|
Kisacasi
-
B u eser "Network/Veri Haberlesmesi"
uygulamalari alaninda önemli bir
boslugu dolduruyor; kendisini ag teknolojileri alaninda yetistirmek isteyen,
temel bilgilerin yanisira uygulama örneklerine ihtiyaç duyanlar için
hazirlanmis olan bu kitapta, ag uygulamalari iki farkli üreticinin ürünleri
ele alinarak islenmektider. Böylece farkli üreticilerin ag cihazlarindaki
benzerlikle vurgulanarak, ileride karsilasilabilecek farkli platformlarla
çalisilabilmesi için bir alt yapi olusturulmaktadir. Kitapta temel cihaz
yapilandirmasindan baslanilarak, WAN yapilandirma örnekleri (Kiralik hat,
Frame Relay), dinamik yönlerdirme (RIP, OSPF, BGP), güvenlik (IP filtreleme,
firewall, NAT, VPN), ag yönetimi (SNMP) gibi temel konular üzerinde
durulurken, VoIP, CMTS ve kural tabanli yönlendirme (Policy Based Routing)
gibi platforma özgü basliklara da deginilmistir.
ÖNSÖZ
Bilgisayar agi, elektronik tabanli haberlesmenin ve
bilgisayarli uygulamalarin kan damari; ag üzerinde olusan bir tikanma tüm
sistemin performansini düsürebilmektedir. Dolayisiyla, ag projelendirilmesi
ve konfigürasyonu bilinçli bir sekilde yapilmalidir. Bilinçli bir
konfigürasyon yapilmasi, agda ortaya çikabilecek performans düsüslerini ve
ag cihazlari üzerinde kosan yazilimlarin o andaki versiyonlarinin
içerdigi hatalarin (bugs) etkisini azaltacaktir. Ag uygulamasinda yapilan en
büyük eksiklik, uygulamada sikça karsilasilan durum, bin bir türlü
özellikleri göz önüne alinarak seçilmis/alinmis olan ag cihazlarinin,
kurulum sürecinde konfigüras-yonlarinin bilinçli yapilmayisi nedeniyle
neredeyse default degerlerle çalistirilmasidir; yani, gerekli minimum
konfigürasyon yapilmakta ve belki de o uygulama için yasamsal olabilecek
diger parametreler, uygulamaya dönük performansi arttirici degerlerin
yerlestirilmesi yerine default degerleriyle birakilmaktadir. Halbuki,
uygulamaya dönük iyi bir konfigürasyon, tüm sistemin performansini
arttiracagi gibi var olan yazilim hatalarinin da etkisini azaltacaktir.
Günümüzde bilgisayar aglarindan beklentiler artarak sekil
degistirmeye baslamistir; daha düne kadar yalnizca bilgisayar ve benzeri
sayisal cihazlarin veri iletisimi için düsünülen ve ona göre protokol,
standart belirlenen, ona göre optimize edilen bilgisayar aglari, bugün ses,
veri ve hareketli görüntü bilgilerini de aktarma görevini üstlenmis
durumdadir; ayni zamanda gerçek zaman uygulamalarina da olanak saglamasi
beklenmektedir. Dolayisiyla komple agin ana parametreleri olan LAN, Kampüs,
WAN ve uzak baglanti gibi kisimlarinin performans kaybina neden olmadan
bütünlestirilmesi gereksinimi ortaya çikmistir; üstelik, bütünlestirme hem
kesintisiz olacak, hem performansli olacak hem de agdan beklenen hizmet
kalitesi (QoS)
ve hizmet çesitlerinden
(CoS)
ödün verilmeyecektir
Komple bir ag kurulmasinda en önemli unsurlar teknoloji
seçimi, iletim altyapisi
(kablolu/kablosuz),
cihazlarin seçimi ve bilinçli konfigürasyon yapilmasidir. Bilinçli
konfigürasyon, belki de, ag kurulmasinda en önemli parametredir denilebilir.
Çünkü teknoloji ve cihazlar ne olursa olsun bilinçli konfigürasyon yapilarak
olasi en yüksek performansa ulasilmaya çalisilir. Bilinçli konfigürasyon
yapilabilmesi için de yeteri kadar teorik bilgi ve uygulama deneyimi ister.
