscoPIX501ininterneteriimiveRemoteDeskt_14458/clip_image008.gif"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/mklresim/CiscoPIX501ininterneteriimiveRemoteDeskt_14458/clip_image008_thumb.gif" border="0" alt="clip_image008" width="593" height="520" /></a></span></p>
<p class="MsoNormal"><span>Bu kısımda da cihazımızın dış bacak (outside) yani ADSL modeme bağlı olan arayüzünün konfigürasyonunu yapıyoruz. Speed (hız) seçimini gerçekleştiriyoruz.</span></p>
<p class="MsoNormal"><span>IP Adresi kısmında cihazımızın dış bacağına (outside) gelicek ip bilgisini tanımlamamız gerekiyor. Burda 3 farklı seçim mevcut ve bize en uygun olanı tercih etmemiz gerekir.</span></p>
<p class="MsoNormal"><span>1)Use PPPoE: burda adsl modemimizin çalışma modunu bridge olarak ayarlayıp Cisco PIX’in PPPoE gibi kullanabiliriz ve modemle işimiz olmaz artık.</span></p>
<p class="MsoNormal"><span>2)Use DHCP: cihazımızın dış bacağına gelicek olan ip’nin DHCP tarafından atanmasını istiyorsak bu seçimi kullanabiliriz. Ancak modem üzerindeki DHCP aktif olamalı. </span></p>
<p class="MsoNormal"><span>3)Static IP Address: bu kısımda da biz cihazımıza static (manuel) bir IP girişi gerçekleiştiriyoruz. Ayrıca bu arayüzün ağ maskesi ve ağ geçidini de tanımlıyoruz ki erişimi gerçekleştirebilsin.</span></p>
<p class="MsoNormal"><span>Bu kısıdamki ayarları da tamamladıktan sonra diğer adıma geçebiliriz.</span></p>
<p class="MsoNormal">
<p class="MsoNormal"><span>Bu adımda da iç kısma (inside) IP dağıtımı gerçekleştiricek olan DHCP servisini configure edicez.</span></p>
<p class="MsoNormal"><span style="mso-ansi-language: tr; mso-fareast-language: tr; mso-no-proof: yes"><a href="http://cozumpark.com/mklresim/CiscoPIX501ininterneteriimiveRemoteDeskt_14458/clip_image009.gif"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/mklresim/CiscoPIX501ininterneteriimiveRemoteDeskt_14458/clip_image009_thumb.gif" border="0" alt="clip_image009" width="521" height="425" /></a></span><span> </span></p>
<p class="MsoNormal"><span>Başlangıç ve bitiş adreslerini tanımlayarak DHCP adres havuzunu oluşturuyoruz. Dikkat ederseniz 129 ile bitiyor. Bizim şuan ki cihazımız 50 kullanıcı lisanslı ve ben ordaki değerleri değiştirsem bile örnek olarak başlangıç ip 192.168.1.2 ve bitiş ip’si 192.168.1.200 dersem sistem otomatik olarak bitiş ip’ni 129’a geri çekecektir. Havuzu tanımladıktan sonra artık DHCP’nin istemcilere dağıtacağı seçenekleri girmemiz gerekiyor. Bu seçeneklerimiz de DNS bilgisi,WINS bilgisi,Alan adı ve kiralama süresi bilgileridir.</span></p>
<p class="MsoNormal"><span>Artık iç kısımdaki istemcilerimize IP dağıtıcak servisimiz de hazır hale geldi veartık konfigürasyonumuz daha doğrusu wizard ile işimiz bitti. Diğer aşamalarda artık diğer tanımlamalarımızı yapıcaz. NAT olayının gerçekleştirilmesi vs. Kural tanımlamalarımıza baktığımızda ilk aşamada bütün trafik açık durumda. </span></p>
<p class="MsoNormal"><span style="mso-ansi-language: tr; mso-fareast-language: tr; mso-no-proof: yes"><a href="http://cozumpark.com/mklresim/CiscoPIX501ininterneteriimiveRemoteDeskt_14458/clip_image010.gif"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/mklresim/CiscoPIX501ininterneteriimiveRemoteDeskt_14458/clip_image010_thumb.gif" border="0" alt="clip_image010" width="498" height="172" /></a></span></p>
<p class="MsoNormal"><span>Özel kurallar oluşturmak için yine wizardları kullanabiliriz. Bunun için karşımızda bulunan pencereden (yukarıdaki pencereden bakabilirsiniz) Access Rules,AAA (authentication, authorization, or accounting) ve Filter Rules kullanabiliriz. Bunlara ek olarak Translation Rules,VPN,Hosts/Networks ve System Properties kısımları da mevcuttur.</span></p>
<p class="MsoNormal"><span>Örnek olarak biz firma dışından içerideki servera bağlanmak için gerekli olan 3389 nolu port yönlendirmesi için bir kural tanımlıcaz. Bunun için Access Rules kısmındayken yada Menü çubuğunda yer alan Rules tabından ekleyebiliriz. Karşımıza aşağıdaki pencere çıkıcaktır.</span></p>
<p class="MsoNormal"><span style="mso-ansi-language: tr; mso-fareast-language: tr; mso-no-proof: yes"><a href="http://cozumpark.com/mklresim/CiscoPIX501ininterneteriimiveRemoteDeskt_14458/clip_image011.gif"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/mklresim/CiscoPIX501ininterneteriimiveRemoteDeskt_14458/clip_image011_thumb.gif" border="0" alt="clip_image011" width="539" height="526" /></a></span></p>
<p class="MsoNormal"><span>Yukarıdaki pencerede öncelikle kurala izin mi vericez yoksa kısıtlayacakmıyız ona karar veriyoruz. Daha sonra Source (kaynak)Host/Network kısmından bağlantının nerden geleceğini tanımlıyoruz. Dış bacaktan (outside) 0.0.0.0 seçili hangi IP’den gelirse gelsin. Ve daha sonra sağ tarafta bulunan Destination (hedef) Host/Network kısmında içerideki serverımızın bilgilerini giriyoruz. Burda ben 192.168.1.100 IP’sine sahip olan serverıma gidiş için bir kural tanımladım. Protokol yada servis kısmında ise kullanılan protokolü ve hedef portu seçiyoruz. TCP ve 3389 olarak  bunları da tanımlıyoruz. Daha sonra OK deyip çıkıyoruz. Ve cihazımızın son haline bir bakalım.</span></p>
<p class="MsoNormal"><span style="mso-ansi-language: tr; mso-fareast-language: tr; mso-no-proof: yes"><a href="http://cozumpark.com/mklresim/CiscoPIX501ininterneteriimiveRemoteDeskt_14458/clip_image012.gif"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/mklresim/CiscoPIX501ininterneteriimiveRemoteDeskt_14458/clip_image012_thumb.gif" border="0" alt="clip_image012" width="545" height="165" /></a></span></p>
<p class="MsoNormal"><span>Şekilde de görüldüğü gibi kuralımız tanımlanmış durumda. Birde Translation Rules kısmına bakalım.</span></p>
<p class="MsoNormal"><span style="mso-ansi-language: tr; mso-fareast-language: tr; mso-no-proof: yes"><a href="http://cozumpark.com/mklresim/CiscoPIX501ininterneteriimiveRemoteDeskt_14458/clip_image013.gif"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/mklresim/CiscoPIX501ininterneteriimiveRemoteDeskt_14458/clip_image013_thumb.gif" border="0" alt="clip_image013" width="545" height="188" /></a></span></p>
<p class="MsoNormal"><span>Daha sonra yapacağımız ise bütün bu ayarları kaydetmemiz lazım.</span></p>
<p class="MsoNormal"><span style="mso-ansi-language: tr; mso-fareast-language: tr; mso-no-proof: yes"><a href="http://cozumpark.com/mklresim/CiscoPIX501ininterneteriimiveRemoteDeskt_14458/clip_image014.gif"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/mklresim/CiscoPIX501ininterneteriimiveRemoteDeskt_14458/clip_image014_thumb.gif" border="0" alt="clip_image014" width="539" height="63" /></a></span></p>
<p class="MsoNormal"><span>Menü çubuğunda bulunan “Save” butonuna basabiliriz yada File menüsünde bulunan “Save Running Configuration to Flash” deyip yapmış olduğumuz ayarları kaydediyoruz ve çıkıyoruz.</span></p>
<p class="MsoNormal"><span style="mso-ansi-language: tr; mso-fareast-language: tr; mso-no-proof: yes"><a href="http://cozumpark.com/mklresim/CiscoPIX501ininterneteriimiveRemoteDeskt_14458/clip_image015.gif"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/mklresim/CiscoPIX501ininterneteriimiveRemoteDeskt_14458/clip_image015_thumb.gif" border="0" alt="clip_image015" width="367" height="249" /></a></span></p>
<p class="MsoNormal">
<p class="MsoNormal"><span>Bütün bunları yaptıktan sonra artık sıra dışarıdan bağlanmaya geliyor. Remote Desktop Connection’u açıyoruz.</span></p>
<p class="MsoNormal"><span style="mso-ansi-language: tr; mso-fareast-language: tr; mso-no-proof: yes"><a href="http://cozumpark.com/mklresim/CiscoPIX501ininterneteriimiveRemoteDeskt_14458/clip_image016.gif"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/mklresim/CiscoPIX501ininterneteriimiveRemoteDeskt_14458/clip_image016_thumb.gif" border="0" alt="clip_image016" width="448" height="219" /></a></span></p>
<p class="MsoNormal"><span>IP adresini yazdıktan sonra Windows Vista karşımıza bir uyarı mesajı çıkarıyor.</span></p>
<p class="MsoNormal"><span style="mso-ansi-language: tr; mso-fareast-language: tr; mso-no-proof: yes"><a href="http://cozumpark.com/mklresim/CiscoPIX501ininterneteriimiveRemoteDeskt_14458/clip_image017.gif"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px" src="http://cozumpark.com/mklresim/CiscoPIX501ininterneteriimiveRemoteDeskt_14458/clip_image017_thumb.gif" border="0" alt="clip_image017" width="590" height="374" /></a></span></p>
