OS Blog

HP Procurve Switchs Management Setup

29.02.2016
1.041

Hp Procurve Network Switch’ lerde Yönetim Konsolu ve alt bileşenlerin ayarlanması, parametre girişlerinin yapılarak Switch’ in ilk kullanıma hazır hale getirilmesi.

HP Procurve Switchs Management Setup

HP Procurve Switch Management Setup

HP Procurve Management, yönetilebilir switchlerden oluşan bir networkte management-vlan, management-port ve management-ip yordamı ile yönetilebilir bir network oluşturmak için yapılması gerekenleri anlatacağız.

Bu makalede E-serisi HP network switchlerden oluşan bir ağ baz alındığından yazdığımızı komutlar A-serisi HP switchlerde bire bir uygulanamayabilir. Benzer komut dizileri ile aynı şeyi yapmak mümkün olacaktır.

Networkte bulunan switchler HP 5308 XL Omurga Switch, HP-2650 ve HP-2624 kenar switchten oluşmaktadır. MAnagement networkte ilerleyen zamanlarda ip routing, VLAN konfigurasyonu gibi ayarların yapılacağı göz önünde bulundurularak gateway belirlenir. VLAN ve IP Routing işlemini ağıma bağlı firewall üzerinde yaptığım için ben gateway olarak firewall cihazımı konumlandıracağım.

VLAN Configuration:

Firewall üzerinde VLAN-100 adı ve Vlan ID: 100 ile bir Vlan interface tanımladım. Bu Vlan’ e ait bilgiler şöyle;

VLAN-100 Management VLAN – Firewall Config:

Vlan Name: VLAN100 Vlan ID: 100 Gateway: 10.100.0.1/255.255.255.0 IP Range: 10.100.0.[2-81]      80 adet switch için yazdım. Tagged Ports: Mgmnt-1 üzerinde Vlan100 interface.

Firewall tarafını gateway olarak ayarladıktan sonra şimdi de omurga switch üzerinde konfigurasyon yazalım.

OMURGA SWITCH  Management Configuration: 

Procurve5308#: config terminal
Procurve5308(config)#: vlan 100
Procurve5308(vlan-100)#: name “Management-VLAN”
Procurve5308(vlan-100)#: tagged a1-a4, b1-b16      tüm uplink interfacelere taggleyiniz.
Procurve5308(vlan-100)#: ip address 10.100.0.2 255.255.255.0
Procurve5308(vlan-100)#: exit
Procurve5308(config)#: ip default-gateway 10.100.0.1
Procurve5308(config)#: management-vlan 100
Procurve5308(config)#: write memory

Benzer şekilde kenar switchlerde de konfigurasyon yapıldığında network management yapıya geçmiştir ve çok daha rahat ve güvenilir bir şekilde yönetilebilir.

ZİYARETÇİ YORUMLARI - 2 YORUM
  1. kerem erkadam dedi ki:

    selam abi,
    gelişmiş özellikjleri olan omurga switch olan yapıda, çok sayıda client – network cihazı mevcut.
    bunların gatewAYlarini, firewall ip si vermek doğrumudur ? tüm trafik firewalldan dolaşıp ihtiyacı olana gidecek,
    ozaman omurga switch sadece fiberleri toplayan bir cihaz olmuyor mu ?
    aydınlatırsanız sevinirim.

    1. Ömer ŞAHİN dedi ki:

      Kerem bey;
      Aynen bahsettiğiniz gibi gateway olarak firewall ip adresini verdiğinizde gereksiz yere tüm local trafik firewall üzerinde koşacaktır. Bunun yerine omurga switch üzerinde ip-routing ile Vlan’leri birbiriyle haberleştirebilirsiniz. Vlan gatewayleri olarak omurga switchte tanımlı Vlan default ip adres değerini tanımlarsınız son kullanıcı tarafında. Firewall üzerinde Layer3 bulunması demek illaki iprouting olayının firewall da yapılacağı anlamına gelmez. Bırakın Firewall cpu sunu dışarıdan gelecek saldırılara karşı kullansın. 🙂

Bu web sitesi, bilgisayarınıza bilgi depolamak amacıyla bazı tanımlama bilgilerini kullanır.
Bu bilgilerin bir kısmı sitenin çalışmasında esas rolü üstlenirken bir kısmı ise kullanıcı deneyimlerinin iyileştirilmesine yardımcı olur.
Sitemizi kullanarak bu tanımlama bilgilerinin yerleştirilmesine izin vermiş olursunuz. Kişisel Verilerin Korunması,
Gizlilik Politikası ve Çerez (Cookie) Kullanımı İlkeleri hakkında detaylı bilgi için KVKK&GDPR sayfamızı inceleyiniz.
Omersahin.com.tr
Copyright | 2007-2021