Sayin
Yasin KAPLANin
bu konudaki bilgi ve deneyimlerini bizlerle paylasmasi, sektörde edindigi
birikimlerini ortaya dökmesi sanirim ülkemizdeki ag mühendislerinin daha
bilinçli olmalarini saglayacaktir; Network/Veri Haberlesmesi Uygulamalari
adli eseri Papatya Yayinciligin diger ag kitaplarini tamamlayici özellikte
olup ag ile ugrasan meslektaslarima ve konuyla ilgili mühendislere öneririm.
- Dr.Rifat
ÇÖLKESEN
IÇINDEKILER
Önsöz
Bölüm 1.
Giris
Ag Tasarimi ve
Bilesenler
Ölçeklenebilirlik
Yapilandirma ve
Kitabiniz
Yönlendiriciler
Yönlendiricilerin Performansi
Güvenlik
Ag Yönetimi
Bölüm 2. Cisco ve
Lucent Yönlendiricileri
2.1. Lucent WAN
Erisim - Merkez Ofis Cihazlari
MAX 800
MAX 2000
MAX 3000
MAX 6000
MAX TNT
APX 8000
DSL MAX 20
Stinger
2.2. Lucent WAN
Erisim - Uç Cihazlari
Pipeline 50
Pipeline 75
Pipeline 130
Pipeline 220
SuperPipe 95
SuperPipe 155
CellPipe
SDSL Pipe HST
2.3. Cisco WAN
Erisim Cihazlari
Cisco 800 Serisi
Cisco 1600 Serisi
Cisco 1700
Serisi
Cisco 2500 Serisi
Cisco 2600 Serisi
Cisco 3600
Serisi
Cisco 7200 Serisi
Cisco 7500
Serisi
Bölüm 3.
Arayüz Kullanimi ve Temel Islemler
3.1. MAX
Arayüzüne Erisim
Yapilandirma menüsü
Main Edit
Menu
30
Menü veya
Durum
Penceresini Etkin
Hale Getirmek
Menülerde
Gezinti, Degisiklik Yapilmasi ve Degisikliklerin
Kaydedilmesi
Yapilandirma Menüsünde Kullanilan Özel Tuslar ve Anlamlari
Menü Numaralarinin Anlamlari
Sistem
Yuvasi, E1
/T1
ve Genisleme Yuvalari
Ethernet
ve WAN
Yuvalari
Main Edit Menu
Örnegi
3.2. MAX Güvenlik Profilleri
Güvenlik
Profillerinin Görüntülenmesi
Güvenlik
Profilinde Yetki Kisitlandirmasi
ve Password Degisimi
Full Access
Güvenlik
Profilinin Etkin Hale Getirilmesi
3.3. Bir Max
/Pipelineda Güvenlik Ayarlari
3.4. Bir Max
Biriminin Fabrika Çikis
Degerlerine Döndürülmesi
3.5. Bir Max
Biriminde Yazilim Güncellemesi
Yüklü
Yazilim Sürümünün Tespiti
Dosya
Isimleri
MAX
Platform Uzantilari
Özellikler
Ag
Arayüzleri
Özellik Tablosu
Eski (4.6Cp22 Öncesi) Dosya
Isimleri Dönüsüm Tablosu
3.5.1
Pipeline Biriminde Yazilim Güncelleme Sirasinda Hata Tespiti
Hata Tespit
Adimlari
3.7. Bir
Max/Pipeline Biriminde Profillerin
Silinmesi/Kopyalanmasi
Adimlar
3.7. Cisco Arayüzüne Erisim
Örnek - Kullanici ve Yetkili
Çalisma Sekli
Diger Yönlendirici Çalisma
Sekillerinin Özeti
Yönlendirici Sifreleri Denetimi,
Kimlik ve Duyuru Metni
Yönlendiricinin Adlandirilmasi
Baglanti Mesajlari
Arayüz Açiklamalari
3.8. Baslangiç için Ana Cisco IOS
komutlari
Baslangiç ile Ilgili Komutlar
Yönlendiricinin Baslatilmasi
Yapilandirma Dosyalarinin Yetkili
EXEC Çalisma Sek. Yönetimi
NVRAM'in Içeriginin Yönetimi
(Baslangiç Yapilandirmasi)
3.9. Cisco IOS Yaziliminin
Yedeklenmesi ve Güncellenmesi
Kayit Dizileri (Registers)
(Yedekleme ve Güncelleme Öncesi)
Flash Bellekte Bos
Yer Miktarinin Kontrol Edilmesi
Yönlendirici Yaziliminin TFTP ile
Bir Kopyasinin Alinmasi
Yönlendirici Yaziliminin Ag
Üzerinden Güncellenmesi
Cisco 2500 Serisi Yönlendiricilerin
IOS Güncelleme Adimlari
3.10. Baslangiç Yapilandirmasina
Hazirlik ve IPnin Etkinlestirilmesi
3.11. Temel IOS Komutlari
3.11.1.
