# Targitas Kullanım Rehberi


# Targitas Web Arayüzüne Giriş

Targitas web arayüzüne erişim sağlayarak konfigürasyon ve monitoring işlemlerini gerçekleştirebilirsiniz.

### Web Arayüzüne Nasıl Bağlanabilirsiniz?

Eğer Targitas'ın ilk konfigürasyonu gerçekleştirilecekse, cihaz varsayılan olarak 1 numaralı ethernet portunda 10.32.35.1/24 IP adresi ve DHCP sunucusu ile konfigüre edilmiştir. Cihazınızı bu porta bağlarsanız, varsayılan DHCP sunucusundan 10.32.35.1/24 ağından bir IP adresi alacaktır.

Tarayıcınızdan **`https://10.32.35.1:8443`** adresindeki Targitas Web Arayüzü giriş ekranına erişebilirsiniz.&#x20;

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2F5cmUSrCN5LP6v824sOgJ%2Fimage.png?alt=media&amp;token=e6c4efc1-8900-4918-aa2a-c79e25e61c18" alt=""><figcaption></figcaption></figure>

Eğer kurulum sırasında varsayılan kullanıcı adı ve parola bilgilerini değiştirmediyseniz varsayılan giriş bilgileri olan `Username:admin` ve `Password:parta` bilgileriyle Targitas web arayüzüne giriş yapabilirsiniz.&#x20;

{% hint style="warning" %}
Varsayılan giriş bilgileriyle Targitas Web Arayüzüne erişim sağladıktan sonra, Maintenance -> System -> Administrator arayüzünden admin parolasını değiştirmeniz gerekmektedir.
{% endhint %}

Targitas Web Arayüzüne giriş yaptıktan sonra, aşağıdaki gibi Targitas Web Arayüzü ile karşılaşacaksınız. Bu arayüzde 1 numara ile gösterilen çerçeveli bölümde Targitas Web Arayüzünde yer alan 7 adet kategori listelenmektedir. Varsayılan olarak Targitas Web arayüzüne ilk girişte Monitoring ekranıyla karşılaşırsınız. 2 numaralı bölümde de Monitoring dizini altındaki sayfalar listelenmektedir. Bu bölümdeki listelenen sayfalar diğer kategorilerde farklılık gösterecektir.

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FIhdhFzc7NiOnOflLcrDx%2FAds%C4%B1z%20tasar%C4%B1m.png?alt=media&amp;token=23f198ee-036a-4ba0-ac90-bff06657bdb9" alt=""><figcaption></figcaption></figure>

### Network Konfigürasyonu

Targitas Web arayüzüne erişim sağlandıktan sonra yapılması önerilen ilk adımlardan biri, network konfigürasyonunun gerçekleştirilmesidir. Bu sayede, varsayılan olarak 10.32.35.1 IP adresi ile erişilebilen web arayüzüne farklı bir IP adresi atanarak erişim sağlanabilir.

{% hint style="info" %}
Targitas web arayüzünde network konfigürasyonu, [Configuration -> Network -> Interface](https://docs.targitas.com/configuration/network/interface) menüsünden gerçekleştirilebilir.
{% endhint %}

\
Bir sonraki sayfada Targitas'ın sahip olduğu Menüler ile ilgili tanıtımlar yer almaktadır.


# Menüler

Targitas Web arayüzünde 7 ana menü bulunmaktadır. Bu menüler;&#x20;

<div data-full-width="true"><figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2F2Qdz6ZoqgMfQq9d88YIp%2Fimage.png?alt=media&amp;token=3b6630c2-2fed-4735-b8f6-c34dc96dc17c" alt=""><figcaption></figcaption></figure></div>

| Monitoring    | <p>Monitoring menüsünde Targitas içerisinde çalışan sistemler ile ilgili veriler ve gerçekleştirilen konfigürasyonlar ile bilgiler içeren widget, tablo ve veri setleri bulunmaktadır.<br>Daha fazla bilgi için <a href="https://docs.targitas.com/monitoring"><strong>Monitoring</strong></a> dokümantasyonunu inceleyebilirsiniz.</p>                                                                                                                                                                                             |
| ------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Configuration | <p>Configuration menüsünde Targitas ile ilgili Network, Firewall, DPI, ZTNA, AAA, Hotspot vb. konfigürasyonlarının gerçekleştirilebileceği sayfalar yer almaktadır. <br>Daha fazla bilgi için <a href="https://docs.targitas.com/configuration"><strong>Configuration</strong></a> dokümantasyonunu inceleyebilirsiniz.</p>                                                                                                                                                                                                         |
| Maintenance   | <p>Maintenance menüsünde Targitas Sistemi ile ilgili versiyon güncellemesi, eski konfigürasyona geri dönmek vb. konfigürasyonların gerçekleştirilebileceği System sayfası yer alır ve sistemde gerçekleştirilen değişiklikleri geçmişe yönelik analiz edebilmeyi mümkün kılar<br>Daha fazla bilgi için <a href="https://docs.targitas.com/maintenance"><strong>Maintenance</strong></a> dokümantasyonunu inceleyebilirsiniz.</p>                                                                                                    |
| Diagnosis     | <p>Diagnosis menüsünde Network yapınızda beklenmeyen davranışlar ile karşılaştığınızda hata ayıklamanız için yardımcı olacak sayfalar yer alır. Diagnosis Targitas sistemini canlı olarak izleyebilmeyi ve analiz edebilmeyi mümkün kılar.<br>Daha fazla bilgi için <a href="https://docs.targitas.com/diagnosis"><strong>Diagnosis</strong> </a>dokümantasyonunu inceleyebilirsiniz.</p>                                                                                                                                           |
| Wizards       | <p><br>Wizards menüsünde Targitas'ta gerçekleştirilebilir konfigürasyonları kolaylaştıran Quick Setup ve SD-WAN Tunneling Wizard sayfaları bulunmaktadır.<br> <a href="https://docs.targitas.com/targitas-kullanim-rehberi/targitas-hizli-kurulum-rehberi"><strong>Targitas Hızlı Kurulum Rehberi</strong></a>  ve <a href="https://docs.targitas.com/targitas-kullanim-rehberi/targitas-sd-wan-tunneling-wizard-rehberi"><strong>Targitas SD-WAN Tunneling Wizard Rehberi</strong> </a>dokümantasyonlarını inceleyebilirsiniz.</p> |
| Maestro       | Maestro menüsünde multitenant orkestrasyon ve analitik yapı için gerekli konfigürasyonlar gerçekleştirilebilir.                                                                                                                                                                                                                                                                                                                                                                                                                     |
| Workflows     | Workflows menüsünde ZTP Controller konfigürasyonu gerçekleştirilmesi için gerekli sayfalar yer alır.                                                                                                                                                                                                                                                                                                                                                                                                                                |


# Targitas Web Arayüz Tanıtımı

Targitas web arayüzündeki sayfalar aşağıdaki görseldeki gibi 4 bölüme ayrılabilir.

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FYFRMhuumv2lv7Kvqj5Yl%2FAds%C4%B1z%20tasar%C4%B1m.png?alt=media&amp;token=5584c5e2-d296-4a8f-924f-71da8c4e1b22" alt=""><figcaption></figcaption></figure>

| <p></p><ol><li>Bölümde Targitas'ın sahip olduğu 7 ana menü arasında geçiş yapmak için butonlar yer almaktadır.</li></ol>                                                                                      |
| ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| <p></p><ol start="2"><li>Bölümde seçilen ana menü içerisinde yer alan sayfalar listelenmektedir. Örneğin, görselde Monitoring ana menüsüne ait sayfalar listelenmiştir.</li></ol>                             |
| <p></p><ol start="3"><li>Bölümde Targitas web arayüzünde seçilen sayfa ile ilgili içerikler yer almaktadır. Örneğin, görselde Monitoring ana sayfasına ait widget ve veri tabloları yer almaktadır.</li></ol> |
| <p></p><ol start="4"><li>Bölümde Notification, dil değiştirme, bilgilendirme ve 1. Bölümde seçilen ana menüye ait ek butonlar yer almaktadır.</li></ol>                                                       |

Aşağıdaki listede Targitas web arayüzünde sık karşılaşılan butonlar ve anlamları yer almaktadır:

<table><thead><tr><th width="379"></th><th></th></tr></thead><tbody><tr><td><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FmYD6w7ERw6aW9YRpvIww%2Fimage.png?alt=media&amp;token=5d323a8f-d991-4323-9ab6-5faf2196d132" alt=""></td><td>Obje, Interface, Firewall Kuralı, DPI Politikası vb. gibi önceden oluşturulmuş konfigürasyonlar, bu buton sayesinde düzenlenebilir. Bu buton, düzenleme arayüzüne geçiş yapmanızı sağlar.</td></tr><tr><td><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FZqE40vsLHABGQVACMEdy%2Fimage.png?alt=media&amp;token=cb40066e-9be1-408e-8ef4-c73ac478ad72" alt=""></td><td>Önceden oluşturulmuş Obje, Interface, Firewall Kuralı, DPI Politikası vb. konfigürasyonların silinebileceği bu buton, silme işlemi için bir onay arayüzü gösterir. Seçilen konfigürasyonun silinmesi için onay verilmesi gerekmektedir.</td></tr><tr><td><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FPOnptUmOwXusETCVtU24%2Fimage.png?alt=media&amp;token=8f72ba39-c486-4754-bce8-520f06159848" alt=""></td><td>Bu buton, seçilen Obje, Zone vb. konfigürasyonun kullanıldığı Firewall kurallarını listeler ve bir referans görevi görür.</td></tr><tr><td><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FyARXjUmE6cLo8vnOVzx4%2Fimage.png?alt=media&amp;token=2b3900b5-65f5-41c5-94a9-941e0d774646" alt=""></td><td>Bu buton, bazı arayüzlerde sağ alt köşede bulunur ve gerçekleştirilen konfigürasyon değişikliklerinin kaydedilmesini sağlar. Kullanıcı, değişikliklerin kaydedilmesi için bu butona tıklamalıdır. Aksi takdirde yapılan değişiklikler kaydedilmeyecektir.</td></tr><tr><td><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FIikqDKpi60Ihef318nMe%2Fimage.png?alt=media&amp;token=9992b643-aded-47d6-9d07-5d1c0dfd87ca" alt=""></td><td>Firewall Kuralı, DPI Politikası vb. konfigürasyon ile ilgili arayüzlerde bulunan bu bölüm, oluşturulan konfigürasyonun aktiflik durumunu gösterir. Bu bölümde, konfigürasyonun aktif veya pasif durumunu belirten bir on/off anahtarı bulunur. Konfigürasyonun aktifleştirilmesi, belirli bir kuralın veya politikanın çalıştırılmasını sağlar. Aktifleştirilmeyen konfigürasyonların sisteme herhangi bir etkisi yoktur ve uygulanmayacaktır.</td></tr><tr><td><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FbLKlOtLbt52bH9Eka7gN%2Fimage.png?alt=media&amp;token=080c108b-7fa0-4271-a758-bc28560829f6" alt=""></td><td>Bazı arayüzlerde sol üst köşede yer alan bu buton sayesinde yeni Firewall Kuralı, DPI Politikası, Interface, Zone vb. oluşturma arayüzüne geçiş yapılır.</td></tr><tr><td><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FsZiiYLlAXp6SG5Hr1xe9%2Fimage.png?alt=media&amp;token=dd09fa98-0429-481b-b4c2-6c1620bdd9b3" alt=""></td><td>Bilgilendirme butonudur. Tıklandığında yanında bulunduğu obje ile ilgili ekstra bilgi mesajı sağ alt bölümde ortaya çıkacaktır.</td></tr><tr><td><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FFEjdfdNSXkgnEygBGPf4%2Fimage.png?alt=media&amp;token=840066a2-2848-4560-98fb-22951ccc4eb0" alt=""></td><td>Kontrol butonudur. Oluşturulan konfigürasyonun syntax olarak doğruluğunu kontrol eder.</td></tr><tr><td><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FArOXLpRfiALv5rg7Vdtb%2Fimage.png?alt=media&amp;token=876266e2-8893-4c8e-bf00-b22a4cb8b9c5" alt=""></td><td>Kopya butonudur. Seçilen Firewall Kuralı vb. konfigürasyonun kopyasını oluşturur.</td></tr></tbody></table>


# Targitas CLI Arayüzüne Giriş

CLI (Command Line Interface - Komut Satır Arayüzü), Targitas konfigürasyonlarını gerçekleştirmek için WUI'ye alternatif arayüzdür.

Targitas'a CLI ile bağlanabilmek için 2 yöntem vardır;

* Console Bağlantısı
* SSH Bağlantısı

### Console Bağlantısı

Targitas SDX 200 modelinin altındaki cihazlara RS232 console portu sayesinde CLI ile bağlantı kurulabilir.

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FbLEe6g92WveFA6zg0btb%2Fimage.png?alt=media&amp;token=932c7e8f-6199-4459-a8ed-f6e946f17f80" alt=""><figcaption></figcaption></figure>

SDX 200 ve daha üstündeki modeller için RJ-45 console portu sayesinde CLI ile bağlantı kurulabilir. &#x20;

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FRpESRRVgq0WtG75d40uO%2Fimage.png?alt=media&amp;token=d2394e82-9453-47aa-9fad-2dfbd10f6233" alt=""><figcaption></figcaption></figure>

#### Targitas Console bağlantısı için gerekenler;

* RS232 veya USB portu bulunan bir Bilgisayar
* Bilgisayar ile Targitas arasında bağlantı kuracak konsole kablosu ( RS232 - USB dönüştürücüye ihtiyaç duyulabilir.)
* Terminal erişim yazılımı

#### Konsol bağlantısı ile CLI erişimi için aşağıdaki adımlar takip edilmelidir.

1- Konsol kablosu kullanılarak Targitas Console portu ile Bilgisayar COM portu arasında bağlantı kurulmalıdır.

2-  Putty, screen vb. terminal erişim yazılımı ile CLI bağlantısı kurulmaya aşağıdaki ayarlamalar ile birlikte kurulmaya çalışılır. Bu adımdaki bits per second değeri olarak 115200 belirlenmelidir.

* Linux bir bilgisayarda terminalde Screen komutu ile bu adım gerçekleştirilebilir. Örnek ifadede /dev/ttyUSB0 cihazımızdaki USB COM portudur&#x20;

```
─[document@partanetworks]─[~]
└──╼ $sudo screen /dev/ttyUSB0 115200
[sudo] password for document: 


```

* Putty ile konsol bağlantısı sağlanabilir. Öncelikle konsol bağlantısını hangi COM portunda yer aldığı bilgisi aygıt yöneticidinden öğrenilmesi gerektir. Ardından seçilen COM portu ve 115200 hız değeri ile bağlantı sağlanabilir.

  <figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FQEqp3MdKZ1NvqEk5teau%2Fimage.png?alt=media&amp;token=4e2e2308-6af5-44ed-8bf3-f2b5dc7fdccf" alt=""><figcaption></figcaption></figure>

### SSH Bağlantısı&#x20;

Targitas Komut Satır Arayüzüne (CLI) bağlantı yöntemlerinden ikincisi SSH (Secure Shell) protokolü ile bağlantı kurmaktır.

#### Targitas SSH bağlantısı için gerekenler;

* Targitas'a ait IP adresi bilinmeli ve SSH bağlantısı kuracak bilgisayarın sahip olduğu IP adresi ile arasından iletişim kurulabilmeli
* Targitas, SSH Server konfigürasyonuna sahip olmalıdır. (Varsayılan olarak sahiptir.)
* SSH Server'a erişim yetkisi olan bir kullanıcıya ait giriş bilgileri bilinmelidir.

#### SSH bağlantısı ile CLI erişimi için aşağıdaki adımlar takip edilmelidir.

1- Terminal veya SSH bağlantısı kurmak için yardımcı bir program açılmalıdır.

2- Terminal için <mark style="color:blue;">`ssh username@IPAdresi`</mark> komutu sayesinde ssh bağlantısı kurulmaya çalışılabilir.

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FAy9WtRbhnJG1ThjLJVzB%2Fimage.png?alt=media&amp;token=f1f3ff3a-1ff3-4094-aee5-ce7ab268fd36" alt=""><figcaption></figcaption></figure>

3- Kullanıcıya ait parola bilgisi doğru bir şekilde girildiğinde Komut Satır Arayüzüne(CLI) erişim sağlanmıştır.

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FFC0EhduP9QqFgXdtu1jM%2Fimage.png?alt=media&amp;token=8ea04e99-e5e9-42d7-b1b9-8e5b9f8c3f3b" alt=""><figcaption></figcaption></figure>

{% hint style="info" %}
Komut Satırı Arayüzünde(CLI) kullanabileceğiniz komutlar ile ilgili bilgi almak için CLI Temelleri sayfasındaki dokümantasyondan yararlanabilirsiniz.
{% endhint %}


# CLI Temelleri

CLI ile ilk bağlantı kurulduğunda aşağıdaki gibi <mark style="color:blue;">`hostname>`</mark> şeklinde bir satır ile karşılaşırsınız.

```
parta_Document> 
```

Targitas komut satırı arayüzünde <mark style="color:blue;">**`?`**</mark>anahtar kelimesi sayesinde kullanılabilir seçenekleri listeleyebilirsiniz.

```
parta_Document> ?
apropos                  Search commands list
cls                      Clear Terminal Screen
compare                  Compare Startup Configurations
dpi-monitor              Layer7 Packet Trace
enable                   Enable
exit                     Exit
no                       Resets a configuration to its default value
packet-trace             Packet Trace
ping                     Ping IP node
show                     Display system information
skip-page-display        Disable pager
test                     Test Connections
ztna-monitor             Layer7 Packet Trace

```

Komut satır arayüzünün bu noktasındayken <mark style="color:blue;">`enable`</mark> komutuyla birlikte CLI aktifleştirilebilir ve <mark style="color:blue;">`hostname#`</mark> şeklinde bir satırda çok daha fazla komut çalıştırabilmenin mümkün olduğu priviledge prompt arayüzüne geçiş yapılabilir.

```
parta_Document> enable
parta_Document# ?
check-system-health      Check System Health
crypto-key-generate      Crypto Key Generate
crypto-key-zeroize       Crypto Key Zeroize
get-ad-users             Manuel Update Active Directory Users and Ip Addresses
private-key-generate     Private Key Generate
time                     Set Time
update-url-database      Update URL Database
update-url-database2     Update URL Database2
upgrade                  Upgrade Firmware
-------                   
apropos                  Search commands list
cls                      Clear Terminal Screen
compare                  Compare Startup Configurations
configure                Enter configuration mode
copy                     Copy between flash, tftp, scp, config/code
dpi-monitor              Layer7 Packet Trace
end                      Go back to privilege prompt
erase                    Erase image/configuration from flash
exit                     Exit
ip                       IP
license                  Targitas License
no                       Resets a configuration to its default value
packet-trace             Packet Trace
ping                     Ping IP node
request                  Send request
set-ngips-action         Change NGIPS Policies action
show                     Display system information
sim-pin-change           Change sim pin/puk
skip-page-display        Disable pager
software-serial          Software Serial
speedtest                Speed Test
ssh                      SSH by name or IP address
telnet                   Telnet by name or IP address
test                     Test Connections
traceroute               TraceRoute to IP Node
write                    Write running configuration to flash or terminal
ztna-monitor             Layer7 Packet Trace

```

hostname# prompt'tan konfigürasyon prompt'a geçiş yapmak için <mark style="color:blue;">`configure terminal`</mark>komutu kullanılır.&#x20;

```
parta_Document# configure terminal 
parta_Document(config)# ?
aaa                      Authentication Authorization Accounting
active-directory         Active Directory
auto-update              System Auto Update
dashboard                Dashboard Name
dns-lookup               DNS Lookup
external                 External Web-Category
high-availability        The ability of a system to operate continuously without failing for a designated period of time
hostname                 Rename this switch
hw-profile               Hardware Profile Level
interface                Port commands
ip                       DNS and static routing
ipv6                     IPv6
line                     User Interface Line
lldp                     The Link Layer Discovery Protocol
logging                  Logging settings
login                    Login Brute Force Attempt
mgmt-api-server          SMS Server Configurations
ntp-server               Configure NTP settings
object-groups            Object Groups
pppoe-server             Point-to-Point over Ethernet
radius-server            Radius Server
router                   Routing protocols
sd-wan                   SD-WAN Failover
sdn                      Network Function Virtualization Configuration
security                 Security
server                   DNS Server
sms-service              SMS Server Configurations
smtp-client              SMTP Client Configurations
snmp-server              Snmp Server
ssh-server               Web Server
syslog                   SYSLOG Configurations
system-alarm             System Alarm
system-schedule          System Schedule
system-telemetry         System Telemetry
targitas-remote-support  Remote Support Enable/Disable
time                     Set Time
vrf                      Manage Virtual routing and forwarding
web-server               Web Server
ztp-client               Zero touch provisioning Client Settings
-------                   
apropos                  Search commands list
boot                     Boot Options
cls                      Clear Terminal Screen                 
compare                  Compare Startup Configurations
copy                     Copy between flash, tftp, scp, config/code
enable                   Enable
end                      Go back to privilege prompt
exit                     Exit
no                       Resets a configuration to its default value
show                     Display system information
skip-page-display        Disable pager
write                    Write running configuration to flash or terminal

```

<mark style="color:blue;">`hotname(config)#`</mark> prompt komut satır arayüzünde konfigürasyon ile ilgili komutlar bulunmaktadır.

#### Temel Komut Satır Arayüzü (CLI) Komutları

<table data-header-hidden><thead><tr><th></th><th width="390"></th></tr></thead><tbody><tr><td>?</td><td>Komut satırında kullanılabilecek komutları listeler. Eğer bir komutun ardından kullanılırsa komutun kullanılabilecek parametrelerini listeler.</td></tr><tr><td>enable</td><td><mark style="color:blue;"><code>hostname></code></mark> promp'tan <mark style="color:blue;"><code>hostname#</code></mark> priviledge prompta geçiş yapmayı sağlayan komuttur.</td></tr><tr><td>configure terminal</td><td><mark style="color:blue;"><code>hostname#</code></mark> priviledge promp'tan <mark style="color:blue;"><code>hostname(config)#</code></mark> konfigürasyon prompt'a geçiş yapmayı sağlayan komuttur.</td></tr><tr><td>exit</td><td>Konfigürasyon prompt içerisindeyse bir üstteki menüye veya bir üstteki prompt'a geçiş yapmayı sağlayan komuttur.</td></tr><tr><td>write memory</td><td>Komut satır arayüzünde gerçekleştirilen konfigürasyon değişikliklerin kaydedilmesini sağlayan komuttur.</td></tr><tr><td>no</td><td>Konfigürasyon prompt içerisindeki bir konfigürasyonu ortadan kaldırmak için kullanılan komuttur. Örnek olarak: <mark style="color:blue;"><code>parta_Document(config-ethernet-1/1/1)# no ip address 10.32.35.1/24</code></mark></td></tr><tr><td>show</td><td>Targitas konfigürasyonu ve sahip olduğu veriler ile ilgili bilgileri terminal ekranında gösteren komuttur. Örnek olarak route tablosunu gösteren komut: <mark style="color:blue;"><code>parta_Document(config)# show ip route</code></mark></td></tr><tr><td>end</td><td>Privilege prompt'a direkt geçiş yapmak için kullanılabilecek komuttur.</td></tr><tr><td>request</td><td>Sadece Privilege prompt'ta çalıştırılabilecek bir komuttur. Bir process veya sistemin yeniden başlaması ve kapatılması için sistem isteği gönderir.</td></tr></tbody></table>


# CLI Syntax Yapısı

Targitas Komut Satır Arayüzünde (CLI) kullanılan komutlar belirlenen syntax kurallarına uymak zorundadır. Syntax yapısına uymayan bir komut girildiğinde aşağıdakinlere benzer hata mesajları ile uyarı metni ile karşılaşırsınız:

<mark style="color:red;">`Incomplete command.`</mark>   \ <mark style="color:red;">`Error - Command not found`</mark> \ <mark style="color:red;">`Error - Invalid interface`</mark>

Targitas komut satır arayüzünde komutların kullanım syntax yapısını öğrenmek için <mark style="color:red;">**`?`**</mark> komutunu veya klavyenizdeki TAB tuşunu kullanabilirsiniz.

### ? Komutu

Yardım komutudur ve kullanılabilir komutları açıklamaları ile birlikte listeler. 2 kullanım şekli vardır.&#x20;

{% tabs %}
{% tab title="Sadece ?" %}
Öncesinde herhangi bir komut girdisi olmadan sadece ? komutu kullanıldığında bulunan prompta kullanılabilir olan tüm komutlar listelenecektir.&#x20;

```
parta_Document# ?
check-system-health      Check System Health
crypto-key-generate      Crypto Key Generate
crypto-key-zeroize       Crypto Key Zeroize
get-ad-users             Manuel Update Active Directory Users and Ip Addresses
private-key-generate     Private Key Generate
time                     Set Time
update-url-database      Update URL Database
update-url-database2     Update URL Database2
upgrade                  Upgrade Firmware
-------                   
apropos                  Search commands list
cls                      Clear Terminal Screen
compare                  Compare Startup Configurations
configure                Enter configuration mode
copy                     Copy between flash, tftp, scp, config/code
dpi-monitor              Layer7 Packet Trace
end                      Go back to privilege prompt
erase                    Erase image/configuration from flash
exit                     Exit
ip                       IP
license                  Targitas License
no                       Resets a configuration to its default value
packet-trace             Packet Trace
ping                     Ping IP node
request                  Send request
set-ngips-action         Change NGIPS Policies action
show                     Display system information
sim-pin-change           Change sim pin/puk
skip-page-display        Disable pager
software-serial          Software Serial
speedtest                Speed Test
ssh                      SSH by name or IP address
telnet                   Telnet by name or IP address
test                     Test Connections
traceroute               TraceRoute to IP Node
write                    Write running configuration to flash or terminal
ztna-monitor             Layer7 Packet Trace

```

{% endtab %}

{% tab title="text?" %}
? komutu kullanılmadan önce bir girdi girildiyse bu girdi ile başlayan tüm komutlar listelenir. Eğer sadece tek bir komut var ise otomatik tamamlanır ve tamamlanan komut ile birlikte kullanılabilecek komutlar listelenir.

```
parta_Document# co ?         
compare                  Compare Startup Configurations
configure                Enter configuration mode
copy                     Copy between flash, tftp, scp, config/code


parta_Document# conf      
terminal                 Configure terminal
parta_Document# configure 


```

{% endtab %}
{% endtabs %}

### ? Komutunu Kullanarak Örnek static IP Konfigürasyonu&#x20;

? komutunu kullanarak konfigürasyon için gerekli olan komutları ve açıklamalarını öğrenebilirsiniz ve doğru syntax yapısında komutlar girebilirsiniz. Örnek olarak CLI arayüzüne ilk giriş yapıldığında karşılaştığınız hostname> prompt alanından başlayarak interface ethernet 1/1/1 için IP adresi belirleme sürecine kadar kullanılabilecek komutları ? komutu yardımıyla konfigürasyonu gerçekleştirelim.

1- hostname> prompt bölümünde kullanılan komutlanır ? komutuyla listelenir. Komut satır arayüzünde daha fazla komut çalıştırabilmek&#x20;

<details>

<summary>hostname> ?</summary>

```
parta_Document> ?
apropos                  Search commands list
cls                      Clear Terminal Screen
compare                  Compare Startup Configurations
dpi-monitor              Layer7 Packet Trace
enable                   Enable
exit                     Exit
no                       Resets a configuration to its default value
packet-trace             Packet Trace
ping                     Ping IP node
show                     Display system information
skip-page-display        Disable pager
test                     Test Connections
ztna-monitor             Layer7 Packet Trace
```

</details>

2- Komut satır arayüzünde daha fazla komut çalıştırabilmek için enable komutu ile hostname# (Priviledge) prompt'a geçiş yapılabilir. Bu bölümde çalıştırılacak komutlar ? komutu ile listelenebilir

<details>

<summary>hostname> enable<br>hostname# ?</summary>

```
parta_Document> enable
parta_Document# ?
check-system-health      Check System Health
crypto-key-generate      Crypto Key Generate
crypto-key-zeroize       Crypto Key Zeroize
get-ad-users             Manuel Update Active Directory Users and Ip Addresses
private-key-generate     Private Key Generate
time                     Set Time
update-url-database      Update URL Database
update-url-database2     Update URL Database2
upgrade                  Upgrade Firmware
-------                   
apropos                  Search commands list
cls                      Clear Terminal Screen
compare                  Compare Startup Configurations
configure                Enter configuration mode
copy                     Copy between flash, tftp, scp, config/code
dpi-monitor              Layer7 Packet Trace
end                      Go back to privilege prompt
erase                    Erase image/configuration from flash
exit                     Exit
ip                       IP
license                  Targitas License
no                       Resets a configuration to its default value
packet-trace             Packet Trace
ping                     Ping IP node
request                  Send request
set-ngips-action         Change NGIPS Policies action
show                     Display system information
sim-pin-change           Change sim pin/puk
skip-page-display        Disable pager
software-serial          Software Serial
speedtest                Speed Test
ssh                      SSH by name or IP address
telnet                   Telnet by name or IP address
test                     Test Connections
traceroute               TraceRoute to IP Node
write                    Write running configuration to flash or terminal
ztna-monitor             Layer7 Packet Trace

```

</details>

3- Örnek senaryomuzda konfigürasyon değişikliği gerçekleştirmemiz gereklidir. Bu sebepten dolayı hostname# prompt bölümünde yer alan <mark style="color:red;">`configure Enter configuration mode`</mark>komutuyla konfigürasyon prompt bölümüne geçiş yapabiliriz.&#x20;

```
parta_Document# configure 
Incomplete command.
parta_Document# 
```

Incomplete command. hatası komut satır arayüzünde girdiğimiz configure komutunun ardından syntax yapısı gereği eklememiz gereken başka komutlar olduğunu anlatan hata mesajıdır. configure ? komutuyla birlikte syntax yapısı gereği kullanmamız gereken komutları listeleyebiliriz.

```
parta_Document# configure ?
terminal                 Configure terminal
parta_Document# configure terminal
parta_Document(config)# 

```

4- configure terminal komutu sayesinde konfigürasyon prompt'a geçiş yapabildik. Örnek senaryomuzda physical interface 1/1/1 için IP tanımlaması yapmamız gereklidir. Bu sebepten dolayı kullanabileceğimiz komut listesini ? komutuyla listeleyebiliriz.

<details>

<summary>hostname(config)# ?</summary>

```
parta_Document(config)# ?
aaa                      Authentication Authorization Accounting
active-directory         Active Directory
auto-update              System Auto Update
dashboard                Dashboard Name
dns-lookup               DNS Lookup
external                 External Web-Category
high-availability        The ability of a system to operate continuously without failing for a designated period of time
hostname                 Rename this switch
hw-profile               Hardware Profile Level
interface                Port commands
ip                       DNS and static routing
ipv6                     IPv6
line                     User Interface Line
lldp                     The Link Layer Discovery Protocol
logging                  Logging settings
login                    Login Brute Force Attempt
mgmt-api-server          SMS Server Configurations
ntp-server               Configure NTP settings
object-groups            Object Groups
pppoe-server             Point-to-Point over Ethernet
radius-server            Radius Server
router                   Routing protocols
sd-wan                   SD-WAN Failover
sdn                      Network Function Virtualization Configuration
security                 Security
server                   DNS Server
sms-service              SMS Server Configurations
smtp-client              SMTP Client Configurations
snmp-server              Snmp Server
ssh-server               Web Server
syslog                   SYSLOG Configurations
system-alarm             System Alarm
system-schedule          System Schedule
system-telemetry         System Telemetry
targitas-remote-support  Remote Support Enable/Disable
time                     Set Time
vrf                      Manage Virtual routing and forwarding
web-server               Web Server
ztp-client               Zero touch provisioning Client Settings
-------                   
apropos                  Search commands list
boot                     Boot Options
cls                      Clear Terminal Screen
compare                  Compare Startup Configurations        
copy                     Copy between flash, tftp, scp, config/code
enable                   Enable
end                      Go back to privilege prompt
exit                     Exit
no                       Resets a configuration to its default value
show                     Display system information
skip-page-display        Disable pager
write                    Write running configuration to flash or terminal

```

</details>

&#x20;

5- Listelenen komutlar arasında interface - Port commands açıklaması ihtiyaç duyduğumuz komuttur. Bu komutu kullanarak konfigürasyon işlemi gerçekleştirmeye çalışırken 3.adımdaki gibi sonraki kullanılabilir komutları listelemek için ? komutunu kullanıyoruz.

