Palo Alto İpsec Vpn Detaylı Kurulum

Merhaba arkadaşlar bu makalemde İpsec site to site tunnel vpn nasıl yapılacağını sizlerle paylaşacağım Öncelikle yaptığım vpn tunnel AWS(amazon) azure ve diğer cloud platformları için’de geçerli ve bu configler ile vpn bağlantısı yapabilirsiniz, Evet şimdi ilk aşamada interface tunnel ve vpn için zone oluşturacağız aşağıdaki gibi isimleri önemli değil istediğini ismi koyabilirsiniz   Network-interface-tunnel- tablarına […]

Juniper IPv6 BGP Configurasyonu | ISP Topolojisi için geçerli

Merhaba arkadaşlar bu makalemde Juniper marka router ve switchlerde ipv6 bgp configlerini sizlere anlatacağım, öncelikle yapmanız gereken ipv6 feature aktif etmek bunun için aşağıdaki dip notlardan ulaşabilirsiniz ama dikkat etmeniz gerek ipv6 komutunu yazdıktan sonra sys request reboot etmeniz gerekiyor mutlaka. Juniper İPv6 Özelliğini Aktif Etmek evet şimdi ipv6 aktif ettik reboot ettik çalıştı şimdi [...]

Fortigate Active Directory Üzerinden Kimlik Doğrulama | Web Management

Merhaba arkadaşlar bu makalemde sizlere Web Management ve diğer Management erişimlerinde DC Active Directory kullanıcı veya grouplara atanmış kullanılarla yönetilmesini anlatacağım, Tacacs olmayan sistemlerde DC entegrasyonu yapılarak unutulan hesaplar veya toplu şifre değişikliğini kolaylaştırır Öncelikle Firewall’ımız LDAP ile DC entegrasyonunu yapmanız gerekiyor ve Group oluşturmalısınız , İlk yapmanız gereken dc tarafına bir group oluşturmanız veya […]

Juniper SRX Router LACP Port Channel

Merhaba arkadaşlar bu makalemde Juniper SRX router cihazları ile Cisco arası port channel nasıl yapılır anlatacağım Juniper Tarafı Configleri; ilk önce aşağıdaki komut ile kaç adet interface'i LACP olarak çalıştırmamız gerektiğini belirtiyoruz benim data center yapım büyük olduğu için şuan 50 adet LACP çalıştırıyorum, set chassis aggregated-devices ethernet device-count 50 aşağıdaki komutlar ise bir port-channel [...]

Palo Alto Qradar Vb. SysLog Gönderimi

Merhaba arkadaşlar bu makalemde sizlere Palo Alto üzerinde Qrada vb. loglama cihazlarına ve uygulamalarına Sysloglarının nasıl aktarılacağını detaylı olarak anlatmak istiyorum, Öncelikle Syslog Profili eklememiz gerekiyor Device – Server Profile – Syslog linklerinden Add diyip yeni bir syslog sunucusu ekliyoruz burada ip adresleri port numaraları vb. bilgileri giriyoruz ( port bilgileri, format vb. isteğe bağlı […]

Cisco 6500 ve 4500 VSS Configurasyonu

Merhaba Arkadaşlar, bu makalemde sizlere cluster için VSS confiğini anlatacağım   öncelikle VSS 4500 ve 6500 serisi aile grubunda çalışır ve HA-Cluster çalıştırmak için VSS modülünü kullanmanız gerekir  temelinde ise VSL çalışır, VSS özelliği ise 2 switch veya Multiple switch olarak çalışır ,  ve switchler tek node olarak yönetilir örn. 2 switch veya 5 switch [...]

Fortigate Sniffer Traffic | Network Trafiğinin izlenmesi

Merhabalar arkadaşlar bu kısa makalemde sizlere Network trafiğinizde neler olup bittiğine ve rahatça ayrınlığı birşekilde izlemeniz için Fortigate tarafında neler yapılmasını anlatacağım, Öncelikle fortigate tarafında 1 adet fiziksel interface ayırmanız gerekiyor, ISP data center yapınız var ise önerimiz TenG’dir ( 10G veya 40G ) Fortigate tarafında 1 adet interface’imizi ONE-ARM-SNİFFER olarak ayarlıyoruz, Aşağıda dikkat etmeniz […]

Juniper BGP Configurasyonu | ISP Topolojisi için geçerli

Merhaba arkadaşlar, Bu makalemde sizlere bir internet servis sağlayıcının diğer adıyla iss’in yurdışı veya RR operatörleri ile e-bgp anonları ve bgp configurasyonlarını anlatacağım detaylı olarak; Öncelikle bgp yaptığımız cihaz Juniper MX şase büyük bir cihaz, şimdi bgp çalıştıracağınız cihazı iyi seçmeniz gerekiyor, BGP’de önemli olan CPU değildir RAM’dır ram kapasitesi küçük olur veya düşük olursa [...]

İP-PİM Multicast Routing L3 Multicast Switching

Merhaba arkadaşlar, bu makalemde Cisco switching ailesinde PIM-MULTICAST L3 configlerinin nasıl yapılacağını anlatacağım, bu makalede L3 multicast yayınları içindir 2 çeşit multicast vardır biri standart L2 igmp snooping diğer L3 olarak çalışan PIM tek noktaya ve çoklu noktaya yayınlar için şimdi; Cisco Catalys switchler için Örn: 6500 ve 4500 ailesi, config t ( altında yapılması [...]