<p class="MsoNormal"><span>Bu durumda “YES” deyip burayı da geçiyoruz ve karşımıza bağlandığımız serverın logon penceresi geliyor. Kullanıcı adınızı ve şifresini girdikten sonra artık işyerinizdeki serverınızda gezinmeye başlayabilirsiniz.</span></p>
<p class="MsoNormal">
<p class="MsoNormal">
<p class="MsoNormal">
<p class="MsoNormal"><strong><span style="text-decoration: underline;"><span>Konsoldan gerçekleştirilmiş bir konfigürasyon örneği:</span></span></strong></p>
<p class="MsoNormal"><span>Building configuration&#8230;</span></p>
<p class="MsoNormal"><span>: Saved</span></p>
<p class="MsoNormal"><span>:</span></p>
<p class="MsoNormal"><span>PIX Version 6.3(5)</span></p>
<p class="MsoNormal"><span>interface ethernet0 auto</span></p>
<p class="MsoNormal"><span>interface ethernet1 100full</span></p>
<p class="MsoNormal"><span>nameif ethernet0 outside security0</span></p>
<p class="MsoNormal"><span>nameif ethernet1 inside security100</span></p>
<p class="MsoNormal"><span>enable password 8Ry2YjIyt7RRXU24 encrypted</span></p>
<p class="MsoNormal"><span>passwd 2KFQnbNIdI.2KYOU encrypted</span></p>
<p class="MsoNormal"><span>hostname cakmak</span></p>
<p class="MsoNormal"><span>domain-name cakmak</span></p>
<p class="MsoNormal"><span>fixup protocol dns maximum-length 512</span></p>
<p class="MsoNormal"><span>fixup protocol ftp 21</span></p>
<p class="MsoNormal"><span>fixup protocol h323 h225 1720</span></p>
<p class="MsoNormal"><span>fixup protocol h323 ras 1718-1719</span></p>
<p class="MsoNormal"><span>fixup protocol http 80</span></p>
<p class="MsoNormal"><span>fixup protocol rsh 514</span></p>
<p class="MsoNormal"><span>fixup protocol rtsp 554</span></p>
<p class="MsoNormal"><span>fixup protocol sip 5060</span></p>
<p class="MsoNormal"><span>fixup protocol sip udp 5060</span></p>
<p class="MsoNormal"><span>fixup protocol skinny 2000</span></p>
<p class="MsoNormal"><span>fixup protocol smtp 25</span></p>
<p class="MsoNormal"><span>fixup protocol sqlnet 1521</span></p>
<p class="MsoNormal"><span>fixup protocol tftp 69</span></p>
<p class="MsoNormal"><span>names</span></p>
<p class="MsoNormal"><span>access-list RDPout_IN permit tcp any interface outside eq 3389 </span></p>
<p class="MsoNormal"><span>pager lines 24</span></p>
<p class="MsoNormal"><span>mtu outside 1500</span></p>
<p class="MsoNormal"><span>mtu inside 1500</span></p>
<p class="MsoNormal"><span>ip address outside 10.0.0.10 255.255.255.0</span></p>
<p class="MsoNormal"><span>ip address inside 192.168.1.1 255.255.255.0</span></p>
<p class="MsoNormal"><span>ip audit info action alarm</span></p>
<p class="MsoNormal"><span>ip audit attack action alarm</span></p>
<p class="MsoNormal"><span>pdm location 192.168.1.100 255.255.255.255 inside</span></p>
<p class="MsoNormal"><span>pdm logging informational 100</span></p>
<p class="MsoNormal"><span>pdm history enable</span></p>
<p class="MsoNormal"><span>arp timeout 14400</span></p>
<p class="MsoNormal"><span>global (outside) 1 interface</span></p>
<p class="MsoNormal"><span>nat (inside) 1 0.0.0.0 0.0.0.0 0 0</span></p>
<p class="MsoNormal"><span>static (inside,outside) tcp interface 3389 192.168.1.100 3389 netmask 255.255.255.255 0 0 </span></p>
<p class="MsoNormal"><span>access-group RDPout_IN in interface outside</span></p>
<p class="MsoNormal"><span>route outside 0.0.0.0 0.0.0.0 10.0.0.2 1</span></p>
<p class="MsoNormal"><span>timeout xlate 0:05:00</span></p>
<p class="MsoNormal"><span>timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 rpc 0:10:00 h225 1:00:00</span></p>
<p class="MsoNormal"><span>timeout h323 0:05:00 mgcp 0:05:00 sip 0:30:00 sip_media 0:02:00</span></p>
<p class="MsoNormal"><span>timeout sip-disconnect 0:02:00 sip-invite 0:03:00</span></p>
<p class="MsoNormal"><span>timeout uauth 0:05:00 absolute</span></p>
<p class="MsoNormal"><span>aaa-server TACACS+ protocol tacacs+ </span></p>
<p class="MsoNormal"><span>aaa-server TACACS+ max-failed-attempts 3 </span></p>
<p class="MsoNormal"><span>aaa-server TACACS+ deadtime 10 </span></p>
<p class="MsoNormal"><span>aaa-server RADIUS protocol radius </span></p>
<p class="MsoNormal"><span>aaa-server RADIUS max-failed-attempts 3 </span></p>
<p class="MsoNormal"><span>aaa-server RADIUS deadtime 10 </span></p>
<p class="MsoNormal"><span>aaa-server LOCAL protocol local </span></p>
<p class="MsoNormal"><span>http server enable</span></p>
<p class="MsoNormal"><span>http 192.168.1.0 255.255.255.0 inside</span></p>
<p class="MsoNormal"><span>no snmp-server location</span></p>
<p class="MsoNormal"><span>no snmp-server contact</span></p>
<p class="MsoNormal"><span>snmp-server community public</span></p>
<p class="MsoNormal"><span>no snmp-server enable traps</span></p>
<p class="MsoNormal"><span>floodguard enable</span></p>
<p class="MsoNormal"><span>telnet timeout 5</span></p>
<p class="MsoNormal"><span>ssh timeout 5</span></p>
<p class="MsoNormal"><span>console timeout 0</span></p>
<p class="MsoNormal"><span>dhcpd address 192.168.1.2-192.168.1.129 inside</span></p>
<p class="MsoNormal"><span>dhcpd dns 192.168.1.1 10.0.0.2</span></p>
<p class="MsoNormal"><span>dhcpd wins 192.168.1.1 10.0.0.2</span></p>
<p class="MsoNormal"><span>dhcpd lease 3600</span></p>
<p class="MsoNormal"><span>dhcpd ping_timeout 750</span></p>
<p class="MsoNormal"><span>dhcpd auto_config outside</span></p>
<p class="MsoNormal"><span>dhcpd enable inside</span></p>
<p class="MsoNormal"><span>terminal width 80</span></p>
<p class="MsoNormal"><span>Cryptochecksum:4ae129693b4aefbb830ba53b2498a2c5</span></p>
<p class="MsoNormal"><span>: end</span></p>
<p class="MsoNormal"><span>[OK]</span></p>
<p class="MsoNormal"><strong><span style="text-decoration: underline;"><span>Kaynakça:</span></span></strong></p>
<p class="MsoNormal"><span>1)Cisco Systems internet sayfası (resimler için kullandım)</span></p>
<p class="MsoNormal"><span>2)Cihazın fiziksel ve yazılımsal özellikleri için cihazla birlikte gelen kullanım ve konfigürasyon klavuzunu kullandım.</span></p>
<p class="MsoNormal"><span>3)Çözümpark (www.cozumpark.com) ‘daki arkadaşların yardımları.</span></p>
<p class="MsoNormal"><span>Mümin ÇİÇEK</span></p>
</div>
</div>
</div>
</div>
</td>
</tr>
</tbody>
</table>
</td>
</tr>
</tbody>
</table>
</div>
</div>
</div>
</form>
]]></content:encoded>
			<wfw:commentRss>http://www.hakanuzuner.com/index.php/cisco-pix-501in-internet-erisimi-ve-remote-desktop-baglanti-konfigurasyonu.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>InterVLAN Routing</title>
		<link>http://www.hakanuzuner.com/index.php/intervlan-routing.html?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=intervlan-routing</link>
		<comments>http://www.hakanuzuner.com/index.php/intervlan-routing.html#comments</comments>
		<pubDate>Fri, 17 Oct 2008 10:56:41 +0000</pubDate>
		<dc:creator>Hakan Uzuner</dc:creator>
				<category><![CDATA[Cisco]]></category>
		<category><![CDATA[cisco 877 adsl]]></category>
		<category><![CDATA[cisco access list]]></category>
		<category><![CDATA[cisco adsl]]></category>
		<category><![CDATA[cisco asa 5510]]></category>
		<category><![CDATA[cisco ayarlar]]></category>
		<category><![CDATA[cisco basit router]]></category>
		<category><![CDATA[cisco firewall]]></category>
		<category><![CDATA[cisco konfigürasyon]]></category>
		<category><![CDATA[cisco kurulum]]></category>
		<category><![CDATA[cisco pix]]></category>
		<category><![CDATA[cisco router]]></category>
		<category><![CDATA[cisco temel]]></category>
		<category><![CDATA[cisco yapılandırma]]></category>
		<category><![CDATA[intervlan routing]]></category>
		<category><![CDATA[routing]]></category>

		<guid isPermaLink="false">http://www.hakanuzuner.com/?p=8283</guid>
		<description><![CDATA[Pratikte ağ topolojimizi cihazları farklı fiziksel switchlere bağlayarak ta kurabiliriz.Bu durumda oluşturduğumuz subnet&#8217;leri birbirleri ile görüştürebilmek için router&#8217;ımızda switch sayısı kadar ara yüz olmalıdır. Buda hem fazla switch kullandığımız hem de router&#8217;a fazla interface takmamız gerektiğinden maliyeti arttıracaktır.VLAN yapısı burada devreye girmektedir. VLan yapılandırırken bazı kavramlar karşımıza çıkmaktadır ve önce bunlardan bahsedelim. Broadcast Domain Broadcast &#8230; </p><p><a class="more-link block-button" href="http://www.hakanuzuner.com/index.php/intervlan-routing.html">Continue reading &#187;</a>]]></description>