Show Komutlari
3.11.2. Yönlendirici Yapilandirma
Komutlari
3.11.3. Klavye Kisayollari
Bölüm 4.
WAN Yapilandirmasi
4.1. MAXten MAXe Deneme için
Back-To-Back Baglanti
4.2.
Max
Birimi Üzerinde PPP
Protokolü Kullanimi ile Nailed
E1
Yapilandirmasi
Bir Nailed
E1
hattinin Yapilandirilmasi
Bir Baglanti Profilinin
Olusturulmasi
E1
Durum Penceresi
E1
Modülü, Port ve Devre Durumu
E1
/PRI
Kanal
Aktivite Belirteçleri
Sik Yapilan Yapilandirma Hatalari
Cisco Cihazlarina Baglanirken
Sikistirmanin Etkinlestirilmesi
4.3. Max
Biriminin Frame Relay Baglanti
için Yapilandirilmasi
Sik Yapilan Yapilandirma
Hatalari
4.4. Max
Birimlerinde Frame Relay Hata
Tespiti
Hata tespiti adimlari
Sik Yapilan
Yapilandirma
Hatalari
4.5. MAXte
Örnek Frame Relay
Yapilandirmalari
Bir Frame Relay Geçit Baglantisinin
Yapilandirilmasi
Bir Frame Relay Devresinin
Yapilandirilmasi
Yeniden Yönlendirme Baglantilari
Yapilandirmasi
Sik Yapilan Yapilandirma Hatalari
4.6. Cisco Cihazlari ile Klasik
Kiralik Hat Baglantisinin Saglanmasi
4.7. Cisco IOS Platformunda Frame
Relay Baglantisi ve Bu
Baglantilarda Hata Tespiti
Frame Relay Hat Basvurusu
Cihazlarin Yapilandirilmasi
Cihazlarin Kurulumu
Frame Relay Baglantilarinin
Açilmasi
Problemler
Bir Cisco Yönlendiricide FR
Baglantisinda Hata Tespiti
Hattin Kontrolü
FR Arayüzünde bir Etkin PVCnin
Mevcudiyetinin Kontrolü
FR Eslemelerinin Dogrulanmasi
Merkez Yönlendiriciye Olan
Baglantinin Dogrulanmasi
Yönlendiricinin FR Anahtari ile
Haberlesmesinin Kontrolü
Temel Yapilandirma
Son Yapilandirma
Merkez Yönlendirici Yapilandirmasi
4.8. Cisco Frame Relay Anahtarlama
Bölüm 5. ISDN Yapilandirilmasi ve Dial Backup
5.1. MAXin
ISDN
-PRI için Yapilandirilmasi
Durum
Pencereleri ve Diagnostics
E1
Modülü, Port ve Devre Durumu
E1
/PRI
Kanal
Etkinlik Belirteçleri
5.2. MAXte ISDN-BRI Kurulumun Test
Edilmesi
Sikça Yapilan Yapilandirma Hatalari
5.3.
MAXin, Bir Pipeline 50ye IDSL
Baglantisi (Anahtarlamali)
Sikça Yapilan Yapilandirma Hatalari
5.4.
MAX
4000 veya 6000 Biriminin Stacking
Için Yapilandirilmasi
5.5. Reel IP Adresi
ve NAT
Kullanarak IDSL ile
Internet Bag. Saglanmasi
5.6.
MAXin Analog PPP
Çagrilarini Kabul Etmesi için
Yapilandirilmasi
Sikça Yapilan Yapilandirma Hatalari
5.7. Nailed E1
/Frame Relay Baglantilarinda ISDN
Dial Backup
5.8.
Çagrilara Cevap Vermeyen Bir Max
Biriminde Hata Bulma
Sikça
Yapilan Hatalar
Kontrol
Edilecekler
5.9. MAXte
PRIdan Gelen Çagrilarin Yönlendirilmesi
Sikça
Yapilan Yapilandirma Hatalari
5.10.
Maxin
CBCP için Yapilandirilmasi (Call
Back Control Protocol)
MAXte
CBCP
nin Genel Olarak Etkinlestirilmesi
CBCPnin bir Baglanti Profilinde
Kullanilmasi
CBCP
Modeu için Seçenekler
Trunk
Gruplarinin CBCP
için Ayarlanmasi
Sikça
Yapilan Hatalar
5.11.