<details>

<summary>hostname(config)# interface ?<br>hostname(config)# interface ethernet ?<br>hostname(config)# interface ethernet 1/1/1 ?<br>hostname(config)# interface ethernet 1/1/1 (Enter)<br>hostname(config-ethernet-1/1/1)#<br></summary>

{% code lineNumbers="true" %}

```
parta_Document(config)# interface ? 
aggr                     IEEE 802.1AX Link Aggregation network interface
cell                     USB Mobile Broadband Interface Model (MBIM)
ethernet                 Ethernet port
loopback                 Software loopback network interface
mpe                      MPLS Provider Edge
mpw                      MPLS layer 2 tunnel
pppoe                    PPP Over Ethernet protocol network interface
svlan                    Stacked-Vlan interfaces allow construction of IEEE 802.1ad-compliant provider bridges.
tunnel                   Tunnel Interface
vlan                     IEEE 802.1Q
vxlan                    Virtual eXtensible Local Area Network tunnel interface
parta_Document(config)# interface ethernet ?
[ID]                     ID Number
parta_Document(config)# interface ethernet 1/1/1 ?
ethernet                 Ethernet port
to                       Ethernet port range
<cr>
parta_Document(config)# interface ethernet 1/1/1 (Enter)
parta_Document(config-ethernet-1/1/1)# 

```

{% endcode %}

4.satırdaki ethernet                 Ethernet port komutunu kullanmaya senaryo gereği fiziksel ethernet portu üzerinde işlem yapmak istediğimiz için devam ediyoru.

14\. satırdaki açıklama \[ID]                     ID Number hangi ethernet portu için konfigürasyon işlemi gerçekleştireceğimizi belirtmemiz gerektiği belirtiyor.

18.satırdaki *<mark style="color:red;">**\<cr>**</mark>* seçeneği komutun herhangi bir eklemeye gerek olmadan syntax olarak çalışmaya hazır olduğunu ifade eder.

16\. ve 17. satırdaki komutlar ise birden fazla ethernet portu için konfigürasyon işlemi gerçekleştirilmek istenirse kullanılabilecek komutlardır.

</details>

6- hostname(config-ethernet-1/1/1)# bölümünde ethernet 1/1/1 portunda konfigürasyon için kullanacağımız komutları ? komutuyla listeyebiliriz.

<details>

<summary>hostname(config-ethernet-1/1/1)# ?<br>hostname(config-ethernet-1/1/1)# ip ?<br>hostname(config-ethernet-1/1/1)# ip address ?<br>hostname(config-ethernet-1/1/1)# ip address 192.168.10.10/24 ?<br></summary>

{% code lineNumbers="true" %}

```
parta_Document(config-ethernet-1/1/1)# ?                
gateway                  Interface Gateway
ip                       IP parameters
ipv6                     IPv6
lldp                     LLDP under interface
mpls                     Enable MPLS on interface
name                     Set interface name
shutdown                 Disable the interface
staticarp                Enable Reply to ARP requests only
vrf                      Add interface to VRF domain
-------     
parta_Document(config-ethernet-1/1/1)# ip ?
address                  Set/Add IP address
carp                     Config CARP
dhcp-client              Set IP address
helper-address           Set IP Helper address for dhcp relay
mtu                      Set interface MTU
ospf                     OSPF configs
rip                      RIP configs
parta_Document(config-ethernet-1/1/1)# ip address ?
[IP/CIDR]                IP address
parta_Document(config-ethernet-1/1/1)# ip address 192.168.10.10/24 ?
secondary                Secondary Ip Address
<cr>
parta_Document(config-ethernet-1/1/1)# ip address 192.168.10.10/24 (Enter)

```

{% endcode %}

Örnek senaryomuz gereği ethernet port 1/1/1 için IP adresi belirlemek istiyoruz.&#x20;

3.satırdaki ip komutu kullanmamız gereken komut. 12.satırdaki ip komutu sonrasında kullanabileceğimiz komutları listeliyoruz.&#x20;

13.satırdaki address komutuyla birlikte static IP adresi belirlemesi yapılabilir.

15\. satırdaki dhcp-client komutuyla birlikte ethernet portunun DHCP üzerinden IP alması istenebilir.&#x20;

Örneğimizde static IP adresi vermeyi tercig ediyoruz. 20.satırdaki ip address ? komutuyla seçenekleri listeliyoruz.

21.satırdaki  \[IP/CIDR]                IP address açıklaması ip address komutunun ardından netmask belirtilerek bir subnet belirtilmesi gerektiğini belirtiyor. ip address 192.168.10.10/24 ? komutuyla sonraki adım için seçenekleri listeliyoruz.

24.satırdaki \<cr> işareti komutun kullanılmaya hazır olduğunu ifade ediyor. Opsiyonel olarak 23.satırdaki secondary komutuyla birlikte belirlediğimiz IP adresinin ethernet portu için Alias IP adresi olarak eklenmesini sağlayabiliriz.

ip address 192.168.10.10/24 komutuyla ethernet portu 1/1/1 için static IP konfigürasyonunu gerçekleştirebiliriz.

</details>

7- Önceki 6 adımda ethernet 1/1/1 için static IP adresi belirtmek için gerçekleştirilen konfigürasyonun özeti aşağıdaki gibidir:

```
parta_Document> enable
parta_Document# configure terminal 
parta_Document(config)# interface ethernet 1/1/1
parta_Document(config-ethernet-1/1/1)# ip address 192.168.10.10/24
parta_Document(config-ethernet-1/1/1)# 

```


# CLI Temel Komutları


# enable

Targitas Komut Satır Arayüzüne (CLI) ilk erişim anında <mark style="color:red;">`hostname>`</mark> prompt ile karşılaşırsınız. Bu prompt bölümünde az sayıda monitoring ve diagnosis komutu çalıştırılabilir. Daha fazla komutun çalıştırılabileceği yetkili prompt bölümüne geçiş yapmak için <mark style="color:red;">`enable`</mark> komutunun kullanılması gereklidir. Bu komut sayesinde <mark style="color:red;">`hostname#`</mark> prompt bölümüne erişim sağlanır. Enable komutuyla geçiş yapılabilen hostname# prompt bölümünde kullanılabilir komutlar aşağıda listelenmiştir.

{% code lineNumbers="true" %}

```
targitas>?
apropos                  Search commands list
cls                      Clear Terminal Screen
compare                  Compare Startup Configurations
dpi-monitor              Layer7 Packet Trace
enable                   Enable
exit                     Exit
no                       Resets a configuration to its default value
packet-trace             Packet Trace
ping                     Ping IP node
show                     Display system information
skip-page-display        Disable pager
test                     Test Connections
ztna-monitor             Layer7 Packet Trace
parta_Document> enable
parta_Document# ?
check-system-health      Check System Health
crypto-key-generate      Crypto Key Generate
crypto-key-zeroize       Crypto Key Zeroize
get-ad-users             Manuel Update Active Directory Users and Ip Addresses
private-key-generate     Private Key Generate
time                     Set Time
update-url-database      Update URL Database
update-url-database2     Update URL Database2
upgrade                  Upgrade Firmware
-------
apropos                  Search commands list
cls                      Clear Terminal Screen
compare                  Compare Startup Configurations
configure                Enter configuration mode
copy                     Copy between flash, tftp, scp, config/code
dpi-monitor              Layer7 Packet Trace
end                      Go back to privilege prompt
erase                    Erase image/configuration from flash
exit                     Exit
ip                       IP
license                  Targitas License
no                       Resets a configuration to its default value
packet-trace             Packet Trace
ping                     Ping IP node
request                  Send request
set-ngips-action         Change NGIPS Policies action
show                     Display system information
sim-pin-change           Change sim pin/puk
skip-page-display        Disable pager
software-serial          Software Serial
speedtest                Speed Test
ssh                      SSH by name or IP address
telnet                   Telnet by name or IP address
test                     Test Connections
traceroute               TraceRoute to IP Node
write                    Write running configuration to flash or terminal
ztna-monitor             Layer7 Packet Trace

```

{% endcode %}


# show

Targitas CLI arayüzünde show komutu kullanılarak sistem ve ağ ile ilgili ayrıntılara erişim sağlanabilir.&#x20;

### show aaa

<details>

<summary>show aaa nac dot1x-client<br>show aaa nac online-users</summary>

<mark style="color:red;">`show aaa nac dot1x-client`</mark> komutu Targitas üzerinde IEEE 802.1X Client konfigürasyonlarını gösterir. [**NAC**](https://docs.targitas.com/configuration/aaa/nac) konfigürasyon arayüzü dokümanında daha fazla bilgi edinilebilir.&#x20;

<mark style="color:red;">`show aaa nac online-users`</mark> komutu NAC'a bağlı olan anlık kullanıcılarla ilgili bilgileri gösterir.

```
parta_Document# show aaa nac dot1x-client
  dot1x-client exampleDocument
   ip-address 172.16.1.0/24
   secret-key ****** (Bu bölümde dot1x client için belirlenen secret key bulunmaktadır.)
######
  dot1x-client ExampleDocument
   ip-address 10.10.12.97/32
   secret-key *****
   shortname huawei_switch
######


parta_Document# show aaa nac online-users
nac online-users
 username berkay
  ip-address 10.10.10.211
  nas-ip 172.16.1.11
  nas-port-type Wireless-802.11
  start-time 2022-11-01 10:27:40
  connect-info CONNECT 802.11a/n/ac
  station 60-**-6C:Parta-1X



```

</details>

### show active-directory

<details>

<summary>show active-directory join-logs<br>show active-directory join-status<br>show active-directory logon profile [Profile Name]</summary>

<mark style="color:red;">`show active-directory logon profile [Profile Name]`</mark> komutu ile seçilen Active Directory Profili ile giriş yapan kullanıcılara ait hesap adı, IP adresi ve giriş yaptığı tarih bilgisi vb. veriler incelenebilir.

```
targitas# show active-directory logon profile AD1 
{"AuthenticatedDC":"Parta.local","LoggedOnTime":"2023-06-6 10:57:09","IpAddress":"192.168.100.169","Samaccountname":"utku.kiyak","DisplayName":"","MemberOf":null}
{"AuthenticatedDC":"Parta.local","LoggedOnTime":"2023-06-6 10:57:09","IpAddress":"192.168.100.103","Samaccountname":"berkay.ascioglu","DisplayName":"","MemberOf":null}
```

</details>

### show analytics

<details>

<summary>show analytics organization-list</summary>

Targitas cihazda birden fazla organizasyon tanımlaması gerçekleştirilmesi durumda bu komut ile organizasyonlarun ait olduğu Parent Organizasyon şeması listelenir.

```
targitas# show analytics organization-list 
Name                Parent
Maestro             -                   
PartaNetworks       Maestro
UrlaOfis            PartaNetworks
```

</details>

### show arp

<details>

<summary>show arp<br>show arp vendors</summary>

ARP(Address Resolution Protocol) ile ilgili Targitas'ın sahip olduğu bilgileri listeler.&#x20;

<mark style="color:red;">`show arp`</mark> komutu ARP sorguları sonrasında edinilen IP-MAC adresi eşleştirme bilgileriyle ilgili ayrıntılarını gösterir.

```
parta_Document(config)# show arp
Host           Ethernet Address   Netif     Expire     Flags
10.1.10.10     ac:42:28:ff:**:**  vlan10    permanent  l
10.10.12.1     ac:42:28:ff:**:**   vlan2999  19m41s
10.10.12.96    00:e0:5d:68:**:**   vlan2999  5m19s
10.10.12.104   ac:42:28:fa:**:**   vlan2999  permanent  l
10.10.12.136   ac:42:28:61:**:**   vlan2999  19m48s
10.10.14.80    ac:42:28:86:**:**   1/1/1     permanent  l
172.16.50.1    ac:42:28:f9:**:**   vlan5     permanent  l
192.168.1.10   fe:e1:ba:d0:**:**   aggr1     permanent  l
192.168.10.10  ac:42:28:ff:**:**   vlan10    permanent  l
192.168.20.10  ac:42:28:86:**:**   1/1/1     permanent  l

```

<mark style="color:red;">`show arp vendors`</mark> komutu ARP sorguları sonrasında edinilen MAC adreslerinden IP adresine sahip cihazın üretici bilgilerini edinir ve IP, MAC ve üretici firma bilgilerini gösterir.

```
parta_Document(config)# show arp vendors 
Host          Ethernet Address   Vendor
10.10.12.1    ac:42:28:ff:**:**  Parta Networks
10.10.12.4    2c:f0:5d:73:**:**  Micro-Star Int'L Co, Ltd
10.10.12.25   2c:f0:5d:73:**:**  Micro-Star Int'L Co, Ltd
10.10.12.62   d0:57:7b:10:**:**  Intel Corp
10.10.12.70   ac:42:28:50:**:**  Parta Networks
10.10.12.84   a0:36:9f:12:**:**  Intel Corp
10.10.12.96   00:e0:5d:68:**:**  Unitec Co, Ltd
10.10.12.136  ac:42:28:61:**:**  Parta Networks

```

</details>

### show config

<details>

<summary>show config [Order]</summary>

<mark style="color:red;">`show config [Order]`</mark> komutu Web arayüzünde [*<mark style="color:blue;">**Maintenance > System > Backup & Restore**</mark>*](https://docs.targitas.com/maintenance/system/backup-and-restore) sayfasında da listelenen eski konfigürasyon dosyaları arasından <mark style="color:red;">\[Order]</mark> parametresi ile seçilen eski konfigürasyon dosyası incelenebilir.

```
parta_Document(config)# show config 2
2022.11.04.13.33.26_admin_ssh_no_ip.conf
!
 version 2.7.433
!
hostname parta_Document
!
...
...
```

</details>

### show connections

<details>

<summary>show connections<br>show connections tcp<br>show connections udp</summary>

<mark style="color:red;">`show connections`</mark> komutuyla kurulan ip, tcp ve udp bağlantılarına dair bilgiler incelenebilir. show connections komutuyla tüm protokollere ait bağlantılar listelenir. <mark style="color:red;">`show connections [tcp/udp]`</mark> komutu sayesinde istenilen protokole ait bağlantıların listelenmesi sağlanabilir. &#x20;

```
parta_Document(config)# show connections   
ip           0      0  *.*                    *.*                    17
ip           0      0  *.*                    *.*                    17
tcp          0      0  127.0.0.1.8086         *.*                    LISTEN
tcp          0      0  127.0.0.1.65046        *.*                    LISTEN
tcp          0      0  127.0.0.1.65010        *.*                    LISTEN
tcp          0      0  127.0.0.1.65014        *.*                    LISTEN
tcp          0      0  127.0.0.1.65100        *.*                    LISTEN
tcp          0      0  127.0.0.1.65127        *.*                    LISTEN
tcp          0      0  127.0.0.1.65128        *.*                    LISTEN
tcp          0      0  127.0.0.1.8080         *.*                    LISTEN
tcp          0      0  127.0.0.1.65013        *.*                    LISTEN
tcp          0      0  127.0.0.1.65126        *.*                    LISTEN
tcp          0      0  127.0.0.1.65112        *.*                    LISTEN
tcp          0      0  127.0.0.1.65011        *.*                    LISTEN
tcp          0      0  127.0.0.1.65037        *.*                    LISTEN
tcp          0      0  127.0.0.1.65036        *.*                    LISTEN
tcp          0      0  127.0.0.1.65007        *.*                    LISTEN
tcp          0      0  127.0.0.1.65015        *.*                    LISTEN
tcp          0      0  127.0.0.1.65113        *.*                    LISTEN
tcp          0      0  127.0.0.1.65003        *.*                    LISTEN
tcp          0      0  127.0.0.1.65038        *.*                    LISTEN
tcp          0      0  127.0.0.1.65047        *.*                    LISTEN
tcp          0      0  127.0.0.1.65012        *.*                    LISTEN
tcp          0      0  *.8443                 *.*                    LISTEN
tcp          0      0  *.80                   *.*                    LISTEN
tcp          0      0  *.22                   *.*                    LISTEN
tcp          0      0  127.0.0.1.65522        *.*                    LISTEN
tcp          0      0  *.6379                 *.*                    LISTEN
tcp          0      0  127.0.0.1.3306         *.*                    LISTEN
tcp          0      0  127.0.0.1.8088         *.*                    LISTEN
tcp          0      0  *.2277                 *.*                    LISTEN
udp          0      0  *.*                    *.*                   
udp          0      0  *.*                    *.*                   
udp          0      0  127.0.0.1.161          *.*                   
udp          0      0  *.*                    *.*                   
udp          0      0  *.*                    *.*                   
udp          0      0  *.39932                *.*                   
udp          0      0  *.*                    *.*                   
tcp6         0      0  *.2277                 *.*                    LISTEN
tcp6         0      0  *.6379                 *.*                    LISTEN
udp6         0      0  *.*                    *.*                   
udp6         0      0  *.*                    *.*                   


```

</details>

### show debug

<details>

<summary>show debug history</summary>

Targitas yazılımında karşılaştığı sorunlar ile ilgili ayrıntıların incelenebileceği bölümdür. Karşılaşılan bir sorunun çözümü için faydalı bilgiler edinilebilir. \
Web arayüzünde bu veriler [**Diagnosis -> Audit -> Debug History**](https://docs.targitas.com/diagnosis/audit#debug-history) arayüzünden incelenebilir.

```
parta_Document(config)# show debug history 
2022/11/09 14:32:07 POST /v1/exec show debug history {FirmVersion: 2.7.433 Connection-Type: ssh Connected-IP: 0.0.0.0 Connected-User: admin  }
2022/11/09 14:32:03 POST /web/get/notifier/messages  {FirmVersion: 2.7.433 Connection-Type: web Connected-IP: 10.10.10.224 Connected-User: admin  }
2022/11/09 14:31:13 SSL Proxy not working, ready to start {FirmVersion: 2.7.433 Connection-Type: no-connection Connected-IP: no-ip Connected-User: no-user  }
2022/11/09 14:31:13 Ip Address of parent interface of HA is invalid, failed to start. {FirmVersion: 2.7.433 Connection-Type: no-connection Connected-IP: no-ip Connected-User: no-user  }
2022/11/09 14:31:13 Ftp Proxy not running, ready to start. {FirmVersion: 2.7.433 Connection-Type: no-connection Connected-IP: no-ip Connected-User: no-user  }
2022/11/09 14:31:12 pppoe deploy started. {FirmVersion: 2.7.433 Connection-Type: no-connection Connected-IP: no-ip Connected-User: no-user  }
2022/11/09 14:31:12 pppoe deploy finished. {FirmVersion: 2.7.433 Connection-Type: no-connection Connected-IP: no-ip Connected-User: no-user  }
2022/11/09 14:31:12 exit status 1 {FirmVersion: 2.7.433 Connection-Type: no-connection Connected-IP: no-ip Connected-User: no-user  }
2022/11/09 14:31:12 dhcp starting... {FirmVersion: 2.7.433 Connection-Type: no-connection Connected-IP: no-ip Connected-User: no-user  }
2022/11/09 14:31:12 USERS::::::::  [] {FirmVersion: 2.7.433 Connection-Type: web Connected-IP: 10.10.10.224 Connected-User: admin  }
2022/11/09 14:31:12 Run DHCP Starting.... {FirmVersion: 2.7.433 Connection-Type: no-connection Connected-IP: no-ip Connected-User: no-user  }
2022/11/09 14:31:12 Radius Detail Log daemon not working, ready to start... {FirmVersion: 2.7.433 Connection-Type: no-connection Connected-IP: no-ip Connected-User: no-user  }
2022/11/09 14:31:12 POST /v1/core-health-check  {FirmVersion: 2.7.433 Connection-Type: no-connection Connected-IP: no-ip Connected-User: no-user  }
2022/11/09 14:31:11 POST /web/get/notifications/system  {FirmVersion: 2.7.433 Connection-Type: web Connected-IP: 10.10.10.224 Connected-User: admin  }

```

</details>

### show dpi

<details>

<summary>show dpi application-info<br>show dpi category-group-info<br>show dpi category-info</summary>

Show dpi komutları ile sahip olunan DPI imzaları ile ilgili bilgiler elde edilir. Web arayüzünde [**Configuration -> DPI -> Web Categories**](https://docs.targitas.com/configuration/dpi/web-categories) sayfasında benzer bilgiler edinilebilir.\
\ <mark style="color:red;">`show dpi application-info`</mark> komutuyla sahip olunan uygulama imzalaranın katergori, risk değerlendirmeleri vb. bilgiler edinilebilir.

```
parta_Document(config)# show dpi application-info               
Name                           Risk     Category         Sub-Category          Technology
123vpn                         Critical networking       encrypted-tunnel      client-server
1fichier-com                   Critical general-internet file-sharing          browser-based
1kxun                          Medium   media            photo-video           client-server
2gis                           Low      general-internet internet-utility      browser-based
2shared-com                    Critical general-internet file-sharing          browser-based
360mobile                      Info     business-systems software-update       client-server
360total                       Info     business-systems software-update       client-server
...
```

<mark style="color:red;">`show dpi category-info`</mark> ve <mark style="color:red;">`show dpi category-group-info`</mark> komutlarıyla sahip olunan DPI web kategori imzalarıyla ilgili bilgiler edinilebilir.

```
parta_Document(config)# show dpi category-info
Name                                         Risk     Description
predefined.GIH                               Critical Prohibited sites provided by GIH.
predefined.ADVERTISING                       High     Sites or businesses which directly sell ads to consumer through various mediums, including Internet, TV, or radio.
predefined.ATP                               Critical Advanced Threat Protection
predefined.PHISHING_AND_OTHER_FRAUDS         Critical Phishing, pharming, and other sites that pose as a reputable site, usually to harvest personal information from a user. These sites are typically quite short-lived, so examples don’t last long. Please contact us if you need fresh data.
predefined.PRIVATE_IP_ADDRESSES              Medium   Private IP Address Pool
predefined.ABORTION                          Medium   Sites which provide views either in favor or against abortion, provide details on procedures, offer help or discuss outcomes or consequences of abortion.
predefined.ILLEGAL_CONTENT                   Critical Sites that focus on providing links to pirated movies, commercial software, or providing application keys and cracks for commercial applications.
predefined.INFORMATION_TECHNOLOGY            Low      Sites whose main focus is on computers or distributing computer related information, including computer networking, Internet telephony, operating systems, or programming.
predefined.SOCIAL_NETWORKING                 Medium   Sites that provide a community portal whereby members join and contribute posts or media and forge connections with other members.
...
parta_Document(config)# show dpi category-group-info           
IT_RESOURCES These sites may contain content that heavily utilizes network bandwidth.
PRODUCTIVITY These categories can be used to set filtering policies depending on your customers’ desired usage.
SENSITIVE    These sites may contain content unsuitable for a work environment or for certain audiences.
MISC         These categories are used for Parta internal database Dead sites operations.
PRIVACY      Traffic going to and from these sites may contain highly sensitive Financial Services personal information.
SECURITY     These sites contain content that may be harmful to your system, networks, and/or users.

```

</details>

### show firewall

<details>

<summary>show firewall ddos  | show firewall ddos [Policy Name]<br>show firewall filter-info<br>show firewall load-balance<br>show firewall qos<br>show firewall rule | show firewall rule [Rule ID]<br>show firewall rule-statistics<br>show firewall sessions<br>show firewall timeouts<br>show firewall zone | show firewall zone [Zone Name]</summary>

<mark style="color:red;">`show firewall ddos`</mark> komutu ile Targitas'ta gerçekleştirilen DDoS önlem politikalarına ait konfigürasyon bilgileri incelenebilir. <mark style="color:red;">`show firewall ddos [Policy Name]`</mark> komutu ile sadece belirtilen DDoS Politikasına ait bilgiler incelenebilir.

```
targitas# show firewall ddos 
 ddos policy Dos_pol_1
  max-src-conn 100
  max-src-conn-rate 1000 10
  max-src-nodes 2
  max-src-states 500
  attack-type TCP
  source-track rule
  log
  flush global

```

show firewall flter-info komutu ile Targitas firewall değerlendirmesi ile ilgili State tablosu ve Counters&#x20;

```
targitas# show firewall filter-info 
Status: Enabled for 0 days 05:29:59              Debug: err
State Table                          Total             Rate
  current entries                     1321               
  half-open tcp                         54               
  searches                        18129749          915.7/s
  inserts                           233848           11.8/s
  removals                          232527           11.7/s
Counters
  match                             262773           13.3/s
  bad-offset                             0            0.0/s
  fragment                               0            0.0/s
  short                                  1            0.0/s
  normalize                              6            0.0/s
  memory                                 0            0.0/s
  bad-timestamp                          0            0.0/s
  congestion                             0            0.0/s
  ip-option                              4            0.0/s
  proto-cksum                            0            0.0/s
  state-mismatch                      5051            0.3/s
  state-insert                           0            0.0/s
  state-limit                            0            0.0/s
  src-limit                              0            0.0/s
  synproxy                               0            0.0/s
  translate                              0            0.0/s
  no-route                               0            0.0/s

```

<mark style="color:red;">`show firewall zone`</mark> komutu Targitas'ta gerçekleştirilen Zone konfigürasyonları ve Zone içerisinde yer alan interface bilgisi edinilebilir.

```
targitas# show firewall zone 
 zone ALL_VLAN_ZONE
  zone-members 1/1/1 vlan2 vlan20 vlan21 vlan22 vlan23 vlan25 vlan30
 zone CAM_VLAN_ZONE
  zone-members vlan30
 zone DMVPN
  zone-members mgre1
 zone IDARE_VLAN_ZONE
  zone-members vlan21
 zone IPTEL_ZONE
  zone-members vlan25
 zone KABLONET
  zone-members 1/1/2
 zone KABLONET_IDARE
  zone-members 1/1/4
 zone KABLONET_MGMT
  zone-members 1/1/5
 zone LAN_ZONE
  zone-members 1/1/1
 zone MGMT_IDARE
  zone-members vlan20 vlan21
 zone MGMT_VLAN_ZONE
  zone-members vlan20
 zone MISAFIR_ZONE
  zone-members vlan2
 zone MUHASEBE_ZONE
  zone-members vlan23
 zone SATIS_VLAN_ZONE
  zone-members vlan22
```

</details>

### show firmware

<details>

<summary>show firmware conservative<br>show firmware current<br>show firmware latest<br>show firmware</summary>

show firmware komutuyla Targitas versiyonunun güncelliği ile ilgili bilgiler edinilebilir.\
\ <mark style="color:red;">`show firmware current`</mark> komutuyla cihazın sahip olduğu Targitas yazılımın versiyonu öğrenilebilir.\
\ <mark style="color:red;">`show firmware conservative`</mark> komutuyla Targitas'ın yayınlanan kararlı versiyon bilgisi öğrenilebilir. \
\ <mark style="color:red;">`show firmware latest`</mark> komutuyla Targitas'ın yayınlanan en son versiyon bilgisi öğrenilebilir.&#x20;

Eğer current versiyon bilgisi conservative versiyon bilgisinden küçük ise cihazdaki Targitas yazılımını [**upgrade**](https://docs.targitas.com/targitas-kullanim-rehberi/targitas-cli-arayuezuene-giris/cli-temel-komutlari/upgrade) komutuyla güncellemenizi öneririz.

</details>

### show flash

<details>

<summary>show flash</summary>

<mark style="color:red;">`show flash`</mark> komutu ile Targitas'ta hazırda bulunan yazılım versiyon dosyaları bilgisi edinilebilir. Offline olarak [**boot**](https://docs.targitas.com/targitas-kullanim-rehberi/targitas-cli-arayuezuene-giris/cli-temel-komutlari/boot) komutu ile versiyonlar arasında geçiş sağlanabilir.

```
targitas# show flash
targitas-v0.0.1.enc
targitas-v0.1.1.enc
targitas-v1.0.0.enc
targitas-v2.8.166.enc
targitas-v2.8.67.enc

```

</details>

### show high-availability

<details>

<summary>show high-availability change-logs<br>show high-availability status</summary>

Bu bölümle ilgili dokümantasyon hazırlıkları devam etmektedir ve yakın zamanda yayınlanacaktır.

</details>

### show hotspot

<details>

<summary>show hotspot login-requests<br>show hotspot online-users<br>show hotspot sms-users</summary>

Bu bölümle ilgili dokümantasyon hazırlıkları devam etmektedir ve yakın zamanda yayınlanacaktır.

</details>

### show interface

<details>

<summary>show interface<br>show interface [Interface Type] [ID]</summary>

show interface komutu ile Targitas'ta bulunan tüm Interface'ler ile ilgili ayrıntı bilgiler incelenebilir. show interface \[Interface Type] \[ID] komutu ile seçilen Interface'e  ait ayrıntılı bilgiler incelenebilir.