			<content:encoded><![CDATA[<form id="aspnetForm" action="http://www.cozumpark.com/blogs/cisco_system/archive/2008/04/28/_3101_ntervlan-routing.aspx" method="post">
<div id="CommonOuter">
<div id="Common">
<div id="CommonBody">
<table id="CommonBodyTable" border="0" cellspacing="0" cellpadding="0" width="100%">
<tbody>
<tr>
<td id="CommonBodyColumn" width="100%" valign="top">
<table style="table-layout: fixed" border="0" cellspacing="0" cellpadding="0" width="100%">
<tbody>
<tr>
<td>
<div class="CommonContentArea">
<div class="CommonContent">
<div class="BlogPostArea">
<div class="BlogPostContent">
<p class="MsoNormal" style="margin-bottom: 0.75pt; line-height: normal"><span style="font-size: 10pt; color: #666666;">Pratikte ağ topolojimizi cihazları farklı fiziksel switchlere bağlayarak ta kurabiliriz.Bu durumda oluşturduğumuz subnet&#8217;leri birbirleri ile görüştürebilmek için router&#8217;ımızda switch sayısı kadar ara yüz olmalıdır. Buda hem fazla switch kullandığımız hem de router&#8217;a fazla interface takmamız gerektiğinden maliyeti arttıracaktır.VLAN yapısı burada devreye girmektedir. </span></p>
<p class="MsoNormal" style="margin-bottom: 0pt; line-height: normal"><span style="font-size: 10pt; color: #666666;">VLan yapılandırırken bazı kavramlar karşımıza çıkmaktadır ve önce bunlardan bahsedelim. </span></p>
<p class="MsoNormal" style="margin-bottom: 0pt; line-height: normal"><span style="text-decoration: underline;"><span style="font-size: 10pt; color: #666666;">Broadcast Domain</span></span><span style="font-size: 10pt; color: #666666;"> </span></p>
<p class="MsoNormal" style="margin-bottom: 0pt; line-height: normal"><span style="font-size: 10pt; color: #666666;">Broadcast domain&#8217;i aynı IP subnetinde (ağında) herhangi bir bilgisayarın yada diğer cihazların router a uğramak zorunda olmadan birbirlerine veri transferi yapabildikleri bir mantıksal network(ağ) segmentidir. Vlan yapılandırması ile broadcast domain&#8217;nini küçültürüz. </span></p>
<p class="MsoNormal" style="margin-bottom: 0pt; line-height: normal"><span style="text-decoration: underline;"><span style="font-size: 10pt; color: #666666;">Trunk</span></span><span style="font-size: 10pt; color: #666666;"> </span></p>
<p class="MsoNormal" style="margin-bottom: 0pt; line-height: normal"><span style="font-size: 10pt; color: #666666;">Burada kullanılan anlamıyla trunk, 2 switch arasında yada switch ile router arasında çoklu Vlan trafiğini bir protokol ile (VTP) taşıyan hattır.Başka bir deyişle aynı hat -kablo- üzerinde çok sayıda Vlan ın haberleşebilmesini saglayan yapıdır. Bir hattan fazla vlan bilgisini geçirebilmek için çokça kullanılan <a>IEEE 802.1Q</a> yada <span style="text-decoration: underline;">ISL</span> protokollerinden birini kullanabiliriz.ISL, Cisco&#8217;ya özel bir protokoldur. </span></p>
<p class="MsoNormal" style="margin-bottom: 0pt; line-height: normal"><span style="text-decoration: underline;"><span style="font-size: 10pt; color: #666666;">VTP -Vlan Trunking Protocol-</span></span><span style="font-size: 10pt; color: #666666;"> </span></p>
<p class="MsoNormal" style="margin-bottom: 0pt; line-height: normal"><span style="font-size: 10pt; color: #666666;">VTP, Vlan ekleme,silme,yönetme konusunda kullanılan protokoldür ve yönetimsel eforu oldukça hafifletmektedir. VTP bilgilerinin switchler üzerinde bulunan aynı VTP domainlerine taşınması ile her VLAN ın her switchte oluşturulmasına gerek kalmaz.Vlan bilgileri (VTP advertisements) ISL , 802.1Q, IEEE 802.10 yada LANE trunk hatlarından yollanır. </span></p>
<p class="MsoNormal" style="margin-bottom: 0pt; line-height: normal"><span style="font-size: 10pt; color: #666666;">Şimdi Vlan&#8217;lar arası yönlendirmenin (routing) nasıl çalıştığından bahsedelim. </span></p>
<p class="MsoNormal" style="margin-bottom: 0pt; line-height: normal"><span style="font-size: 10pt; color: #666666;">Farklı Vlan&#8217;lardaki ağ cihazları router&#8217;ın yönlendirmesi olmadan birbirleri ile görüşemezler. SwitchA da bulunan Vlan 10 daki A ve B istemcisinin switchB de bulunan Vlan20 deki C istemcisi ile görüşmesi için bir yönlendirici gerekmektedir. Alttaki şekillerde ise Vlan lar yine bir trunk hattı üzerinden görüşüyor. </span></p>
<p class="MsoNormal" style="line-height: normal"><span style="font-size: 10pt; color: #666666;"><a href="http://cozumpark.com/mklresim/InterVLANRouting_1581/clip_image001.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" src="http://cozumpark.com/mklresim/InterVLANRouting_1581/clip_image001_thumb.jpg" border="0" alt="clip_image001" width="307" height="130" /></a></span><span style="font-size: 10pt; font-family: "> </span></p>
<p class="MsoNormal" style="line-height: normal"><span style="font-size: 10pt; color: #666666;"><a href="http://cozumpark.com/mklresim/InterVLANRouting_1581/clip_image002.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" src="http://cozumpark.com/mklresim/InterVLANRouting_1581/clip_image002_thumb.jpg" border="0" alt="clip_image002" width="251" height="243" /></a></span><span style="font-size: 10pt; font-family: "> </span></p>
<p class="MsoNormal" style="margin-bottom: 0pt; line-height: normal"><span style="font-size: 10pt; color: #666666;">Sağdaki şekilde router ın bir fiziksel ethernet interface i üzerinde 2 tane alt interface oluşturarak trunk hattı üzerinden vlan 10 ve 20 nin kullanımına sunulmalıdır. Böylece router, vlan 10 den gelen ve vlan 20 ye gitmesi gereken paketi routing table ına bakarak uygun alt interface inden gönderebilir. </span></p>
<p class="MsoNormal" style="margin-bottom: 0pt; line-height: normal"><span style="font-size: 10pt; color: #666666;">Başarılı bir vlan yapısı için Vlan trunking protocol düzgün yapılandırılmalıdır. VTP ile vlan lar için ; switchlerin hangi modda çalışacağını , hangi domain’e üye olduklarını, pruning’in açık yada kapalı olma durumunu yapılandırırız. Aynı domain içindeki VTP bilgilerinin switch’ler arasında kopyalanacağını unutmamak gerekir. </span></p>
<p class="MsoNormal" style="margin-bottom: 0pt; line-height: normal"><span style="font-size: 10pt; color: #666666;">Pruning, switch’lere gelen ve alakasız yerlere giden trafiği keserek bant genişliğini daha efektif kullanmamızı sağlar. </span></p>
<p class="MsoNormal" style="line-height: normal"><span style="font-size: 10pt; color: #666666;"><a href="http://cozumpark.com/mklresim/InterVLANRouting_1581/clip_image003.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" src="http://cozumpark.com/mklresim/InterVLANRouting_1581/clip_image003_thumb.jpg" border="0" alt="clip_image003" width="289" height="187" /></a></span><span style="font-size: 10pt; font-family: "> </span></p>
<p class="MsoNormal" style="margin-bottom: 0pt; line-height: normal"><span style="font-size: 10pt; color: #666666;">Şekle bakacak olursak SW1’ ve SW4 e bağlı RED isimli vlan ı görmekteyiz. Alttaki bilgisayar broadcast paketlerini SW1 e gönderdiğinde SW1 görüldüğü gibi bu broadcast’ her yere ulaştırır. Halbuki sadece SW1 ve SW4 ün ışında port’ları RED isimli Vlan’a üye olan switch yoktur. Varsayılanda kapalı olan VTP Prunning server modda çalışan switch’te açılırsa alakasız trafik engellenmiş olur.Aşağıdaki şekilde görülebilir. </span></p>
<p class="MsoNormal" style="line-height: normal"><span style="font-size: 10pt; color: #666666;"><a href="http://cozumpark.com/mklresim/InterVLANRouting_1581/clip_image004.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" src="http://cozumpark.com/mklresim/InterVLANRouting_1581/clip_image004_thumb.jpg" border="0" alt="clip_image004" width="287" height="186" /></a></span><span style="font-size: 10pt; font-family: "> </span></p>
<p class="MsoNormal" style="margin-bottom: 0pt; line-height: normal"><span style="font-size: 10pt; color: #666666;">Yönetimsel amaçlı kullandığımız VLAN 1 in trafiği pruning tabi değildir ! </span></p>
<p class="MsoNormal" style="margin-bottom: 0pt; line-height: normal"><span style="font-size: 10pt; color: #666666;">Vlan 10 , Vlan 20 ve Vlan 30 dan oluşan konfigürasyonumuza geçebiliriz. Yapımızda; bir router , 2 switch ve 3 faklı vlan da bulanan 3 adet test cihazım (test amaçlı router kullanıyorum) bulunmaktadır. </span></p>
<p class="MsoNormal" style="margin-bottom: 0pt; line-height: normal"><span style="font-size: 10pt; color: #666666;">172.19.20.0 / 24 bloğunu kullanacağız. Öncelikle bloğu parçalayarak vlan’lara tahsis edelim. </span></p>