Microsoftun CBCPsini Kullanmak için MAXin ve
Radius
Profilinin Yapilandirilmasi
5.12.
Pipeline 50, 75, 85 ve 130 Birimlerinin BACP
Kullanilarak
Dinamik Band Genisligi için Yapilandirilmasi
Sikça
Yapilan Yapilandirma Hatalari
BACPu Destekleyen Üreticiler ve
Gereksinimleri
5.13. MAXte Dial on Demand
Internete
Erisim için Dial on Demand
Sikça
Yapilan Yapilandirma Hatalari
5.13.1.
Dial On Demand Özelliginde Hata
Bulma
Sikça
Yapilan Yapilandirma Hatalari
5.14. Cisco Yönlendiricileri ile
ISDN-BRI Hatlari Üzerinden Baglanti Saglanmasi
Yapilandirma
Hat Yedekleme (Dial Backup)
Yedek Seri Arayüzler
Dial Backup Yapilandirmasi
Yedek Arayüzün Belirlenmesi
Trafik Yükü Esiginin Belirlenmesi
Yedek Hat Gecikmesinin Tanimlanmasi
Seri Arayüzler için Dial Backup
Yapilandirma Örnekleri
Asenkron bir Arayüz Kullanilarak
Dial Backup
DDR ve ISDN Kullanilarak Dial
Backup
Asil Arayüz Belirli Bir Esik
Degerine Ulasildiginda Dial Backup
Asil Arayüz Belirli Bir Esik
Degerine Astiginda Dial Backup
Asil Hat Devre Disi Kaldiginda Dial
Backup
Bölüm 6. Dinamik Yönlendirme
Dinamik Yönlendirme Protokolleri
Kullanilabilecek En Fazla Ag
Cihazinin Belirlenmesi
Split Horizon, Route Poisoning ve
Poison Reverse
Tetiklenmis Güncelleme (Triggered
Update)
6.1. Uzaklik Vektörü Yönlendirme
Protokolleri
6.1.1. RIP
Dezavantajlari , Avantajlari,
Yapilandirmasi
RIP protokolünün gözlenmesi
6.2. Baglanti Durumu Yönlendirme
Protokolleri
6.2.1. OSPF
Avantajlari, Dezavantajlari,
Yapilandirma
OSPF Protokolünün Gözlenmesi
6.3. BGP Protokolü Uygulama
Esaslari
Çalisma Esaslari
6.3.1. BGP Yapilandirmasi
(Cisco)
Araliklar
Atomlar
Parçalar
Dal
BGP Yol Seçim Islemi
BGP Özellik Türleri
Route Flap (Çirpinti) Nedir ve
Neden Istenilmeyen Bir Durumdur?
AS-Path Erisim Listeleri (Access
Lists, Filters)
AS-PATH Erisim Listelerinin
Girilmesi, Degistirilmesi ve Silinmesi
eBGP ve iBGP
Komsuluk (Peering)
Baglantilari
6.4. MAXte OPSF Yapilandirmasi
6.5. RIP
v2 için MAX
Biriminin Yapilandirilmasi
Yorumlar
RIP
Policy ,
RIP
Summary,
RIP
Preference,
RIP
Metric,
DownPreference,
DownMetric, Private
Bölüm 7. Güvenlik
7.1.
Pipeline 130 ve 220 Birimlerinin NAT, Frame Relay ve Interface-Based
Yönlendirme için Yapilandirilmasi
7.2. NAT
Kullanilan Bir Pipelineda, NAT
Arkasinda Çalisan Bir Sunucuya Erisim için Izin
Verilmesi
7.3.