<mark style="color:red;">`show interface`</mark>

```
targitas# show interface                                       
1/1/1: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
	lladdr ac:42:28:18:05:41
	description: 1/1/1
	index 1 priority 0 llprio 3
	zones: WAN egress
	media: Ethernet autoselect (100baseTX full-duplex)
	status: active
	inet 10.10.12.247 netmask 0xffffff00 broadcast 10.10.12.255

1/1/2: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
	lladdr ac:42:28:18:05:42
	description: 1/1/2
	index 2 priority 0 llprio 3
	zones: Trust
	media: Ethernet autoselect (none)
	status: no carrier
	inet 192.168.1.1 netmask 0xffffff00 broadcast 192.168.1.255

1/1/3: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
	lladdr ac:42:28:18:05:43
	description: 1/1/3
	index 3 priority 0 llprio 3
	media: Ethernet autoselect (none)
	status: no carrier

1/1/4: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
	lladdr ac:42:28:18:05:44
	description: 1/1/4
	index 4 priority 0 llprio 3
	media: Ethernet autoselect (none)
	status: no carrier

1/1/5: flags=8b43<UP,BROADCAST,RUNNING,PROMISC,ALLMULTI,SIMPLEX,MULTICAST> mtu 1500
	lladdr fe:e1:ba:d0:db:96
	description: 1/1/5
	index 5 priority 0 llprio 3
	trunk: trunkdev aggr1
	zones: Hotspot
	media: Ethernet autoselect (100baseTX full-duplex)
	status: active

1/1/6: flags=8b43<UP,BROADCAST,RUNNING,PROMISC,ALLMULTI,SIMPLEX,MULTICAST> mtu 1500
        lladdr fe:e1:ba:d0:db:96                               
        description: 1/1/6                                     
        index 6 priority 0 llprio 3                            
        trunk: trunkdev aggr1                                  
        media: Ethernet autoselect (none)                      
        status: no carrier                                     
                                                               
1/2/1: flags=8b43<UP,BROADCAST,RUNNING,PROMISC,ALLMULTI,SIMPLEX,MULTICAST> mtu 1500
        lladdr ac:42:28:18:05:47                               
        description: 1/2/1                                     
        index 7 priority 0 llprio 3                            
        media: Ethernet autoselect                             
        status: no carrier                                     
                                                               
1/2/2: flags=8b43<UP,BROADCAST,RUNNING,PROMISC,ALLMULTI,SIMPLEX,MULTICAST> mtu 1500
        lladdr ac:42:28:18:05:48                               
        description: 1/2/2                                     
        index 8 priority 0 llprio 3                            
        media: Ethernet autoselect                             
        status: no carrier                                     
   
aggr1: flags=8943<UP,BROADCAST,RUNNING,PROMISC,SIMPLEX,MULTICAST> mtu 1500
        lladdr fe:e1:ba:d0:db:96                               
        index 11 priority 0 llprio 7                           
        trunk: trunkproto lacp                                 
        trunk id: [(8000,fe:e1:ba:d0:db:96,000B,0000,0000),    
                 (8000,64:3e:8c:85:c3:eb,3F21,0000,0000)]      
                1/1/5 lacp actor system pri 0x8000 mac fe:e1:ba:d0:db:96, key 0xb, port pri 0x8000 nceller 0x5
                1/1/5 lacp actor state activity,aggregation,sync,collecting,distributing
                1/1/5 lacp partner system pri 0x8000 mac 64:3e:8c:85:c3:eb, key 0x3f21, port pri 0x8000 nceller 0x2
                1/1/5 lacp partner state activity,aggregation,sync,collecting,distributing
                1/1/5 port active,collecting,distributing      
                1/1/6 lacp actor system pri 0x8000 mac fe:e1:ba:d0:db:96, key 0xb, port pri 0x8000 nceller 0x6
                1/1/6 lacp actor state activity,aggregation,defaulted
                1/1/6 lacp partner system pri 0x0 mac 00:00:00:00:00:00, key 0x0, port pri 0x0 nceller 0x0
                1/1/6 lacp partner state activity,aggregation,sync
                1/1/6 port disabled                            
        zones: aggr                                            
        media: Ethernet autoselect                             
        status: active                                         
                                                               
vlan5 ()                                                       
        Tagged Ports:   aggr1                                  
        Untagged Ports:                                        
                                                               
vlan10 ()                                                      
        Tagged Ports:                                          
        Untagged Ports: 1/2/1 1/2/2
```

<mark style="color:red;">`show interface ethernet 1/1/1`</mark>

```
targitas# show interface ethernet 1/1/1
1/1/1: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
	lladdr ac:42:28:18:05:41
	description: 1/1/1
	index 1 priority 0 llprio 3
	zones: WAN egress
	media: Ethernet autoselect (100baseTX full-duplex)
	status: active
	inet 10.10.12.247 netmask 0xffffff00 broadcast 10.10.12.255

```

</details>

### show ip

<details>

<summary>show ip address<br>show ip bgp <br>show ip dhcp-server<br>show ip mpls<br>show ip ospf<br>show ip pps<br>show ip rip<br>show ip route</summary>

<mark style="color:red;">`show ip address`</mark> komutuyla birlikte Targitas'ın sahip olduğu tüm IP adresleri ve IP adresinin kaynağı olan Interface'ler listelenir.

```
parta_Document# show ip address 
IP Address       Interface
192.168.20.1/24  1/1/3
10.1.1.1/24      1/1/4
10.10.12.241/24  1/1/1
192.168.10.1/24  1/1/2
10.1.2.1/24      1/1/5


```

<mark style="color:red;">`show ip route`</mark> komutuyla Targitas'ın sahip olduğu route tablosu listelenir.&#x20;

```
parta_Document# show ip route
Destination        Gateway            Flags   Refs      Use   Mtu  Prio Iface
default            10.10.12.1         UGS        0     1337     -     8 1/1/1  
10.1.1/24          10.1.1.1           UCn        0        0     -     4 1/1/4  
10.1.2/24          10.1.2.1           UCn        0        0     -     4 1/1/5  
10.10.12/24        10.10.12.241       UCn        2     5343     -     4 1/1/1  
127.0.0.1          127.0.0.1          UHl      112    63356 32768     1 lo0  
192.168.10/24      192.168.10.1       UCn        1        0     -     4 1/1/2  
192.168.20/24      192.168.20.1       UCn        1        0     -     4 1/1/3
```

\
\ <mark style="color:red;">`show ip dhcp-server config`</mark> komutuyla Targitas'ın sahip olduğu DHCP server konfigürasyonu ile ilgili bilgiler edinilir.

```
parta_Document# show ip dhcp-server config 

ip dhcp-server
 enable
 max-lease-time 86400
 default-lease-time 86400
 dns-server 9.9.9.9 8.8.4.4 8.8.8.8
 domain-name example.local
 host Example_Document
  fixed-ip 10.10.20.50
  mac-address 54:be:f7:**:**:**
 pool developers_pool
  enable 
  network 10.10.20.0/24
  default-router 10.10.20.1                                    
  dns-server 172.16.0.35 8.8.8.8
  domain-name parta.com.tr
  range 10.10.20.50 10.10.20.100
 pool hotspot_pool
  enable 
  network 10.10.45.0/24
  default-router 10.10.45.1
  range 10.10.45.50 10.10.45.100
  
```

<mark style="color:red;">`show ip bgp [fib / interface/ mrt / neighbor / rib / summary/ tables]`</mark> komutuyle BGP konfigürasyonu ve sonuçları hakkında bilgi edinilebilir.

```
targitas# show ip bgp         
Neighbor                   AS    MsgRcvd    MsgSent  OutQ Up/Down  State/PrfRcvd
izmir3                    100       7140      13495     0 20:07:12     14

targitas# show ip bgp neighbor
BGP neighbor is 172.31.255.200, remote AS 100
 Description: izmir3
  BGP version 4, remote router-id 172.35.35.1
  BGP state = Established, up for 20:07:21
  Last read 00:00:04, holdtime 90s, keepalive interval 30s
  Last write 00:00:27
  Neighbor capabilities:
    Multiprotocol extensions: IPv4 unicast
    4-byte AS numbers
    Route Refresh
    Graceful Restart
  Negotiated capabilities:
    Multiprotocol extensions: IPv4 unicast
    4-byte AS numbers
    Route Refresh
    Graceful Restart
  Message statistics:
                  Sent       Received  
  Opens                    4          3
  Notifications            2          0
  Updates               8512          6
  Keepalives            4977       7132
  Route Refresh            0          0
  Total                13495       7141
  Update statistics:
                  Sent       Received   Pending   
  Prefixes                53         14
  Updates               1009         14          0
  Withdraws              956          0          0
  End-of-Rib               1          1
  Route Refresh statistics:
  Request                  0          0
  Begin-of-RR              0          0
  End-of-RR                0          0
  Local host:          172.31.255.1, Local port:  41297
  Remote host:       172.31.255.200, Remote port:   179

```

&#x20;

<mark style="color:red;">`show ip mpls [ discovery / fib / interfaces / l2vpn / lib /neighbor]`</mark> komutları ile MPLS (Multi Protocol Layer Switching) konfigürasyonu ve sonuçları hakkında bilgi edinilebilir.

<mark style="color:red;">`show ip ospf [ database / fib / interfaces / neighbor / rib / vrf]`</mark> komutları ile OSPF (Open Shortest Path First) konfigürasyonu ve sonuçları hakkında bilgi edinilebilir.

<mark style="color:red;">`show ip pps`</mark> komutu ile anlık olarak Targitas üzerinden geçen paket sayısı bilgisi öğrenilebilir.

```
targitas# show ip pps
1121

```

&#x20;&#x20;

<mark style="color:red;">`show ip rip [ fib / interfaces / neighbor / rib / vrf ]`</mark> komutu ile rip(Routing Information Protocol) konfigürasyonu ve sonuçları hakkında bilgi edinilebilir.

&#x20;

</details>

### show ipsec

<details>

<summary>show ipsec connections<br>show ipsec connections detail</summary>

Targitas'ta gerçekleştirilen [**IPSec konfigürasyonu**](https://docs.targitas.com/configuration/vpn/ipsec) sonucunda oluşan bağlantılar hakkında bilgiler aşağıdaki komutlar ile elde edilebilir.

<mark style="color:red;">`show ipsec connections`</mark>

```
targitas# show ipsec connections                           
FLOWS:
flow esp in from 10.0.1.0/24 to 10.20.20.0/24 peer 85.105.145.* srcid 24.133.201.*/32 dstid 85.105.145.*/32 type require
flow esp in from 10.0.1.0/24 to 192.168.100.146 peer 85.105.145.* srcid 24.133.201.*/32 dstid 85.105.145.*/32 type require
flow esp in from 100.100.35.21 to 100.100.35.20 peer 213.14.106.* srcid 24.133.201.*/32 dstid 213.14.106.*/32 type require
flow esp out from 10.20.20.0/24 to 10.0.1.0/24 peer 85.105.145.* srcid 24.133.201.*/32 dstid 85.105.145.*/32 type require
flow esp out from 100.100.35.20 to 100.100.35.21 peer 213.14.106.* srcid 24.133.201.*/32 dstid 213.14.106.*/32 type require
flow esp out from 192.168.100.146 to 10.0.1.0/24 peer 85.105.145.* srcid 24.133.201.*/32 dstid 85.105.145.*/32 type require

SAD:
esp tunnel from 213.14.106.* to 24.133.201.* spi 0x8d38218d auth hmac-sha2-256 enc aes-256
esp tunnel from 85.105.145.* to 24.133.201.* spi 0xae1b9441 auth hmac-sha1 enc 3des-cbc
esp tunnel from 24.133.201.* to 213.14.106.* spi 0xc01ef245 auth hmac-sha2-256 enc aes-256
esp tunnel from 24.133.201.* to 85.105.145.* spi 0xc1191284 auth hmac-sha1 enc 3des-cbc
esp tunnel from 24.133.201.* to 85.105.145.* spi 0xc12d4a92 auth hmac-sha1 enc 3des-cbc
esp tunnel from 85.105.145.* to 24.133.201.* spi 0xfb342ede auth hmac-sha1 enc 3des-cbc
```

<mark style="color:red;">`show ipsec connections detail`</mark>&#x20;

```
targitas# show ipsec connections detail 
@0 esp tunnel from 213.14.106.* to 24.133.201.* spi 0x85b499d0 auth hmac-sha2-256 enc aes-256 \
        authkey 0xbb4ae86f24a3480ca374a4078363f89516691a*\
        enckey 0xb2b5e28bf5f4c113a75822214a660a04ccc5aae*
        sa: spi 0x85b499d0 auth hmac-sha2-256 enc aes
                state mature replay 16 flags 0x4<tunnel>
        lifetime_cur: alloc 0 bytes 6416656 add 1686045604 first 1686045604
        lifetime_hard: alloc 0 bytes 0 add 1200 first 0
        lifetime_soft: alloc 0 bytes 0 add 1080 first 0
        address_src: 213.14.106.*
        address_dst: 24.133.201.*
        key_auth: bits 256: bb4ae86f24a3480ca374a4078363f8951*
        key_encrypt: bits 256: b2b5e28bf5f4c113a75822214a660a*
        identity_src: type prefix id 0: 213.14.106.*/32
        identity_dst: type prefix id 0: 24.133.201.*/32
        src_mask: 255.255.255.255
        dst_mask: 255.255.255.255
        protocol: proto 0 flags 0
        flow_type: type use direction in
        src_flow: 100.100.35.21
        dst_flow: 100.100.35.20
        lifetime_lastuse: alloc 0 bytes 0 add 0 first 1686046134
        counter: 
                29299 input packets
                0 output packets
                14591252 input bytes
                0 output bytes
                6631811 input bytes, decompressed
                0 output bytes, uncompressed
                0 packets dropped on input
                0 packets dropped on output

        replay: rpl 29365
```

</details>

### show license

<details>

<summary>show license</summary>

<mark style="color:red;">`show license`</mark> komutu ile cihazın sahip olduğu Targitas yazılım lisansları ve tarihleri hakkında ayrıntılı bilgi edinilebilir.

```
targitas# show license 
License Entry:
dpi
          Feature: DPI Module
          Description: Deep Packet Inspection
          Start Date: 2023-01-03 00:00:00 +0300 +03
          Expiry Date: 2026-01-23 00:00:00 +0300 +03
base
          Feature: Base Module
          Description: Base License
          Start Date: 2023-01-03 00:00:00 +0300 +03
          Expiry Date: 2026-01-23 00:00:00 +0300 +03
hotspot
          Feature: Hotspot Module
          Description: Hotspot Authentication
          Start Date: 2023-01-03 00:00:00 +0300 +03
          Expiry Date: 2026-01-23 00:00:00 +0300 +03
ngips
          Feature: Next Generation IPS Module
          Description: Next Generation Intrusion Detection System
          Start Date: 2023-01-03 00:00:00 +0300 +03
          Expiry Date: 2026-01-23 00:00:00 +0300 +03

```

</details>

### show lldp

<details>

<summary>show lldp chassis<br>show lldp interfaces<br>show lldp neighbors<br>show lldp statistics</summary>

Bu bölümle ilgili dokümantasyon hazırlıkları devam etmektedir ve yakın zamanda yayınlanacaktır.

</details>

### show log

<details>

<summary>show log authorization<br>show log ipsec<br>show log nac<br>show log nfv<br>show log ssl-vpn<br>show log system daemon<br>show log system messages<br></summary>

Bu bölümle ilgili dokümantasyon hazırlıkları devam etmektedir ve yakın zamanda yayınlanacaktır.

</details>

&#x20;

### show mac-address

<details>

<summary>show mac-address<br>show mac-address [MAC Address]<br>show mac-address ethernet [ID]<br>show mac-address vlan [ID]</summary>

Bu bölümle ilgili dokümantasyon hazırlıkları devam etmektedir ve yakın zamanda yayınlanacaktır.

</details>

### show mutlicast-routing

<details>

<summary>show multicast-routing statistics</summary>

Targitas igmpproxy konfigürasyonu sayesinde multicast routing gerçekleştirilebilir. Aktif çalışan multicast routing süreciyle ilgili ayrıntılara <mark style="color:red;">`show multicast-routing statistics`</mark> komutuyla ulaşılabilir.

```
parta_Document# show multicast-routing statistics
Virtual Interface Table
Vif Thresh Local-Address Remote-Address Pkt_in Pkt_out
0     1     10.254.1.2     14447         0
1     1     169.254.0.1     0             14179
Multicast Forwarding Cache
Hash Origin Mcastgroup Traffic In-Vif Out-Vifs/Forw-ttl
0 10.254.1.2 239.0.1.2         367B 0
1 169.254.0.1 239.0.1.2         367B 0 1/1
Total no. of entries in cache: 2
IPv6 Multicast Interface Table is empty
IPv6 Multicast Routing Table is empty
```

</details>

### show nfv&#x20;

<details>

<summary>show nfv profile [Name]</summary>

Bu bölümle ilgili dokümantasyon hazırlıkları devam etmektedir ve yakın zamanda yayınlanacaktır.

</details>

### show ngips

<details>

<summary>show ngips category <br>show ngips signatures category [ID]</summary>

Bu bölümle ilgili dokümantasyon hazırlıkları devam etmektedir ve yakın zamanda yayınlanacaktır.

</details>

### show object

<details>

<summary>show object all</summary>

Bu bölümle ilgili dokümantasyon hazırlıkları devam etmektedir ve yakın zamanda yayınlanacaktır.

</details>

### show runnig-config

<details>

<summary>show runnig-config</summary>

<mark style="color:red;">`Show running-config`</mark> komutu Targitas'ın anlık olarak hangi konfigürasyon ile çalıştığını gösterir. <mark style="color:red;">`show startup-config`</mark> komutu ise Targitas yeniden başladığında hangi konfigürasyon ile çalışacağını gösterir. [**write** ](https://docs.targitas.com/targitas-kullanim-rehberi/targitas-cli-arayuezuene-giris/cli-temel-komutlari/write)komutuyla Targitas konfigürasyon değişiklikleri hafızaya kaydedilir ve startup-config değiştirilebilir.

</details>

### show sd-wan

<details>

<summary>show sd-wan change-logs<br>show sd-wan topology</summary>

Bu bölümle ilgili dokümantasyon hazırlıkları devam etmektedir ve yakın zamanda yayınlanacaktır.

</details>

### show speedtest

<details>

<summary>show speedtest history<br>show speedtest servers</summary>

Bu bölümle ilgili dokümantasyon hazırlıkları devam etmektedir ve yakın zamanda yayınlanacaktır.

</details>

### show ssl-vpn

<details>

<summary>show ssl-vpn client-config profile [Name]<br>show ssl-vpn connection</summary>

Bu bölümle ilgili dokümantasyon hazırlıkları devam etmektedir ve yakın zamanda yayınlanacaktır.

</details>

### show startup-config

<details>

<summary>show startup-config</summary>

<mark style="color:red;">`show startup-config`</mark> komutu sayesinde hafızada bulunan Targitas konfigürasyon dosyası incelenebilir. Targitas yeniden başlatıldığında bu komutun çıktısındaki konfigürasyon ile başlayacaktır.&#x20;

<mark style="color:red;">`Show running-config`</mark> komutu Targitas'ın anlık olarak hangi konfigürasyon ile çalıştığını gösterir. <mark style="color:red;">`show startup-config`</mark> komutu ise Targitas yeniden başladığında hangi konfigürasyon ile çalışacağını gösterir. [**write** ](https://targitas.gitbook.io/kullanim-rehberi/targitas-cli-arayuezuene-giris/cli-temel-komutlari/write)komutuyla Targitas konfigürasyon değişiklikleri hafızaya kaydedilir ve startup-config değiştirilebilir.

```
Bu komutun çıktısı çok uzun olduğu için bu bölümde yer verilmemiştir.
```

\
&#x20;

</details>

### show system

<details>

<summary>show system buffers<br>show system fd-count<br>show system mbuf<br>show system statistics</summary>

show system komutları ile Targitas sistemi hakkında ayrıntılı veriler incelenebilir.

```
targitas# show system              
buffers                  Show System Buffers
fd-count                 Show File Descriptor Count
mbuf                     Show System mbuf
statistics               Show System Statistics
```

show system buffers komutu ile sistem bellek kullanımı ile ilgili bilgi edinilebilir.

```
targitas# show system buffers 
13849 mbufs in use:
        13318 mbufs allocated to data
        513 mbufs allocated to packet headers
        18 mbufs allocated to socket names and addresses
628/808 mbuf 2048 byte clusters in use (current/peak)
260/4635 mbuf 2112 byte clusters in use (current/peak)
0/128 mbuf 4096 byte clusters in use (current/peak)
0/216 mbuf 8192 byte clusters in use (current/peak)
0/42 mbuf 9216 byte clusters in use (current/peak)
0/50 mbuf 12288 byte clusters in use (current/peak)
0/56 mbuf 16384 byte clusters in use (current/peak)
0/128 mbuf 65536 byte clusters in use (current/peak)
13788/28316/2560000 Kbytes allocated to network (current/peak/max)
0 requests for memory denied
0 requests for memory delayed
0 calls to protocol drain routines

```

</details>

### show tech-support

<details>

<summary>show tech-support</summary>

show tech-support komutu birden fazla show komutunun birleşiminden oluşan Targitas sisteminin durumuyla ilgili ayrıntılı bilgi edinilmesini sağlayan komuttur. Targitas sisteminde karşılaşılan bir sorunun tespiti için kullanılabilir bir komuttur.&#x20;

\
Bu komutun çıktısı çok uzun olduğu için bu bölümde yer verilmemiştir.

</details>

### show time

<details>

<summary>show time</summary>

<mark style="color:red;">`show time`</mark> komutu sayesinde NTP (Network Time Protocol) sunucusu üzerinden elde ettiği Targitas'ın çalıştığı tarih ve saate ilişkin bilgi edinilebilir. Saatin hatalı olması durumunda [**`time`**](https://docs.targitas.com/targitas-kullanim-rehberi/targitas-cli-arayuezuene-giris/cli-konfiguerasyon-komutlari/time) komutu ile NTP sunucusu değiştirilebilir veya sahip olunan NTP sunucusu ile arasındaki bağlantı kontrol edilmelidir.

```
targitas# show time
Fri Nov 25 15:52:42 +03 2022

```

</details>

### show top

<details>

<summary>show top</summary>

<mark style="color:red;">`show top`</mark> komutu Targitas sisteminde çalışan CPU işlemleri ile ilgili bilgiler edinilebilir.&#x20;

Web arayüzünde [**Monitoring -> Telemetry -> System -> CPU**](https://docs.targitas.com/monitoring/telemetry/system#cpu) sayfasında en çok CPU kullanan 5 process ile ilgili geçmişe yönelik veriler incelenebilir.

```
targitas# show top
load averages:  0.86,  0.63,  0.62    targitas 17:09:25
430 threads: 426 idle, 4 on processor  up 0 days 02:42:15
CPU0 states: 17.5% user,  0.0% nice,  5.9% sys,  2.5% spin,  0.5% intr, 73.7% idle
CPU1 states: 18.3% user,  0.0% nice,  8.0% sys,  2.1% spin,  0.0% intr, 71.6% idle
CPU2 states: 18.4% user,  0.0% nice,  7.8% sys,  2.0% spin,  0.0% intr, 71.8% idle
CPU3 states: 18.1% user,  0.0% nice,  6.9% sys,  2.0% spin,  0.0% intr, 73.1% idle
Memory: Real: 2622M/5891M act/tot Free: 1993M Cache: 2883M Swap: 0K/8197M
  PID      TID PRI NICE  SIZE   RES STATE     WAIT      TIME    CPU COMMAND
65596   333539   2    0  154M  144M sleep/1   kqread    7:16  2.49% redis-server
46998   419569  10    0    0K 8796K sleep/1   bored     6:51  2.49% softnet0
 1917   605247  10    0 2445M 1029M sleep/3   thrslee   0:35  1.56% targitas-dpi
 1917   607963   2    0 2445M 1029M sleep/3   kqread    0:18  1.56% targitas-dpi
15159   434584  10    0  215M   58M sleep/1   thrslee   0:55  0.93% targitas-core
88436   272045  10    0    0K 8796K sleep/1   bored     3:46  0.88% softnet2
 1917   234441  10    0 2445M 1029M sleep/3   thrslee   0:38  0.83% targitas-dpi
 1917   350749  10    0 2445M 1029M sleep/3   thrslee   0:08  0.83% targitas-dpi
94710   335672   2    0  138M   45M sleep/3   kqread   12:57  0.78% targitas-helper
15159   355607  10    0  215M   58M sleep/0   wait      1:01  0.63% targitas-core
54066   476615  10    0    0K 8796K sleep/1   bored     2:09  0.44% softnet3
74483   187298 -18    0    0K 8796K sleep/3   reaper    1:39  0.39% reaper
15159   418936  10    0  215M   58M sleep/1   thrslee   0:56  0.39% targitas-core
15159   165450  10    0  215M   58M sleep/0   thrslee   1:11  0.34% targitas-core
94710   137359  10    0  138M   45M sleep/3   thrslee  13:23  0.24% targitas-helper
 1917   415041  10    0 2445M 1029M sleep/3   thrslee   0:28  0.20% targitas-dpi
10330   573324   2    0  140M   25M sleep/1   netcon    0:04  0.10% php-fpm-7.4
95747   284904  10    0  378M   40M sleep/2   thrslee   0:00  0.05% targitas-ssl-inspection

```

</details>

### show version

<details>

<summary>show version</summary>

<mark style="color:red;">`show version`</mark> komutu sayesinde Targitas sistemine ait model numarası, Lisans ID, Targitas yazılım versiyonu, donanım durumu vb. bilgiler elde edilebilir.

```
parta_Document(config)# show version
 ==========================================================================
 Copyright (c) 2006-2022 Parta Networks, Inc. All rights reserved.
 ==========================================================================
 Device:       Targitas SDX 100
 License ID:   00020003-0004-0005-0006-000700080009
 Serial:       PNX0100220****
 Firmware:     2.7.483
 OS Version:   parta_Document 7.1 GENERIC.MP#465 amd64
 Uptime:       4 hours 2 minutes 17 seconds
               load averages: 0.93, 0.96, 1.04
 Temperature:  47.00 degC
 CPU:          Total: 4, Online: 4
               Intel(R) Celeron(R) CPU N2930 @ 1.83GHz
 Memory:       8067MB
 Time:         Fri Nov 25 15:37:22 +03 2022

```

</details>

### show vlan

<details>

<summary>show vlan</summary>

[**Configuration -> Network -> Interface -> Vlan**](https://docs.targitas.com/targitas-kullanim-rehberi/network-rehberi/vlan-olusturma) arayüzünde veya [`interface vlan [ID]` ](https://docs.targitas.com/targitas-kullanim-rehberi/targitas-cli-arayuezuene-giris/cli-konfiguerasyon-komutlari/interface#vlan)komutuyla birlikte gerçekleştirilen vlan konfigürasyonlarına ait genel bir bilgilendirme için show vlan komutu kullanılır. Sahip olunan fiziksel Interface'ler ile hangi vlan'ların hangi port türü ile eşleştirildiğine dair genel bilgilendirmeyi listeler.

<mark style="color:red;">`show vlan`</mark> komutu şağidaki örnektede görüleceği üzere bir tablo şeklinde vlan'lara ait bilgileri listeler.

```
parta_Document# show vlan 
Port    Untagged   Tagged                              Native
1/1/1              30 34 45 67               
                   80 91 123 127 135   
                                              
1/1/2                                                  200 254  
1/1/3   136 155                                              
1/1/4   12                                             
1/1/5              80                                  
1/1/6                                                  4001 4002 
1/2/1              1 2 10 12                                     
1/2/2                                                  


```

</details>

### show vrf

<details>

<summary>show vrf<br>show vrf [Name]<br>show vrf interfaces</summary>

VRF (Virtual Routing and Forwarding), Web arayüzündeki [**Configuration -> Network -> Virtual Routers**](https://docs.targitas.com/configuration/network/virtual-routers) sayfasından veya Komut satır arayüzündeki [**`vrf`**](https://docs.targitas.com/targitas-kullanim-rehberi/targitas-cli-arayuezuene-giris/cli-konfiguerasyon-komutlari/vrf) komutuyla gerçekleştirilen konfigürasyonlara ait bilgiler show vrf komutlarıyla listelenebilir.<br>

<mark style="color:red;">`show vrf`</mark> komutuyla sahip olunan VRF konfigürasyonuna ait genel bilgilendirme edinilebilir.\
\
\ <mark style="color:red;">`show vrf [Name]`</mark> yapısıyla seçilen VRF'e ait ayrıntılı bilgiler edinilebilir.\
\
\ <mark style="color:red;">`show vrf interfaces`</mark> komutuyla sahip olunan interface'lerin hangi VRF ile eşleştirildiği bilgisi edinilebilir.

```
targitas# show vrf interfaces 
vrf default
 1/1/1
 1/1/2
 1/1/3
 1/1/4
 1/1/5
 1/1/6
 1/2/1
 egre30
 egre34
 gre5
 loopback1
 mpe12
 mpw321
 nvgre123
 pppoe0
 wireguard178
vrf LteVrf
 vlan135
 vlan254
 wireguard194
vrf VlanVrf
 1/2/2
 vlan1
 vlan10
 vlan20
 
```

</details>

### show ztna

<details>

<summary>show ztna application-list<br>show ztna client-info [IP Address]<br>show ztna client-list | show ztna client-list include [Name]<br></summary>

Bu bölümle ilgili dokümantasyon hazırlıkları devam etmektedir ve yakın zamanda yayınlanacaktır.

</details>

#### &#x20;<a href="#show" id="show"></a>

#### &#x20;<a href="#show" id="show"></a>


# apropos

<mark style="color:red;">`apropos`</mark> , tüm prompt bölümlerinde kullanılabilir temel bir CLI komutudur. Komut Satır arayüzünde kullanılabilir komutlar arasında arama işlemi yapılmasını sağlar.&#x20;

<mark style="color:red;">`apropos [Word]`</mark>syntax yapısıyla kullanılır ve verilen parametreyi  içeren komutları listeler.&#x20;

Kullanım örnekleri:

* <mark style="color:red;">`apropos vlan`</mark> komutu içinde vlan geçen tüm komutları aşağıdaki gibi listeler.

```
parta_Document# apropos vlan
vlan-id
vlan-id [ID]
vlan                                                           
vlan [ID]
restricted-vlan-id                                             
restricted-vlan-id [ID]
native-vlan                                                    
native-vlan ethernet
native-vlan ethernet [Interface Name]                          
native-vlan ethernet [Interface Name] to
native-vlan ethernet [Interface Name] to [Interface Name]      
mac-auth [Name] mac [MAC] vlan-id
mac-auth [Name] mac [MAC] vlan-id [ID]                         
mac-auth [Name] oui [OUI] vlan-id
mac-auth [Name] oui [OUI] vlan-id [ID]                         
depend vlan
depend vlan [ID]                                               
show mac-address vlan
show mac-address vlan [ID]                                     
show running-config interfaces vlan
show running-config interfaces vlan [ID]                       
show running-config interfaces svlan
show running-config interfaces svlan [ID]                      
show vlan
show interface svlan                                           
show interface svlan [ID]
show interface transceiver vlan                                
show interface transceiver vlan [ID]
show interface vlan                                            
show interface vlan [ID]
show interface stats vlan                                      
show interface stats vlan [ID]
show interface stats svlan                                     
show interface stats svlan [ID]
show ip ospf vrf [Name] fib interface vlan                     
show ip ospf vrf [Name] fib interface vlan [ID]
show ip ospf fib interface vlan                                
show ip ospf fib interface vlan [ID]
ad-object [Username/Group] vlan                                
ad-object [Username/Group] vlan [ID]
ad-object [Username/Group] vlan [ID] id                        
ad-object [Username/Group] vlan [ID] id [ID]
ad-object [Username/Group] vlan [ID] ip                        
ad-object [Username/Group] vlan [ID] ip [Address/Network]
ad-object [Username/Group] vlan [ID] ip [Address/Network] id   
ad-object [Username/Group] vlan [ID] ip [Address/Network] id [ID]
tagged svlan                                                   
tagged svlan [ID]

```

* <mark style="color:red;">`apropos sd-wan`</mark> komutu içinde sd-wan geçen tüm komutları aşağıdaki gibi listeler.

```
parta_Document# apropos sd-wan
show sd-wan
show sd-wan topology
show sd-wan change-logs                                        
sd-wan

```


# cls

<mark style="color:red;">`cls`</mark> , tüm prompt bölümlerinde kullanılabilir temel bir CLI komutudur. Komut Satır arayüzün temizlenmesini sağlar.&#x20;


# compare

Targitas gerçekleştirilen konfigürasyon değişikliklerinin ardından eski konfigürasyon yedeklerini kaydeder. Bu konfigürasyon yedeklerinden birine tek bir adımda geçiş yapılabilir veya iki konfigürasyon yedeği arasında gerçekleştirilen değişikler ve bu değişikliklerin hangi IP adresi tarafından gerçekleştirildiği listelenebilir.&#x20;

{% hint style="info" %}
Targitas'ın sahip olduğu bu özellikler ile ilgili ayrıntılara [***Konfigürasyon Değişikliklerini Takip Etme Rehberi'nden***](https://docs.targitas.com/targitas-kullanim-rehberi/konfiguerasyon-degisikliklerini-takip-etme) ulaşabilirsiniz.
{% endhint %}

\ <mark style="color:red;">`compare`</mark> komutu sayesinde iki farklı konfigürasyon yedeği karşılaştırılabilir. <mark style="color:red;">`compare config [ID] [ID2]`</mark>syntax yapısıyla kullanılabilir iki farklı konfigürasyon yedeğinin ID değeri verilerek karşılaştırma yapılır. Eklenen konfigürasyon yapıları + ile çıkartılan konfigürasyon yapıları - ile gösterilir. Bu CLI komutunun web arayüzündeki karşılığı [***Diagnosis -> Audit***](https://docs.targitas.com/diagnosis/audit) sayfasında bulunmaktadır.

```
parta_Document> compare config 1 2
 !
 interface vxlan 100
 !                                                             
-interface vlan 20
- untagged ethernet 1/1/2                                      
- ip address 10.1.20.20/24 secondary
- ip dhcp-client                                               
- name Arge
- spanning-tree rstp                                           
+interface vxlan 10
 !                                                             
 interface vlan 2999
  untagged ethernet 1/1/4                                      
  ip address 10.10.12.104/24
  transparent-mode-filtering                                   
 !
-interface vxlan 10                                            
-!
 high-availability                                             
 !
 router mpls                                                   
@@ -485,9 +478,9 @@
  enable logging                                               
  enable blacklists
  dns-records                                                  
-  host example.qdmssystem 192.168.10.20
   host example.com 192.168.10.30                              
   host example.nasserver 192.168.10.10
+  host example.qdmssystem 192.168.10.20                       
  options
   dns-lookup-timeout 3                                        
   cache size 256000

```


# dpi-monitor

<mark style="color:blue;">`dpi-monitor`</mark> komutu sayesinde Targitas'ın sahip olduğu DPI konfigürasyonunu sonucunda anlık olarak Targitas üzerinden geçen trafikle ilgili ve verilen DPI kararları ile ilgili bilgilerin izlenmesini sağlayan komuttur.&#x20;

\
Aşağıda örnek bir kullanım bulunmaktadır.

```
parta_Document> dpi-monitor
1669366918|1|NacUser.test|1|10.10.10.200|1|63173|1|142.251.36.35|1|443|1|50:ed:3c:0f:**:**|1|pass|1|unknown|1|5328|1|ipv4|1|udp|1|quic|1|noDomainFound|1|-|1|google-services|1|<2>|1|PartaOfficeDPIPolicy:all|1|PartaOfficeSDWRule:vlan136
1669366913|1|0|1|10.10.12.70|1|5599|1|195.244.39.112|1|443|1|ac:42:28:50:**:**|1|pass|1|unknown|1|1217|1|ipv4|1|tcp|1|ssl|1|license.parta.com.tr|1|NEWS_AND_MEDIA|1|-|1|<3>|1|PartaOfficeDPIPolicy:all|1|PartaOfficeSDWRule:pppoe0
1669366922|1|test2|1|10.10.12.25|1|61307|1|20.50.201.200|1|443|1|2c:f0:5d:73:**:**|1|pass|1|unknown|1|2201|1|ipv4|1|tcp|1|ssl|1|mobile.events.data.microsoft.com|1|INFORMATION_TECHNOLOGY|1|microsoft-services|1|<2>|1|test2:all|1|AlwaysPPPoE0:pppoe0
1669366924|1|test2|1|10.10.12.25|1|61310|1|20.50.201.200|1|443|1|2c:f0:5d:73:**:**|1|pass|1|unknown|1|2201|1|ipv4|1|tcp|1|ssl|1|mobile.events.data.microsoft.com|1|INFORMATION_TECHNOLOGY|1|microsoft-services|1|<2>|1|test2:all|1|AlwaysPPPoE0:pppoe0
1669366925|1|test2|1|10.10.12.25|1|61311|1|20.191.46.109|1|443|1|2c:f0:5d:73:**:**|1|pass|1|unknown|1|1906|1|ipv4|1|tcp|1|ssl|1|array601.prod.do.dsp.mp.microsoft.com|1|INFORMATION_TECHNOLOGY|1|microsoft-services|1|<2>|1|test2:all|1|AlwaysPPPoE0:pppoe0

```

{% hint style="info" %} <mark style="color:red;">`dpi-monitor | include [Text]`</mark> syntax yapısıyla filtrelenmiş sonuçlar incelenebilir.
{% endhint %}


# exit

<mark style="color:red;">`exit`</mark> , tüm prompt bölümlerinde kullanılabilir temel bir CLI komutudur. Komut Satır arayüzünde içinde bulunan prompt bölümünden çıkmayı ve bir önceki prompt bölümüne geçmeyi sağlayan komuttur.