<p class="MsoNormal" style="margin-bottom: 0pt; line-height: normal"><span style="font-size: 10pt; color: #666666;">Vlan 10 da 11 istemcim olsun. 172.19.20.0 / 28 subnetini kullanırsam yeterli miktarda ip elde ederim. Vlan 10 için ağ geçiti (gateway) 172.19.20.14 /28 ip si olabilir. </span></p>
<p class="MsoNormal" style="margin-bottom: 0pt; line-height: normal"><span style="font-size: 10pt; color: #666666;">Vlan 20 de 3 istemcim olsun. 172.19.20.16 / 29 subnetini kullanırsam sorun olmayacaktır. Vlan 20 için ağ geçitim 172.19.20.22 / 29 ip’si olabilir. </span></p>
<p class="MsoNormal" style="margin-bottom: 0pt; line-height: normal"><span style="font-size: 10pt; color: #666666;">Vlan 30 de 1 istemcim olsun. 172.19.20.24 / 32 sunbetini kullanabilirim. Vlan 30 için ağ geçitim 172.19.20.26 / 32 ip si olabilir. </span></p>
<p class="MsoNormal" style="margin-bottom: 0pt; line-height: normal"><span style="font-size: 10pt; color: #666666;">Test amacıyla kullanacağım routerlara isimlerini ve ip lerini vererek başlayalım. </span></p>
<p class="MsoNormal" style="margin-bottom: 0pt; line-height: normal"><span style="font-size: 10pt; color: #666666;">R1 vlan 10 da bulunmaktadır </span></p>
<p class="MsoNormal" style="margin-bottom: 0pt; line-height: normal"><span style="font-size: 10pt; color: #666666;">R2 vlan 20 de bulunmaktadır </span></p>
<p class="MsoNormal" style="margin-bottom: 0pt; line-height: normal"><span style="font-size: 10pt; color: #666666;">R3 vlan 30 da bulunmaktadır. </span></p>
<p class="MsoNormal" style="margin-bottom: 0pt; line-height: normal"><span style="font-size: 10pt; color: #666666;">R1 172.19.20.1 / 28 ipsini kullanıyor. </span></p>
<p class="MsoNormal" style="margin-bottom: 0pt; line-height: normal"><span style="font-size: 10pt; color: #666666;">R2 172.19.20.17 / 29 ipsini kullanıyor. </span></p>
<p class="MsoNormal" style="margin-bottom: 0pt; line-height: normal"><span style="font-size: 10pt; color: #666666;">R3 172.19.20.25 / 32 ipsini kullanıyor. </span></p>
<p class="MsoNormal" style="line-height: normal"><span style="font-size: 10pt; color: #666666;"><a href="http://cozumpark.com/mklresim/InterVLANRouting_1581/clip_image005.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" src="http://cozumpark.com/mklresim/InterVLANRouting_1581/clip_image005_thumb.jpg" border="0" alt="clip_image005" width="604" height="456" /></a></span><span style="font-size: 10pt; font-family: "> </span></p>
<p class="MsoNormal" style="line-height: normal"><span style="font-size: 10pt; color: #666666;"><a href="http://cozumpark.com/mklresim/InterVLANRouting_1581/clip_image006.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" src="http://cozumpark.com/mklresim/InterVLANRouting_1581/clip_image006_thumb.jpg" border="0" alt="clip_image006" width="555" height="118" /></a></span><span style="font-size: 10pt; font-family: "> </span></p>
<p class="MsoNormal" style="margin-bottom: 0pt; line-height: normal"><span style="font-size: 10pt; color: #666666;">R1 isimli router’ın ismini ve ip sini yapılandırdık. </span></p>
<p class="MsoNormal" style="line-height: normal"><span style="font-size: 10pt; color: #666666;"><a href="http://cozumpark.com/mklresim/InterVLANRouting_1581/clip_image007.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" src="http://cozumpark.com/mklresim/InterVLANRouting_1581/clip_image007_thumb.jpg" border="0" alt="clip_image007" width="555" height="118" /></a></span><span style="font-size: 10pt; font-family: "> </span></p>
<p class="MsoNormal" style="margin-bottom: 0pt; line-height: normal"><span style="font-size: 10pt; color: #666666;">R2 isimli router’ın ismini ve ipsini yapılandırdık. </span></p>
<p class="MsoNormal" style="line-height: normal"><span style="font-size: 10pt; color: #666666;"><a href="http://cozumpark.com/mklresim/InterVLANRouting_1581/clip_image008.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" src="http://cozumpark.com/mklresim/InterVLANRouting_1581/clip_image008_thumb.jpg" border="0" alt="clip_image008" width="571" height="118" /></a></span><span style="font-size: 10pt; font-family: "> </span></p>
<p class="MsoNormal" style="margin-bottom: 0pt; line-height: normal"><span style="font-size: 10pt; color: #666666;">R3 isimli router’ın da ismini ve ip’sini yapılandırdık. Şimdi bu 3 router’ın bağlı bulunduğu SW1 e geçerek ismini verelim ve komşularını görüntüleyelim. </span></p>
<p class="MsoNormal" style="line-height: normal"><span style="font-size: 10pt; color: #666666;"><a href="http://cozumpark.com/mklresim/InterVLANRouting_1581/clip_image009.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" src="http://cozumpark.com/mklresim/InterVLANRouting_1581/clip_image009_thumb.jpg" border="0" alt="clip_image009" width="604" height="216" /></a></span><span style="font-size: 10pt; font-family: "> </span></p>
<p class="MsoNormal" style="margin-bottom: 0pt; line-height: normal"><span style="font-size: 10pt; color: #666666;">Client modunda çalışacak olan switch e ismini -SW1- verdik ve komşularını görüntüledik.Burada üstte görünen switch ileride SW0 olacak olan switch’tir. İlgili portlarından test amaçlı olarak kullanacağımız router lara bağlı olduğunu görebiliriz. Artık server modda çalışacak ve ismi SW0 olacak olan switch e geçerek vlan yapımızı oluşturalım. </span></p>
<p class="MsoNormal" style="line-height: normal"><span style="font-size: 10pt; color: #666666;"><a href="http://cozumpark.com/mklresim/InterVLANRouting_1581/clip_image010.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" src="http://cozumpark.com/mklresim/InterVLANRouting_1581/clip_image010_thumb.jpg" border="0" alt="clip_image010" width="579" height="342" /></a></span><span style="font-size: 10pt; font-family: "> </span></p>
<p class="MsoNormal" style="margin-bottom: 0pt; line-height: normal"><span style="font-size: 10pt; color: #666666;">İlgili vlan larımızı SW0 da oluşturduk. SW0 server modunda çalışmakta ve domain adımız CISCO olarak yapılandırılmıştır. Vlan larımızı görüntülemek istersek <strong>#show vlan </strong>komutunu kullanabiliriz. </span></p>
<p class="MsoNormal" style="line-height: normal"><span style="font-size: 10pt; color: #666666;"><a href="http://cozumpark.com/mklresim/InterVLANRouting_1581/clip_image011.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" src="http://cozumpark.com/mklresim/InterVLANRouting_1581/clip_image011_thumb.jpg" border="0" alt="clip_image011" width="604" height="221" /></a></span><span style="font-size: 10pt; font-family: "> </span></p>
<p class="MsoNormal" style="margin-bottom: 0pt; line-height: normal"><span style="font-size: 10pt; color: #666666;">Show komutunun çıktısı üstteki şekildedir. Bu bilgilerin diğer switch e taşınabilmesi için onda da ilgili ayarlarımızı yapmalıyız. Client modda olduğunu , domain bilgisini SW1 de yapılandırmalıyız. Bunları orada yapılandırmak yetmeyecektir. Trunk hatlarını belirlememiz ve yapılandırmamız gerekmektedir. SW0 in her iki interface’i , SW1 in ise SW0 a bakan interface i trunk olmalıdır. Ardından SW1 e SW0 dan bilgilerin gittiğini görebiliriz. Şimdilik SW0 ile SW1 in birbirlerine bakan interfacelerini trunk moduna alalım daha vlan lar arası haberleşmeyi sağlayacak R0 ı devreye alacağız. Öncelikle SW0 da ve SW1 de komşulara bakalım ve hangi interface i seçeceğim karmaşasından kurtulalım. </span></p>
<p class="MsoNormal" style="line-height: normal"><span style="font-size: 10pt; color: #666666;"><a href="http://cozumpark.com/mklresim/InterVLANRouting_1581/clip_image012.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" src="http://cozumpark.com/mklresim/InterVLANRouting_1581/clip_image012_thumb.jpg" border="0" alt="clip_image012" width="604" height="98" /></a></span><span style="font-size: 10pt; font-family: "> </span></p>
<p class="MsoNormal" style="margin-bottom: 0pt; line-height: normal"><span style="font-size: 10pt; color: #666666;">SW1’de de komşulara bakalım. Burada henüz R0’ı göremiyorum çünkü yapılandırmadım. </span></p>
<p class="MsoNormal" style="line-height: normal"><span style="font-size: 10pt; color: #666666;"><a href="http://cozumpark.com/mklresim/InterVLANRouting_1581/clip_image013.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" src="http://cozumpark.com/mklresim/InterVLANRouting_1581/clip_image013_thumb.jpg" border="0" alt="clip_image013" width="604" height="133" /></a></span><span style="font-size: 10pt; font-family: "> </span></p>