SecureConnect Firewallun Genel
Yapilandirmasi
7.4. SecureConnect Firewallun MAX
Biriminde Kullanilmasi
7.5. MAX
Biriminde Statik IP
Filitreleme
7.6. Cisco Yönlendiricilerinde IP
Filitreleme
Erisim Listelerinin Tanimlanmasi
Erisim Listelerinin Arayüzlere
Uygulanmasi
Input Erisim Listeleri
IP Adres Araliklarinin Belirtilmesi
7.7. Cisco IPSec Yapilandirmasi
IPSec Yapilandirmasi
Mevcut Paket Filtrelerinin Gözden
Geçirilmesi
Islemlerin Sirasi
Örnek Uygulama
7.8. Cisco NAT Yapilandirmasi
Bölüm 8. Ag Yönetimi
8.1. MAXin
SNMP
Yönetimi Yapilandirilmasi
MAX
Üzerinde SNMP
Aracisi Yapilandirmasi
SNMP
Traplerinin Yapilandirilmasi
Sik Yapilan
Yapilandirma Hatalari
8.2. Cisco SNMP Yapilandirmasi
SNMP Erisimin Yönlendiricilerde
Yapilandirilmasi
SNMP Mesajlarinin Yönlendiricilerde
Yapilandirilmasi
Yönlendiricilerde Diger SNMP
Komutlari
Bölüm 9. Lucent Platformuna Özgü Yapilandirmalar
9.1. Bir MAXte
Trunk Gruplarinin Yapilandirilmasi
9.2. Bir
MAXin
IPX Çagrilarini Kabul Etmesi için
Ayarlanmasi
9.3. MAX
te Drop & Insert Yapilandirmasi
9.4. Ek
Statik Yönlendirmeler için Bir Pipelinein
Yapilandirilmasi
9.5. MAX
Üzerinde VoIP Yapilandirmasi
Bölüm 10. Cisco IOS Platformuna Özgü Yapilandirmalar
10.1. Cisco CMTS (Cable Modem
Termination System) Yapilandirmasi
DHCP Sunucusunun Yapilandirilmasi
Ileri DHCP Sunucu Islevleri
Time of Day (ToD) Hizmeti
TFTP Hizmeti
Örnek Ag Sekli
Yapilandirma Örnegi
CPE Yapilandirmasi
Baglantilarin Denenmesi
Ileri Yapilandirma Seçenekleri
10.2. Cisco Yönlendiricilerinde
Kural Tabanli Yönlendirme
Ek-A:
WAN Baglantilarinda Kullanilan Kablolar
Ek-B: Lucent Disconnect ve Progress Kodlari
Ek-C:
WDD (Wan Dialout Display)
Teshis Komutlarinin MAX ve
Pipeline Birimlerinde Hata Tespiti için Kullanimi
Ek-D:
Pipelineda Hata Tespiti için Kullanilan Komutlar
Ek-E:
Protokol ve Port Numaralari
Ek-F:
Dial-up Baglantilarda Problem Teshisi
Kaynaklar
Dizin
Yazarimizin
Papatya imzali diger eserleri:
Network/Veri
Haberlesmesi Temelleri (Network temellerini
ögrenmenin en kolay yolu...)
Network/Veri
Haberlesmesi Kavramlari
Konuyla Ilgili Diger Eserlerimiz:
Bilgisayar
Haberlesmesi ve Ag Teknolojileri
Network TCP/IP ve
UNUX El Kitabi
Veri Haberlesmesi
Temelleri
Veri Haberlesmesi
Kavramlari
Java ve Yazilim Tasarimi
Bilgisayar
Aglari
Bilgisayar
Mühendisligine Giris
Ortak; bölüm yazarli (Editör: Dr. Rifat ÇÖLKESEN)
Veritabani ve
Uygulamalari Yilmaz KAYA ve Ramazan TEKIN
Sistem Analizi ve
Tasarimi (Bilgisayar Bilimlerinde) Prof.Dr.
Oya KALIPSIZ ve ark.
Yazilim
Mühendisligi
Dr.Erhan SARIDOGAN
C++ ve Nesneye Yönelik
C Programlama
Dr.Erhan SARIDOGAN
Programlama Sanati Algoritmalar (C Uyarlamasi)
Dr.Cengiz UGURKAYA (Editör)
Programlama Sanati Algoritmalar (JAVA Uyarlamasi)
Dr.Rifat ÇÖLKESEN (Editör)
C Programlama Dili -
Iste C Dr.Rifat ÇÖLKESEN
Uygulamali C
Programlama Dili Bora TUNCER
Veri Yapilari
ve Algoritmalar
Dr.Rifat ÇÖLKESEN
Veri
Yapilari Algoritma Temelleri
Dr.Sefer KURNAZ
MATLAB ve Programlama
Dr.Aslan INAN
JAVA ve Yazilim Tasarimi
Altug B. ALTINTAS
Linux Altinda
Programlama
Ali VARDAR
GTK/GNOME Programlama
Ali VARDAR
Akademik
Kitaplar - Bilimsel Kitaplar - Üniversite Kitaplari
|