* ethernet 1/1/1 konfigürasyonu için bulunan prompt bölümünden çıkmak için <mark style="color:red;">`exit`</mark> komutu kullanılır.&#x20;
* Konfigürasyon prompt bölümünden priviledge prompt bölümüne geçmek için de <mark style="color:red;">`exit`</mark> komutu kullanılır.&#x20;

```
parta_Document(config-ethernet-1/1/1)# exit
parta_Document(config)# 
parta_Document(config)# exit
parta_Document# 

```


# no

<mark style="color:red;">`no [komut]`</mark>, tüm prompt bölümlerinde kullanılabilir temel bir CLI komutudur. Bu komut sayesinde gerçekleştirilen bir konfigürasyon varsayılan değerine döndürülebilir.&#x20;

Aşağıdaki örnekte interface ethernet 1/1/4 ile ilgili konfigürasyonların <mark style="color:red;">`no`</mark> komutuyla nasıl silinebileceğini inceleyebilirsiniz.

```
parta_Document(config-ethernet-1/1/4)# show this
interface ethernet 1/1/4
 ip address 192.168.1.1/24
 name exampleDocument
 mpls
parta_Document(config-ethernet-1/1/4)# no ip address 192.168.1.1/24
parta_Document(config-ethernet-1/1/4)# no name
parta_Document(config-ethernet-1/1/4)# no mpls
parta_Document(config-ethernet-1/1/4)# show this
interface ethernet 1/1/4

```


# packet-trace

&#x20;

CLI arayüzünde packet-trace, ağ trafiğini yakalayan ve analiz eden bir CLI komutudur. Bu komutu kullanarak şağıdaki işlemleri yapabilirsiniz:&#x20;

1. Ağ trafiğini dinleme: packet-trace, ağ trafiğini dinleyerek paketleri yakalar. Bu özellik, ağda gerçekleşen işlemleri anlamak için oldukça yararlıdır.&#x20;
2. Filtrasyon: packet-trace, ağ trafiğini filtreleyebilir, bu da ilgili bilgiyi bulmayı kolaylaştırır. Örneğin, yalnızca belirli bir IP adresinden veya belirli bir porttan gelen trafiği yakalayabilirsiniz.&#x20;

Önerilen kullanım:&#x20;

`packet-trace -s 246 -nettti pflog0`&#x20;

-s parametresi, "-s" ardından belirtilen sayısal değer ile belirtilir ve her bir yakalama işleminde o kadar byte'lık veri yakalayacak şekilde ayarlanır. Önerilen kullanım ilk 246 byte’lık veriyi incelemesi.&#x20;

-nettti parametreleri içerisinde, \
"-n" parametresi, yakalanan paketlerin adres bilgilerini çözmeden önce direkt olarak IP adresleri ve port numaralarını göstermesini sağlar.  \
"-e" parametresi, olarak yakalanan her paketin link katmanı bilgilerinin, yani kaynak ve hedef MAC adreslerinin, çıktıda görüntülenmesini sağlar&#x20;

“-ttt” parametresi,  pakete ait tarihin ay ve gün değerlerinin yazılmasını sağlar.&#x20;

&#x20;

&#x20;

Filtreleme ifadeleri:&#x20;

1- Belirli bir Interface’i dinlemek:&#x20;

`packet-trace  -i [interface adı]` &#x20;

&#x20;

-i parametresinden sonra show ip address çıktısındaki interface isimleri kullanılabilir. Ethernet interface içinse cihazın modeline göre interface’e karşılık gelen interface adı kullanılmalıdır. Listeye [buradan](https://docs.google.com/spreadsheets/d/1G-K4RXDkj5Gh4sbl5NSf5UabAC06E-0jajl3owMdctA/edit?usp=sharing) ulaşılabilir. Örnek olarak SDX 200 cihazdaki 1/1/1 interface’den akan trafiği görmek için em2 interface dinlenmelidir.  \
&#x20;\
Ek olarak pflog0 interface kullanılarakfirewall üzerinden geçen trafik incelenebilir. &#x20;

`packet-trace -s 246 -nettti em2`&#x20;

&#x20;

`packet-trace -s 246 -nettti pflog0`&#x20;

&#x20;\
`packet-trace -s 246 -nettti wireguard1`&#x20;

&#x20;

`packet-trace -s 246 -nettti pppoe0`&#x20;

&#x20;

Bundan sonraki örneklerin tamamı pflog0 için verilmiştir ama tüm interfaceler için kullanılabilir.&#x20;

&#x20;

2- Belirli bir IP adresini dinlemek&#x20;

`packet-trace -s 246 -nettti pflog0 src host [IP]`&#x20;

&#x20;

`packet-trace -s 246 -nettti pflog0 dst host [IP]`&#x20;

&#x20;

`packet-trace -s 246 -nettti pflog0 host [IP]`&#x20;

&#x20;

3- Belirli bir network’ü dinlemek&#x20;

`packet-trace -s 246 -nettti pflog0 src net [IP/netmask]`&#x20;

&#x20;

`packet-trace -s 246 -nettti pflog0 dst net [IP/netmask]`&#x20;

&#x20;

`packet-trace -s 246 -nettti pflog0 net [IP/netmask]`&#x20;

&#x20;

4-  Belirli bir portu dinlemek&#x20;

`packet-trace -s 246 -nettti pflog0 src port [Port]`&#x20;

&#x20;

`packet-trace -s 246 -nettti pflog0 dst port [Port]`&#x20;

&#x20;

`packet-trace -s 246 -nettti pflog0 port [Port]`&#x20;

&#x20;

5- Block/Pass durumunu incelemek&#x20;

`packet-trace -s 246 -nettti pflog0 action block`&#x20;

&#x20;

`packet-trace -s 246 -nettti pflog0 action pass`&#x20;

! Eğer Firewall konfigürasyonunda block-log seçili değilse block paketleri görüntülenemez.&#x20;

&#x20;

Örnek komutlar:&#x20;

&#x20;

`packet-trace -s 246 -nettti pflog0 action block` &#x20;

`tcpdump: listening on pflog0, link-type PFLOG`&#x20;

`Apr 28 11:11:55.746301 rule 32/(match) block in on vport10: 172.16.10.22.48804 > 172.217.169.202.443: udp 1250 (DF)`&#x20;

`Apr 28 11:11:55.751898 rule 32/(match) block in on vport10: 172.16.10.22.48027 > 172.217.169.202.443: udp 1250 (DF)`&#x20;

`Apr 28 11:11:55.752060 rule 32/(match) block in on vport10: 172.16.10.22.48027 > 172.217.169.202.443: udp 78 (DF)`&#x20;

`Apr 28 11:11:56.026966 rule 33/(match) block in on vport1010: 172.16.20.67.62450 > 108.177.126.127.19302: udp 20 (DF)`&#x20;

`Apr 28 11:11:56.026974 rule 33/(match) block in on vport1010: 172.16.20.67.57187 > 108.177.126.127.19302: udp 20 (DF)`&#x20;

`Apr 28 11:11:56.081534 rule 32/(match) block in on vport10: 172.16.10.22.48027 > 172.217.169.202.443: udp 1250 (DF)`&#x20;

`Apr 28 11:11:56.718381 rule 32/(match) block in on vport10: 172.16.10.22.48027 > 172.217.169.202.443: udp 1250 (DF)`&#x20;

`Apr 28 11:11:57.101503 rule 32/(match) block in on vport1010: 172.16.20.112.57120 > 172.217.17.98.443: udp 1250 (DF)`&#x20;

&#x20;

Bu komut sayesinde Firewall tarafından yasaklanan paketler gözlemlenebilir.&#x20;

Belirli bir IP adresi için Müşteri’den şikayet geldiyse aşağıdaki komut ile kontrol sağlanabilir.&#x20;

`packet-trace -s 246 -nettti pflog0 host 172.16.10.22 and action block`&#x20;

&#x20;

Eğer müşteri belirli bir port için şikayette bulunduysa aşağıdaki komut ile kontrol sağlanabilir.&#x20;

`packet-trace -s 246 -nettti pflog0 port 443 and action block`&#x20;

&#x20;\
`packet-trace -s 246 -nettti pflog0 port 443 and host 172.16.10.22 and action block`&#x20;

&#x20;

&#x20;

Müşteri belirttiği bir IP adresinin ulaşamadığı bir IP adresiyle ilgili şikayette bulunduysa aşağıdaki komut ile kontrol sağlanabilir.&#x20;

`packet-trace -s 246 -nettti pflog0 src host 172.16.20.108 and dst host 192.168.2.15`&#x20;

`tcpdump: listening on pflog0, link-type PFLOG`&#x20;

`Apr 28 11:35:47.753853 rule 233/(match) pass in on vport1010: 172.16.20.108.59778 > 192.168.2.15.53: S 1176922325:1176922325(0) win 64240 <mss 1460,nop,wscale 8,nop,nop,sackOK> (DF)`&#x20;

`Apr 28 11:35:47.753875 rule 234/(match) pass out on ix2: 172.16.20.108.59778 > 192.168.2.15.53: S 1176922325:1176922325(0) win 64240 <mss 1440,nop,wscale 8,nop,nop,sackOK>`&#x20;

`Apr 28 11:35:47.754369 rule 233/(match) pass in on vport1010: 172.16.20.108.59779 > 192.168.2.15.53: S 2079198765:2079198765(0) win 64240 <mss 1460,nop,wscale 8,nop,nop,sackOK> (DF)`&#x20;

`Apr 28 11:35:47.754389 rule 234/(match) pass out on ix2: 172.16.20.108.59779 > 192.168.2.15.53: S 2079198765:2079198765(0) win 64240 <mss 1440,nop,wscale 8,nop,nop,sackOK>`&#x20;

&#x20;

`packet-trace -s 246 -nettti pflog0 src host 192.168.100.2 and dst host 192.168.200.2 and port 3389`&#x20;

&#x20;

&#x20;

pppoe konfigürasyonu ardından istekleri görmek için aşağıdaki komut ile kontrol sağlanabilir.&#x20;

`packet-trace -s 246 -nettti pppoe1`&#x20;

`tcpdump: listening on pppoe1, link-type PPP_ETHER`&#x20;

`Apr 28 11:34:12.716422 PPPoE` &#x20;

&#x20;       `code Session, version 1, type 1, id 0x0002, length 208`&#x20;

&#x20;       `IP 78.189.128.229.62574 > 156.146.52.79.443: P 3167199570:3167199736(166) ack 3765448387 win 257 (DF)`&#x20;

`Apr 28 11:34:12.735011 PPPoE` &#x20;

&#x20;       `code Session, version 1, type 1, id 0x0002, length 42`&#x20;

&#x20;       `IP 156.146.52.79.443 > 78.189.128.229.62574: R 3765448387:3765448387(0) win 0 (DF)`&#x20;

`Apr 28 11:34:12.745846 PPPoE` &#x20;

&#x20;       `code Session, version 1, type 1, id 0x0002, length 54`&#x20;

&#x20;       `IP 78.189.128.229.57951 > 156.146.52.79.443: S 3213496475:3213496475(0) win 64240 <mss 1440,nop,wscale 8,nop,nop,sackOK>`&#x20;

`Apr 28 11:34:12.765121 PPPoE` &#x20;

&#x20;       `code Session, version 1, type 1, id 0x0002, length 54`&#x20;

&#x20;       `IP 156.146.52.79.443 > 78.189.128.229.57951: S 3034040611:3034040611(0) ack 3213496476 win 64240 <mss 1460,nop,nop,sackOK,nop,wscale 7> (DF)`&#x20;

`Apr 28 11:34:12.766684 PPPoE` &#x20;

&#x20;       `code Session, version 1, type 1, id 0x0002, length 42`&#x20;

&#x20;       `IP 78.189.128.229.57951 > 156.146.52.79.443: . ack 1 win 258`&#x20;

`Apr 28 11:34:12.772256 PPPoE` &#x20;

&#x20;       `code Session, version 1, type 1, id 0x0002, length 316`&#x20;

&#x20;       `IP 78.189.128.229.57951 > 156.146.52.79.443: P 1:275(274) ack 1 win 258`&#x20;

`Apr 28 11:34:12.791311 PPPoE` &#x20;

&#x20;       `code Session, version 1, type 1, id 0x0002, length 42`&#x20;

&#x20;       `IP 156.146.52.79.443 > 78.189.128.229.57951: . ack 275 win 501 (DF)`&#x20;

`Apr 28 11:34:12.794759 PPPoE` &#x20;

&#x20;       `code Session, version 1, type 1, id 0x0002, length 1482`&#x20;

&#x20;       `IP 156.146.52.79.443 > 78.189.128.229.57951: . 1:1441(1440) ack 275 win 501 (DF)`&#x20;

`Apr 28 11:34:12.794873 PPPoE` &#x20;

&#x20;       `code Session, version 1, type 1, id 0x0002, length 1218`&#x20;

&#x20;       `IP 156.146.52.79.443 > 78.189.128.229.57951: P 1441:2617(1176) ack 275 win 501 (DF)`&#x20;

`Apr 28 11:34:12.796973 PPPoE` &#x20;

&#x20;       `code Session, version 1, type 1, id 0x0002, length 42`&#x20;

&#x20;       `IP 78.189.128.229.57951 > 156.146.52.79.443: . ack 2617 win 258`&#x20;

&#x20;

Wireguard'da yaşanılan bir problemin ardından trafiğin tünel üzerinden geçtiği kontrol etmek için aşağıdaki komut ile kontrol sağlanabilir.&#x20;

`packet-trace -s 246 -nettti wireguard1` &#x20;

`tcpdump: listening on wg1001, link-type LOOP`&#x20;

`Apr 28 11:33:28.013565 192.168.1.71.51343 > 192.168.2.16.1433: . 3137710953:3137710954(1) ack 2808572988 win 1026`&#x20;

`Apr 28 11:33:28.014155 192.168.2.16.1433 > 192.168.1.71.51343: . ack 1 win 515 <nop,nop,sack 1 {0:1} >`&#x20;

`Apr 28 11:33:28.015462 192.168.1.50.7100 > 192.168.2.5.20514: udp 172 [tos 0x10]`&#x20;

`Apr 28 11:33:28.017306 192.168.2.5.20514 > 192.168.1.50.7100: udp 172 [tos 0x10]`&#x20;

`Apr 28 11:33:28.027587 192.168.1.45.49768 > 192.168.2.17.891: P 3382178351:3382178560(209) ack 2913514546 win 1022`&#x20;

`Apr 28 11:33:28.028157 192.168.2.17.891 > 192.168.1.45.49768: P 1:284(283) ack 209 win 515`&#x20;

`Apr 28 11:33:28.029477 192.168.1.45.49768 > 192.168.2.17.891: . ack 284 win 1021`&#x20;

`Apr 28 11:33:28.035437 192.168.1.50.7100 > 192.168.2.5.20514: udp 172 [tos 0x10]`&#x20;

`Apr 28 11:33:28.037359 192.168.2.5.20514 > 192.168.1.50.7100: udp 172 [tos 0x10]`&#x20;

`Apr 28 11:33:28.048245 192.168.2.23.5247 > 192.168.1.36.5264: udp 954`&#x20;

&#x20;

&#x20;

&#x20;


# ping

<mark style="color:red;">`ping`</mark>, tüm prompt bölümlerinde kullanılabilir temel bir CLI komutudur. Targitas'ın belirtilen IP adresine ICMP request paketi göndermesini sağlar. Alınan cevaba göre Targitas ile belirlenen IP adresinde bağlantı durumu ve iletişim gecikme süresi öğrenilebilir.

Doğru syntax kullanımı <mark style="color:red;">`ping [IP/Host]`</mark> şeklindedir. <mark style="color:red;">`ping 8.8.8.8`</mark> veya <mark style="color:red;">`ping targitas.gitbook.io`</mark> şeklinde kullanılabilir. Ayrıca Virtual Routing and Forwarding  (VRF) profili kullanarak ping atılabilmesi <mark style="color:red;">`ping vrf [Name] [IP/Host]`</mark> syntax yapısıyla mümkündür.

Yukarıdaki syntax yapılarına ek olarak \[IP/Host] belirlenmesinin ardından aşağıdaki parametreler kullanılarak ping komutu özelleştirilebilir.

| <mark style="color:blue;">`pattern [0-FFFF]`</mark> | Gönderdiğiniz paketi doldurmak için en fazla 16 "pad" baytı belirleyebilirsiniz. Bu, bir ağdaki verilere bağlı sorunları teşhis etmek için kullanışlıdır. |
| --------------------------------------------------- | --------------------------------------------------------------------------------------------------------------------------------------------------------- |
| <mark style="color:blue;">`repeat [Number]`</mark>  | Belirtilen sayıda ICMP Request paketi gönderilmesini sağlar. Varsayılan değer 5'tir.                                                                      |
| <mark style="color:blue;">`size [36-18024]`</mark>  | Gönderilen ICMP paketinin boyutu bu parametre ile değiştirilebilir.                                                                                       |
| <mark style="color:blue;">`source [IP]`</mark>      | Targitas'ın sahip olduğu başka bir Interface veya IP adresi kaynaklı ICMP paketi gönderilmesini sağlar.                                                   |
| <mark style="color:blue;">`timeout [0-3600]`</mark> | Saniye biriminden gönderilen ICMP paketine verilecek cevap için bekleme süresi belirlenebilir.                                                            |


# skip-page-display

<mark style="color:red;">`skip-page-display`</mark>, tüm prompt bölümlerinde kullanılabilir temel bir CLI komutudur. Targitas içerisinde kullanılan komutun sonucunda oluşan CLI çıktısı ekrana tamamen aktarılamayacak kadar büyük olduğu durumda çıktının ileri bölümlerine tab veya enter butonlarıyla geçilebilir. Eğer bunun yerine kullanılan komutun çıktısının direkt bütün bir formda ekrana aktarılması isteniliyorsa <mark style="color:red;">`skip-page-display`</mark> komutu kullanılabilir.

1- Varsayılan durum:

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2Fm0SqTJ17LwSjUS14zp4x%2Fresim.png?alt=media&amp;token=4718ec0b-2cbb-4ec6-a509-4e8d668e7923" alt=""><figcaption></figcaption></figure>

&#x20;  2- <mark style="color:red;">`skip-page-display`</mark> komutunun ardından durum:

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FQLtkUKYr7Phupu9b4JbZ%2Fresim.png?alt=media&amp;token=f4c9ef32-c679-460d-8931-d6a94af68eb7" alt=""><figcaption></figcaption></figure>

show run komutunun ardından ekran boyutu göz ardı edilerek direkt komutun çıktısı CLI ekranına yansıtılmıştır. Bu sebeple sadece komut çıktısının son bölümü incelenebilir durumdadır.


# test

Bu sayfayla ilgili dokümantasyon hazırlıkları devam etmektedir ve yakın zamanda yayınlanacaktır.


# ztna-monitor


# check-system-health


# crypto-key-generate


# crypto-key-zeroize


# get-ad-users


# private-key-generate


# time


# update-url-database


# update-url-database2


# configure


# copy


# end


# erase


# ip


# license


# request

request komutu sistemi ve çalışan servisleri yeniden başlatmak veya kapatmak için kullanılan komuttur. Ayrıca ssl-vpn kullanıcıların bağlantısını ortadan kaldırmak için de kullanılabilir.

```
parta_Document# request ?         
kill                     Kill Request
restart                  Restart requests
shutdown                 Shutdown requests

```

<mark style="color:red;">`request kill sslvpn-user [Username]`</mark>komutuyla belirlenen kullanıcı adının SSL VPN bağlantısı sonlandırılabilir.

<mark style="color:red;">`request restart [Name]`</mark> komutuyla belirlenen isimdeki servis yeniden başlatılır. Eğer <mark style="color:red;">`request restart system`</mark> komutu kullanılırsa Targitas yeniden başlayacaktır. Yeniden başlatılabilir servisler aşağıda listelenmiştir.

```
parta_Document# request restart ?
bgp                      Restart the BGP service
captive-portal           Captive Server
dhcp-server              Restart the DHCP server
dns-server               Restart DNS Server
eigrp                    Restart the EIGRP server
firmware                 Reload the firmware
ipsec                    Ipsec VPN
lldp                     Link Layer Discovery Protocol
mpls                     Label Distribution
nac                      Security Nac
ngips                    Enable NGIPS Service
ntp-server               Restart the ntp server
ospf                     Restart the OSPF service
pppoe-server             Point-to-Point over Ethernet
rip                      Restart the RIP service
ssl-vpn                  SSL Vpn
system                   Cause the system to reboot
targitas-actmonL7        Restart Layer 7 Active monitoring
targitas-dpi             Restart DPI daemon
targitas-helper          Restart helper daemon
targitas-hotspot         Restart Hotspot Daemon
targitas-pptmon          Restart Layer 3 Active Monitoring
targitas-sms-server      Restart Sms-server daemon
web-server               Web Server

```

<mark style="color:red;">`request shutdown [Name]`</mark> komutuyla belirlenen isimdeki servis sonlandırılır. Eğer <mark style="color:red;">`request shutdown system`</mark> komutu kullanılırsa Targitas kapanacaktır. Sonlandırmak için belirlenebilecek servisler aşağıda listelenmiştir.

```
parta_Document# request shutdown 
bgp                      Shutdown the BGP service
captive-portal           Captive Server
dhcp-server              Shutdown the DHCP server
dns-server               Shutdown DNS Server
extsyslog                Shutdown Extsyslog
ipsec                    Ipsec VPN
lldp                     Link Layer Discovery Protocol
mpls                     Label Distribution
nac                      Security Nac
ngips                    Shutdown NGIPS Service
ntp-server               Shutdown the ntp server
ospf                     Shutdown the OSPF service
pppoe-server             Point-to-Point over Ethernet
rip                      Shutdown the RIP service
ssl-vpn                  SSL Vpn
system                   Cause the system to power down
targitas-actmonL7        Shutdown Layer 7 Active monitoring
targitas-dpi             Shutdown DPI daemon
targitas-helper          Shutdown Targitas Helper daemon 
targitas-hotspot         Shutdown Hotspot daemon
targitas-pptmon          Shutdown Layer 3 Active Monitoring
targitas-sms-server      Shutdown Sms-server daemon
web-server               Web Server

```


# set-ngips-action


# sim-pin-change

Cell interface için kullanılan sim için belirlenen pin ve puk değerlerinde değişiklik gerçekleştirmek için <mark style="color:red;">`sim-pin-change`</mark> komutu kullanılır. <mark style="color:red;">`sim-pin-change interface [cell_ID] pin [Old_Pin] [NewPin]`</mark> ve <mark style="color:red;">`sim-pin-change interface [cell_ID] puk [Puk_Number] [New_Pin]`</mark>syntax yapısında kullanılır.&#x20;


# software-serial

Targitas ilk kurulum sırasında kullanılmasa gereken bir komuttur. Targitas'a ait yazılım seri numarasının cihaz için belirlenmesi gereklidir. PNX ile başlayan seri numarası <mark style="color:red;">`software-serial [Seri Numarası]`</mark> komutuyla cihaz ile eşleştirilir.


# speedtest

<mark style="color:red;">`speedtest`</mark>, `hostname(config)#` prompt bölümünde kullanılabilir bir komuttur. Bu komut sayesinde Targitas istenilen Firmware versiyonundan boot edilebilir.&#x20;

<mark style="color:red;">`boot firmware [Version]`</mark> syntax olarak doğru kullanımlarıdır. Bu komutların kullanımının ardından Targitas versiyon değişikliği için gerekli dosyalar indirilmeye başlanır.

```
parta_Document# speedtest 
disable-download         Disable Download Ratio Calculation
disable-upload           Disable Upload Ratio Calculation
secure                   Enable TLS Connection                 
server                   Server ID, For the list of servers; command <show speedtest servers>
source                   IP/Domain                             
timeout                  Timeout as seconds
<cr>   
```


# ssh

Targitas komut satır arayüzünden başka bir cihaza ssh ile bağlanılabilir. Bunun için <mark style="color:red;">`ssh`</mark> komutu kullanılır. Kullanım syntax yapısı <mark style="color:red;">`ssh [username@Host]`</mark> şeklindedir. Opsiyonel olarak ssh bağlantısı kurulacak olan port ve VRF belirlemesi gerçekleştirilebilir.


# telnet

Targitas komut satır arayüzünden başka bir cihaza telnet ile bağlanılabilir. Bunun için telnet komutu kullanılır. Kullanım syntax yapısı <mark style="color:red;">`telnet [IP/Host]`</mark>şeklindedir. Opsiyonel olarak telnet bağlantısı kurulmaya çalışılan cihazda ulaşılmaya çalışılan kullanıcı adı <mark style="color:red;">`telnet [IP/Host] user [Username]`</mark> syntax yapısıyla belirtilebilir.


# write

<mark style="color:red;">`write`</mark> komutu sayesinde gerçekleştirilen konfigurasyon değişiklerinin kaydedilmesi için diske yazılır. <mark style="color:red;">`write memory`</mark> syntax yapısı ile konfigürasyon değişikleri hafıza kaydedilir.

{% hint style="info" %} <mark style="color:red;">`write`</mark> komutu sadece <mark style="color:red;">`hostname#`</mark> prompt bölümünde kullanılabilir bir komuttur. Konfigürasyon ile ilgili prompt içerisinde kullanılabilir <mark style="color:red;">`end`</mark> komutu ile direkt `hostname#` prompt bölümüne geçiş gerçekleştirilebilir.
{% endhint %}

```
parta_Document# write memory 
Flash Memory Write (41114 bytes)
	Write startup-config done.
	Copy Done.

```


# boot

<mark style="color:red;">`boot`</mark>, `hostname(config)#` prompt bölümünde kullanılabilir bir komuttur. Bu komut sayesinde Targitas istenilen Firmware versiyonundan boot edilebilir.&#x20;

<mark style="color:red;">`boot firmware [Version]`</mark> syntax olarak doğru kullanımlarıdır.&#x20;

```
targitas(config)# boot firmware 2.8.166
Firmware version activated. Reload required to apply settings.
targitas(config)# write memory
targitas(config)# end
targitas# request restart firmware

```

{% hint style="info" %}
boot komutu ile gerçekleştirilen konfigürasyon değişikliğinin kalıcı olması için write memory komutu ile&#x20;
{% endhint %}


# upgrade

<mark style="color:red;">`upgrade`</mark> , `hostname#` prompt bölümünde kullanılabilir bir komuttur. Bu komut sayesinde Targitas firmware yazılımının versiyonu güncellenebilir.&#x20;

Conservative ve latest olmak üzere iki seçenek bulunmaktadır. Conservative komutu kararlı versiyona yükseltmek için ve latest komutu son versiyona yükseltmek için kullanılabilir.

<mark style="color:red;">`upgrade firmware conservative`</mark> ve <mark style="color:red;">`upgrade firmware latest`</mark> syntax olarak doğru kullanımlarıdır. Bu komutların kullanımının ardından Targitas versiyon güncellemesi için gerekli dosyalar indirilmeye başlanır.

```
parta_Document# upgrade firmware latest 
parta_Document# upgrade firmware conservative 

```

{% hint style="info" %}
upgrade firmware işleminin ardından Targitas'ın yeni versiyonda başlatılması için <mark style="color:red;">`request restart firmware`</mark> komutu kullanılmalıdır. Bu komut sistemde birkaç dakikalık erişim kesintisine sebep vereceği göz önünde bulundurularak kullanılmalıdırç&#x20;
{% endhint %}

{% hint style="info" %}
Web arayüzü üzerinden bu işlem [***Maintenance -> System -> Firmware***](https://docs.targitas.com/maintenance/system/firmware) arayüzünden gerçekleştirilebilir.
{% endhint %}


# CLI Konfigürasyon Komutları


# aaa

<mark style="color:red;">`hostname(config)#`</mark> konfigürasyon prompt bölümündeki kullanılabilir <mark style="color:red;">`aaa`</mark> komutuyla AAA(Authentication - Authorization - Accounting) ile ilgili konfigürasyon işlemlerinin gerçekleştirilebileceği <mark style="color:red;">`hostname(config-aaa)#`</mark> bölümüne geçiş yapılır. Bu bölümde web arayüzde [**Configuration -> AAA**](https://docs.targitas.com/configuration/aaa) sekmesinde  ve [**Maintenance -> System -> Administrator** ](https://docs.targitas.com/maintenance/system/administrator)sekmesinde gerçekleştirilebilen konfigürasyonların karşılığı olan CLI komutları bulunur.

```
parta_Document(config)# aaa
parta_Document(config-aaa)# ?
local-user               Local user
mgmt-user                Local user
nac                      Authentication Authorization Accounting Nac
sms-user                 SMS User username
parta_Document(config-aaa)# local-user [Username] password [Password] 
parta_Document(local-user-[Username])# ?
email                    Email Address
end-date                 Local User End Date
ip-address               Local User IP Address
local-user               Local user
name                     Local User Name
sms-user                 SMS User username
start-date               Local User Start Date
surname                  Local User Surname
vlan-id                  Local User Vlan ID
parta_Document(local-user-[Username])# exit
parta_Document(config-aaa)# mgmt-user [Username] password [Password] 
parta_Document(mgmt-user-[Username])# ?
disable                  Disable mgmt-user
email                    Email Address
enable                   Enable mgmt-user
language                 Language
logout-time              Logout Time
mgmt-user                Local user
name                     Local User Name
organization             Show Organization for Analytics Appliances for this user
phone                    Phone Number
privilege-level          Role Based Privilege Level
profile-logo             Base64 Profile Logo
service-type             Service types for authorized user(s)
sms-user                 SMS User username
surname                  Local User Surname
parta_Document(mgmt-user-[Username])# exit
parta_Document(config-aaa)# nac
parta_Document(config-aaa-nac)# ?
acct-port                Port Number
auth-mode                Set Auth Mode
auth-order               Authentication Order
auth-port                Port Number
certificate-profile      Certificate Profile
dot1x-client             Dot1X Client Name
enable                   Enable NAC service
listen                   Listen Address
mac-auth                 Listen Address
nfv-mode                 Mode of NFV
nfv-profile              NFV Profile
policy                   NAC Policy for authentication
restricted-vlan-id       Set restricted vlan ID if authentication failed
parta_Document(config-aaa-nac)# exit


```

###

|                                             |   |
| ------------------------------------------- | - |
| local-user \[Username] password \[Password] |   |
| mgmt-user \[Username] password \[Password]  |   |
| nac                                         |   |


# active-directory

<mark style="color:red;">`hostname(config)#`</mark> konfigürasyon prompt bölümündeki kullanılabilir <mark style="color:red;">`active-directory`</mark> komutuyla Active Directory ile ilgili konfigürasyon işlemlerinin gerçekleştirilebileceği <mark style="color:red;">`hostname(config-ad)#`</mark> bölümüne geçiş yapılır. Bu bölümde web arayüzde [**Configuration -> AAA -> Active Directory**](https://parta.gitbook.io/configuration/aaa/active-directory) sekmesinde gerçekleştirilebilen konfigürasyonların karşılığı olan CLI komutları bulunur.

```
parta_Document(config)# active-directory 
parta_Document(config-ad)# ?
enable-update            Enable Active Directory Update Periodically
frequency                Active Directory Frequency to get users
nfv-mode                 Mode of NFV
nfv-profile              NFV Profile
profile                  Active Directory Profile


```

| <mark style="color:blue;">`enable-update`</mark>          |   |
| --------------------------------------------------------- | - |
| <mark style="color:blue;">`frequency [Number]`</mark>     |   |
| <mark style="color:blue;">`nfv-mode [edge/master]`</mark> |   |
| <mark style="color:blue;">`nfv-profile [Name]`</mark>     |   |
| <mark style="color:red;">`profile [Name]`</mark>          |   |

```
parta_Document(config-ad)# profile test
parta_Document(config-ad-test)# ?
description              Active Directory Profile Description
disable                  Active Directory Profile Disable
domain                   Active Directory Profile Domain
netbios                  Set Netbios Name
profile                  Active Directory Profile
realm                    Active Directory Realm
server                   Active Directory Server Configuration
username                 Active Directory Profile Username
winrm-port               Active Directory Windows Remote Management Port
workgroup                Active Directory Workgroup
```

| <mark style="color:blue;">`description [Text]`</mark>                      |   |
| -------------------------------------------------------------------------- | - |
| <mark style="color:blue;">`disable`</mark>                                 |   |
| <mark style="color:blue;">`domain [Domain_Name]`</mark>                    |   |
| <mark style="color:blue;">`netbios [Netbios_Name]`</mark>                  |   |
| <mark style="color:red;">`profile [Name]`</mark>                           |   |
| <mark style="color:blue;">`realm [Workgroup_Name]`</mark>                  |   |
| <mark style="color:blue;">`server [IP/Domain] port [Port_Number]`</mark>   |   |
| <mark style="color:blue;">`username [Username] password [Password]`</mark> |   |
| <mark style="color:blue;">`winrm-port [Port_Number]`</mark>                |   |
| <mark style="color:blue;">`workgroup [Workgroup_Name]`</mark>              |   |


# auto-update

<mark style="color:red;">`hostname(config)#`</mark> konfigürasyon prompt bölümündeki kullanılabilir <mark style="color:red;">`auto-update`</mark> komutuyla  Proxy Server ile ilgili konfigürasyon işlemlerinin gerçekleştirilebileceği <mark style="color:red;">`hostname(config-`</mark><mark style="color:red;">auto-update</mark><mark style="color:red;">`)#`</mark> bölümüne geçiş yapılır.&#x20;

```
parta_Document(config)# auto-update 
parta_Document(config-auto-update)# ?
authentication           Proxy Authentication
disable                  Disable Proxy for auto-update
enable                   Enable Proxy for auto-update
protocol                 Proxy Scheme
proxy                    Auto Update Proxy Address
parta_Document(config-auto-update)# authentication [Username] [Password]
parta_Document(config-auto-update)# protocol ?       
http                     Protocol Http
https                    Protocol Https
socks5                   Protocol Socks5
parta_Document(config-auto-update)# protocol https
parta_Document(config-auto-update)# proxy [IP Address] [Port]
parta_Document(config-auto-update)# proxy 127.0.0.1 200 
parta_Document(config-auto-update)# show this
auto-update
 disable
 proxy 127.0.0.1 200
 protocol https
 authentication [Username] $2b$0000000000000000834c69578c7806cdd1649552c512020d



```


# dashboard

<mark style="color:red;">`hostname(config)#`</mark> konfigürasyon prompt bölümündeki kullanılabilir <mark style="color:red;">`dashboard`</mark> komutuyla  ile ilgili konfigürasyon işlemlerinin gerçekleştirilebileceği <mark style="color:red;">`hostname(dashboard-[Name])#`</mark> bölümüne geçiş yapılır. Bu bölümde web arayüzünde [**Configuration -> Dashboard**](https://parta.gitbook.io/configuration/dashboard) sekmesinde gerçekleştirilebilen konfigürasyonların karşılığı olan CLI komutları bulunur.

```
parta_Document(config)# dashboard [Name]
parta_Document(config)# dashboard exampleCLI
parta_Document(dashboard-exampleCLI)# ?
dashboard                Dashboard Name
disable                  Disable Dashboard
enable                   Enable Dashboard
widget                   Widget Name
parta_Document(dashboard-exampleCLI)# show this
dashboard exampleCLI
 enable
parta_Document(dashboard-exampleCLI)# widget exampleWidget 
parta_Document(dash-exampleCLI-widget-exampleWidget)# 
dashboard                Dashboard Name
disable                  Disable Dashboard
enable                   Enable Dashboard
listen-interface         Port commands
log-entries              Log Entries
type                     Widget Type
widget                   Widget Name
parta_Document(dash-exampleCLI-widget-exampleWidget)# type 
auth-log                 Authorization Logs
dhcp-lease               DHCP Leases
interface-bandwidth      Instant traffic on interface
interface-packet-count   Shows the number of packets passing through interface
interface-traffic        Shows the traffic passing through interface
nac-log                  NAC Logs
service-log              Service Logs
sslvpn-log               SSL-VPN Logs
system-log               System Logs
parta_Document(dash-exampleCLI-widget-exampleWidget)# type interface-traffic 
parta_Document(dash-exampleCLI-widget-exampleWidget)# listen-interface 1/1/4
parta_Document(dash-exampleCLI-widget-exampleWidget)# show this
 widget exampleWidget
  type interface-bandwidth
  listen-interface 1/1/4
  enable
```

Yukarıda gerçekleştirilen widget ve dashboard komutları sayesinde Monitoring ana sayfasındaki User Defined sekmesi içerisinde oluşturduğumuz exampleCLI dashboard ve içinde oluşturduğumuz widget ile Targitas'ın monitoring ekranını ihtiyaçlarınıza uygun özelleştirebilirsiniz.