<p class="MsoNormal" style="margin-bottom: 0pt; line-height: normal"><span style="font-size: 10pt; color: #666666;">SW0’ın komşuları da görünmektedir. </span></p>
<p class="MsoNormal" style="line-height: normal"><span style="font-size: 10pt; color: #666666;"><a href="http://cozumpark.com/mklresim/InterVLANRouting_1581/clip_image014.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" src="http://cozumpark.com/mklresim/InterVLANRouting_1581/clip_image014_thumb.jpg" border="0" alt="clip_image014" width="604" height="78" /></a></span><span style="font-size: 10pt; font-family: "> </span></p>
<p class="MsoNormal" style="margin-bottom: 0pt; line-height: normal"><span style="font-size: 10pt; color: #666666;">Üstteki resimlerden bakacak olursak SW1’in 0/1 no lu portundan SW0 a bağlı olduğunu görebiliriz dolayısıyla burada trunk çalışacaktır.<span style="mso-spacerun: yes"> </span></span></p>
<p class="MsoNormal" style="line-height: normal"><span style="font-size: 10pt; color: #666666;"><a href="http://cozumpark.com/mklresim/InterVLANRouting_1581/clip_image015.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" src="http://cozumpark.com/mklresim/InterVLANRouting_1581/clip_image015_thumb.jpg" border="0" alt="clip_image015" width="604" height="78" /></a></span><span style="font-size: 10pt; font-family: "> </span></p>
<p class="MsoNormal" style="margin-bottom: 0pt; line-height: normal"><span style="font-size: 10pt; color: #666666;">Yine SW0 in SW1 e giden 0/2 no lu interface inde trunk çalışmalıdır. </span></p>
<p class="MsoNormal" style="margin-bottom: 0pt; line-height: normal"><span style="font-size: 10pt; color: #666666;">Trunk portlarını yapılandırdık. (SW1 in R0 a giden interface’i de trunk portudur ileride yapılandıracağız) </span></p>
<p class="MsoNormal" style="margin-bottom: 0pt; line-height: normal"><span style="font-size: 10pt; color: #666666;">SW1 e CISCO domainde olduğunu ve client modda olduğunu söyleyelim ve ardından Vlan bilgilerini görüntüleyelim. </span></p>
<p class="MsoNormal" style="line-height: normal"><span style="font-size: 10pt; color: #666666;"><a href="http://cozumpark.com/mklresim/InterVLANRouting_1581/clip_image016.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" src="http://cozumpark.com/mklresim/InterVLANRouting_1581/clip_image016_thumb.jpg" border="0" alt="clip_image016" width="604" height="132" /></a></span><span style="font-size: 10pt; font-family: "> </span></p>
<p class="MsoNormal" style="margin-bottom: 0pt; line-height: normal"><span style="font-size: 10pt; color: #666666;">Artık SW1 de vlanlarımızı görebiliriz. Yine <strong>#show vlan</strong> komutu işimizi görecektir. Bu komutu her iki switch te çalıştırıp çıktılarını inceleyelim. </span></p>
<p class="MsoNormal" style="margin-bottom: 0pt; line-height: normal"><span style="font-size: 10pt; color: #666666;">SW1 de; </span></p>
<p class="MsoNormal" style="line-height: normal"><span style="font-size: 10pt; color: #666666;"><a href="http://cozumpark.com/mklresim/InterVLANRouting_1581/clip_image017.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" src="http://cozumpark.com/mklresim/InterVLANRouting_1581/clip_image017_thumb.jpg" border="0" alt="clip_image017" width="604" height="234" /></a></span><span style="font-size: 10pt; font-family: "> </span></p>
<p class="MsoNormal" style="margin-bottom: 0pt; line-height: normal"><span style="font-size: 10pt; color: #666666;">SW0 da ; </span></p>
<p class="MsoNormal" style="line-height: normal"><span style="font-size: 10pt; color: #666666;"><a href="http://cozumpark.com/mklresim/InterVLANRouting_1581/clip_image018.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" src="http://cozumpark.com/mklresim/InterVLANRouting_1581/clip_image018_thumb.jpg" border="0" alt="clip_image018" width="604" height="213" /></a></span><span style="font-size: 10pt; font-family: "> </span></p>
<p class="MsoNormal" style="margin-bottom: 0pt; line-height: normal"><span style="font-size: 10pt; color: #666666;">Görüldüğü gibi SW0 dan SW1 vlan bilgilerimiz geçmiştir. Şimdi de Her iki switch te VTP yapısına bakalım. Bunun için<strong> #show vtp status </strong>komutunu kullanacağız. </span></p>
<p class="MsoNormal" style="margin-bottom: 0pt; line-height: normal"><span style="font-size: 10pt; color: #666666;">SW0 da; </span></p>
<p class="MsoNormal" style="line-height: normal"><span style="font-size: 10pt; color: #666666;"><a href="http://cozumpark.com/mklresim/InterVLANRouting_1581/clip_image019.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" src="http://cozumpark.com/mklresim/InterVLANRouting_1581/clip_image019_thumb.jpg" border="0" alt="clip_image019" width="604" height="177" /></a></span><span style="font-size: 10pt; font-family: "> </span></p>
<p class="MsoNormal" style="margin-bottom: 0pt; line-height: normal"><span style="font-size: 10pt; color: #666666;">SW1 de; </span></p>
<p class="MsoNormal" style="line-height: normal"><span style="font-size: 10pt; color: #666666;"><a href="http://cozumpark.com/mklresim/InterVLANRouting_1581/clip_image020.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" src="http://cozumpark.com/mklresim/InterVLANRouting_1581/clip_image020_thumb.jpg" border="0" alt="clip_image020" width="604" height="177" /></a></span><span style="font-size: 10pt; font-family: "> </span></p>
<p class="MsoNormal" style="margin-bottom: 0pt; line-height: normal"><span style="font-size: 10pt; color: #666666;">Her iki switch deki vtp durumu üstteki gibidir. </span></p>
<p class="MsoNormal" style="margin-bottom: 0pt; line-height: normal"><span style="font-size: 10pt; color: #666666;">Şimdi sıra SW1 de test cihazlarımı vlan lara dahil etmeye ve ilgili portları access port olarak belirlemeye geldi. SW1 de test cihazlarımıza giden port lar erişim portları olmalıdır. SW1 in komşularına bakarsanız 0/4 , 0/8 ve 0/11 nolu portarının erişim portaları olması gerektiğini görebilirsiniz. 0/4 portu vlan 10 a , 0/8 no lu portu vlan 20 ye, 0/11 no lu portu vlan 30 a dahil edelim. </span></p>
<p class="MsoNormal" style="line-height: normal"><span style="font-size: 10pt; color: #666666;"><a href="http://cozumpark.com/mklresim/InterVLANRouting_1581/clip_image021.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" src="http://cozumpark.com/mklresim/InterVLANRouting_1581/clip_image021_thumb.jpg" border="0" alt="clip_image021" width="604" height="235" /></a></span><span style="font-size: 10pt; font-family: "> </span></p>
<p class="MsoNormal" style="margin-bottom: 0pt; line-height: normal"><span style="font-size: 10pt; color: #666666;">İlgili portaları ilgili vlan lara atadık ve erişim portları olduğunu belirledik. Henüz birbirleri ile görüşemeyecekler. Çünkü her üç test cihazımızda farklı ağlarda bulunmaktadır. O halde R0’ı yapılandırabiliriz. R0’ın SW0 a bakan fiziksel interface’i üzerinde 3 adet alt interface açacağız ve iplerini daha önce belirlediğimiz gibi vereceğiz. Encapsulation’ı da belirleyeceğiz. Ne tür encapsulation yöntemleri kullanılabileceğini başta belirtmiştik. Burada dot1Q kullanacağız. Yapılandırmaya geçelim. </span></p>
<p class="MsoNormal" style="line-height: normal"><span style="font-size: 10pt; color: #666666;">R0’ın yapılandırması</span><span style="font-size: 10pt; font-family: "> </span></p>
<p class="MsoNormal" style="line-height: normal"><span style="font-size: 10pt; color: #666666;"><a href="http://cozumpark.com/mklresim/InterVLANRouting_1581/clip_image022.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" src="http://cozumpark.com/mklresim/InterVLANRouting_1581/clip_image022_thumb.jpg" border="0" alt="clip_image022" width="604" height="242" /></a></span><span style="font-size: 10pt; font-family: "> </span></p>
<p class="MsoNormal" style="margin-bottom: 0pt; line-height: normal"><span style="font-size: 10pt; color: #666666;">Görüldüğü gibidir. SW0’da artık R0 a bakan portu trunk’a alabiliriz. </span></p>
<p class="MsoNormal" style="line-height: normal"><span style="font-size: 10pt; color: #666666;"><a href="http://cozumpark.com/mklresim/InterVLANRouting_1581/clip_image023.jpg"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" src="http://cozumpark.com/mklresim/InterVLANRouting_1581/clip_image023_thumb.jpg" border="0" alt="clip_image023" width="604" height="192" /></a></span><span style="font-size: 10pt; font-family: "> </span></p>
