Etiket: Cisco Router

GNS3 Kullanarak Cisco Router Arayüz Yapılandırma

Bu yazımızda, GNS3 simülatör yazılımını kullanarak Cisco Router’lar üzerinde bulunan temel arayüzlerin konfigürasyonunu inceleyeceğiz.

GNS3 Kullanarak Cisco Router Arayüz Yapılandırma

Bir Cisco Router’ın Ethernet ve Serial Arayüzleri Nasıl Yapılandırılır?

Bir arayüzü yapılandırmanın en temel işlemleri portu açık konuma getirmek ve bir IP adresi atamaktır.

Cisco yönlendirici’ye IP adresi atadıktan sonra, o arayüzü kullanacağınız ağ için bir açıklama da ekleyebilirsiniz. Arayüzlere açıklama yazmanız büyüyen bir network ortamında karmaşıklığı önleyebilir.

Bir yönlendiriciye farklı arayüzler takabilir ve kullanabilirsiniz.

En yaygın kullanılan arayüzler ise Serial, Ethernet, FastEthernet ve GigabitEthernet’tir.

Yerel ağ için Ethernet, FastEthernet ve GigabitEthernet arayüzleri kullanılmaktadır.

WAN bağlantıları için ise Serial (Seri) Arayüzler kullanılır. Bu arayüz ile veri iletişimin zamanlamasını sağlamak için, Clock Rate (Saat Hızı) yapılandırılır. Ve ayrıca, Ethernet arayüzlerin aksine, bir CSU/DSU veri iletişim cihazı gerektirir.

CSU/DSU cihazlar Seri Arayüzler vasıtasıyla saat hızı belirler. Saat hızı zamanlamasını düzenleyen CSU/DSU cihazlar WAN üzerinde sayısal veri iletimini destekler. Analog bağlantılar için ise genellikle Modem gerektirir.

Bu cihazlar yönlendiriciden gelen sinyali alırlar ve ardından WAN ortamına uygun bir formata dönüştürerek paketleri iletirler. Aynı şekilde, cihazdan yönlendiriciye gelen sinyal de uygun formata çevrilir.

Normal şartlarda, Cisco yönlendiriciler birer DTE cihazlarıdır.

DCE cihazları tarafından belirlenen Clock Rate (Saat Hızı) zamanlamasını, DTE cihazları tarafından otomatik olarak kabul edilir.

İki yönlendirici Seri Arayüzler ile birbirine bağlanabilir.

GNS3 ve Cisco Packet Tracer gibi ağ simülasyon programlarında ağ topolojisi tasarlarken iki cihazı birbirine bağlamak için Seri Arayüzler kullanılır.

CSU/DSU cihazları ise şunlardır;

   CSU/DSU Cihaz 1

CSU/DSU Cihazı

   CSU/DSU Cihaz 2

CSU/DSU Cihazı

Eğer, iki yönlendirici birbirine Serial Interface ile bağlanırsa, yönlendiricilerden birinin Clock Rate (Saat Hızı) görevi yapması için saat hızı yapılandırılmalıdır.

Cisco FastEthernet ve Seri Arayüz (Serial Interface) Yapılandırma

Eğer daha önce bilgisayarınıza GNS3 programını kurmadıysanız, buradan ilgili yazımıza göz atabilirsiniz.

GNS3 programını kurduktan sonra programı açınız ve yeni bir proje oluşturunuz.

Daha sonra, Router’a bir Ethernet ve Serial Interface (WIC-1T) eklemek ve yapılandırmak için aşağıdaki adımları sırasıyla takip ediniz.

   Adım 1

Yeni bir proje oluşturduktan sonra, çalışma alanına aşağıdaki görüntüdeki gibi ilgili cihazları ekleyiniz ve kablolayınız.

Ek olarak, projeye eklediğiniz PC’nin bağlantısını VMnet olarak yapılandırınız.

Bir Switch'e Bağlı Router ve PC

   Adım 2

Host bilgisayarınızda Ağ ve Paylaşım Merkezi’ni açınız ve VMnet3’ün IP adresini kontrol ediniz.

Host Bilgisayarda VMnet'i Yapılandırma

   Adım 3

Ayrıca, sanal ağ editöründe VMnet3’ün tipini ve IP adresi bloğunu kontrol ediniz.

VMware Sanal Ağ Editörü

   Adım 4

Projenize eklediğiniz sanal makineyi çalıştırdıktan sonra, bağdaştırıcı ayarını Custom: VMnet3 olarak yapılandırdığınızdan emin olunuz.