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FPxvpz1PtcFeHEcMJAOUT%2Fimage.png?alt=media&amp;token=fe5aa338-e544-4999-82c1-73c3550ffffc" alt=""><figcaption></figcaption></figure>


# external

<mark style="color:red;">`hostname(config)#`</mark> konfigürasyon prompt bölümündeki kullanılabilir <mark style="color:red;">`external`</mark> komutuyla  ile External Web Kategorileri ile ilgili konfigürasyon işlemlerinin gerçekleştirilebileceği <mark style="color:red;">`hostname(config-external-web-category)#`</mark> bölümüne geçiş yapılır. Bu bölümde ile web arayüzünde [***Configuration -> DPI -> Web Categories sayfasındaki External sekmesinde***](https://parta.gitbook.io/configuration/dpi/web-categories) gerçekleştirilebilen konfigürasyonların karşılığı olan CLI komutları bulunur.

```
parta_Document(config)# external web-category 
parta_Document(config-external-web-category)# ?
profile                  Profile List
parta_Document(config-external-web-category)# profile [Profile_Name] ?
type                     Profile Type
parta_Document(config-external-web-category)# profile [Profile_Name] type ?
ESB                      Type ESB
GIH                      Type GIH
ISP                      Type ISP
parta_Document(config-external-web-category)# profile [Profile_Name] type ESB ?
<cr>
parta_Document(config-external-web-category)# profile [Profile_Name] type ESB 
parta_Document(config-ext-webcat-profile-[Profile_Name])# show this
 profile [Profile_Name] type ESB 
parta_Document(config-ext-webcat-profile-[Profile_Name])# ?
db-password              Database Password
db-username              Database Username
profile                  Profile List
server-ip                Server IP
server-port              Server Port

```

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2F8k5CHrXRhFq9cRLe2Jfo%2Fimage.png?alt=media&amp;token=29d99f2e-eeb6-4442-bcf1-0b4fdd994ebb" alt=""><figcaption></figcaption></figure>


# high-availability

<mark style="color:red;">`hostname(config)#`</mark> konfigürasyon prompt bölümündeki kullanılabilir  <mark style="color:red;">`high-availability`</mark>  komutuyla  <mark style="color:red;">`hostname(config-ha)#`</mark> bölümüne geçiş yapılır. Bu bölümde web arayüzünde [***Configuration -> System -> High Availability***](https://docs.targitas.com/configuration/system/high-availability) sekmesinde gerçekleştirilebilen konfigürasyonların karşılığı olan CLI komutları bulunur.

```
targitas(config)# high-availability 
targitas(config-ha)# ?
mode                     High Availability Mode
node                     High Availability Node
parent                   Associate with interface parent-interface
targitas(config-ha)# mode ?
master                   HA Master Mode
slave                    HA Slave Mode
targitas(config-ha)# node [Name] ip-address [IP] secret [SecretKey] 
targitas(config-ha)# parent aggr [ID]

```


# hostname

<mark style="color:red;">`hostname(config)#`</mark> konfigürasyon prompt bölümündeki kullanılabilir <mark style="color:red;">`hostname`</mark> komutuyla  ile ilgili cihazın ismi değiştirilebilir. Bu değişiklik hem CLI hem de Web arayüzünü etkileyecektir. hostname komutunun web arayüzündeki karşılığı [***Configuration -> Network -> DNS***](https://docs.targitas.com/configuration/network/dns) arayüzünde bulunmaktadır.

```
targitas(config)# hostname ?
[ASCII string]           Host name
targitas(config)# hostname [ASCII String]
targitas(config)# hostname parta_Document 
parta_Document(config)#

```


# hw-profile

<mark style="color:red;">`hostname(config)#`</mark> konfigürasyon prompt bölümündeki kullanılabilir  <mark style="color:red;">`hw-profile`</mark> komutuyla  ile ilgili konfigürasyon işlemlerinin gerçekleştirilebileceği <mark style="color:red;">`hostname(config-)#`</mark> bölümüne geçiş yapılır.&#x20;


# interface

<mark style="color:red;">`hostname(config)#`</mark> konfigürasyon prompt bölümündeki kullanılabilir <mark style="color:red;">`interface [Interface Type] [ID]`</mark> komutuyla belirtilen Interface için konfigürasyon işlemlerinin gerçekleştirilebileceği <mark style="color:red;">`hostname(config-[interfaceType]-[ID])#`</mark> bölümüne geçiş yapılır.  Bu bölümde web arayüzde [***Configuration -> Network -> Interface***](https://docs.targitas.com/configuration/network/interface) ve  [***Configuration -> Network -> Tunnel***](https://docs.targitas.com/configuration/network/tunnel)  sekmesinde gerçekleştirilebilen konfigürasyonların karşılığı olan CLI komutları bulunur.

{% hint style="info" %}
tunnel komutu için doğru sytax yapısı değişiklik gösterir. <mark style="color:red;">`interface tunnel [Tunnel Type] [ID]`</mark>syntax yapısıyla <mark style="color:red;">`hostname(config-[Tunnel Type]-[ID])#`</mark> bölümüne geçiş yapılabilir.
{% endhint %}

interface komutunun ardından kullanılabilir parametreler aşağıda listelenmiştir:

```
parta_Document(config)# interface ?
aggr                     IEEE 802.1AX Link Aggregation network interface
cell                     USB Mobile Broadband Interface Model (MBIM)
ethernet                 Ethernet port
loopback                 Software loopback network interface
mpe                      MPLS Provider Edge
mpw                      MPLS layer 2 tunnel
pppoe                    PPP Over Ethernet protocol network interface
svlan                    Stacked-Vlan interfaces allow construction of IEEE 802.1ad-compliant provider bridges.
tunnel                   Tunnel Interface
vlan                     IEEE 802.1Q
vxlan                    Virtual eXtensible Local Area Network tunnel interface
```

### aggr

{% hint style="info" %}
Aggregation Interface sayesinde birleştirilmiş bir bağlantı oluşturmak için iki veya daha fazla fiziksel Interface'i birbirine bağlamanıza olanak tanır. Bu yeni aggregation bağlantı, birleştirildiği fiziksel bağlantıların toplamı bant genişliğine sahiptir. Gruptaki bir bağlantı koparsa , trafik otomatik olarak kalan fiziksel Interface'lere aktarılır. Göze çarpan tek etki, bant genişliğinin azalması olur.\
Aggregation Interface IEEE 802.1AX bağlantı birleştirme methodu sayesinde birden fazla Fiziksel bağlantıyı tek bir Aggregation bağlantısına dönüştürür.\
Web arayüzünde bu işlem [**Configuration -> Network -> Interface -> Aggregation**](https://docs.targitas.com/configuration/network/interface#aggr-interface) sekmesinde gerçekleştirilebilir.
{% endhint %}

```
parta_Document(config)# interface aggr 10  
parta_Document(config-aggr-10)#  ?
interface                Add child-iface as a port
ip                       IP parameters
ipv6                     IPv6
mode                     Set the LACP mode.
mpls                     Enable MPLS on interface
name                     Set interface name
shutdown                 Disable the interface
staticarp                Enable Reply to ARP requests only
timeout                  Set the LACP timeout speed to either fast or slow.
vrf                      Add interface to VRF domain
```

| <mark style="color:blue;">`interface ethernet`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                          | Aggregation (Birleştirme) işlemi gerçekleştirilecek olan fiziksel Interface seçimi yapılmalıdır.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 |
| ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| <p><mark style="color:blue;"><code>ip address \[IP/CIDR]</code></mark> <br><mark style="color:blue;"><code>ip address \[IP/CIDR] secondary</code></mark><br><mark style="color:blue;"><code>ip dhcp-client</code></mark><br><mark style="color:blue;"><code>ip helper-address \[IP/CIDR]</code></mark><br><mark style="color:blue;"><code>ip mtu \[MTU]</code></mark><br><mark style="color:blue;"><code>ip ospf</code></mark><br><mark style="color:blue;"><code>ip rip</code></mark><br></p> | <p><code>ip address</code> komutuyla, IPv4 adresi ve netmask değeri belirtilerek Aggregation Interface için IPv4 adresi belirlenir. Alias IPv4 adresleri eklemek için sonuna "secondary" anahtar kelimesinin eklenmesi yeterlidir.<br><br><code>ip dhcp-client</code> komutuyla, DHCP sunucusundan IP adresi, gateway, domain vb. bilgileri alması sağlanabilir.<br><br><code>ip helper-address</code> komutuyla, DHCP Relay için yardımcı IP adresleri belirlenebilir.<br><br><code>ip mtu</code> komutuyla, Maximum Transmission Unit(MTU) değeri belirtilebilir.<br><br><code>ip ospf</code> komutuyla, Open Shortest Path First(OSPF) konfigürasyonu gerçekleştirilebilir. <br><br><code>ip rip</code> komutuyla, Routing Information Protocol(RIP) konfigürasyonu gerçekleştirilebilir.</p> |
| <p><mark style="color:blue;"><code>ipv6 address \[IP/CIDR]</code></mark> <br><mark style="color:blue;"><code>ipv6 address \[IP/CIDR] secondary</code></mark></p>                                                                                                                                                                                                                                                                                                                               | `ipv6 address` komutuyla, IPv6 adresi ve netmask değeri belirtilerek Aggregation Interface için IPv6 adresi belirlenir. Alias IPv6 adresleri eklemek için sonuna "secondary" anahtar kelimesinin eklenmesi yeterlidir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           |
| <mark style="color:blue;">`mode [active/passive]`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                       | LACP (Link Aggregation Control Protocol) aktifleştirilmesi isteniyorsa active modda çalıştırılmalıdır. Varsayılan olarak Active mode seçilidir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  |
| <mark style="color:blue;">`mpls`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                        | Multi Protocol Label Switching  (Çoklu Protokol Etiket Anahtalama) özelliğini aktifleştirir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     |
| <mark style="color:blue;">`name [Interface Name]`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                       | Aggr Interface için bir isim belirtilmelidir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    |
| <mark style="color:blue;">`shutdown`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                    | Aggr Interface'nin durdurulması için kullanılabilir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             |
| <mark style="color:blue;">`staticarp`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                   | ARP etkinleştirilirse, Interface içerisinde yer alan cihazlar yalnızca kendi adreslerine yönelik ARP isteklere yanıt verir ve hiçbir zaman ARP isteği göndermez.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 |
| <mark style="color:blue;">`timeout [fast/slow]`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                         | LACP timeout hızının belirlenmesi gereklidir. Fast ve slow olmak üzere iki seçenek bulunmaktadır.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                |
| <mark style="color:blue;">`vrf forwarding [VRF_Name]`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                   | Oluşturulan VRF konfigürasyonları arasında kullanılmak istenilen belirtilebilir. Varsayılan olarak default VRF kullanılır.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |

### cell

```
parta_Document(config)# interface cell 10
parta_Document(config-cell-10)# ?
apn                      Set the Access Point Name (APN) required by the network provider.
class                    Set the preferred cell classes.
ip                       IP parameters                         
ipv6                     IPv6
mpls                     Enable MPLS on interface              
name                     Set interface name
pin                      Enter the PIN required to unlock the SIM card.
roaming                  Enable data roaming.
shutdown                 Disable the interface                 
staticarp                Enable Reply to ARP requests only
vrf                      Add interface to VRF domain
```

| <mark style="color:blue;">`apn [Access_Point_Name]`</mark>                                                                                                                                                                                                                                                                                   | Access Point ismi belirtilmelidir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      |
| -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| <mark style="color:blue;">`class [2G/3G/4G]`</mark>                                                                                                                                                                                                                                                                                          | Cell interface'in kullanacağı sınıf seçenekler arasından belirlenmelidir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                               |
| <p><mark style="color:blue;"><code>ip address \[IP/CIDR]</code></mark> <br><mark style="color:blue;"><code>ip address \[IP/CIDR] secondary</code></mark><br><mark style="color:blue;"><code>ip mtu \[MTU]</code></mark><br><mark style="color:blue;"><code>ip ospf</code></mark><br><mark style="color:blue;"><code>ip rip</code></mark></p> | <p><code>ip address</code> komutuyla, IPv4 adresi ve netmask değeri belirtilerek Cell Interface için IPv4 adresi belirlenir. Alias IPv4 adresleri eklemek için sonuna "secondary" anahtar kelimesinin eklenmesi yeterlidir.</p><p><br><code>ip mtu</code> komutuyla, Maximum Transmission Unit(MTU) değeri belirtilebilir.<br><br><code>ip ospf</code> komutuyla, Open Shortest Path First(OSPF) konfigürasyonu gerçekleştirilebilir. <br><br><code>ip rip</code> komutuyla, Routing Information Protocol(RIP) konfigürasyonu gerçekleştirilebilir.</p> |
| <p><mark style="color:blue;"><code>ipv6 address \[IP/CIDR]</code></mark> <br><mark style="color:blue;"><code>ipv6 address \[IP/CIDR] secondary</code></mark></p>                                                                                                                                                                             | `ipv6 address` komutuyla, IPv6 adresi ve netmask değeri belirtilerek  Cell Interface için IPv6 adresi belirlenir. Alias IPv6 adresleri eklemek için sonuna "secondary" anahtar kelimesinin eklenmesi yeterlidir.                                                                                                                                                                                                                                                                                                                                        |
| <mark style="color:blue;">`mpls`</mark>                                                                                                                                                                                                                                                                                                      | Multi Protocol Label Switching  (Çoklu Protokol Etiket Anahtalama) özelliğini aktifleştirir.                                                                                                                                                                                                                                                                                                                                                                                                                                                            |
| <mark style="color:blue;">`name [Interface Name]`</mark>                                                                                                                                                                                                                                                                                     | Cell Interface için bir isim belirtilmelidir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           |
| <mark style="color:blue;">`pin [Pin Number]`</mark>                                                                                                                                                                                                                                                                                          | SIM Card kilidini açmak için Pin numarası belirtilmelidir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              |
| <mark style="color:blue;">`roaming`</mark>                                                                                                                                                                                                                                                                                                   | Data Roaming özelliğini aktifleştirir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  |
| <mark style="color:blue;">`shutdown`</mark>                                                                                                                                                                                                                                                                                                  | Cell Interface'nin durdurulması için kullanılabilir                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     |
| <mark style="color:blue;">`staticarp`</mark>                                                                                                                                                                                                                                                                                                 | ARP etkinleştirilirse, Interface içerisinde yer alan cihazlar yalnızca kendi adreslerine yönelik ARP isteklere yanıt verir ve hiçbir zaman ARP isteği göndermez.                                                                                                                                                                                                                                                                                                                                                                                        |
| <mark style="color:blue;">`vrf forwarding [VRF_Name]`</mark>                                                                                                                                                                                                                                                                                 | Oluşturulan VRF konfigürasyonları arasında kullanılmak istenilen belirtilebilir. Varsayılan olarak default VRF kullanılır.                                                                                                                                                                                                                                                                                                                                                                                                                              |

### ethernet

{% hint style="info" %}
Targitas'ın sahip olduğu Fiziksel Ethernet Portları ile ilgili konfigürasyon işlemleri bu bölümde gerçekleştirilebilir. Web arayüzünde bu işlem [**Configuration -> Network -> Interface -> Physical Interface**](https://docs.targitas.com/configuration/network/interface#physical-interface) sekmesinde gerçekleştirilebilir.
{% endhint %}

```
parta_Document(config)# interface ethernet 1/1/1
parta_Document(config-ethernet-1/1/1)# ?
gateway                  Interface Gateway
ip                       IP parameters
ipv6                     IPv6                                  
lldp                     LLDP under interface
mpls                     Enable MPLS on interface              
name                     Set interface name
shutdown                 Disable the interface                 
staticarp                Enable Reply to ARP requests only
vrf                      Add interface to VRF domain 
```

| <mark style="color:blue;">`gateway [IPv4 Address]`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      | Opsiyonel bir ayarlamadır istenilirse gateway IP adresi belirlenebilir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            |
| -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| <p><mark style="color:blue;"><code>ip address \[IP/CIDR]</code></mark> <br><mark style="color:blue;"><code>ip address \[IP/CIDR] secondary</code></mark><br><mark style="color:blue;"><code>ip carp \[Carp ID]</code></mark><br><mark style="color:blue;"><code>ip dhcp-client</code></mark><br><mark style="color:blue;"><code>ip helper-address \[IP/CIDR]</code></mark><br><mark style="color:blue;"><code>ip mtu \[MTU]</code></mark><br><mark style="color:blue;"><code>ip ospf</code></mark><br><mark style="color:blue;"><code>ip rip</code></mark></p> | <p><code>ip address</code> komutuyla, IPv4 adresi ve netmask değeri belirtilerek Ethernet Interface için IPv4 adresi belirlenir. Alias IPv4 adresleri eklemek için sonuna "secondary" anahtar kelimesinin eklenmesi yeterlidir.</p><p></p><p><code>ip carp</code> komutuyla, Common Address Redundancy Protocol konfigürasyonu gerçekleştirilebilir.<br><br><code>ip dhcp-client</code> komutuyla, DHCP sunucusundan IP adresi, gateway, domain vb. bilgileri alması sağlanabilir.<br><br><code>ip helper-address</code> komutuyla, DHCP Relay için yardımcı IP adresleri belirlenebilir.<br><br><code>ip mtu</code> komutuyla, Maximum Transmission Unit(MTU) değeri belirtilebilir.<br><br><code>ip ospf</code> komutuyla, Open Shortest Path First(OSPF) konfigürasyonu gerçekleştirilebilir. <br><br><code>ip rip</code> komutuyla, Routing Information Protocol(RIP) konfigürasyonu gerçekleştirilebilir.</p> |
| <p><mark style="color:blue;"><code>ipv6 address \[IP/CIDR]</code></mark> <br><mark style="color:blue;"><code>ipv6 address \[IP/CIDR] secondary</code></mark></p>                                                                                                                                                                                                                                                                                                                                                                                               | <mark style="color:blue;">`ipv6 address`</mark> komutuyla, IPv6 adresi ve netmask değeri belirtilerek Ethernet Interface için IPv6 adresi belirlenir. Alias IPv6 adresleri eklemek için sonuna "secondary" anahtar kelimesinin eklenmesi yeterlidir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               |
| <mark style="color:blue;">`lldp`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        | Link Layer Discovery Protocol özelliğini aktifleştirir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            |
| <mark style="color:blue;">`mpls`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        | Multi Protocol Label Switching  (Çoklu Protokol Etiket Anahtalama) özelliğini aktifleştirir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
| <mark style="color:blue;">`name [Interface Name]`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       | Ethernet Interface için bir isim belirtilmelidir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  |
| <mark style="color:blue;">`shutdown`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    | Ethernet Interface'nin durdurulması için kullanılabilir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           |
| <mark style="color:blue;">`staticarp`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   | ARP etkinleştirilirse, Interface içerisinde yer alan cihazlar yalnızca kendi adreslerine yönelik ARP isteklere yanıt verir ve hiçbir zaman ARP isteği göndermez.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   |
| <mark style="color:blue;">`vrf forwarding [VRF_Name]`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   | Oluşturulan VRF konfigürasyonları arasında kullanılmak istenilen belirtilebilir. Varsayılan olarak default VRF kullanılır.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         |

### loopback

```
parta_Document(config)# interface loopback 10
parta_Document(config-loopback-10)# ?
gateway                  Interface Gateway
ip                       IP parameters
ipv6                     IPv6                                  
mpls                     Enable MPLS on interface
name                     Set interface name                    
shutdown                 Disable the interface
staticarp                Enable Reply to ARP requests only     
vrf                      Add interface to VRF domain
-------                                              
```

| <mark style="color:blue;">`gateway [IPv4 Address]`</mark>                                                                                                                                                                                                                                                                                    | Opsiyonel bir ayarlamadır istenilirse gateway IP adresi belirlenebilir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  |
| -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| <p><mark style="color:blue;"><code>ip address \[IP/CIDR]</code></mark> <br><mark style="color:blue;"><code>ip address \[IP/CIDR] secondary</code></mark><br><mark style="color:blue;"><code>ip mtu \[MTU]</code></mark><br><mark style="color:blue;"><code>ip ospf</code></mark><br><mark style="color:blue;"><code>ip rip</code></mark></p> | <p><code>ip address</code> komutuyla, IPv4 adresi ve netmask değeri belirtilerek Loopback Interface için IPv4 adresi belirlenir. Alias IPv4 adresleri eklemek için sonuna "secondary" anahtar kelimesinin eklenmesi yeterlidir.<br><br><code>ip mtu</code> komutuyla, Maximum Transmission Unit(MTU) değeri belirtilebilir.<br><br><code>ip ospf</code> komutuyla, Open Shortest Path First(OSPF) konfigürasyonu gerçekleştirilebilir. <br><br><code>ip rip</code> komutuyla, Routing Information Protocol(RIP) konfigürasyonu gerçekleştirilebilir.</p> |
| <p><mark style="color:blue;"><code>ipv6 address \[IP/CIDR]</code></mark> <br><mark style="color:blue;"><code>ipv6 address \[IP/CIDR] secondary</code></mark></p>                                                                                                                                                                             | <mark style="color:blue;">`ipv6 address`</mark> komutuyla, IPv6 adresi ve netmask değeri belirtilerek Loopback Interface için IPv6 adresi belirlenir. Alias IPv6 adresleri eklemek için sonuna "secondary" anahtar kelimesinin eklenmesi yeterlidir.                                                                                                                                                                                                                                                                                                     |
| <mark style="color:blue;">`mpls`</mark>                                                                                                                                                                                                                                                                                                      | Multi Protocol Label Switching  (Çoklu Protokol Etiket Anahtalama) özelliğini aktifleştirir.                                                                                                                                                                                                                                                                                                                                                                                                                                                             |
| <mark style="color:blue;">`name [Interface Name]`</mark>                                                                                                                                                                                                                                                                                     | Loopback Interface için bir isim belirtilmelidir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |
| <mark style="color:blue;">`shutdown`</mark>                                                                                                                                                                                                                                                                                                  | Loopback Interface'nin durdurulması için kullanılabilir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 |
| <mark style="color:blue;">`staticarp`</mark>                                                                                                                                                                                                                                                                                                 | ARP etkinleştirilirse, Interface içerisinde yer alan cihazlar yalnızca kendi adreslerine yönelik ARP isteklere yanıt verir ve hiçbir zaman ARP isteği göndermez.                                                                                                                                                                                                                                                                                                                                                                                         |
| <mark style="color:blue;">`vrf forwarding [VRF_Name]`</mark>                                                                                                                                                                                                                                                                                 | Oluşturulan VRF konfigürasyonları arasında kullanılmak istenilen belirtilebilir. Varsayılan olarak default VRF kullanılır.                                                                                                                                                                                                                                                                                                                                                                                                                               |

### mpe

```
parta_Document(config)# interface mpe 10
parta_Document(config-mpe-10)# ?
gateway                  Interface Gateway
ip                       IP parameters
mpls                     Enable MPLS on interface              
mpls-label               Set the MPLS label to mpls-label
name                     Set interface name                    
shutdown                 Disable the interface
staticarp                Enable Reply to ARP requests only     
tunnel-vrf               Use the route domain vrf for MPLS transit.
vrf                      Add interface to VRF domain  
```

| <mark style="color:blue;">`gateway [IPv4 Address]`</mark>                                                                                                                                                                                                                                                                                    | Opsiyonel bir ayarlamadır istenilirse gateway IP adresi belirlenebilir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                             |
| -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| <p><mark style="color:blue;"><code>ip address \[IP/CIDR]</code></mark> <br><mark style="color:blue;"><code>ip address \[IP/CIDR] secondary</code></mark><br><mark style="color:blue;"><code>ip mtu \[MTU]</code></mark><br><mark style="color:blue;"><code>ip ospf</code></mark><br><mark style="color:blue;"><code>ip rip</code></mark></p> | <p><code>ip address</code> komutuyla, IPv4 adresi ve netmask değeri belirtilerek mpe Interface için IPv4 adresi belirlenir. Alias IPv4 adresleri eklemek için sonuna "secondary" anahtar kelimesinin eklenmesi yeterlidir.<br><br><code>ip mtu</code> komutuyla, Maximum Transmission Unit(MTU) değeri belirtilebilir.<br><br><code>ip ospf</code> komutuyla, Open Shortest Path First(OSPF) konfigürasyonu gerçekleştirilebilir. <br><br><code>ip rip</code> komutuyla, Routing Information Protocol(RIP) konfigürasyonu gerçekleştirilebilir.</p> |
| <mark style="color:blue;">`mpls`</mark>                                                                                                                                                                                                                                                                                                      | Multi Protocol Label Switching  (Çoklu Protokol Etiket Anahtalama) özelliğini aktifleştirir.                                                                                                                                                                                                                                                                                                                                                                                                                                                        |
| <mark style="color:blue;">`mpls-label [Label]`</mark>                                                                                                                                                                                                                                                                                        | \[Label] değeri 15'ten büyük pozitif bir değer olmalıdır. Belirtilen sayı değeri mpls etiketi  olarak belirlenir. Yerel sistemde bu etikete gönderilen MPLS paketleri, giriş için dekapsüle edilecektir.                                                                                                                                                                                                                                                                                                                                            |
| <mark style="color:blue;">`name [Interface Name]`</mark>                                                                                                                                                                                                                                                                                     | mpe Interface için bir isim belirtilmelidir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |
| <mark style="color:blue;">`shutdown`</mark>                                                                                                                                                                                                                                                                                                  | mpe Interface'nin durdurulması için kullanılabilir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 |
| <mark style="color:blue;">`staticarp`</mark>                                                                                                                                                                                                                                                                                                 | ARP etkinleştirilirse, Interface içerisinde yer alan cihazlar yalnızca kendi adreslerine yönelik ARP isteklere yanıt verir ve hiçbir zaman ARP isteği göndermez.                                                                                                                                                                                                                                                                                                                                                                                    |
| <mark style="color:blue;">`tunnel-vrf [Vrf Name]`</mark>                                                                                                                                                                                                                                                                                     | MPLS tünel geçişi için vrf belirlemesi gerçekleştirilebilir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |
| <mark style="color:blue;">`vrf forwarding [VRF_Name]`</mark>                                                                                                                                                                                                                                                                                 | Oluşturulan VRF konfigürasyonları arasında kullanılmak istenilen belirtilebilir. Varsayılan olarak default VRF kullanılır.                                                                                                                                                                                                                                                                                                                                                                                                                          |