<p class="MsoNormal"><span style="font-size: 10pt; line-height: 115%; color: #666666;">SW0’da R0 a giden taraf ta trunk’a alınmıştır. Artık vlan’larımız birbirleri ile görüşebilir.Burada senaryomuza özel bir durumu açıklamak gerekebilir. Senaryoya bağlı kalarak uygularsanız R0&#8242;da vlan&#8217;larımızdaki test amaçlı kullandığımız routerlara ping atabilirsiniz buda vlan yapımızın başarılı olduğunu gösterir.Ama test amaçlı kullandığımız R1,R2,R3 den şu halleri ile birbirlerine ping atamazsınız. Çünkü herhangi bir routing protokolü yapılandırmadık!!!</span><span style="font-size: 10pt; line-height: 115%; font-family: "> </span></p>
<p class="MsoNormal"><span style="font-size: 10pt; line-height: 115%; font-family: ">Barış AYDOĞMUŞOĞLU</span></p>
<p class="MsoNormal">
</div>
</div>
</div>
</div>
</td>
</tr>
</tbody>
</table>
</td>
</tr>
</tbody>
</table>
</div>
</div>
</div>
</form>
]]></content:encoded>
			<wfw:commentRss>http://www.hakanuzuner.com/index.php/intervlan-routing.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cisco Komutları</title>
		<link>http://www.hakanuzuner.com/index.php/cisco-komutlari.html?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=cisco-komutlari</link>
		<comments>http://www.hakanuzuner.com/index.php/cisco-komutlari.html#comments</comments>
		<pubDate>Sun, 30 Mar 2008 19:20:26 +0000</pubDate>
		<dc:creator>Hakan Uzuner</dc:creator>
				<category><![CDATA[Cisco]]></category>

		<guid isPermaLink="false">http://www.hakanuzuner.com/?p=7124</guid>
		<description><![CDATA[Temel İşlemler Gereksinim: Privileged moda geçmek  enable Gereksinim: Privileged modan user moda dönmek  disable Gereksinim: Router’dan çıkmak  Logout exit quit Gereksinim: Son komuta geri dönmek  Yukarı ok  ya da  &#60;Ctrl-P&#62; Gereksinim: Bir sonraki komuta gitmek  Aşağı ok ya da &#60;Ctrl-N&#62; Gereksinim: Bekletmek ya da çıkmak  &#60;Shift&#62; +&#60;Ctrl&#62; +6 then x Gereksinim: Çıktı ekranını tazelemek  &#60;Ctrl-R&#62; &#8230; </p><p><a class="more-link block-button" href="http://www.hakanuzuner.com/index.php/cisco-komutlari.html">Continue reading &#187;</a>]]></description>
			<content:encoded><![CDATA[<div class="Section1">
<h1><span>Temel İşlemler</span></h1>
<p class="MsoNormal"><span></span></p>
<p class="MsoNormal"><strong style="mso-bidi-font-weight: normal;"><span>Gereksinim: <span class="SpellE">Privileged</span> moda geçmek</span></strong><strong style="mso-bidi-font-weight: normal;"><span> </span></strong></p>
<p class="MsoNormal"><span class="SpellE"><span>enable</span></span></p>
<p class="MsoNormal"><strong style="mso-bidi-font-weight: normal;"><span></span></strong></p>
<p class="MsoNormal"><strong style="mso-bidi-font-weight: normal;"><span>Gereksinim: <span class="SpellE">Privileged</span> modan <span class="SpellE">user</span> moda dönmek</span></strong><span> </span></p>
<p class="MsoNormal"><span class="SpellE"><span>disable</span></span><span> </span></p>
<p class="MsoNormal"><span></span></p>
<p class="MsoNormal"><strong style="mso-bidi-font-weight: normal;"><span>Gereksinim: <span class="SpellE">Router’dan</span> çıkmak</span></strong><span> </span></p>
<p class="MsoNormal"><span class="SpellE"><span>Logout</span></span><span> </span></p>
<p class="MsoNormal"><span class="SpellE"><span>exit</span></span><span> </span></p>
<p class="MsoNormal"><span class="SpellE"><span>quit</span></span><span> </span></p>
<p class="MsoNormal"><span></span></p>
<p class="MsoNormal"><strong style="mso-bidi-font-weight: normal;"><span>Gereksinim: Son komuta geri dönmek</span></strong><span> </span></p>
<p class="MsoNormal"><span>Yukarı <span class="GramE">ok<span style="mso-spacerun: yes;">  </span>ya</span> da<span style="mso-spacerun: yes;">  </span>&lt;<span class="SpellE">Ctrl</span>-P&gt; </span></p>
<p class="MsoNormal"><span></span></p>
<p class="MsoNormal"><strong style="mso-bidi-font-weight: normal;"><span>Gereksinim: Bir sonraki komuta gitmek</span></strong><strong style="mso-bidi-font-weight: normal;"><span> </span></strong></p>
<p class="MsoNormal"><span>Aşağı ok ya da &lt;<span class="SpellE">Ctrl</span>-N&gt; </span></p>
<p class="MsoNormal"><span></span></p>
<p class="MsoNormal"><strong style="mso-bidi-font-weight: normal;"><span>Gereksinim: Bekletmek ya da çıkmak</span></strong><span> </span></p>
<p class="MsoNormal"><span>&lt;<span class="SpellE">Shift</span>&gt; +&lt;<span class="SpellE">Ctrl</span>&gt; +6 <span class="SpellE">then</span> x </span></p>
<p class="MsoNormal"><span></span></p>
<p class="MsoNormal"><strong style="mso-bidi-font-weight: normal;"><span>Gereksinim: Çıktı ekranını tazelemek</span></strong><strong style="mso-bidi-font-weight: normal;"><span> </span></strong></p>
<p class="MsoNormal"><span>&lt;<span class="SpellE">Ctrl</span>-R&gt; </span></p>
<p class="MsoNormal"><span></span></p>
<p class="MsoNormal"><strong style="mso-bidi-font-weight: normal;"><span>Gereksinim: Çıktı ekranını kesmek</span></strong><strong style="mso-bidi-font-weight: normal;"><span> </span></strong></p>
<p class="MsoNormal"><span>&lt;<span class="SpellE">Ctrl</span>-C&gt; </span><span> </span></p>
<p class="MsoNormal"><strong style="mso-bidi-font-weight: normal;"><span>Gereksimim: Komutu tamamlamak</span></strong></p>
<p class="MsoNormal"><span></span></p>
<p class="MsoNormal"><span>TAB</span><span> </span><span> </span></p>
<h1><span class="SpellE"><span>Cisco</span></span><span> <span class="SpellE">Router</span> <span class="SpellE">Configuration</span> Komutları</span></h1>
<p class="MsoNormal"><span></span></p>
<p class="MsoNormal"><strong style="mso-bidi-font-weight: normal;"><span>Gereksinim: <span class="SpellE">Console</span> <span class="SpellE">password’ü</span> düzenlemek <span style="mso-tab-count: 1;">       </span></span></strong><span> </span></p>
<p class="MsoNormal"><span class="SpellE"><span>Router</span></span><span>(<span class="SpellE">config</span>)#<span class="SpellE">line</span> <span class="SpellE">con</span> 0</span></p>
<p class="MsoNormal"><span class="SpellE"><span>Router</span></span><span>(<span class="SpellE">config</span>-<span class="SpellE">line</span>)#<span class="SpellE">login</span></span></p>
<p class="MsoNormal"><span class="SpellE"><span>Router</span></span><span>(<span class="SpellE">config</span>-<span class="SpellE">line</span>)#<span class="SpellE">password</span> <span class="SpellE">cisco</span> </span></p>
<p class="MsoNormal"><span></span></p>
<p class="MsoNormal"><strong style="mso-bidi-font-weight: normal;"><span>Gereksinim: Bir telnet <span class="SpellE">password’ü</span> düzenlemek</span></strong><span> </span></p>
<p class="MsoNormal"><span class="SpellE"><span>Router</span></span><span>(<span class="SpellE">config</span>)#<span class="SpellE">line</span> <span class="SpellE">vty</span> 0 4</span></p>
<p class="MsoNormal"><span class="SpellE"><span>Router</span></span><span>(<span class="SpellE">config</span>-<span class="SpellE">line</span>)#<span class="SpellE">login</span></span></p>
<p class="MsoNormal"><span class="SpellE"><span>Router</span></span><span>(<span class="SpellE">config</span>-<span class="SpellE">line</span>)#<span class="SpellE">password</span> <span class="SpellE">cisco</span> </span></p>
<p class="MsoNormal"><span></span></p>
<p class="MsoNormal"><strong style="mso-bidi-font-weight: normal;"><span>Gereksinim: <span class="SpellE">Password</span> kullanmak. </span></strong><span> </span></p>
<p class="MsoNormal"><span class="SpellE"><span>Router</span></span><span>(<span class="SpellE">config</span>)#<span class="SpellE">enable</span> <span class="SpellE">password</span> <span class="SpellE">cisco</span> </span></p>
<p class="MsoNormal"><span></span></p>
<p class="MsoNormal"><strong style="mso-bidi-font-weight: normal;"><span>Gereksinim: <span class="SpellE">secret</span> <span class="SpellE">password</span> <span class="SpellE">faruk</span>. </span></strong><span> </span></p>
<p class="MsoNormal"><span class="SpellE"><span>Router</span></span><span>(<span class="SpellE">config</span>)#<span class="SpellE">enable</span> <span class="SpellE">secret</span> <span class="SpellE">faruk</span></span></p>
<p class="MsoNormal"><span></span></p>
<p class="MsoNormal"><strong style="mso-bidi-font-weight: normal;"><span>Gereksinim: Bir <span class="SpellE">interface’i</span> <span class="SpellE">enable</span> etmek </span></strong><span> </span></p>