Sanal Makineyi Host-Only Olarak Yapılandırma

   Adım 5

Şimdi Router’a yeni bir arayüz eklemek için Properties (Tercihler) penceresini açınız. Burada Slots sekmesine tıklayınız.

Router'a Arayüz Ekleme

   Adım 6

WICs kısmında, Router’lara Serial arayüzler ekleyebilirsiniz. Bu adımda, WIC0 seçeneğinin üzerine tıklayınız ve ekleyebileceğiniz mevcut arayüzleri görüntüleyiniz.

Router'a Serial Arayüz Ekleme

   Adım 7

Listelenen seçeneklerden, WIC-1T seçeneğini seçiniz ve OK butonuna tıklayarak ayarları kaydediniz.

WIC-1T: Cisco Router’a yalnızca bir adet Serial Interface ekler.

WIC-1T

   Adım 8

Router’ın FastEthernet0/0 ve Serial0/0 arayüzünü yapılandırmak için CLI komut isteminde aşağıdaki komutları sırasıyla çalıştırınız.

Komut açıklamaları:

ip address: Arayüze bir adresi ve subnet mask ekler.
description: Arayüze açıklama ekler.
no shutdown: Arayüzü kapalı durumdan açık duruma getirir.
exit: Bir önceki moda geçiş yapar.
wr: Çalışan yapılandırmayı kaydeder.

R1#
R1#conf t
Enter configuration commands, one per line. End with CNTL/Z.
R1(config)#interface fastethernet0/0
R1(config-if)#description Connection to LAN
R1(config-if)#ip address 192.168.8.1 255.255.255.0
R1(config-if)#no shutdown
R1(config-if)#exit
R1(config)#
R1(config)#interface serial0/0
R1(config-if)#description Connection to WAN
R1(config-if)#ip address 192.168.200.1 255.255.255.252
R1(config-if)#clock rate 64000
R1(config-if)#no shutdown
R1(config-if)#exit
R1(config)#exit
R1#wr
Building configuration...

R1#

Router'ın FastEthernet ve Serial Arayüzlerini Ayarlama

   Adım 9

VMware sanal makinenizi çalıştırınız ve TCP/IP ayarlarını Router’a atadığınız IP bloğu ile karşılaştırarak doğrulayınız.

Windows 8.1'e Manuel IP Adresi Atama

   Adım 10

CMD’yi çalıştırınız ve Router’ın FastEthernet0/0 arayüzüne Ping atarak bağlantıyı sınayınız.

Sanal Makine'den Router'a Ping Atma

   Adım 11

Aynı şekide, sanal bilgisayardan Router’ın Serial0/0 arayüzüne Ping atarak bağlantıyı test ediniz.

CMD'de Hostname Komutu Kullanımı

Router’ın Show Komutu Çıktısı

Arayüzleri konfigüre ettikten sonra Router üzerinde show running-config komutunu çalıştırınız ve çıktıyı kontrol ediniz.

R1#show running-config
Building configuration...
Current configuration : 1064 bytes
!
version 12.4
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname R1
!
boot-start-marker
boot-end-marker
!
no aaa new-model
memory-size iomem 5
no ip icmp rate-limit unreachable
ip cef
!
no ip domain lookup
ip auth-proxy max-nodata-conns 3
ip admission max-nodata-conns 3
!
ip tcp synwait-time 5
!
interface FastEthernet0/0
description Connection to LAN
ip address 192.168.8.1 255.255.255.0
duplex auto
speed auto
!
interface Serial0/0
description Connection to WAN
ip address 192.168.200.1 255.255.255.252
clock rate 64000
!
interface FastEthernet0/1
no ip address
shutdown
duplex auto
speed auto
!
ip forward-protocol nd
!
no ip http server
no ip http secure-server
!
no cdp log mismatch duplex
!
control-plane
!
gatekeeper
shutdown
!
line con 0
exec-timeout 0 0
privilege level 15
logging synchronous
line aux 0
exec-timeout 0 0
privilege level 15
logging synchronous
line vty 0 4
login
!
end
R1#

 

Cisco Router Seri Arayüz Yapılandırma ⇒ Video

GNS3 ile Cisco Router’ın arayüzlerine IP adresi atamak ve etkinleştirmek için aşağıdaki videoyu izleyebilir ve ayrıca bize destek olmak için YouTube kanalımıza abone olabilirsiniz!

   Son Söz


Son olarak, Cisco Router veya Switch IOS imajlarını bilgisayarınıza indirebilir ve GNS3 programına entegre ederek Cisco sınavlarınıza daha profesyonel bir şekilde çalışabilirsiniz. Bizi takip ettiğiniz için teşekkürler!