### mpw

```
parta_Document(config)# interface mpw 10
parta_Document(config-mpw-10)# ?
gateway                  Interface Gateway
ip                       IP parameters
mpls                     Enable MPLS on interface              
mpls-label               Set the MPLS label to mpls-label
name                     Set interface name                    
pwecw                    Enable the use of the PWE3 Control Word.
pwefat                   Enable the use of the Flow-Aware Transport (FAT) flow label.
pweneighbor               Use mpls-label and neighbor as the remote MPLS label and neighbor respectively.
shutdown                 Disable the interface                 
staticarp                Enable Reply to ARP requests only
tunnel-vrf               Use the route domain vrf for MPLS transit.
vrf                      Add interface to VRF domain
```

| <mark style="color:blue;">`gateway [IPv4 Address]`</mark>                                                                                                                                                                                                                                                               | Opsiyonel bir ayarlamadır istenilirse gateway IP adresi belirlenebilir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           |
| ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| <p><mark style="color:blue;"><code>ip carp \[Carp ID]</code></mark><br><mark style="color:blue;"><code>ip dhcp-client</code></mark><br><mark style="color:blue;"><code>ip mtu \[MTU]</code></mark><br><mark style="color:blue;"><code>ip ospf</code></mark><br><mark style="color:blue;"><code>ip rip</code></mark></p> | <p><code>ip carp</code> komutuyla, Common Address Redundancy Protocol konfigürasyonu gerçekleştirilebilir.<br><br><code>ip dhcp-client</code> komutuyla, DHCP sunucusundan IP adresi, gateway, domain vb. bilgileri alması sağlanabilir.<br><br><code>ip mtu</code> komutuyla, Maximum Transmission Unit(MTU) değeri belirtilebilir.<br><br><code>ip ospf</code> komutuyla, Open Shortest Path First(OSPF) konfigürasyonu gerçekleştirilebilir. <br><br><code>ip rip</code> komutuyla, Routing Information Protocol(RIP) konfigürasyonu gerçekleştirilebilir.</p> |
| <mark style="color:blue;">`mpls`</mark>                                                                                                                                                                                                                                                                                 | Multi Protocol Label Switching  (Çoklu Protokol Etiket Anahtalama) özelliğini aktifleştirir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                      |
| <mark style="color:blue;">`mpls-label [Label]`</mark>                                                                                                                                                                                                                                                                   | \[Label] değeri 15'ten büyük pozitif bir değer olmalıdır. Belirtilen sayı değeri mpls etiketi  olarak belirlenir. Yerel sistemde bu etikete gönderilen MPLS paketleri, giriş için dekapsüle edilecektir.                                                                                                                                                                                                                                                                                                                                                          |
| <mark style="color:blue;">`name [Interface Name]`</mark>                                                                                                                                                                                                                                                                | mpw Interface için bir isim belirtilmelidir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      |
| <mark style="color:blue;">`pwecw`</mark>                                                                                                                                                                                                                                                                                | PWE3 Control Word kullanımını etkinleştirir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      |
| <mark style="color:blue;">`pwefat`</mark>                                                                                                                                                                                                                                                                               | Flow-Aware Transport (FAT) akış etiketinin kullanımını etkinleştirir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             |
| <mark style="color:blue;">`pweneighbor [mpls-label] [Neighbor IP Address]`</mark>                                                                                                                                                                                                                                       | Uzak MPLS label ve neighbor olarak sırasıyla mpls etiketini ve komşuyu kullanın.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  |
| <mark style="color:blue;">`shutdown`</mark>                                                                                                                                                                                                                                                                             | mpw Interface'nin durdurulması için kullanılabilir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               |
| <mark style="color:blue;">`staticarp`</mark>                                                                                                                                                                                                                                                                            | ARP etkinleştirilirse, Interface içerisinde yer alan cihazlar yalnızca kendi adreslerine yönelik ARP isteklere yanıt verir ve hiçbir zaman ARP isteği göndermez.                                                                                                                                                                                                                                                                                                                                                                                                  |
| <mark style="color:blue;">`tunnel-vrf [Vrf Name]`</mark>                                                                                                                                                                                                                                                                | MPLS tünel geçişi için vrf belirlemesi gerçekleştirilebilir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      |
| <mark style="color:blue;">`vrf forwarding [VRF Name]`</mark>                                                                                                                                                                                                                                                            | Oluşturulan VRF konfigürasyonları arasında kullanılmak istenilen belirtilebilir. Varsayılan olarak default VRF kullanılır.                                                                                                                                                                                                                                                                                                                                                                                                                                        |

### pppoe

{% hint style="info" %}
OSI (Open Systems Interconnection-Açık Sistemler Bağlantısı) referans modelinin 2. katmanı olan veri bağlantı katmanı (Data Link Layer) protokollerinden birisi olan PPP (Point to Point Protocol-Noktadan Noktaya Bağlantı) üzerinden iki network noktasının iletişim kurması mümkündür. PPPoE( Point to Point Protocol Over Ethernet - Ethernet Üzerinden Noktadan Noktaya İletişim) protokolü ile Targitas oldukça hızlı bir şekilde bir modeme bağlanabilmektedir.<br>
{% endhint %}

```
parta_Document(config)# interface pppoe 10
parta_Document(config-pppoe-10)#   ?  
authkey                  Set the client key or password
authname                 Set the client name
authproto                Set the PPP authentication protocol   
deploy                   Activate trunk
gateway                  Interface Gateway                     
get-default-gw           Default Egress
ip                       IP parameters                         
ipv6                     IPv6
mpls                     Enable MPLS on interface              
name                     Set interface name
parent                   Associate with interface parent-interface
shutdown                 Disable the interface
staticarp                Enable Reply to ARP requests only     
vrf                      Add interface to VRF domain
```

| <mark style="color:blue;">`authkey [Password]`</mark>                                                                                                                                                                                                                                                                                                                                                            | ISP tarafından sağlanan parola bilgisi belirtilmelidir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    |
| ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| <mark style="color:blue;">`authname [Client Name]`</mark>                                                                                                                                                                                                                                                                                                                                                        | ISP tarafından sağlanan kullanıcı adı bilgisi belirtilmelidir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             |
| <mark style="color:blue;">`authproto [chap/pap/none]`</mark>                                                                                                                                                                                                                                                                                                                                                     | PAP (Password Authentication Protocol) ve CHAP (Challenge-Handshake Authentication Protocol) arasında bir seçim yapılması gereklidir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      |
| <mark style="color:blue;">`deploy`</mark>                                                                                                                                                                                                                                                                                                                                                                        | PPPoE Interface'in çalışması için aktifleştirilmesi gereklidir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            |
| <mark style="color:blue;">`gateway [IPv4 Address]`</mark>                                                                                                                                                                                                                                                                                                                                                        | Opsiyonel bir ayarlamadır istenilirse gateway IP adresi belirlenebilir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    |
| <mark style="color:blue;">`get-default-gw`</mark>                                                                                                                                                                                                                                                                                                                                                                | Varsayılan çıkış bacağı (egress) olarak belirlenmesini sağlar.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             |
| <p><mark style="color:blue;"><code>ip address \[IP/CIDR]</code></mark> <br><mark style="color:blue;"><code>ip address \[IP/CIDR] secondary</code></mark><br><mark style="color:blue;"><code>ip carp \[Carp ID]</code></mark><br><mark style="color:blue;"><code>ip mtu \[MTU]</code></mark><br><mark style="color:blue;"><code>ip ospf</code></mark><br><mark style="color:blue;"><code>ip rip</code></mark></p> | <p><code>ip address</code> komutuyla, IPv4 adresi ve netmask değeri belirtilerek PPPoE Interface için IPv4 adresi belirlenir. Alias IPv4 adresleri eklemek için sonuna "secondary" anahtar kelimesinin eklenmesi yeterlidir.</p><p></p><p><code>ip carp</code> komutuyla, Common Address Redundancy Protocol konfigürasyonu gerçekleştirilebilir.<br><br><code>ip mtu</code> komutuyla, Maximum Transmission Unit(MTU) değeri belirtilebilir.<br><br><code>ip ospf</code> komutuyla, Open Shortest Path First(OSPF) konfigürasyonu gerçekleştirilebilir. <br><br><code>ip rip</code> komutuyla, Routing Information Protocol(RIP) konfigürasyonu gerçekleştirilebilir.</p> |
| <p><mark style="color:blue;"><code>ipv6 address \[IP/CIDR]</code></mark> <br><mark style="color:blue;"><code>ipv6 address \[IP/CIDR] secondary</code></mark></p>                                                                                                                                                                                                                                                 | <mark style="color:blue;">`ipv6 address`</mark> komutuyla, IPv6 adresi ve netmask değeri belirtilerek PPPoE Interface için IPv6 adresi belirlenir. Alias IPv6 adresleri eklemek için sonuna "secondary" anahtar kelimesinin eklenmesi yeterlidir.                                                                                                                                                                                                                                                                                                                                                                                                                          |
| <mark style="color:blue;">`mpls`</mark>                                                                                                                                                                                                                                                                                                                                                                          | Multi Protocol Label Switching  (Çoklu Protokol Etiket Anahtalama) özelliğini aktifleştirir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               |
| <mark style="color:blue;">`name [Interface Name]`</mark>                                                                                                                                                                                                                                                                                                                                                         | PPPoE Interface için bir isim belirtilmelidir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             |
| <mark style="color:blue;">`parent [ethernet/vlan] [ID]`</mark>                                                                                                                                                                                                                                                                                                                                                   | PPPoE Interface dönüşümün gerçekleştirileceği ethernet veya vlan Interface belirlenmelidir. Sadece bir Interface seçilebilir                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               |
| <mark style="color:blue;">`shutdown`</mark>                                                                                                                                                                                                                                                                                                                                                                      | PPPoE Interface'nin durdurulması için kullanılabilir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      |
| <mark style="color:blue;">`staticarp`</mark>                                                                                                                                                                                                                                                                                                                                                                     | ARP etkinleştirilirse, Interface içerisinde yer alan cihazlar yalnızca kendi adreslerine yönelik ARP isteklere yanıt verir ve hiçbir zaman ARP isteği göndermez.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           |
| <mark style="color:blue;">`vrf forwarding [VRF_Name]`</mark>                                                                                                                                                                                                                                                                                                                                                     | Oluşturulan VRF konfigürasyonları arasında kullanılmak istenilen belirtilebilir. Varsayılan olarak default VRF kullanılır.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 |

### svlan

```
parta_Document(config)# interface svlan 10
parta_Document(config-svlan-10)# ?
gateway                  Interface Gateway
ip                       IP parameters
ipv6                     IPv6                                  
mpls                     Enable MPLS on interface
name                     Set interface name                    
parent                   Associate with interface parent-interface
shutdown                 Disable the interface                 
staticarp                Enable Reply to ARP requests only
vnet-id                  Virtual Networks Identifier           
vrf                      Add interface to VRF domain
```

| <mark style="color:blue;">`gateway [IPv4 Address]`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                  | Opsiyonel bir ayarlamadır istenilirse gateway IP adresi belirlenebilir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    |
| ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| <p><mark style="color:blue;"><code>ip address \[IP/CIDR]</code></mark> <br><mark style="color:blue;"><code>ip address \[IP/CIDR] secondary</code></mark><br><mark style="color:blue;"><code>ip dhcp-client</code></mark><br><mark style="color:blue;"><code>ip helper-address \[IP/CIDR]</code></mark><br><mark style="color:blue;"><code>ip mtu \[MTU]</code></mark><br><mark style="color:blue;"><code>ip ospf</code></mark><br><mark style="color:blue;"><code>ip rip</code></mark></p> | <p><code>ip address</code> komutuyla, IPv4 adresi ve netmask değeri belirtilerek Svlan Interface için IPv4 adresi belirlenir. Alias IPv4 adresleri eklemek için sonuna "secondary" anahtar kelimesinin eklenmesi yeterlidir.<br><br><code>ip dhcp-client</code> komutuyla, DHCP sunucusundan IP adresi, gateway, domain vb. bilgileri alması sağlanabilir.<br><br><code>ip helper-address</code> komutuyla, DHCP Relay için yardımcı IP adresleri belirlenebilir.<br><br><code>ip mtu</code> komutuyla, Maximum Transmission Unit(MTU) değeri belirtilebilir.<br><br><code>ip ospf</code> komutuyla, Open Shortest Path First(OSPF) konfigürasyonu gerçekleştirilebilir. <br><br><code>ip rip</code> komutuyla, Routing Information Protocol(RIP) konfigürasyonu gerçekleştirilebilir.</p> |
| <p><mark style="color:blue;"><code>ipv6 address \[IP/CIDR]</code></mark> <br><mark style="color:blue;"><code>ipv6 address \[IP/CIDR] secondary</code></mark></p>                                                                                                                                                                                                                                                                                                                           | <mark style="color:blue;">`ipv6 address`</mark> komutuyla, IPv6 adresi ve netmask değeri belirtilerek Svlan Interface için IPv6 adresi belirlenir. Alias IPv6 adresleri eklemek için sonuna "secondary" anahtar kelimesinin eklenmesi yeterlidir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          |
| <mark style="color:blue;">`mpls`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                    | Multi Protocol Label Switching  (Çoklu Protokol Etiket Anahtalama) özelliğini aktifleştirir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               |
| <mark style="color:blue;">`name [Interface Name]`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                   | Svlan Interface için bir isim belirtilmelidir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             |
| <mark style="color:blue;">`parent ethernet [ID]`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                    | Svlan interface ile eşleştirilmek istenen Ethernet Interface belirtilebilir. Birden fazla seçim yapılabilir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               |
| <mark style="color:blue;">`shutdown`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                | Svlan Interface'nin durdurulması için kullanılabilir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      |
| <mark style="color:blue;">`staticarp`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                               | ARP etkinleştirilirse, Interface içerisinde yer alan cihazlar yalnızca kendi adreslerine yönelik ARP isteklere yanıt verir ve hiçbir zaman ARP isteği göndermez.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           |
| <mark style="color:blue;">`vnet-id [ID]`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                            | Virtual Network Identifier değeri belirlenebilir. Vnet ID, sanal bir ağ ile paketleri tanımlamak için tünel protokolleri tarafından kullanılan bir değerdir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               |
| <mark style="color:blue;">`vrf forwarding [VRF_Name]`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                               | Oluşturulan VRF konfigürasyonları arasında kullanılmak istenilen belirtilebilir. Varsayılan olarak default VRF kullanılır.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 |

### tunnel

<mark style="color:blue;">`interface tunnel`</mark> komutu ile ilgili konfigürasyon aşağıdaki sayfada yer almaktadır.

{% content-ref url="/pages/PZwfkbYKozEo57CfD0OC" %}
[interface tunnel](/targitas-kullanim-rehberi/targitas-cli-arayuzune-giris/cli-konfigurasyon-komutlari/interface/interface-tunnel)
{% endcontent-ref %}

### vlan

```
parta_Document(config)# interface vlan 10
parta_Document(config-vlan-10)# ?
gateway                  Interface Gateway
ip                       IP parameters
ipv6                     IPv6                                  
mpls                     Enable MPLS on interface
name                     Set interface name                    
native-vlan              Make ports Native
shutdown                 Disable the interface                 
spanning-tree            Spanning tree protocol
staticarp                Enable Reply to ARP requests only     
tagged                   Associate with interface parent-interface
transparent-mode-filteringThis can break system if you're not using these interfaces for transparent inspection.
untagged                 Associate with interface interface
vrf                      Add interface to VRF domain           
```

| <mark style="color:blue;">`gateway [IPv4 Address]`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      | Opsiyonel bir ayarlamadır istenilirse gateway IP adresi belirlenebilir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |
| -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| <p><mark style="color:blue;"><code>ip address \[IP/CIDR]</code></mark> <br><mark style="color:blue;"><code>ip address \[IP/CIDR] secondary</code></mark><br><mark style="color:blue;"><code>ip carp \[Carp ID]</code></mark><br><mark style="color:blue;"><code>ip dhcp-client</code></mark><br><mark style="color:blue;"><code>ip helper-address \[IP/CIDR]</code></mark><br><mark style="color:blue;"><code>ip mtu \[MTU]</code></mark><br><mark style="color:blue;"><code>ip ospf</code></mark><br><mark style="color:blue;"><code>ip rip</code></mark></p> | <p><code>ip address</code> komutuyla, IPv4 adresi ve netmask değeri belirtilerek Vlan Interface için IPv4 adresi belirlenir. Alias IPv4 adresleri eklemek için sonuna "secondary" anahtar kelimesinin eklenmesi yeterlidir.<br></p><p><code>ip carp</code> komutuyla, Common Address Redundancy Protocol konfigürasyonu gerçekleştirilebilir.</p><p><br><code>ip dhcp-client</code> komutuyla, DHCP sunucusundan IP adresi, gateway, domain vb. bilgileri alması sağlanabilir.<br><br><code>ip helper-address</code> komutuyla, DHCP Relay için yardımcı IP adresleri belirlenebilir.<br><br><code>ip mtu</code> komutuyla, Maximum Transmission Unit(MTU) değeri belirtilebilir.<br><br><code>ip ospf</code> komutuyla, Open Shortest Path First(OSPF) konfigürasyonu gerçekleştirilebilir. <br><br><code>ip rip</code> komutuyla, Routing Information Protocol(RIP) konfigürasyonu gerçekleştirilebilir.</p> |
| <p><mark style="color:blue;"><code>ipv6 address \[IP/CIDR]</code></mark> <br><mark style="color:blue;"><code>ipv6 address \[IP/CIDR] secondary</code></mark></p>                                                                                                                                                                                                                                                                                                                                                                                               | <mark style="color:blue;">`ipv6 address`</mark> komutuyla, IPv6 adresi ve netmask değeri belirtilerek Vlan Interface için IPv6 adresi belirlenir. Alias IPv6 adresleri eklemek için sonuna "secondary" anahtar kelimesinin eklenmesi yeterlidir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               |
| <mark style="color:blue;">`mpls`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        | Multi Protocol Label Switching  (Çoklu Protokol Etiket Anahtalama) özelliğini aktifleştirir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   |
| <mark style="color:blue;">`name [Interface Name]`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       | Vlan Interface için bir isim belirtilmelidir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  |
| <mark style="color:blue;">`native-vlan ethernet [Interface Name]`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       | <p>Native port "Trunk" bağlantı noktasına atanmış VLAN'dır. Bir Native port herhangi bir VLAN etiketi olmayan trafiği (untagged traffic) olduğu gibi, çok sayıda VLAN tarafından oluşturulan trafiği de (tagged traffic) destekler.<br>Sadece ethernet (physical) Interface, native vlan portu olarak belirlenebilir.<br></p>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  |
| <mark style="color:blue;">`shutdown`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    | Vlan Interface'nin durdurulması için kullanılabilir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           |
| <p><mark style="color:blue;"><code>spanning-tree priority \[Number]</code></mark><br><mark style="color:blue;"><code>spanning-tree \[rstp/stp]</code></mark></p>                                                                                                                                                                                                                                                                                                                                                                                               | <p>Root Bridge seçimi gerekli değerdir.<br><br>STP ve RSTP(Rapid Spanning Tree Protokolü) olmak üzere iki seçenek arasından seçim yapılabilir. </p>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            |
| <mark style="color:blue;">`staticarp`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   | ARP etkinleştirilirse, Interface içerisinde yer alan cihazlar yalnızca kendi adreslerine yönelik ARP isteklere yanıt verir ve hiçbir zaman ARP isteği göndermez.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               |
| <mark style="color:blue;">`tagged [aggr/ethernet/svlan/vxlan] [Interface ID]`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                           | IEEE 802.1Q standartlarına uygun oluşturulan VLAN'a ait bilgilerle ethernet frame üzerinden encapsulation işleminin gerçekleştirilebileceği tagged portlar belirlenebilir. Birden fazla seçim yapılabilir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     |
| <mark style="color:blue;">`transparent-mode-filtering`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  | Layer 2 mode filtering işlemi gerçekleştirilmek isteniyorsa aktifleştirilmelidir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              |
| <p><mark style="color:blue;"><code>untagged \[ethernet/vxlan] \[Interface ID]</code></mark><br><br><mark style="color:blue;"><code>untagged tunnel \[egre/eoip/nvgre] \[Tunnel ID]</code></mark> </p>                                                                                                                                                                                                                                                                                                                                                          | Access port olarak da bilinir. Oluşturulan Vlan'a ait olan untagged portlar belirlenebilir. Birden fazla seçim yapılabilir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    |
| <mark style="color:blue;">`vrf forwarding [VRF_Name]`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   | Oluşturulan VRF konfigürasyonları arasında kullanılmak istenilen belirtilebilir. Varsayılan olarak default VRF kullanılır.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     |

### vxlan

{% hint style="info" %}
Sanal Genişletilebilir Yerel Alan Ağı (VXLAN), Layer 3 kaymanında çalışan Ağ Sanallaştırmalarından biridir ve Sanal Yerel Alan Ağı'nın (VLAN) bir genişlemesidir. VXLAN, bir Layer 2 Ethernet Frame’ini UDP paketine yerleştirir ve paketi bir Layer 3 ağı üzerinden iletir. Kullanıcı tarafındaki paketleri kapsüllemek ve bunları tünelden iletmek için IP ağı üzerinde kaynak ve hedef ağ cihazları arasında sanal bir tünel kurar.
{% endhint %}

```
parta_Document(config)# interface vxlan 10 
parta_Document(config-vxlan-10)# ?
ip                       IP parameters
ipv6                     IPv6
mpls                     Enable MPLS on interface              
name                     Set interface name
parent                   Associate with interface parent-interface
shutdown                 Disable the interface
staticarp                Enable Reply to ARP requests only     
time-to-live             Time-to-Live
tunnel                   Set peers                             
tunneldf                 Allow/Do not allow fragmentation of encapsulated packets.
vnet-id                  Virtual Networks Identifier           
vrf                      Add interface to VRF domain

```

| <p><mark style="color:blue;"><code>ip address \[IP/CIDR]</code></mark> <br><mark style="color:blue;"><code>ip address \[IP/CIDR] secondary</code></mark><br><mark style="color:blue;"><code>ip carp \[Carp ID]</code></mark><br><mark style="color:blue;"><code>ip dhcp-client</code></mark><br><mark style="color:blue;"><code>ip helper-address \[IP/CIDR]</code></mark><br><mark style="color:blue;"><code>ip mtu \[MTU]</code></mark><br><mark style="color:blue;"><code>ip ospf</code></mark><br><mark style="color:blue;"><code>ip rip</code></mark></p> | <p><code>ip address</code> komutuyla, IPv4 adresi ve netmask değeri belirtilerek Vxlan Interface için IPv4 adresi belirlenir. Alias IPv4 adresleri eklemek için sonuna "secondary" anahtar kelimesinin eklenmesi yeterlidir.<br><br><code>ip carp</code> komutuyla, Common Address Redundancy Protocol konfigürasyonu gerçekleştirilebilir.<br><br><code>ip dhcp-client</code> komutuyla, DHCP sunucusundan IP adresi, gateway, domain vb. bilgileri alması sağlanabilir.<br><br><code>ip helper-address</code> komutuyla, DHCP Relay için yardımcı IP adresleri belirlenebilir.<br><br><code>ip mtu</code> komutuyla, Maximum Transmission Unit(MTU) değeri belirtilebilir.<br><br><code>ip ospf</code> komutuyla, Open Shortest Path First(OSPF) konfigürasyonu gerçekleştirilebilir. <br><br><code>ip rip</code> komutuyla, Routing Information Protocol(RIP) konfigürasyonu gerçekleştirilebilir</p> |
| -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| <p><mark style="color:blue;"><code>ipv6 address \[IP/CIDR]</code></mark> <br><mark style="color:blue;"><code>ipv6 address \[IP/CIDR] secondary</code></mark></p>                                                                                                                                                                                                                                                                                                                                                                                               | <mark style="color:blue;">`ipv6 address`</mark> komutuyla, IPv6 adresi ve netmask değeri belirtilerek Vxlan Interface için IPv6 adresi belirlenir. Alias IPv6 adresleri eklemek için sonuna "secondary" anahtar kelimesinin eklenmesi yeterlidir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |
| <mark style="color:blue;">`mpls`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        | Multi Protocol Label Switching  (Çoklu Protokol Etiket Anahtalama) özelliğini aktifleştirir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             |
| <mark style="color:blue;">`name [Interface Name]`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       | Vxlan Interface için bir isim belirtilmelidir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           |
| <p><mark style="color:blue;"><code>parent \[aggr/cell/ethernet/loopback/pppoe/vlan/vxlan] \[ID]</code></mark><br><br><mark style="color:blue;"><code>parent tunnel \[egre/gif/gre/mgre/nvgre] \[ID]</code></mark></p>                                                                                                                                                                                                                                                                                                                                          | VxLan ile eşleştirilmek istenen Interface veya Tunnel seçilebilir. Birden fazla seçim yapılabilir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
| <mark style="color:blue;">`shutdown`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    | Vxlan Interface'nin durdurulması için kullanılabilir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    |
| <mark style="color:blue;">`staticarp`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   | ARP etkinleştirilirse, Interface içerisinde yer alan cihazlar yalnızca kendi adreslerine yönelik ARP isteklere yanıt verir ve hiçbir zaman ARP isteği göndermez.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         |
| <mark style="color:blue;">`time-to-live [Number]`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       | Oluşturulan VXLAN tünele ait TTL(time to live- yaşam süresi) değeri belirtilebilir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      |
| <p><mark style="color:blue;"><code>tunnel source \[IP] destination \[IP]</code></mark><br><br><mark style="color:blue;"><code>tunnel source \[IP] destination \[IP] port \[Port Number]</code></mark></p>                                                                                                                                                                                                                                                                                                                                                      | Aralarında tunnel bağlantısı kurulacak olan Peer noktalarına ait IP bilgileri belirtilmelidir. Opsiyonel olarak destination IP adresine ait port bilgisi belirtilebilir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 |
| <mark style="color:blue;">`tunneldf`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    | Kapsüllenmiş paketlerin parçalanmaması isteniyorsa aktifleştirilmelidir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 |
| <mark style="color:blue;">`vnet-id [ID]`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                | Virtual Network Identifier değeri belirlenebilir. Vnet ID, sanal bir ağ ile paketleri tanımlamak için tünel protokolleri tarafından kullanılan bir değerdir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             |
| <mark style="color:blue;">`vrf forwarding [VRF_Name]`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   | Oluşturulan VRF konfigürasyonları arasında kullanılmak istenilen belirtilebilir. Varsayılan olarak default VRF kullanılır.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               |


# interface tunnel

<mark style="color:red;">`hostname(config)#`</mark> konfigürasyon prompt bölümündeki kullanılabilir <mark style="color:red;">`interface tunnel [Tunnel Type] [ID]`</mark> komutuyla belirtilen tunnel Interface için konfigürasyon işlemlerinin gerçekleştirilebileceği <mark style="color:red;">`hostname(config-[Tunnel Type]-[ID])#`</mark> bölümüne geçiş yapılır.  Bu prompt bölümünde web arayüzde   [***Configuration -> Network -> Tunnel***](https://docs.targitas.com/configuration/network/tunnel)  sekmesinde gerçekleştirilebilen konfigürasyonların karşılığı olan CLI komutları bulunur.

```
parta_Document(config)# interface tunnel ?
egre                     Point-to-Point Ethernet over GRE tunnel interface
eoip                     MikroTik Ethernet over IP tunnel network device
gif                      Generic tunnel interface
gre                      Point-to-point Layer 3 tunnel interfaces
mgre                     Point-to-multipoint Layer 3 tunnel interfaces
nvgre                    Network Virtualization using Generic Routing Encapsulation
tec-group                Tec-Group tunnel interface
wireguard                Wireguard tunnel interface

```

## egre

{% hint style="info" %}

#### Point-to-Point Ethernet over GRE tunnel interfaces (egre) <a href="#point-to-point_ethernet_over_gre_tunnel_interfaces_-egre" id="point-to-point_ethernet_over_gre_tunnel_interfaces_-egre"></a>

Ethernet GRE, Ethernet Geçitli Tünel Protokolü olarak da bilinir ve bir tünelleme protokolüdür. Bu protokol, Ethernet paketlerini başka bir ağa taşıyarak farklı ağlar arasında bir tünel oluşturur. Bu sayede, ağ trafiğini izole ederek güvenlik sağlar ve aynı zamanda ağ performansını artırır. Ethernet GRE genellikle büyük ve karmaşık ağ yapılarında kullanılır.\
\
Ethernet GRE'nin avantajları şunlardır:

* Ethernet GRE, Ethernet paketlerini başka bir ağa taşıyarak farklı ağlar arasında bir tünel oluşturur. Bu sayede, ağ trafiğini izole ederek güvenlik sağlar.
* Ethernet GRE, ağ performansını artırır ve bu sayede daha hızlı bir ağ yapısı oluşturmanızı mümkün kılar.
* Ethernet GRE, büyük ve karmaşık ağ yapılarında kullanılabilir ve bu sayede ağınızın esnekliğini artırır.

Bu avantajlar sayesinde, Ethernet GRE kullanımı büyük ve karmaşık ağ yapıları için oldukça kullanışlı olabilir.
{% endhint %}

```
parta_Document(config)# interface tunnel egre 10
parta_Document(config-egre-10)# ?
gateway                  Interface Gateway
ip                       IP parameters
mpls                     Enable MPLS on interface
name                     Set interface name
shutdown                 Disable the interface
staticarp                Enable Reply to ARP requests only
tunnel                   Set peers
tunneldf                 Allow/Do not allow fragmentation of encapsulated packets.
vnet-id                  Virtual Networks Identifier
vrf                      Add interface to VRF domain

```

| <mark style="color:blue;">`gateway [IP]`</mark>                                                                                                                                                                                                                                                                                        | egre tüneli için gateway IP adresi  bu syntax yapısı ile belirlenir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         |
| -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| <p><mark style="color:blue;"><code>ip carp \[Carp ID]</code></mark><br><mark style="color:blue;"><code>ip dhcp-client</code></mark><br><mark style="color:blue;"><code>ip helper-address \[IP/CIDR]</code></mark><br><mark style="color:blue;"><code>ip ospf</code></mark><br><mark style="color:blue;"><code>ip rip</code></mark></p> | <p><code>ip carp</code> komutuyla, Common Address Redundancy Protocol konfigürasyonu gerçekleştirilebilir.<br><br><code>ip dhcp-client</code> komutuyla, DHCP sunucusundan IP adresi, gateway, domain vb. bilgileri alması sağlanabilir.<br><br><code>ip helper-address</code> komutuyla, DHCP Relay için yardımcı IP adresleri belirlenebilir.<br><br><code>ip ospf</code> komutuyla, Open Shortest Path First(OSPF) konfigürasyonu gerçekleştirilebilir. <br><br><code>ip rip</code> komutuyla, Routing Information Protocol(RIP) konfigürasyonu gerçekleştirilebilir.</p> |
| <mark style="color:blue;">`mpls`</mark>                                                                                                                                                                                                                                                                                                | Multi Protocol Label Switching (Çoklu Protokol Etiket Anahtalama) özelliğini aktifleştirir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  |
| <mark style="color:blue;">`shutdown`</mark>                                                                                                                                                                                                                                                                                            | Oluşturulan egre tünelinin durdurulması ve pasifleştirilmesini sağlayan komuttur.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            |
| <mark style="color:blue;">`staticarp`</mark>                                                                                                                                                                                                                                                                                           | Static ARP etkinleştirilirse, Interface içerisinde yer alan cihazlar yalnızca kendi adreslerine yönelik ARP isteklere yanıt verir ve hiçbir zaman ARP isteği göndermez.                                                                                                                                                                                                                                                                                                                                                                                                      |
| <mark style="color:blue;">`tunnel source [IP] destination [IP]`</mark>                                                                                                                                                                                                                                                                 | Egre tünel bağlantısının kurulacağı kaynak IP adresi ve egre tünelin diğer ucundaki Peer'a ait IP adresi belirtilerek egre tunnel oluşturulabilir.                                                                                                                                                                                                                                                                                                                                                                                                                           |
| <mark style="color:blue;">`tunneldf`</mark>                                                                                                                                                                                                                                                                                            | Kapsüllenmiş paketlerin parçalanmaması isteniyorsa aktifleştirilmelidir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     |
| <mark style="color:blue;">`vnet-id [ID]`</mark>                                                                                                                                                                                                                                                                                        | Virtual Network Identifier değeri belirlenebilir. Vnet ID, sanal bir ağ ile paketleri tanımlamak için tünel protokolleri tarafından kullanılan bir değerdir.                                                                                                                                                                                                                                                                                                                                                                                                                 |
| <mark style="color:blue;">`vrf forwarding [VRF Name]`</mark>                                                                                                                                                                                                                                                                           | Oluşturulan VRF konfigürasyonları arasında kullanılmak istenilen belirtilebilir. Varsayılan olarak default VRF kullanılır.                                                                                                                                                                                                                                                                                                                                                                                                                                                   |

## eoip (Ethernet Over IP) <a href="#egre" id="egre"></a>

{% hint style="info" %}
Ethernet over IP (EoIP), bir tünelleme protokolüdür ve Ethernet paketlerini IP paketleri içine taşıyarak farklı ağlar arasında bir tünel oluşturur. Bu sayede, ağ trafiğini izole ederek güvenlik sağlar ve aynı zamanda ağ performansını artırır. EoIP genellikle büyük ve karmaşık ağ yapılarında kullanılır.

EoIP'nin avantajları şunlardır:

* EoIP, Ethernet paketlerini IP paketleri içine taşıyarak farklı ağlar arasında bir tünel oluşturur. Bu sayede, ağ trafiğini izole ederek güvenlik sağlar.
* EoIP, ağ performansını artırır ve bu sayede daha hızlı bir ağ yapısı oluşturmanızı mümkün kılar.
* EoIP, büyük ve karmaşık ağ yapılarında kullanılabilir ve bu sayede ağınızın esnekliğini artırır.