<p class="MsoNormal"><span class="SpellE"><span>Router</span></span><span>(<span class="SpellE">config</span>-<span class="SpellE">if</span>)#no <span class="SpellE">shutdown</span> </span></p>
<p class="MsoNormal"><span></span></p>
<p class="MsoNormal"><strong style="mso-bidi-font-weight: normal;"><span>Gereksinim: Bir <span class="SpellE">interface’i</span> <span class="SpellE">disable</span> etmek</span></strong><span> </span></p>
<p class="MsoNormal"><span class="SpellE"><span>Router</span></span><span>(<span class="SpellE">config</span>-<span class="SpellE">if</span>)#<span class="SpellE">shutdown</span> </span></p>
<p class="MsoNormal"><span></span></p>
<p class="MsoNormal"><strong style="mso-bidi-font-weight: normal;"><span>Gereksinim: <span class="SpellE">router</span> için <span class="SpellE">clock</span> rate düzenlemek (64K) </span></strong><span> </span></p>
<p class="MsoNormal"><span class="SpellE"><span>Router</span></span><span>(<span class="SpellE">config</span>-<span class="SpellE">if</span>)<span class="SpellE">clock</span> rate 64000 </span></p>
<p class="MsoNormal"><span></span></p>
<p class="MsoNormal"><strong style="mso-bidi-font-weight: normal;"><span>Gereksinim: <span class="SpellE">Serial</span> <span class="SpellE">interface’e</span> bir <span class="SpellE">logical</span> <span class="SpellE">bandwidth</span> ataması (64K)</span></strong><span> </span></p>
<p class="MsoNormal"><span class="SpellE"><span>Router</span></span><span>(<span class="SpellE">config</span>-<span class="SpellE">if</span>)<span class="SpellE">bandwidth</span> 64</span></p>
<p class="MsoNormal"><span></span></p>
<p class="MsoNormal"><strong style="mso-bidi-font-weight: normal;"><span>Gereksinim: Bir <span class="SpellE">interface’e</span> IP adresi atamak </span></strong><span> </span></p>
<p class="MsoNormal"><span class="SpellE"><span>Router</span></span><span>(<span class="SpellE">config</span>-<span class="SpellE">if</span>)#ip <span class="SpellE">addr</span> 10.1.1.1 255.255.255.0 </span></p>
<p class="MsoNormal"><span></span></p>
<p class="MsoNormal"><strong style="mso-bidi-font-weight: normal;"><span>Gereksinim: 172.14.0.0’li bütün <span class="SpellE">interface’lerde</span> <span class="SpellE">RIP’i</span> <span class="SpellE">enable</span> etmek: </span></strong><span> </span></p>
<p class="MsoNormal"><span class="SpellE"><span>Router</span></span><span>(<span class="SpellE">config</span>)#<span class="SpellE">router</span> <span class="SpellE">rip</span></span></p>
<p class="MsoNormal"><span class="SpellE"><span>Router</span></span><span>(<span class="SpellE">config</span>-<span class="SpellE">router</span>)#network 172.14.0.0 </span></p>
<p class="MsoNormal"><strong style="mso-bidi-font-weight: normal;"><span>Gereksinim: <span class="SpellE">RIP’i</span> <span class="SpellE">disable</span> etmek</span></strong></p>
<p class="MsoNormal"><span></span></p>
<p class="MsoNormal"><span class="SpellE"><span>Router</span></span><span>(<span class="SpellE">config</span>)#no <span class="SpellE">router</span> <span class="SpellE">rip</span> </span><span> </span></p>
<p class="MsoNormal"><strong style="mso-bidi-font-weight: normal;"><span>Gereksinim: Bütün <span class="SpellE">interface’lerde</span> <span class="SpellE">IGRP’yi</span> <span class="SpellE">enable</span> etmek</span></strong></p>
<p class="MsoNormal"><strong style="mso-bidi-font-weight: normal;"><span></span></strong></p>
<p class="MsoNormal"><span class="SpellE"><span>Router</span></span><span>(<span class="SpellE">config</span>)#<span class="SpellE">router</span> <span class="SpellE">igrp</span> 200</span></p>
<p class="MsoNormal"><span class="SpellE"><span>Router</span></span><span>(<span class="SpellE">config</span>-<span class="SpellE">router</span>)#network 172.16.0.0 </span><span> </span></p>
<p class="MsoNormal"><strong style="mso-bidi-font-weight: normal;"><span>Gereksinim: <span class="SpellE">IGRP’yi</span> <span class="SpellE">disable</span> etmek.</span></strong></p>
<p class="MsoNormal"><span></span></p>
<p class="MsoNormal"><span class="SpellE"><span>Router</span></span><span>(<span class="SpellE">config</span>)#no <span class="SpellE">router</span> <span class="SpellE">igrp</span> 200 </span><span> </span></p>
<p class="MsoNormal"><strong style="mso-bidi-font-weight: normal;"><span>Gereksinim: statik <span class="SpellE">route</span> eklemek.</span></strong><span> </span></p>
<p class="MsoNormal"><span></span></p>
<p class="MsoNormal"><span class="SpellE"><strong style="mso-bidi-font-weight: normal;"><span>Router</span></strong></span><strong style="mso-bidi-font-weight: normal;"><span>(<span class="SpellE">config</span>)#ip <span class="SpellE">route</span> 172.14.1.0 255.255.255.0 172.14.2.1 5 </span></strong><span> </span></p>
<p class="MsoNormal"><strong style="mso-bidi-font-weight: normal;"><span>Gereksinim: <span class="SpellE">CDP’yi</span> <span class="SpellE">disable</span> etmek</span></strong></p>
<p class="MsoNormal"><span></span></p>
<p class="MsoNormal"><span class="SpellE"><span>Router</span></span><span>(<span class="SpellE">config</span>)#no <span class="SpellE">cdp</span> <span class="SpellE">run</span> </span><span> </span></p>
<p class="MsoNormal"><strong style="mso-bidi-font-weight: normal;"><span>Gereksinim: Bütün <span class="SpellE">router</span> için <span class="SpellE">CDP’yi</span> <span class="SpellE">enable</span> etmek</span></strong></p>
<p class="MsoNormal"><span></span></p>
<p class="MsoNormal"><span class="SpellE"><span>Router</span></span><span>(<span class="SpellE">config</span>)#<span class="SpellE">cdp</span> <span class="SpellE">run</span> </span><span> </span></p>
<p class="MsoNormal"><strong style="mso-bidi-font-weight: normal;"><span>Gereksinim: Bir <span class="SpellE">interface</span> üzerinde <span class="SpellE">CDP’yi</span> <span class="SpellE">disable</span> etmek</span></strong></p>
<p class="MsoNormal"><span></span></p>
<p class="MsoNormal"><span class="SpellE"><span>Router</span></span><span>(<span class="SpellE">config</span>-<span class="SpellE">if</span>)#no <span class="SpellE">cdp</span> <span class="SpellE">enable</span> </span><span> </span></p>
<p class="MsoNormal"><span></span></p>
<h1><span>Show Komutları</span><span> </span></h1>
<p class="MsoNormal"><strong style="mso-bidi-font-weight: normal;"><span>Gereksinim: <span class="SpellE">Version</span> bilgisini görmek</span></strong></p>
<p class="MsoNormal"><span></span></p>
<p class="MsoNormal"><span class="SpellE"><span>show</span></span><span> <span class="SpellE">version</span> </span><span> </span></p>
<p class="MsoNormal"><strong style="mso-bidi-font-weight: normal;"><span>Gereksinim: Mevcut <span class="GramE">konfigürasyonu</span> görmek (DRAM) </span></strong></p>
<p class="MsoNormal"><span></span></p>
<p class="MsoNormal"><span class="SpellE"><span>show</span></span><span> <span class="SpellE">running</span>-<span class="SpellE">config</span> </span><span> </span></p>
<p class="MsoNormal"><strong style="mso-bidi-font-weight: normal;"><span>Gereksinim: <span class="SpellE">startup</span> <span class="GramE">konfigürasyonu</span> görmek (NVRAM) </span></strong></p>
<p class="MsoNormal"><span></span></p>
<p class="MsoNormal"><span class="SpellE"><span>show</span></span><span> <span class="SpellE">startup</span>-<span class="SpellE">config</span> </span><span> </span></p>
<p class="MsoNormal"><strong style="mso-bidi-font-weight: normal;"><span>Gereksinim: IOS dosyasını ve <span class="SpellE">flash</span> alanını görmek</span></strong></p>
<p class="MsoNormal"><strong style="mso-bidi-font-weight: normal;"><span></span></strong></p>
<p class="MsoNormal"><span class="SpellE"><span>show</span></span><span> <span class="SpellE">flash</span> </span><span> </span></p>
<p class="MsoNormal"><strong style="mso-bidi-font-weight: normal;"><span>Gereksinim: Bellekteki bütün <span class="SpellE">logları</span> görmek</span></strong></p>
<p class="MsoNormal"><strong style="mso-bidi-font-weight: normal;"><span></span></strong></p>
<p class="MsoNormal"><span class="SpellE"><span>show</span></span><span> <span class="SpellE">log</span> </span><span> </span></p>
<p class="MsoNormal"><strong style="mso-bidi-font-weight: normal;"><span>Gereksinim: <span class="SpellE">interface</span> e0’ın durumunu görmek</span></strong></p>