   İlgili Yazılar


Router Önyükleme Süreci
Cisco IOU Kurulumu
GNS3 ile VMware 
GNS3 DHCP
GNS3 NAT

GNS3 Kullanarak Cisco Router Üzerinde SSH Konfigürasyonu

Cisco yönlendiricilerini ilk defa yapılandırmak için konsol bağlantısını kullanmanız gerekir. Konsolu kullanarak cihaza bağlandıktan sonra bir IP adresi atabiliyir ve ardından LAN/WAN üzerinden yönetim sağlayabilmek için Telnet veya SSH etkinleştirebilirsiniz.

GNS3 Kullanarak Cisco Router Üzerinde SSH Konfigürasyonu

Cisco Router Üzerinde SSH Yapılandırma

LAN veya WAN üzerinden Router’ları Telnet ile yapılandırmak güvenlik açısından tavsiye edilmez. Telnet yerine SSH bağlantısını yapılandırmanız önerilir.

SSH, güvenli bir bağlantı sağladığı için verilerinizi şifreler ve ağınızı güvenli bir şekilde yönetmenize izin verir.

Önceki yazımızda, Telnet bağlantısı nasıl yapılır inceledik. Bu yazımızda, aynı şekilde ağ simülatör programını kullanarak Router’da SSH yapılandıracağız.

Cisco Router Üzerinde SSH Etkinleştirme

Yapılandırma için GNS3 ve VMware Workstation programlarını kullanacağız. VMware üzerinde yeni bir sanal makine oluşturunuz ve bir Windows işletim sistemi kurunuz.

Daha önce Router IOS imajı eklemediyseniz, GNS3’e Router Ekleme adlı yazımıza göz atabilirsiniz.

GNS3 ile SSH yapılandırması için gerekli hazırlıkları tamamladıktan sonra aşağıdaki adımları sırasıyla takip ediniz.

   Adım 1

Şimdi, GNS3 programını açınız ve yeni bir proje için bir ad yazınız.

GNS3 Üzerinde Yeni Bir Proje Oluşturma

   Adım 2

Çalışma alanına daha önce eklediğiniz Router’ı sürükleyip bırakınız.

Çalışma Alanına Router Ekleme

   Adım 3

Çalışma alanına bir adet Switch ve Host ekleyiniz ve ağ cihazlarını kablolayınız.

Çalışma Alanına Switch ve Sanal Bilgisayar Ekleme

   Adım 4

Küçük bir ağ topolojisi oluşturduktan sonra, VMware sanallaştırma programının Sanal Ağ Editörünü açınız ve sanal makine için bir VMnet yapılandırınız.

GNS3'te Ağ Cihazlarını Kablolama

   Adım 5

Virtual Network Editör programında örneğin bir VMnet3 oluşturunuz ve daha sonra Host’unuzdaki ağ ve paylaşım merkezi ayarlarından aşağıdaki görüntüdeki gibi VMnet3’e IP adresi atayınız.

Host Bilgisayarda VMnet Ayarı

   Adım 6

Sanal editörde VMnet3 için bir IP bloğunuzu yazınız ve Host-Only seçeneğini işaretleyip OK butonuna tıklayınız.

Sanal Ağ Editörü

   Adım 7

Sanal makinenin ağ adaptörü ayarını Custom (VMnet3) olarak yapılandırınız.

Sanal Makineyi Host-Only Olarak Yapılandırma

   Adım 8

Router’ı çalıştırmak için Start/Resume all nodes butonuna tıklayınız.

Start/Resume all nodes

   Adım 9

Router’ı çalıştırdıktan sonra SSH yapılandırmak için CLI komut istemini açınız ve aşağıdaki komutları sırasıyla uygulayınız.

R1# conf t
R1(config)# interface fastethernet0/0
R1(config-if)# ip address 192.168.8.1 255.255.255.0
R1(config-if)# no shutdown
R1(config-if)# exit
R1(config)#ip domain-name sysnettechsolutions.com
R1(config)#crypto key generate rsa general-keys modulus 1024
The name for the keys will be: R1.sysnettechsolutions.com
% The key modulus size is 1024 bits
% Generating 1024 bit RSA keys, keys will be non-exportable...
R1(config)# ip ssh time-out 15
R1(config)# ip ssh authentication-retries 2
R1(config)# ip ssh version 2
R1(config)# username cisco privilege 15 password cisco123
R1(config)# line vty 0 4
R1(config-line)# login local
R1(config-line)# privilege level 15
R1(config-line)# transport input ssh
R1(config-line)# exit
R1(config)# end
R1# wr

SSH Etkinleştirme

   Adım 10

Sanal bilgisayarınız üzerinde Putty programını açınız ve IP adresi kısmına Router’ın FastEthernet0/0 arayüzünün IP adresini yazınız ve ayrıca Port numarası kısmına ise 22 yazarak Open (Aç) butonuna tıklayınız.