Bu avantajlar sayesinde, EoIP kullanımı büyük ve karmaşık ağ yapıları için oldukça kullanışlı olabilir.
{% endhint %}

```
parta_Document(config)# interface tunnel eoip 10
parta_Document(config-eoip-10)# ?
gateway                  Interface Gateway
ip                       IP parameters
keepalive                Set keep alive parameter
mpls                     Enable MPLS on interface
name                     Set interface name
shutdown                 Disable the interface
staticarp                Enable Reply to ARP requests only
tunnel                   Set peers
tunneldf                 Allow/Do not allow fragmentation of encapsulated packets.
vnet-id                  Virtual Networks Identifier
vrf                      Add interface to VRF domain
```

| <mark style="color:blue;">`gateway [IP]`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                  | eoip tüneli için gateway IP adresi  bu syntax yapısı ile belirlenir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            |
| -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| <p><mark style="color:blue;"><code>ip address \[IP/CIDR]</code></mark> <br><mark style="color:blue;"><code>ip address \[IP/CIDR] secondary</code></mark><br><mark style="color:blue;"><code>ip carp \[Carp ID]</code></mark><br><mark style="color:blue;"><code>ip dhcp-client</code></mark><br><mark style="color:blue;"><code>ip mtu \[MTU]</code></mark><br><mark style="color:blue;"><code>ip ospf</code></mark><br><mark style="color:blue;"><code>ip rip</code></mark></p> | <p><code>ip address</code> komutuyla, IPv4 adresi ve netmask değeri belirtilerek eoip tüneli için IPv4 adresi belirlenir. Alias IPv4 adresleri eklemek için sonuna "secondary" anahtar kelimesinin eklenmesi yeterlidir.<br><br><code>ip carp</code> komutuyla, Common Address Redundancy Protocol konfigürasyonu gerçekleştirilebilir.<br><br><code>ip dhcp-client</code> komutuyla, DHCP sunucusundan IP adresi, gateway, domain vb. bilgileri alması sağlanabilir.<br><br><code>ip mtu</code> komutuyla, Maximum Transmission Unit(MTU) değeri belirtilebilir.<br><br><code>ip ospf</code> komutuyla, Open Shortest Path First(OSPF) konfigürasyonu gerçekleştirilebilir. <br><br><code>ip rip</code> komutuyla, Routing Information Protocol(RIP) konfigürasyonu gerçekleştirilebilir.​</p> |
| <mark style="color:blue;">`keepalive [Period] [Count]`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                    | ​Tünel hatasını tespi etmek için saniye biriminden `[Period]` belirlenir ve belirlenen zaman dilimi içerisinde eoip tüneli canlılık tespiti için `[Count]` sınırı belirlenmelidir. Eğer Period veya Count değerinden birisi 0 olarak belirlenirse keepalive değerlendirilmesi devre dışı bırakılır.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             |
| <mark style="color:blue;">`mpls`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                          | Multi Protocol Label Switching (Çoklu Protokol Etiket Anahtalama) özelliğini aktifleştirir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     |
| <mark style="color:blue;">`name [Tunnel Name]`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                            | ​eoip tünele `[Tunnel Name]` parametresinde belirtilen ismin verilmesini sağlar.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                |
| <mark style="color:blue;">`shutdown`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                      | Oluşturulan eoip tünelinin devre dışı bırakılmasını sağlayan komuttur.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          |
| <mark style="color:blue;">`staticarp`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                     | Static ARP etkinleştirilirse, Interface içerisinde yer alan cihazlar yalnızca kendi adreslerine yönelik ARP isteklere yanıt verir ve hiçbir zaman ARP isteği göndermez.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         |
| <mark style="color:blue;">`tunnel source [IP] destination [IP]`</mark>                                                                                                                                                                                                                                                                                                                                                                                                           | eoip tünel bağlantısının kurulacağı kaynak IP adresi ve eoip tünelin diğer ucundaki Peer'a ait IP adresi belirtilerek eoip tunnel oluşturulabilir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              |
| <mark style="color:blue;">`tunneldf`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                      | ​Kapsüllenmiş paketlerin parçalanmaması isteniyorsa aktifleştirilmelidir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
| <mark style="color:blue;">`vnet-id [ID]`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                  | Virtual Network Identifier değeri belirlenebilir. Vnet ID, sanal bir ağ ile paketleri tanımlamak için tünel protokolleri tarafından kullanılan bir değerdir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    |
| <mark style="color:blue;">`vrf forwarding [VRF Name]`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                     | Oluşturulan VRF konfigürasyonları arasında kullanılmak istenilen belirtilebilir. Varsayılan olarak default VRF kullanılır.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      |

## gif (Generic Tunnel Interface) <a href="#egre" id="egre"></a>

{% hint style="info" %}
Generic Routing Encapsulation (GRE), bir tünelleme protokolüdür ve ağ trafiğini izole ederek güvenlik sağlar. GRE, genellikle büyük ve karmaşık ağ yapılarında kullanılır ve bu sayede ağınızın esnekliğini artırabilir.

GRE'nin avantajları şunlardır:

* GRE, ağ trafiğini izole ederek güvenlik sağlar.
* GRE, ağ performansını artırır ve bu sayede daha hızlı bir ağ yapısı oluşturmanızı mümkün kılar.
* GRE, büyük ve karmaşık ağ yapılarında kullanılabilir ve bu sayede ağınızın esnekliğini artırır.

Bu avantajlar sayesinde, GRE kullanımı büyük ve karmaşık ağ yapıları için oldukça kullanışlı olabilir.
{% endhint %}

```
parta_Document(config)# interface tunnel gif 10
parta_Document(config-gif-10)# ?
gateway                  Interface Gateway
ip                       IP parameters
ipv6                     IPv6
mpls                     Enable MPLS on interface
name                     Set interface name
shutdown                 Disable the interface
staticarp                Enable Reply to ARP requests only
tunnel                   Set peers
tunneldf                 Allow/Do not allow fragmentation of encapsulated packets.
vrf                      Add interface to VRF domain

```

| <mark style="color:blue;">`gateway [IP]`</mark>                                                                                                                                                                                                                                                                                                                                                                  | gif tüneli için gateway IP adresi  bu syntax yapısı ile belirlenir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               |
| ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| <p><mark style="color:blue;"><code>ip address \[IP/CIDR]</code></mark> <br><mark style="color:blue;"><code>ip address \[IP/CIDR] secondary</code></mark><br><mark style="color:blue;"><code>ip carp \[Carp ID]</code></mark><br><mark style="color:blue;"><code>ip mtu \[MTU]</code></mark><br><mark style="color:blue;"><code>ip ospf</code></mark><br><mark style="color:blue;"><code>ip rip</code></mark></p> | <p>​<code>ip address</code> komutuyla, IPv4 adresi ve netmask değeri belirtilerek gif tüneli için IPv4 adresi belirlenir. Alias IPv4 adresleri eklemek için sonuna "secondary" anahtar kelimesinin eklenmesi yeterlidir.<br><br><code>ip carp</code> komutuyla, Common Address Redundancy Protocol konfigürasyonu gerçekleştirilebilir.<br><br><code>ip mtu</code> komutuyla, Maximum Transmission Unit(MTU) değeri belirtilebilir.<br><br><code>ip ospf</code> komutuyla, Open Shortest Path First(OSPF) konfigürasyonu gerçekleştirilebilir. <br><br><code>ip rip</code> komutuyla, Routing Information Protocol(RIP) konfigürasyonu gerçekleştirilebilir.​</p> |
| <p><mark style="color:blue;"><code>ipv6 address \[IP/CIDR]</code></mark> <br><mark style="color:blue;"><code>ipv6 address \[IP/CIDR] secondary</code></mark></p>                                                                                                                                                                                                                                                 | ​`ipv6 address` komutuyla, IPv6 adresi ve netmask değeri belirtilerek gif tüneli için IPv6 adresi belirlenir. Alias IPv6 adresleri eklemek için sonuna "secondary" anahtar kelimesinin eklenmesi yeterlidir.                                                                                                                                                                                                                                                                                                                                                                                                                                                      |
| <mark style="color:blue;">`mpls`</mark>                                                                                                                                                                                                                                                                                                                                                                          | ​Multi Protocol Label Switching  (Çoklu Protokol Etiket Anahtalama) özelliğini aktifleştirir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     |
| <mark style="color:blue;">`name [Tunnel Name]`</mark>                                                                                                                                                                                                                                                                                                                                                            | gif tünele `[Tunnel Name]` parametresinde belirtilen ismin verilmesini sağlar.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    |
| <mark style="color:blue;">`shutdown`</mark>                                                                                                                                                                                                                                                                                                                                                                      | Oluşturulan gif tünelinin devre dışı bırakılmasını sağlayan komuttur.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             |
| <mark style="color:blue;">`staticarp`</mark>                                                                                                                                                                                                                                                                                                                                                                     | ​Static ARP etkinleştirilirse, Interface içerisinde yer alan cihazlar yalnızca kendi adreslerine yönelik ARP isteklere yanıt verir ve hiçbir zaman ARP isteği göndermez.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          |
| <mark style="color:blue;">`tunnel source [IP] destination [IP]`</mark>                                                                                                                                                                                                                                                                                                                                           | gif tünel bağlantısının kurulacağı kaynak IP adresi ve gif tünelin diğer ucundaki Peer'a ait IP adresi belirtilerek gif tunnel oluşturulabilir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   |
| <mark style="color:blue;">`tunneldf`</mark>                                                                                                                                                                                                                                                                                                                                                                      | ​Kapsüllenmiş paketlerin parçalanmaması isteniyorsa aktifleştirilmelidir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         |
| <mark style="color:blue;">`vrf forwarding [VRF Name]`</mark>                                                                                                                                                                                                                                                                                                                                                     | Oluşturulan VRF konfigürasyonları arasında kullanılmak istenilen belirtilebilir. Varsayılan olarak default VRF kullanılır.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |

## gre (Generic Routing Encapsulation) <a href="#egre" id="egre"></a>

{% hint style="info" %}
**GRE (Generic Routing Encapsulation – Jenerik Yönledirici Kapsülleme)** IP başlığının üzerine diğer ağ katmanı protokollerinin başlıklarını kapsülleyerek  paketin yönlendirilmesini sağlayan bir protokoldür. <br>

GRE tunnel, güvensiz bir ağ üzerinden güvenli bir şekilde veri iletimi gibi birçok amaç için kullanılabilir. Bazı yaygın GRE tunnel kullanım amaçları şunlardır:

* İki veya daha fazla uzaktaki ağı bir araya getirip tek, güvenli bir ağ oluşturmak. Bu, iki veya daha fazla ofisin bir araya getirilmesi veya uzak sunucuların bir merkezi ağa bağlanması gibi bir VPN (Sanal Özel Ağ) oluşturmak için kullanışlı olabilir.
* İki ağ arasında trafiği şifrelemek. GRE tunnel'lar verileri şifrelediğinden, ağ iletişimlerine ekstra bir güvenlik katmanı eklemek için kullanılabilir.
* Güvensiz bir ağ üzerinden güvenli bir "tunnel" oluşturmak. GRE tunnel'lar verileri şifrelediğinden, güvensiz bir ağ üzerinden güvenli bir "tunnel" oluşturarak hassas verilerinizi ele geçirilmesi veya zarara uğraması konusunda endişe etmeden iletebilirsiniz.
* Ağlar arasında multicast trafiğini iletmek. GRE tunnel'lar multicast trafiği iletebildiğinden, multicast veriler (ses veya video akışları gibi) ağlar arasında iletebilir. Bu, video konferansları veya canlı yayın gibi uygulamalar için kullanışlı olabilir.
  {% endhint %}

```
parta_Document(config)# interface tunnel gre 10
parta_Document(config-gre-10)# ?
gateway                  Interface Gateway
ip                       IP parameters
ipv6                     IPv6
keepalive                Set keep alive parameter
mpls                     Enable MPLS on interface
name                     Set interface name
shutdown                 Disable the interface
staticarp                Enable Reply to ARP requests only
tunnel                   Set peers
tunneldf                 Allow/Do not allow fragmentation of encapsulated packets.
vrf                      Add interface to VRF domain

```

| <mark style="color:blue;">`gateway`</mark>                                                                                                                                                                                                                                                                                                                                                                       | gre tüneli için gateway IP adresi  bu syntax yapısı ile belirlenir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               |
| ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| <p><mark style="color:blue;"><code>ip address \[IP/CIDR]</code></mark> <br><mark style="color:blue;"><code>ip address \[IP/CIDR] secondary</code></mark><br><mark style="color:blue;"><code>ip carp \[Carp ID]</code></mark><br><mark style="color:blue;"><code>ip mtu \[MTU]</code></mark><br><mark style="color:blue;"><code>ip ospf</code></mark><br><mark style="color:blue;"><code>ip rip</code></mark></p> | <p>​<code>ip address</code> komutuyla, IPv4 adresi ve netmask değeri belirtilerek gre tüneli için IPv4 adresi belirlenir. Alias IPv4 adresleri eklemek için sonuna "secondary" anahtar kelimesinin eklenmesi yeterlidir.<br><br><code>ip carp</code> komutuyla, Common Address Redundancy Protocol konfigürasyonu gerçekleştirilebilir.<br><br><code>ip mtu</code> komutuyla, Maximum Transmission Unit(MTU) değeri belirtilebilir.<br><br><code>ip ospf</code> komutuyla, Open Shortest Path First(OSPF) konfigürasyonu gerçekleştirilebilir. <br><br><code>ip rip</code> komutuyla, Routing Information Protocol(RIP) konfigürasyonu gerçekleştirilebilir.​</p> |
| <p><mark style="color:blue;"><code>ipv6 address \[IP/CIDR]</code></mark> <br><mark style="color:blue;"><code>ipv6 address \[IP/CIDR] secondary</code></mark></p>                                                                                                                                                                                                                                                 | ​`ipv6 address` komutuyla, IPv6 adresi ve netmask değeri belirtilerek gre tüneli için IPv6 adresi belirlenir. Alias IPv6 adresleri eklemek için sonuna "secondary" anahtar kelimesinin eklenmesi yeterlidir.                                                                                                                                                                                                                                                                                                                                                                                                                                                      |
| <mark style="color:blue;">`keepalive [Period] [Count]`</mark>                                                                                                                                                                                                                                                                                                                                                    | <p>​Gre Interface canlılığının kontrolü için keepalive komutuyla sınır belirtilebilir. <br><code>\[Period]</code> parametresi saniye biriminde bir zaman aralığı belirtir. <code>\[Count]</code> için minumum değer 2dir ve belirlenen zaman periyodunda canlılık değerlendirilmesi için gereklidir.</p>                                                                                                                                                                                                                                                                                                                                                          |
| <mark style="color:blue;">`mpls`</mark>                                                                                                                                                                                                                                                                                                                                                                          | ​Multi Protocol Label Switching  (Çoklu Protokol Etiket Anahtalama) özelliğini aktifleştirir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     |
| <mark style="color:blue;">`name [Tunnel Name]`</mark>                                                                                                                                                                                                                                                                                                                                                            | gre tünele `[Tunnel Name]` parametresinde belirtilen ismin verilmesini sağlar.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    |
| <mark style="color:blue;">`shutdown`</mark>                                                                                                                                                                                                                                                                                                                                                                      | Oluşturulan gre tünelinin devre dışı bırakılmasını sağlayan komuttur.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             |
| <mark style="color:blue;">`staticarp`</mark>                                                                                                                                                                                                                                                                                                                                                                     | ​Static ARP etkinleştirilirse, Interface içerisinde yer alan cihazlar yalnızca kendi adreslerine yönelik ARP isteklere yanıt verir ve hiçbir zaman ARP isteği göndermez.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          |
| <mark style="color:blue;">`tunnel source [IP] destination [IP]`</mark>                                                                                                                                                                                                                                                                                                                                           | ​gre tünel bağlantısının kurulacağı kaynak IP adresi ve gre tünelin diğer ucundaki Peer'a ait IP adresi belirtilerek gre tunnel oluşturulabilir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  |
| <mark style="color:blue;">`tunneldf`</mark>                                                                                                                                                                                                                                                                                                                                                                      | ​Kapsüllenmiş paketlerin parçalanmaması isteniyorsa aktifleştirilmelidir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         |
| <mark style="color:blue;">`vrf forwarding [VRF Name]gateway [IP]`</mark>                                                                                                                                                                                                                                                                                                                                         | Oluşturulan VRF konfigürasyonları arasında kullanılmak istenilen belirtilebilir. Varsayılan olarak default VRF kullanılır.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |

## mgre <a href="#egre" id="egre"></a>

{% hint style="info" %}
Multipoint GRE (MGRE), bir tünelleme protokolüdür ve birden fazla noktayı birbirine bağlayarak ağ trafiğini izole ederek güvenlik sağlar. MGRE, genellikle büyük ve karmaşık ağ yapılarında kullanılır ve bu sayede ağınızın esnekliğini artırabilir.

MGRE'nin avantajları şunlardır:

* MGRE, birden fazla noktayı birbirine bağlayarak ağ trafiğini izole ederek güvenlik sağlar.
* MGRE, ağ performansını artırır ve bu sayede daha hızlı bir ağ yapısı oluşturmanızı mümkün kılar.
* MGRE, büyük ve karmaşık ağ yapılarında kullanılabilir ve bu sayede ağınızın esnekliğini artırır.

Bu avantajlar sayesinde, MGRE kullanımı büyük ve karmaşık ağ yapıları için oldukça kullanışlı olabilir.
{% endhint %}

```
parta_Document(config)# interface tunnel mgre 10
parta_Document(config-mgre-10)# ?
gateway                  Interface Gateway
ip                       IP parameters
ipv6                     IPv6
map                      Mapping
mpls                     Enable MPLS on interface
name                     Set interface name
shutdown                 Disable the interface
staticarp                Enable Reply to ARP requests only
tunneladdr               Set Tunnel Address
tunneldf                 Allow/Do not allow fragmentation of encapsulated packets.
vnet-id                  Virtual Networks Identifier
vrf                      Add interface to VRF domain

```

| <mark style="color:blue;">`gateway [IP]`</mark>                                                                                                                                                                                                                                                                                                                                                                  | mgre tüneli için gateway IP adresi  bu syntax yapısı ile belirlenir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               |
| ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| <p><mark style="color:blue;"><code>ip address \[IP/CIDR]</code></mark> <br><mark style="color:blue;"><code>ip address \[IP/CIDR] secondary</code></mark><br><mark style="color:blue;"><code>ip carp \[Carp ID]</code></mark><br><mark style="color:blue;"><code>ip mtu \[MTU]</code></mark><br><mark style="color:blue;"><code>ip ospf</code></mark><br><mark style="color:blue;"><code>ip rip</code></mark></p> | <p>​<code>ip address</code> komutuyla, IPv4 adresi ve netmask değeri belirtilerek mgre tüneli için IPv4 adresi belirlenir. Alias IPv4 adresleri eklemek için sonuna "secondary" anahtar kelimesinin eklenmesi yeterlidir.<br><br><code>ip carp</code> komutuyla, Common Address Redundancy Protocol konfigürasyonu gerçekleştirilebilir.<br><br><code>ip mtu</code> komutuyla, Maximum Transmission Unit(MTU) değeri belirtilebilir.<br><br><code>ip ospf</code> komutuyla, Open Shortest Path First(OSPF) konfigürasyonu gerçekleştirilebilir. <br><br><code>ip rip</code> komutuyla, Routing Information Protocol(RIP) konfigürasyonu gerçekleştirilebilir.​</p> |
| <p><mark style="color:blue;"><code>ipv6 address \[IP/CIDR]</code></mark> <br><mark style="color:blue;"><code>ipv6 address \[IP/CIDR] secondary</code></mark></p>                                                                                                                                                                                                                                                 | ​`ipv6 address` komutuyla, IPv6 adresi ve netmask değeri belirtilerek mgre tüneli için IPv6 adresi belirlenir. Alias IPv6 adresleri eklemek için sonuna "secondary" anahtar kelimesinin eklenmesi yeterlidir.                                                                                                                                                                                                                                                                                                                                                                                                                                                      |
| <mark style="color:blue;">`map [Source IP] [Destination IP]`</mark>                                                                                                                                                                                                                                                                                                                                              | mgre tünel kurulumu için belirtilen kaynak IP adresiyle hedef IP adresi arasında bir eşleşme kurulur.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              |
| <mark style="color:blue;">`mpls`</mark>                                                                                                                                                                                                                                                                                                                                                                          | ​Multi Protocol Label Switching (Çoklu Protokol Etiket Anahtalama) özelliğini aktifleştirir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
| <mark style="color:blue;">`name [Tunnel Name]`</mark>                                                                                                                                                                                                                                                                                                                                                            | ​mgre tünele `[Tunnel Name]` parametresinde belirtilen ismin verilmesini sağlar.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   |
| <mark style="color:blue;">`shutdown`</mark>                                                                                                                                                                                                                                                                                                                                                                      | ​Oluşturulan mgre tünelinin devre dışı bırakılmasını sağlayan komuttur.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            |
| <mark style="color:blue;">`staticarp`</mark>                                                                                                                                                                                                                                                                                                                                                                     | ​Static ARP etkinleştirilirse, Interface içerisinde yer alan cihazlar yalnızca kendi adreslerine yönelik ARP isteklere yanıt verir ve hiçbir zaman ARP isteği göndermez.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           |
| <mark style="color:blue;">`tunneladr [IP]`</mark>                                                                                                                                                                                                                                                                                                                                                                | ​mgre tüneli için tünel IP adresi belirtilmelidir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 |
| <mark style="color:blue;">`tunneldf`</mark>                                                                                                                                                                                                                                                                                                                                                                      | Kapsüllenmiş paketlerin parçalanmaması isteniyorsa aktifleştirilmelidir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           |
| <mark style="color:blue;">`vnet-id [ID]`</mark>                                                                                                                                                                                                                                                                                                                                                                  | Virtual Network Identifier değeri belirlenebilir. Vnet ID, sanal bir ağ ile paketleri tanımlamak için tünel protokolleri tarafından kullanılan bir değerdir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
| <mark style="color:blue;">`vrf forwarding [VRF Name]`</mark>                                                                                                                                                                                                                                                                                                                                                     | Oluşturulan VRF konfigürasyonları arasında kullanılmak istenilen belirtilebilir. Varsayılan olarak default VRF kullanılır.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         |

## nvgre (Network Virtualization using GRE) <a href="#egre" id="egre"></a>

{% hint style="info" %}
Network Virtualization using GRE (NVGRE), bir tünelleme protokolüdür ve ağ trafiğini izole ederek güvenlik sağlar. NVGRE, genellikle büyük ve karmaşık ağ yapılarında kullanılır ve bu sayede ağınızın esnekliğini artırabilir.

NVGRE'nin avantajları şunlardır:

* NVGRE, ağ trafiğini izole ederek güvenlik sağlar.
* NVGRE, ağ performansını artırır ve bu sayede daha hızlı bir ağ yapısı oluşturmanızı mümkün kılar.
* NVGRE, büyük ve karmaşık ağ yapılarında kullanılabilir ve bu sayede ağınızın esnekliğini artırır.

Bu avantajlar sayesinde, NVGRE kullanımı büyük ve karmaşık ağ yapıları için oldukça kullanışlı olabilir.
{% endhint %}

```
parta_Document(config)# interface tunnel nvgre 10
parta_Document(config-nvgre-10)# ?
gateway                  Interface Gateway
ip                       IP parameters
ipv6                     IPv6
maxaddr                  Set the address cache size to size
mpls                     Enable MPLS on interface
name                     Set interface name
parent                   Associate with interface parent-interface
shutdown                 Disable the interface
staticarp                Enable Reply to ARP requests only
timeout                  Set the timeout, in seconds
tunnel                   Set peers
tunneldf                 Allow/Do not allow fragmentation of encapsulated packets.
vnet-id                  Virtual Networks Identifier
vrf                      Add interface to VRF domain

```

| <mark style="color:blue;">`gateway [IP]`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                  | ​nvgre tüneli için gateway IP adresi  bu syntax yapısı ile belirlenir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            |
| -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| <p><mark style="color:blue;"><code>ip address \[IP/CIDR]</code></mark> <br><mark style="color:blue;"><code>ip address \[IP/CIDR] secondary</code></mark><br><mark style="color:blue;"><code>ip carp \[Carp ID]</code></mark><br><mark style="color:blue;"><code>ip dhcp-client</code></mark><br><mark style="color:blue;"><code>ip mtu \[MTU]</code></mark><br><mark style="color:blue;"><code>ip ospf</code></mark><br><mark style="color:blue;"><code>ip rip</code></mark></p> | <p>​<code>ip address</code> komutuyla, IPv4 adresi ve netmask değeri belirtilerek nvgre tüneli için IPv4 adresi belirlenir. Alias IPv4 adresleri eklemek için sonuna "secondary" anahtar kelimesinin eklenmesi yeterlidir.<br><br><code>ip carp</code> komutuyla, Common Address Redundancy Protocol konfigürasyonu gerçekleştirilebilir.<br><br><code>ip dhcp-client</code> komutuyla, DHCP sunucusundan IP adresi, gateway, domain vb. bilgileri alması sağlanabilir.<br><br><code>ip mtu</code> komutuyla, Maximum Transmission Unit(MTU) değeri belirtilebilir.<br><br><code>ip ospf</code> komutuyla, Open Shortest Path First(OSPF) konfigürasyonu gerçekleştirilebilir. <br><br><code>ip rip</code> komutuyla, Routing Information Protocol(RIP) konfigürasyonu gerçekleştirilebilir.​</p> |
| <p><mark style="color:blue;"><code>ipv6 address \[IP/CIDR]</code></mark> <br><mark style="color:blue;"><code>ipv6 address \[IP/CIDR] secondary</code></mark></p>                                                                                                                                                                                                                                                                                                                 | ​`ipv6 address` komutuyla, IPv6 adresi ve netmask değeri belirtilerek nvgre tüneli için IPv6 adresi belirlenir. Alias IPv6 adresleri eklemek için sonuna "secondary" anahtar kelimesinin eklenmesi yeterlidir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    |
| <mark style="color:blue;">`maxaddr [Addres Cache Size]`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                   | nvgre tüneli için maksimum adres cache boyutu belirlenebilir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     |
| <mark style="color:blue;">`mpls`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                          | ​​Multi Protocol Label Switching  (Çoklu Protokol Etiket Anahtalama) özelliğini aktifleştirir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    |
| <mark style="color:blue;">`name [Tunnel Name]`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                            | nvgre tünele `[Tunnel Name]` parametresinde belirtilen ismin verilmesini sağlar.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  |
| <p><mark style="color:blue;"><code>parent \[Interface Name] \[ID]</code></mark><br><br><mark style="color:blue;"><code>parent tunnel \[Tunnel Name] \[ID]</code></mark></p>                                                                                                                                                                                                                                                                                                      | nvgre tüneli ile Interface ve diğer tüneller parent komutuyla eşleştirilebilir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   |
| <mark style="color:blue;">`shutdown`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                      | ​Oluşturulan nvgre tünelinin devre dışı bırakılmasını sağlayan komuttur.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          |
| <mark style="color:blue;">`staticarp`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                     | ​​Static ARP etkinleştirilirse, Interface içerisinde yer alan cihazlar yalnızca kendi adreslerine yönelik ARP isteklere yanıt verir ve hiçbir zaman ARP isteği göndermez.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         |
| <mark style="color:blue;">`timeout [Second]`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                              | nvgre tüneli için zaman aşımı belirlenebilir. saniye cinsinden belirtilen sürenin ardından nvgre tünel tablosundaki girdiler kaybolur. Varsayılan değer 240 olarak belirlenmiştir. Eğer 0 değeri seçilirse timeout özelliği devre dışı bırakılır.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 |
| <mark style="color:blue;">`tunnel source [IP] destination [IP]`</mark>                                                                                                                                                                                                                                                                                                                                                                                                           | nvgre tünel bağlantısının kurulacağı kaynak IP adresi ve nvgre tünelin diğer ucundaki Peer'a ait IP adresi belirtilerek nvgre tunnel oluşturulabilir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             |
| <mark style="color:blue;">`tunneldf`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                      | ​Kapsüllenmiş paketlerin parçalanmaması isteniyorsa aktifleştirilmelidir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         |
| <mark style="color:blue;">`vnet-id [ID]`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                  | Virtual Network Identifier değeri belirlenebilir. Vnet ID, sanal bir ağ ile paketleri tanımlamak için tünel protokolleri tarafından kullanılan bir değerdir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      |
| <mark style="color:blue;">`vrf forwarding [VRF Name]`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                     | Oluşturulan VRF konfigürasyonları arasında kullanılmak istenilen belirtilebilir. Varsayılan olarak default VRF kullanılır.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |

## tec-group <a href="#egre" id="egre"></a>

{% hint style="info" %}
Targitas'ın kendine özgü olan bu tünelde <mark style="color:blue;">**T**</mark>argitas, <mark style="color:blue;">**E**</mark>dge ve <mark style="color:blue;">**C**</mark>loud arasında tünel konfigürasyonu gerçekleştirilebilir.
{% endhint %}

```
parta_Document(config)# interface tunnel tec-group 10
parta_Document(config-tec-group-10)# ?
peers                    Tec-group interface peers
port                     Tec Group Port Value
server-ip                Tec Group IP address
vrf                      Add interface to VRF domain

```

<table data-header-hidden><thead><tr><th width="405"></th><th></th></tr></thead><tbody><tr><td><mark style="color:blue;"><code>peers</code></mark></td><td>​Peer konfigürasyonlarının gerçekleştirileceği <mark style="color:red;"><code>hostname(peers-tec-[ID])#</code></mark> prompt bölümünü geçiş yapılmasını sağlar. Bu bölümde peer ismi ve seri numarası belirtilerek birden fazla peer eklenebilir. Peer konfigürasyonu ile ilgili bilgiler tablonun aşağısında yer almaktadır.</td></tr><tr><td><mark style="color:blue;"><code>port [Port]</code></mark></td><td>​Belirlenen Server IP adresinin hangi portunda Tec Group tüneli için iletişim kuracağı belirlenmelidir.</td></tr><tr><td><mark style="color:blue;"><code>server-ip [IP]</code></mark></td><td>​Peers bölümünde oluşturulacak Peer'ların TEC Group tüneli için iletişim kuracakları server IP adresi belirlenmelidir.</td></tr><tr><td><mark style="color:blue;"><code>vrf forwarding [VRF Name]</code></mark></td><td>​Oluşturulan VRF konfigürasyonları arasında kullanılmak istenilen belirtilebilir. Varsayılan olarak default VRF kullanılır.</td></tr></tbody></table>

```
parta_Document(config)# interface tunnel tec-group 10
parta_Document(config-tec-group-10)# peers 
parta_Document(peers-tec-10)# peer-name ExampleDocument serial 000 
parta_Document(peer-ExampleDocument)# ?
mode                     Tec Group Peer Mode
peer-name                Tec Group Peer Name
pre-shared-key           Pre shared key for Tec Group Peer
type                     Tec Group Peer Type
```

#### Tec-group peer konfigürasyonu:

| <mark style="color:blue;">`mode [split-tunnel/ tunnel]`</mark>      | Tunnel ve Split Tunnel modları arasında seçim yapılması gereklidir.                                                                                   |
| ------------------------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------- |
| <mark style="color:blue;">`peer-name [Name] serial [Serial]`</mark> | Oluşturulan peer'ın bağlantı kuracağı diğer Peer'a ait isim ve seri numarası bilgileri belirtilerek tec-group tüneli oluşturulabilir.                 |
| <mark style="color:blue;">`pre-shared-key [key]`</mark>             | TEC Group tünelinin kriptolojik güvenliği için Server ve Peer konfigürasyonun iki ucunda da Pre Shared Key bilgisinin aynı değerde olması gereklidir. |
| <mark style="color:blue;">`type [TEC4 / TEC5 / TEC6 / TEC8]`</mark> | Seçenekler arasından Tec-group türü seçilmelidir.                                                                                                     |

## wireguard <a href="#egre-6" id="egre-6"></a>

{% hint style="info" %}
Wireguard, bir ağ güvenliği teknolojisidir. Bu teknoloji, ağ trafiğini şifreleyerek ağın güvenliğini artırır ve aynı zamanda hızlı bir şekilde işlem yapar. Wireguard'ın kodu diğer VPN teknolojilerine göre daha küçük ve daha basit olduğu için, onu diğerlerinden daha hızlı hale getirir. Wireguard, VPN teknolojisi kullanarak ağ trafiğini güvenli bir şekilde yönlendirir ve bu sayede ağın güvenliğini artırır
{% endhint %}

```
parta_Document(config)# interface tunnel wireguard 10
parta_Document(config-wireguard-10)# ?
ip                       IP parameters
ip-address               IP Address
mode                     Wireguard Configuration Mode
private-key              Private Key for Wireguard
vrf                      Add interface to VRF domain