<p class="MsoNormal"><span></span></p>
<p class="MsoNormal"><span class="SpellE"><span>show</span></span><span> <span class="SpellE">interface</span> e0 </span><span> </span></p>
<p class="MsoNormal"><strong style="mso-bidi-font-weight: normal;"><span>Gereksinim: <span class="SpellE">Router’ın</span> bütün <span class="SpellE">interface’lerini</span> görmek</span></strong></p>
<p class="MsoNormal"><span></span></p>
<p class="MsoNormal"><span class="SpellE"><span>show</span></span><span> ip <span class="SpellE">interfaces</span> <span class="SpellE">brief</span> </span><span> </span></p>
<p class="MsoNormal"><strong style="mso-bidi-font-weight: normal;"><span>Gereksinim: s0 üzerindeki <span class="SpellE">serial</span> kablo türünü görmek </span></strong></p>
<p class="MsoNormal"><span></span></p>
<p class="MsoNormal"><span class="SpellE"><span>show</span></span><span> <span class="SpellE">controllers</span> s 0 </span><span> </span></p>
<p class="MsoNormal"><strong style="mso-bidi-font-weight: normal;"><span>Gereksinim: Bağlı <span class="SpellE">cdp</span> aygıtlarını görmek</span></strong></p>
<p class="MsoNormal"><span></span></p>
<p class="MsoNormal"><span class="SpellE"><span>show</span></span><span> <span class="SpellE">cdp</span> <span class="SpellE">neighbor</span></span><span> </span></p>
<p class="MsoNormal"><strong style="mso-bidi-font-weight: normal;"><span>Gereksinim: Bütün aygıtlar hakkında ayrıntılı bilgi almak</span></strong></p>
<p class="MsoNormal"><span></span></p>
<p class="MsoNormal"><span class="SpellE"><span>show</span></span><span> <span class="SpellE">cdp</span> <span class="SpellE">entry</span> * </span><span> </span></p>
<p class="MsoNormal"><strong style="mso-bidi-font-weight: normal;"><span>Gereksinim: Mevcut <span class="SpellE">routing</span> protokollerini görmek</span></strong></p>
<p class="MsoNormal"><strong style="mso-bidi-font-weight: normal;"><span></span></strong></p>
<p class="MsoNormal"><span class="SpellE"><span>show</span></span><span> ip <span class="SpellE">protocols</span> </span><span> </span></p>
<p class="MsoNormal"><strong style="mso-bidi-font-weight: normal;"><span>Gereksinim: IP <span class="SpellE">routing</span> tablosunu görüntülemek</span></strong></p>
<p class="MsoNormal"><strong style="mso-bidi-font-weight: normal;"><span></span></strong></p>
<p class="MsoNormal"><span class="SpellE"><span>show</span></span><span> ip <span class="SpellE">route</span> </span></p>
<p class="MsoNormal"><span> </span><strong style="mso-bidi-font-weight: normal;"><span>Gereksinim: Access-<span class="SpellE">list’leri</span> görmek</span></strong></p>
<p class="MsoNormal"><strong style="mso-bidi-font-weight: normal;"><span></span></strong></p>
<p class="MsoNormal"><span class="SpellE"><span>show</span></span><span> <span class="SpellE">access</span>-<span class="SpellE">lists</span> </span><span> </span></p>
<p class="MsoNormal"><strong style="mso-bidi-font-weight: normal;"><span>Gereksinim: ISDN <span class="SpellE">switch’i</span> gören <span class="SpellE">router’ı</span> görmek</span></strong></p>
<p class="MsoNormal"><strong style="mso-bidi-font-weight: normal;"><span></span></strong></p>
<p class="MsoNormal"><span class="SpellE"><span>show</span></span><span> <span class="SpellE">isdn</span> <span class="SpellE">status</span> </span><span> </span></p>
<p class="MsoNormal"><strong style="mso-bidi-font-weight: normal;"><span>Gereksinim: <span class="SpellE">Frame</span> <span class="SpellE">Relay</span> PVC bağlantılarını kontrol etmek</span></strong></p>
<p class="MsoNormal"><span></span></p>
<p class="MsoNormal"><span class="SpellE"><span>show</span></span><span> <span class="SpellE">frame</span>-<span class="SpellE">relay</span> <span class="SpellE">pvc</span> </span><span> </span></p>
<p class="MsoNormal"><strong style="mso-bidi-font-weight: normal;"><span>Gereksinim: <span class="SpellE">lmi</span> trafik durumunu görmek</span></strong></p>
<p class="MsoNormal"><span></span></p>
<p class="MsoNormal"><span class="SpellE"><span>show</span></span><span> <span class="SpellE">frame</span>-<span class="SpellE">relay</span> <span class="SpellE">lm</span></span><span> </span></p>
<p class="MsoNormal"><span></span></p>
<h1><span class="SpellE"><span>Copy</span></span><span> Komutları</span><span> </span></h1>
<p class="MsoNormal"><strong style="mso-bidi-font-weight: normal;"><span>Gereksinim: Mevcut (<span class="SpellE">current</span>) <span class="GramE">konfigürasyonu</span> <span class="SpellE">DRAM’dan</span> <span class="SpellE">NVRAM’a</span> kopyalamak</span></strong></p>
<p class="MsoNormal"><span></span></p>
<p class="MsoNormal"><span class="SpellE"><span>copy</span></span><span> <span class="SpellE">running</span>-<span class="SpellE">config</span> <span class="SpellE">startup</span>-<span class="SpellE">config</span> </span><span> </span></p>
<p class="MsoNormal"><strong style="mso-bidi-font-weight: normal;"><span>Gereksinim: NVRAM <span class="GramE">konfigürasyonunu</span> <span class="SpellE">DRAM’a</span> <span class="SpellE">merge</span> etmek (kopyalamak)</span></strong></p>
<p class="MsoNormal"><span></span></p>
<p class="MsoNormal"><span class="SpellE"><span>copy</span></span><span> <span class="SpellE">startup</span>-<span class="SpellE">config</span> <span class="SpellE">running</span>-<span class="SpellE">config</span> </span><span> </span></p>
<p class="MsoNormal"><strong style="mso-bidi-font-weight: normal;"><span>Gereksinim: DRAM <span class="GramE">konfigürasyonunu</span> bir TFTP server’a kopyalamak</span></strong></p>
<p class="MsoNormal"><span></span></p>
<p class="MsoNormal"><span class="SpellE"><span>copy</span></span><span> <span class="SpellE">runing</span>-<span class="SpellE">config</span> <span class="SpellE">tftp</span> </span><span> </span></p>
<p class="MsoNormal"><strong style="mso-bidi-font-weight: normal;"><span>Gereksinim: TFTP <span class="SpellE">konfügasyonunu</span> <span class="SpellE">DRAM’da</span> duran mevcut <span class="GramE">konfigürasyona</span> <span class="SpellE">merge</span> etmek</span></strong></p>
<p class="MsoNormal"><span></span></p>
<p class="MsoNormal"><span class="SpellE"><span>copy</span></span><span> <span class="SpellE">tftp</span> <span class="SpellE">runing</span>-<span class="SpellE">config</span> </span><span> </span></p>
<p class="MsoNormal"><strong style="mso-bidi-font-weight: normal;"><span>Gereksinim: <span class="SpellE">IOS’u</span> bir TFTP <span class="GramE">server’a</span> yedeklemek</span></strong></p>
<p class="MsoNormal"><span></span></p>
<p class="MsoNormal"><span class="SpellE"><span>copy</span></span><span> <span class="SpellE">flash</span> <span class="SpellE">tftp</span> </span><span> </span></p>
<p class="MsoNormal"><strong style="mso-bidi-font-weight: normal;"><span>Gereksinim: <span class="SpellE">Router</span> <span class="SpellE">IOS’u</span> bir TFTP <span class="GramE">server’dan</span> <span class="SpellE">upgrade</span> etmek</span></strong></p>
<p class="MsoNormal"><span></span></p>
<p class="MsoNormal"><span class="SpellE"><span>copy</span></span><span> <span class="SpellE">tftp</span> <span class="SpellE">flash</span> </span><span> </span></p>
<h1><span class="SpellE"><span>Debug</span></span><span> Komutları</span></h1>
<p class="MsoNormal"><span></span></p>
<p class="MsoNormal"><strong style="mso-bidi-font-weight: normal;"><span>Gereksinim: RIP için <span class="SpellE">debug’ı</span> <span class="SpellE">enable</span> etmek</span></strong><span> </span></p>
<p class="MsoNormal"><span class="SpellE"><span>debug</span></span><span> ip <span class="SpellE">rip</span> </span></p>
<p class="MsoNormal"><span></span></p>
<p class="MsoNormal"><strong style="mso-bidi-font-weight: normal;"><span>Gereksinim: Bütün <span class="SpellE">debugging</span> işlemlerini kapatmak</span></strong><span> </span></p>
<p class="MsoNormal"><span class="GramE"><span>no</span></span><span> <span class="SpellE">debug</span> <span class="SpellE">all</span> </span></p>
<p class="MsoNormal"><span class="SpellE"><span>undebug</span></span><span> <span class="SpellE">all</span></span></p>
<p class="MsoNormal"><span> Kolay gelsin</span></p>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.hakanuzuner.com/index.php/cisco-komutlari.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

