HP Procurve Switchs Management Setup
Hp Procurve Network Switch’ lerde Yönetim Konsolu ve alt bileşenlerin ayarlanması, parametre girişlerinin yapılarak Switch’ in ilk kullanıma hazır hale getirilmesi.
HP Procurve Switch Management Setup
HP Procurve Management, yönetilebilir switchlerden oluşan bir networkte management-vlan, management-port ve management-ip yordamı ile yönetilebilir bir network oluşturmak için yapılması gerekenleri anlatacağız.
Bu makalede E-serisi HP network switchlerden oluşan bir ağ baz alındığından yazdığımızı komutlar A-serisi HP switchlerde bire bir uygulanamayabilir. Benzer komut dizileri ile aynı şeyi yapmak mümkün olacaktır.
Networkte bulunan switchler HP 5308 XL Omurga Switch, HP-2650 ve HP-2624 kenar switchten oluşmaktadır. MAnagement networkte ilerleyen zamanlarda ip routing, VLAN konfigurasyonu gibi ayarların yapılacağı göz önünde bulundurularak gateway belirlenir. VLAN ve IP Routing işlemini ağıma bağlı firewall üzerinde yaptığım için ben gateway olarak firewall cihazımı konumlandıracağım.
VLAN Configuration:
Firewall üzerinde VLAN-100 adı ve Vlan ID: 100 ile bir Vlan interface tanımladım. Bu Vlan’ e ait bilgiler şöyle;
VLAN-100 Management VLAN – Firewall Config:
Vlan Name: VLAN100 Vlan ID: 100 Gateway: 10.100.0.1/255.255.255.0 IP Range: 10.100.0.[2-81] 80 adet switch için yazdım. Tagged Ports: Mgmnt-1 üzerinde Vlan100 interface.
Firewall tarafını gateway olarak ayarladıktan sonra şimdi de omurga switch üzerinde konfigurasyon yazalım.
OMURGA SWITCH Management Configuration:
Procurve5308#: config terminal
Procurve5308(config)#: vlan 100
Procurve5308(vlan-100)#: name “Management-VLAN”
Procurve5308(vlan-100)#: tagged a1-a4, b1-b16 tüm uplink interfacelere taggleyiniz.
Procurve5308(vlan-100)#: ip address 10.100.0.2 255.255.255.0
Procurve5308(vlan-100)#: exit
Procurve5308(config)#: ip default-gateway 10.100.0.1
Procurve5308(config)#: management-vlan 100
Procurve5308(config)#: write memory
Benzer şekilde kenar switchlerde de konfigurasyon yapıldığında network management yapıya geçmiştir ve çok daha rahat ve güvenilir bir şekilde yönetilebilir.
selam abi,
gelişmiş özellikjleri olan omurga switch olan yapıda, çok sayıda client – network cihazı mevcut.
bunların gatewAYlarini, firewall ip si vermek doğrumudur ? tüm trafik firewalldan dolaşıp ihtiyacı olana gidecek,
ozaman omurga switch sadece fiberleri toplayan bir cihaz olmuyor mu ?
aydınlatırsanız sevinirim.
Kerem bey;
Aynen bahsettiğiniz gibi gateway olarak firewall ip adresini verdiğinizde gereksiz yere tüm local trafik firewall üzerinde koşacaktır. Bunun yerine omurga switch üzerinde ip-routing ile Vlan’leri birbiriyle haberleştirebilirsiniz. Vlan gatewayleri olarak omurga switchte tanımlı Vlan default ip adres değerini tanımlarsınız son kullanıcı tarafında. Firewall üzerinde Layer3 bulunması demek illaki iprouting olayının firewall da yapılacağı anlamına gelmez. Bırakın Firewall cpu sunu dışarıdan gelecek saldırılara karşı kullansın. 🙂