PuTTY Configuration

   Adım 11

Putty güvenlik uyarısı penceresinde Yes butonuna tıklayınız.

PuTTY Security Alert

   Adım 12

Aşağıdaki görüntüdeki gibi Router’a SSH bağlantısı başarılı bir şekilde kurulacaktır.

Login as kısmına oluşturduğunuz kullanıcı adını yazınız ve Enter tuşuna basınız.

SSH / Login As

   Adım 13

Parola kısmına oluşturduğunuz kullanıcı parolasını (cisco123) yazınız ve Enter’e basınız.

Parola Girişi

   Adım 14

SSH ile Router’a bağlandıktan sonra artık cihazınızı LAN veya WAN üzerinden kolayca yönetebilirsiniz.

SSH Bağlantısı

   Adım 15

Router’daki SSH oturumlarını incelemek için Privileged Mode (Ayrıcalıklı Mod)‘da show line komutunu yazınız ve Enter’a basınız.

Telnet veya SSH bağlantılarını aşağıdaki görüntüden kontrol edebilirsiniz.

show line komutu

   Adım 16

SSH versiyonunu kontrol etmek için ayrıcalıklı yapılandırma modunda show ssh komutunu uygulayınız.

Show komutu çıktısında SSH versiyonunun 2.0 olduğunu kontrol edebilirsiniz.

show ssh komutu

   Adım 17

PC veya ağdaki başka bir Router üzerinden SSH oturumunu başlatmak için komut isteminde komutunu kullanabilirsiniz.

ssh -l (Kullanıcı Adı) (Router IP Adresi)

   Adım 18

Router’dan Router’a bağlantı yapmak için ssh -l cisco 192.168.8.1 komutunu çalıştırdıktan sonra parolanızı yazınız ve Enter’a basınız.

ssh -l cisco 192.168.8.1

   Adım 19

Tekrar show ssh komutunu kullandığınızda SSH oturumlarını görebilirsiniz.

Router Üzerinde SSH Oturumlarını Görüntüleme

   Adım 20

Show line komutu ile mevcut oturumları görüntüleyiniz.

Show line komutu

   Adım 21

SSH bağlantısını sonlandırmak için exit komutunu kullanabilirsiniz.

Bağlantıyı Sonlandırma

GNS3 ile SSH Kurulumu ⇒ Video

Simülatör programını kullanarak sanal makineden Router’a SSH bağlantısı yapmak için aşağıdaki videoyu izleyebilir ve ayrıca bize destek olmak için YouTube kanalımıza abone olabilirsiniz!

   Son Söz


Bu yazımızda, ağ simülatör programı ile Router üzerinde SSH nasıl yapılandırılır inceledik. Bizi takip ettiğiniz için teşekkürler!

   İlgili Yazılar


Cisco Router Arayüz
GNS3 ve VMware Bağlantısı
GNS3 DHCP
GNS3 Statik NAT
GNS3 Dinamik NAT

GNS3 Kullanarak Cisco Router Üzerinde Telnet Bağlantısı Yapılandırma

Ağ mühendisliği alanında, Cisco Router üzerinde Telnet kurulumu çok önemlidir. Bu, BT ve ağ rollerindeki herkesin aşina olması gereken bir şeydir. Bir ağ protokolü olan Telnet sayesinde ağ cihazlarına uzaktan kolaylıkla bağlanabiliyoruz. Bu cihazlar örneğin bir modem, Router (Yönlendirici), Switch (Anahtar) ve firewall (güvenlik duvarı) içerebilir.

GNS3, birçok ağ mühendisinin ve yeni başlayanın kullandığı bir araçtır. Sanal alanda gerçek ağ durumlarını kurmamıza yardımcı olur. Alıştırma yapabileceğimiz şeylerden biri Telnet protokolüdür. O halde bu yazımızda GNS3 kullanarak Cisco Router üzerinde Telnet kurulumunun nasıl yapılacağı konusunda sizlere yol göstereceğiz.

GNS3 Kullanarak Cisco Router Üzerinde Telnet BağlantısıContinue Reading…