```

| <mark style="color:blue;">`ip mtu [MTU Value]`</mark>        | `ip mtu` komutuyla, Maximum Transmission Unit(MTU) değeri belirtilebilir. MTU değeri 46 ile 9216 arasında olmalıdır. Varsayılan değer 1500 olarak belirlenmiştir.                                                                                                                                                                                           |
| ------------------------------------------------------------ | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| <mark style="color:blue;">`ip-address [IP/CIDR]`</mark>      | ​Wireguard tünelin sahip olacağı IP adres belirlenmelidir.                                                                                                                                                                                                                                                                                                  |
| <mark style="color:blue;">`mode [client/server]`</mark>      | ​Konfigürasyonunu gerçekleştirdiğimiz cihazı wireguard tünelini server veya client modunda kullanabilir. Wireguard tünelinin oluşturma amacına göre mod belirlenmesi yapılmalıdır. Mod belirlemesiyle birlikte seçilen moda ait konfigürassyon prompt bölümüne geçiş yapılır. Mod konfigürasyonları ile ilgili bilgiler tablonun aşağısında yer almaktadır. |
| <mark style="color:blue;">`private-key [Key]`</mark>         | ​Wireguard tünelinin kriptolojik güvenliği için gerekli olaran güçlü bir Private Key belirlenmelidir.                                                                                                                                                                                                                                                       |
| <mark style="color:blue;">`vrf forwarding [VRF Name]`</mark> | ​​Oluşturulan VRF konfigürasyonları arasında kullanılmak istenilen belirtilebilir. Varsayılan olarak default VRF kullanılır.                                                                                                                                                                                                                                |

### mode client:

```
parta_Document(config)# interface tunnel wireguard 10
parta_Document(config-wireguard-10)# mode client 
parta_Document(mode-client)# ?
allow-from               Allowed IPs for Wireguard Client
keep-alive-interval      Keep Alive Interval for Wireguard
pre-shared-key           Pre shared key for Wireguard Peer
server-ip                Wireguard Server IP address
server-port              Wireguard Server Port Value
server-pub-key           Wireguard Server Public Key
```

| <mark style="color:blue;">`allow-frow [Interface / Network / Object]`</mark> | Wireguard tüneline erişim için ACL belirlemesi gerçekleştirilebilir. Zone veya Interface seçimi yapılabilir.                                     |
| ---------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------ |
| <mark style="color:blue;">`keep-alive-interval [Interval]`</mark>            | Saniye biriminden oluşturulan Wireguard tünelinin yaşam ömrünün belirlenmesi gereklidir.                                                         |
| <mark style="color:blue;">`pre-shared-key [key]`</mark>                      | Wireguard tünelinin kriptolojik güvenliği için Wireguard konfigürasyonun iki ucunda da Pre Shared Key bilgisinin aynı değerde olması gereklidir. |
| <mark style="color:blue;">`server-ip [IP]`</mark>                            | Wireguard tünelinin iletişim kuracağı Server IP adresi belirlenmelidir.                                                                          |
| <mark style="color:blue;">`server-port [Port]`</mark>                        | Wireguard tünelinin belirlenen Server IP adresinin hangi portunda iletişim kuracağı belirlenmelidir.                                             |
| <mark style="color:blue;">`server-pub-key [Public Key]`</mark>               | Wireguard tünelinin kriptolojik güvenliği için Wireguard tünelinin diğer ucuna air Public Key bilgisi doğru girilmelidir.                        |

### **mode server:**

```
ment(config)# interface tunnel wireguard 10
parta_Document(config-wireguard-10)# mode server 
parta_Document(mode-server)# ?
listen-interface         Wireguard Liste Interface
peer                     Wireguard Peer
port                     Wireguard Port Value
```

| <mark style="color:blue;">`listen-interface [Interface / Tunnel]`</mark>  | ​Wireguard Sunucu tünelin cihazın hangi interface veya tünelinden gelen paketleri güvenli wireguard tüneli üzerinden ileteceği belirlenmelidir. |
| ------------------------------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------- |
| <mark style="color:blue;">`peer [Client-Name] remote-ip [IP/CIDR]`</mark> | ​Wireguard tünelin diğer ucundaki Client'a ait isim ve IP bilgileri belirtilmelidir.                                                            |
| <mark style="color:blue;">`port [Port]`</mark>                            | ​Wireguard Sunucu trafiğinde kullanılacak port numarası belirlenmelidir.                                                                        |


# ip

Targitas komut satır arayüzünde(CLI), ip komutu kullanılarak DHCP, DNS ve routing ile ilgili konfigürasyonlar gerçekleştirilebilir. &#x20;

```
targitas(config)# ip 
dhcp-server              DHCP server
dns                      Name server configures
multicast-routing        Enable ipv4 multicast routing
multipath-routing        Enable ipv4 multipath routing
route                    Static routing
```

## ip dhcp-server

{% hint style="info" %}
ip dhcp-server komutu ile ağınızda bulunan cihazların IP adresi, ağ maskesi, default gateway ve DNS adresi vb. bilgileri otomatik almasını sağlamak için DHCP sunucusu konfigürasyonu gerçekleştirilebilir. Web arayüzünde bu işlem [**DHCP**](https://docs.targitas.com/configuration/network/dhcp) sayfasında gerçekleştirilir.
{% endhint %}

```
parta_Document(config)# ip dhcp-server 
parta_Document(config-dhcp)# ?
default-lease-time       Lease time
default-router           Gateways
description              Dhcp description
dns-server               DNS Server
domain-name              Domain name
enable                   Enable DHCP service
host                     Create IP/Mac Host
max-lease-time           Maximum lease time
netbios-name-server      NetBIOS Server
pool                     Create pool
```

| <mark style="color:blue;">`default-lease-time [Time]`</mark>            | DHCP Sunucusu tarafından istemciye atanan bilgilerin varsayılan ömrünü saniye biriminden belirlenmesini sağlayan komuttur.                                                                                                                                                                                                                                                                            |
| ----------------------------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| <mark style="color:blue;">`default-router [IP]`</mark>                  | DHCP sunucusu tarafından istemciye sağlanacak varsayılan ağ geçidi (gateway) IP adresinin belirlenmesini sağlayan komuttur.                                                                                                                                                                                                                                                                           |
| <mark style="color:blue;">`description [Text]`</mark>                   | Network yönetimini kolaylaştırmak için oluşturulan DHCP sunucusuna görevini ifade eden bir açıklama metni eklenebilir.                                                                                                                                                                                                                                                                                |
| <mark style="color:blue;">`dns-server [IPs]`</mark>                     | DHCP Sunucusu tarafından istemciye sağlanacak DNS sunucularına ait IP adresi bilgileri belirlenir. Birden fazla IP adresi aralarında boşluk bırakılarak belirtilebilir.                                                                                                                                                                                                                               |
| <mark style="color:blue;">`domain-name [Name]`</mark>                   | DHCP Sunucusu tarafından dağıtılan IP adreslerinin hangi domain altında yer alacağı belirlenir.                                                                                                                                                                                                                                                                                                       |
| <mark style="color:blue;">`enable`</mark>                               | DHCP Sunucusunun aktif çalışması isteniyorsa kullanılması gereken komuttur.                                                                                                                                                                                                                                                                                                                           |
| <mark style="color:red;">`host [Name]`</mark>                           | IP adresi - Mac adresi ilişkilendirmesi yapılarak eşleştirilen Mac adresinin DHCP sunucusundan her zaman aynı IP adresini almasını sağlar. `host` komutu sayesinde bu işlemin konfigürasyonun gerçekleştirilebileceği <mark style="color:red;">`hostname(config-dhcp-host-[Name])#`</mark> prompt bölümüne geçiş yapılır. Bu prompt bölümüyle ilgili ayrıntılara tablonun aşağısında ulaşabilirsiniz. |
| <mark style="color:blue;">`max-lease-time [Time]`</mark>                | DHCP Sunucusu tarafından istemciye atanan bilgilerin maksimum ömrünü saniye biriminden belirlenmesini sağlayan komuttur.                                                                                                                                                                                                                                                                              |
| <mark style="color:blue;">`netbios-name-server [IPs]`</mark>            | DHCP Sunucusu tarafından istemciye sağlanacak NetBIOS Name sunucularına ait IP adresi bilgileri belirlenir. Birden fazla IP adresi aralarında boşluk bırakılarak belirtilebilir.                                                                                                                                                                                                                      |
| <mark style="color:red;background-color:red;">`pool [Pool Name]`</mark> | DHCP Sunucusuna istekte bulunacak cihazlara sağlanacak IP adresi, DNS, Gateway vb. bilgileri içeren Pool konfigürasyonunu gerçekleştirmek için <mark style="color:red;">`hostname(config-dhcp-[Pool Name])#`</mark> prompt bölümüne geçişi sağlar.                                                                                                                                                    |

### dhcp host&#x20;

<mark style="color:red;">`hostname(config-dhcp-host-[Name])#`</mark>prompt bölümünde web arayüzünde [**Configuration -> Network -> DHCP -> IP/MAC**](https://docs.targitas.com/configuration/network/dhcp#ip-mac-sekmesi) sekmesinde gerçekleştirilen konfigürasyonların karşılığı olan CLI komutları bulunur. &#x20;

```
targitas(config-dhcp)# host Example
targitas(config-dhcp-host-Example)# ?
description              Host Fixed description
disable                  Disable DHCP Host Fixed
fixed-ip                 Fixed IP
host                     Create IP/Mac Host
mac-address              Mac Address
targitas(config-dhcp-host-Example)# fixed-ip 10.32.35.100
targitas(config-dhcp-host-Example)# mac-address 10:6f:d9:65:12:b3

```

| <mark style="color:blue;">`description [Text]`</mark>              | Network yönetimini kolaylaştırmak içi bu IP-MAC ilişkilendirilmesinin amacını ifade eden bir açıklama belirtilmesi sağlar.                                                                                                                                     |
| ------------------------------------------------------------------ | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| <mark style="color:blue;">`disable`</mark>                         | Oluşturulan IP/Mac host eşleştirmesini devre dışı bırakılmasını sağlar.                                                                                                                                                                                        |
| <mark style="color:blue;">`fixed-ip [IP]`</mark>                   | Belirlenen MAC adresindeki istemciye sağlanmak üzere ayrılacak IP adresi belirlenebilir.  Belirlenen IP adresinin oluşturulan DHCP Pool içerisinde olması gereklidir.                                                                                          |
| <mark style="color:blue;">`host [Name]`</mark>                     | Yeni bir IP/Mac eşleştirmesini için belirtilen isimde host oluşturulmasını sağlar ve ona ait konfigürasyon prompt bölümüne geçiş yapar.                                                                                                                        |
| <mark style="color:blue;">`mac-address [xx:xx:xx:xx:xx:xx]`</mark> | Belirlenen IP adresini DHCP sunucusundan alması istenen cihazın MAC adresi belirtilmesini sağlar. Belirtilen MAC adresine ait host DHCP sunucusuna istekte bulunda fixed-ip bölümünde belirlenen IP adresi DHCP sunucusu tarafından host için belirlenecektir. |

### dhcp pool

<mark style="color:red;">`hostname(config-dhcp-[Pool Name])#`</mark>prompt bölümünde web arayüzünde [**Configuration -> Network -> DHCP -> Pool**](https://docs.targitas.com/configuration/network/dhcp#pool-sekmesi) sekmesinde gerçekleştirilen konfigürasyonların karşılığı olan CLI komutları bulunur.

```
parta_Document(config-dhcp)# pool exampleDocument
parta_Document(config-dhcp-exampleDocument)# ?
default-lease-time       Lease time
default-router           Gateways
description              Dhcp description
disable                  Disable DHCP Pool
dns-server               DNS Server
domain-name              Domain name
enable                   Enable Dhcp pool
max-lease-time           Maximum lease time
netbios-name-server      NetBIOS Server
network                  IP network
pool                     Create pool
range                    IP range
```

| <mark style="color:blue;">`default-lease-time [Time]`</mark>   | DHCP Sunucusu tarafından istemciye atanan bilgilerin varsayılan ömrünü saniye biriminden belirlenmesini sağlayan komuttur.                                                       |
| -------------------------------------------------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| <mark style="color:blue;">`default-router [IP]`</mark>         | DHCP sunucusu tarafından istemciye sağlanacak varsayılan ağ geçidi (gateway) IP adresinin belirlenmesini sağlayan komuttur.                                                      |
| <mark style="color:blue;">`description [Text]`</mark>          | Network yönetimini kolaylaştırmak için oluşturulan DHCP sunucusuna görevini ifade eden bir açıklama metni eklenebilir.                                                           |
| <mark style="color:blue;">`disable`</mark>                     | Oluşturulan DHCP Pool'u devre dışı bırakılmasını sağlayan komuttur.                                                                                                              |
| <mark style="color:blue;">`dns-server [IPs]`</mark>            | DHCP Sunucusu tarafından istemciye sağlanacak DNS sunucularına ait IP adresi bilgileri belirlenir. Birden fazla IP adresi aralarında boşluk bırakılarak belirtilebilir.          |
| <mark style="color:blue;">`domain-name [Name]`</mark>          | DHCP Sunucusu tarafından dağıtılan IP adreslerinin hangi domain altında yer alacağı belirlenir.                                                                                  |
| <mark style="color:blue;">`enable`</mark>                      | Oluşturulan DHCP Pool'un aktifleştirilmesini sağlayan komuttur.                                                                                                                  |
| <mark style="color:blue;">`max-lease-time [Time]`</mark>       | DHCP Sunucusu tarafından istemciye atanan bilgilerin maksimum ömrünü saniye biriminden belirlenmesini sağlayan komuttur.                                                         |
| <mark style="color:blue;">`netbios-name-server [IPs]`</mark>   | DHCP Sunucusu tarafından istemciye sağlanacak NetBIOS Name sunucularına ait IP adresi bilgileri belirlenir. Birden fazla IP adresi aralarında boşluk bırakılarak belirtilebilir. |
| <mark style="color:blue;">`network [IP/CIDR]`</mark>           | IP adresi ve netmask ile birlikte DHCP Pool için bir subnet oluşturulmasını sağlar.                                                                                              |
| <mark style="color:blue;">`pool [Name]`</mark>                 | Yeni bir DHCP Pool oluşturmak  için belirtilen isimde pool oluşturur ve ona ait konfigürasyon prompt bölümüne geçiş yapar.                                                       |
| <mark style="color:blue;">`range [Lower IP] [Upper IP]`</mark> | Başlangıç ve bitiş IP adresleri belirtilerek DHCP sunucusuna gelen istekler sonucunda dağıtabileceği IP aralığı oluşturulur. Birden fazla IP range oluşturulabilir.              |

## ip dns

{% hint style="info" %}
"ip dns" komutunu kullanarak, Targitas'ın DNS sunucusu olarak ulaşmasını istediğiniz IP adreslerini belirleyebilirsiniz. Bu adresler, Targitas'ın DNS çözümlemesini gerçekleştirmek için kullanacağı DNS sunucularını temsil eder. Aynı zamanda, Targitas'ı DNS domain adı belirlenebilir.
{% endhint %}

```
targitas(config)# ip dns domain parta.com.tr
targitas(config)# ip dns server-list 8.8.8.8 9.9.9.9
```

| <mark style="color:blue;">`ip dns domain [Domain Name]`</mark> | Targitas'a ait yerel Domain ismi belirtilmesini sağlayan komuttur.                                                                                                                     |
| -------------------------------------------------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| <mark style="color:blue;">`ip dns server-list [IPs]`</mark>    | DNS isteklerinin yönlendirileceği DNS sunucularına ait IP adresleri belirtilmesini sağlayan komuttur. Örnekteki gibi arada boşluklar bırakılara birden fazla IP adresi belirtilebilir. |

## ip multicast-routing

{% hint style="info" %} <mark style="color:blue;">`ip multicast-routing`</mark> komutuyla multicast routing özelliği aktifleştirilir. Devre dışı bırakmak için <mark style="color:blue;">`no ip multicast-routing`</mark> komutunun kullanılması gereklidir.
{% endhint %}

```
targitas(config)# ip multicast-routing
targitas(config)# no ip multicast-routing
```

## ip multipath-routing

{% hint style="info" %} <mark style="color:blue;">`ip multipath-routing`</mark> komutuyla multipath routing özelliği aktifleştirilir. Devre dışı bırakmak için <mark style="color:blue;">`no ip multipath-routing`</mark> komutunun kullanılması gereklidir.
{% endhint %}

```
targitas(config)# ip multipath-routing 
targitas(config)# no ip multipath-routing 
```

## ip route

{% hint style="info" %}
ip route komutu sayesinde static route konfigürasyonu gerçekleştirilebilir.
{% endhint %}

```
targitas(config)# ip route 0.0.0.0/0 10.10.12.1
targitas(config)# ip route 10.10.10.0/24 10.10.10.1 description vlan_10_gateway
targitas(config)# ip route 10.10.20.0/24 10.10.20.1 kernel-route
targitas(config)# ip route 10.10.30.0/24 10.10.30.1 multipath
```

| <p><mark style="color:blue;"><code>ip route \[IP/CIDR] \[Next-Hop]</code></mark> <br><br><mark style="color:blue;"><code>ip route \[IP/CIDR] \[Next-Hop] description \[Text]</code></mark> <br><br><mark style="color:blue;"><code>ip route \[IP/CIDR] \[Next-Hop] kernel-route</code></mark><br><br><mark style="color:blue;"><code>ip route \[IP/CIDR] \[Next-Hop] multipath</code></mark></p>                                                                | subnet ve belirlenen subnet'e ulaşmaya çalışan paketlerin yönlendirileceği IP adresi belirtilerek Statik Route belirlenebilir. |
| --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------ |
| <p><mark style="color:blue;"><code>ip route vrf \[VRF Name] \[IP/CIDR] \[Next-Hop]</code></mark><br><br><mark style="color:blue;"><code>ip route vrf \[VRF Name] \[IP/CIDR] \[Next-Hop] description \[Text]</code></mark> <br><br><mark style="color:blue;"><code>ip route vrf \[VRF Name] \[IP/CIDR] \[Next-Hop] kernel-route</code></mark><br><br><mark style="color:blue;"><code>ip route vrf \[VRF Name] \[IP/CIDR] \[Next-Hop] multipath</code></mark></p> | Birden fazla VRF bulunması durumunda kullanılmak istenilen VRF belirtilerek route tanımı gerçekleştirilebilir.                 |


# ipv6

<mark style="color:red;">`hostname(config)#`</mark> konfigürasyon prompt bölümündeki kullanılabilir <mark style="color:red;">`ipv6`</mark>  komutuyla  ile ilgili konfigürasyon işlemlerinin gerçekleştirilebileceği <mark style="color:red;">`hostname(config-)#`</mark> bölümüne geçiş yapılır.&#x20;

```
parta_Document(config)# ipv6 multicast-routing 
parta_Document(config)# ipv6 multipath-routing 


parta_Document(config)# ipv6 route [IPv6/CIDR, default] 
description              Description
<cr>

parta_Document(config)# ipv6 route vrf [Name] [IPv6/CIDR, default] 
description              Description
<cr>
```


# line

<mark style="color:red;">`hostname(config)#`</mark> konfigürasyon prompt bölümündeki kullanılabilir <mark style="color:red;">`line`</mark> komutuyla  ile ilgili konfigürasyon işlemlerinin gerçekleştirilebileceği <mark style="color:red;">`hostname(config-)#`</mark> bölümüne geçiş yapılır.

```
parta_Document(config)# line console [ID] 
<cr>

```

&#x20;


# lldp

<mark style="color:red;">`hostname(config)#`</mark> konfigürasyon prompt bölümündeki kullanılabilir <mark style="color:red;">`lldp`</mark> komutuyla  ile ilgili konfigürasyon işlemlerinin gerçekleştirilebileceği <mark style="color:red;">`hostname(config-)#`</mark> bölümüne geçiş yapılır.&#x20;

```
parta_Document(config)# lldp run 

```


# logging

<mark style="color:red;">`hostname(config)#`</mark> konfigürasyon prompt bölümündeki kullanılabilir <mark style="color:red;">`logging`</mark> komutuyla  ile ilgili konfigürasyon işlemlerinin gerçekleştirilebileceği <mark style="color:red;">`hostname(config-)#`</mark> bölümüne geçiş yapılır.&#x20;

```
parta_Document(config)# logging debug

```


# login

<mark style="color:red;">`hostname(config)#`</mark> konfigürasyon prompt bölümündeki kullanılabilir <mark style="color:red;">`login`</mark>  komutuyla  ile ilgili konfigürasyon işlemlerinin gerçekleştirilebileceği <mark style="color:red;">`hostname(config-)#`</mark> bölümüne geçiş yapılır. u bölümde web arayüzde **Configuration ->** sekmesinde gerçekleştirilebilen konfigürasyonlar için gerekli komutlar bulunur.&#x20;

```
parta_Document(config)# login block-time [seconds] [attemps] 
parta_Document(config)# login block-time 60 10 

```


# mgmt-api-server

<mark style="color:red;">`hostname(config)#`</mark> konfigürasyon prompt bölümündeki kullanılabilir <mark style="color:red;">`mgmt-api-server`</mark>  komutuyla  ile ilgili konfigürasyon işlemlerinin gerçekleştirilebileceği <mark style="color:red;">`hostname(config-)#`</mark> bölümüne geçiş yapılır. u bölümde web arayüzde **Configuration ->** sekmesinde gerçekleştirilebilen konfigürasyonlar için gerekli komutlar bulunur.&#x20;

```
parta_Document(config)# mgmt-api-server 
parta_Document(config-mgmt-api-server)# ?
profile                  API Client Profile
server-ip                API Server IP address
server-port              API Server Port Number
tls-enable               Enable/Disable TLS for API Server

parta_Document(config-mgmt-api-server)# profile [Name] 
parta_Document(config-api-profile-[Name])# ?
client-id                Client Profile
client-secret            Client Secret
profile                  API Client Profile

parta_Document(config-api-profile-[Name])# client-id [ClientID]
parta_Document(config-api-profile-[Name])# client-secret [Secret] 

parta_Document(config-mgmt-api-server)# server-ip [IP] 
parta_Document(config-mgmt-api-server)# server-port [Port] 

parta_Document(config-mgmt-api-server)# tls-enable 
no                       Disable TLS
yes                      Enable TLS




```


# ntp-server

<mark style="color:red;">`hostname(config)#`</mark> konfigürasyon prompt bölümündeki kullanılabilir <mark style="color:red;">`ntp-server`</mark>  komutuyla  ile ilgili konfigürasyon işlemlerinin gerçekleştirilebileceği <mark style="color:red;">`hostname(config-)#`</mark> bölümüne geçiş yapılır. u bölümde web arayüzde **Configuration ->** sekmesinde gerçekleştirilebilen konfigürasyonlar için gerekli komutlar bulunur.&#x20;

```
parta_Document(config)# ntp-server 
parta_Document(config-ntp-server-default)# 
listen                   Listen on specifed IP address
remote-server            Remote Server to be synchronized

parta_Document(config-ntp-server-default)# listen [IP] [SecondaryIP] 
parta_Document(config-ntp-server-default)# remote-server [address] weight [value] 


```


# object-groups

<mark style="color:red;">`hostname(config)#`</mark> konfigürasyon prompt bölümündeki kullanılabilir <mark style="color:red;">`object-groups`</mark>  komutuyla  ile ilgili konfigürasyon işlemlerinin gerçekleştirilebileceği <mark style="color:red;">`hostname(config-)#`</mark> bölümüne geçiş yapılır. Bu bölümde web arayüzde [**Configuration -> Object**](https://docs.targitas.com/configuration/object)  sekmesinde gerçekleştirilebilen konfigürasyonlar için gerekli komutlar bulunur.&#x20;

```
parta_Document(config)# object-groups 
parta_Document(config-obj-grp)# 
group                    Group Objects
object                   Create new object


parta_Document(config-obj-grp)# object [Name] type 
mac                      Object Type Mac
network                  Object Type Network
service                  Object Type Service
time                     Object Type Time

```

| group                       |   |
| --------------------------- | - |
| object \[Name] type mac     |   |
| object \[Name] type network |   |
| object \[Name] type service |   |
| object \[Name] type time    |   |


# pppoe-server

<mark style="color:red;">`hostname(config)#`</mark> konfigürasyon prompt bölümündeki kullanılabilir <mark style="color:red;">`pppoe-server`</mark>  komutuyla  ile ilgili konfigürasyon işlemlerinin gerçekleştirilebileceği <mark style="color:red;">`hostname(config-)#`</mark> bölümüne geçiş yapılır. u bölümde web arayüzde **Configuration ->** sekmesinde gerçekleştirilebilen konfigürasyonlar için gerekli komutlar bulunur.&#x20;

```
parta_Document(config)# pppoe-server 
parta_Document(config-pppoe-server)# ?
accounting-server        Radius Accounting Server
authentication           Authentication configuration
enable                   Enable PPPoE service
idle-timeout             Specify the value for the idle timer.
interface                Specify an interface to listen on
ip                       IP configuration
mru                      Specify the Maximum Receive Unit (MRU)
service                  Service configuration


```

​

| <mark style="color:blue;">`accounting-server`</mark> |   |
| ---------------------------------------------------- | - |
| <mark style="color:blue;">`authentication`</mark>    |   |
| <mark style="color:blue;">`enable`</mark>            | ​ |
| <mark style="color:blue;">`idle-timeout`</mark>      | ​ |
| <mark style="color:blue;">`interface`</mark>         | ​ |
| <mark style="color:blue;">`ip`</mark>                | ​ |
| <mark style="color:blue;">`mru`</mark>               | ​ |
| <mark style="color:blue;">`service`</mark>           |   |


# radius-server

<mark style="color:red;">`hostname(config)#`</mark> konfigürasyon prompt bölümündeki kullanılabilir <mark style="color:red;">`radius-server`</mark>  komutuyla  ile ilgili konfigürasyon işlemlerinin gerçekleştirilebileceği <mark style="color:red;">`hostname(config-)#`</mark> bölümüne geçiş yapılır. u bölümde web arayüzde **Configuration ->** sekmesinde gerçekleştirilebilen konfigürasyonlar için gerekli komutlar bulunur.&#x20;

```
parta_Document(config)# radius-server profile exampleCLI
parta_Document(config-radius-server-exampleCLI)# ?   
acct-port                RADIUS accounting port
auth-port                RADIUS authentication port
host                     Timeout
retransmit               Maximum number of retransmissions.  The default is 3.
secret-key               RADIUS Authentication Secret Key
timeout                  Maximum time for waiting for a response, in seconds.  The default is 9.
type                     RADIUS Authentication Type

```

<table data-header-hidden><thead><tr><th width="368"></th><th></th></tr></thead><tbody><tr><td><mark style="color:blue;"><code>acct-port</code></mark></td><td></td></tr><tr><td><mark style="color:blue;"><code>auth-port</code></mark></td><td></td></tr><tr><td><mark style="color:blue;"><code>host</code></mark></td><td></td></tr><tr><td><mark style="color:blue;"><code>retransmit</code></mark></td><td></td></tr><tr><td><mark style="color:blue;"><code>secret-key</code></mark></td><td></td></tr><tr><td><mark style="color:blue;"><code>timeout</code></mark></td><td></td></tr><tr><td><mark style="color:blue;"><code>type</code></mark></td><td></td></tr></tbody></table>


# router

<mark style="color:red;">`hostname(config)#`</mark> konfigürasyon prompt bölümündeki kullanılabilir <mark style="color:red;">`router`</mark>  komutuyla  ile ilgili konfigürasyon işlemlerinin gerçekleştirilebileceği <mark style="color:red;">`hostname(config-)#`</mark> bölümüne geçiş yapılır. u bölümde web arayüzde **Configuration ->** sekmesinde gerçekleştirilebilen konfigürasyonlar için gerekli komutlar bulunur.&#x20;

```
parta_Document(config)# router ?
bgp                      Border Gateway Protocol 
carp                     Enable CARP
mpls                     Label Distribution
ospf                     Open Shortest Path First
rip                      Routing Information Protocol


parta_Document(config)# router bgp 5   
parta_Document(config-bgp-5)# ?
as-set                   Prefix-set
bgp-filter               BGP Filter
connect-retry            Number of seconds before retrying to open a connection
enable                   Enable BGP
fib-priority             Routing priority
fib-update               Update the Forwarding Information Base
group                    BGP Group
holdtime                 Set the holdtime in seconds
listen                   Listen on specifed IP address
log-updates              Log received and sent updates
neighbor                 Neighbor config
network                  Announce the soecified network as belonging to out AS
nexthop-qualify          Specify next hop verification
origin-set               Origin-set
prefix                   Prefix
prefix-set               Prefix-set
rde                      RDE
roa-set                  Roa-set
router-id                Set the router ID
rtable                   rtable
transparent              If set to yes, AS paths to EBGP neighbors are not prepended with the local AS.
vpn                      MPLS VPN config

parta_Document(config)# router carp 
CARP enabled.
parta_Document(config)# no router carp 
CARP Disabled!


parta_Document(config)# router mpls  
parta_Document(config-mpls-default)# 
address-family           Address Family ipv4/ipv6
disable-tcp-md5sig       TCP MD5 signatures.
ds-cisco-interop         Cisco Dual-Stack Capability
enable                   Enable MPLS
fib-update               Update the Forwarding Information Base
l2vpn                    Layer2 VPN, type VPLS
neighbor                 Neighbor config
router-id                Set the router ID
tcp-md5sig-key           Set tcp md5sig key
tcp-md5sig-password      Set tcp md5sig password
transport-preference     Specify the preferred address-family for TCP transport connections


parta_Document(config)# router ospf 
parta_Document(config-ospf-default)# 
area                     Set Ospf Area
auth-key                 Set the authentication key
auth-md                  Set the authentication key-id and key for crypt authentication
auth-md-keyid            Configure the key-id to use for crypt authentication
auth-type                Set the authentication type
disable                  Disable Redistribute configuration
enable                   Enable Router Ospf/Rip
fast-hello-interval      Hello packets will be sent using this timer
fib-priority             Routing priority
fib-update               Update the Forwarding Information Base
hello-interval           Set hello interval
metric                   Set the interface metric a.k.a. cost
redistribute             Redistribute configuration
retransmit-interval      Set retransmit interval
rfc1583compat            AS-external routes are evaluated according to RFC 2328.
router-dead-time         Set the router dead time, a.k.a. neighbor inactivity timer
router-id                Set the router ID
router-priority          Set the router priority
rtlabel                  Map route labels to external route tags and vice versa
spf-delay                The delay between receiving an update to the link state database
spf-holdtime             The minimum time between two consecutive shortest path.
stub-router              If enabled, all interfaces with active neighbors will have a metric of infinity
transmit-delay           Set the transmit delay
type-p2p                 Set the interface type to point to point


parta_Document(config)# router rip 
parta_Document(config-rip-default)# 
description              Set description
disable                  Disable Redistribute configuration
enable                   Enable Router Ospf/Rip
fib-priority             Routing priority
fib-update               Update the Forwarding Information Base
redistribute             Redistribute configuration
split-horizon            Set redistribute rule, The default is poisoned
triggered-updates        Immediately trigger responses when a route changes.  The default is yes.


```


# sd-wan

<mark style="color:red;">`hostname(config)#`</mark> konfigürasyon prompt bölümündeki kullanılabilir <mark style="color:red;">`sd-wan`</mark>  komutuyla  ile ilgili konfigürasyon işlemlerinin gerçekleştirilebileceği <mark style="color:red;">`hostname(config-)#`</mark> bölümüne geçiş yapılır. u bölümde web arayüzde **Configuration ->** sekmesinde gerçekleştirilebilen konfigürasyonlar için gerekli komutlar bulunur.&#x20;

```
İzmir1 SD-wan örneği
!
sd-wan
 sdwan-zone SDW
  zone-members pppoe0 vlan136
  default-member pppoe0
 sla
  profile PartaOfficeSLAPolicy
   protocol http
   server-ip 1.1.1.1
   latency 2000
   jitter 2000
   packet-loss 1
   frequency 60
   count 5
   sdwan-members pppoe0 vlan136
 sdwan-rules
  name AlwaysPPPoE0
   link-mode single
   wan-interface pppoe0
  name AlwaysVlan136
   link-mode single
   wan-interface vlan136
  name PartaOfficeSDWRule
   link-mode load-balance
   wan-interface pppoe0 vlan136
   sla-profile PartaOfficeSLAPolicy
   backup-interface 1/1/2
!
```

```
parta_Document(config)# sd-wan 
parta_Document(config-sd-wan)# 
failover                 SD-WAN Failover
sdwan-rules              SDWAN Rules
sdwan-zone               SD-WAN Zone
sla                      Performance SLA

```

## failover

```
parta_Document(config-sd-wan)# failover 
parta_Document(config-sd-wan-failover)# ?
enable                   Enable SD-WAN
fail-time                How many lost pings are considered a failure?
frequency                SD-WAN Frequency
interval                 Set SD-WAN Failover Interval  how often to send a ping
policy                   Set SD-WAN Policy name
protocol                 Set SD-WAN Failover Protocol
recovery-time            Number of successful responses
sdwan-rules              SDWAN Rules
sla                      Performance SLA
update-firewall-policy   Enable/Disable Update Firewall Policy
update-ssl-vpn           Enable/Disable Update SSL VPN
update-static-route      Enable/Disable Update Static Route

```

<table data-header-hidden><thead><tr><th width="476"></th><th></th></tr></thead><tbody><tr><td><mark style="color:blue;"><code>enable</code></mark></td><td>SD-WAN teknolojisininin kullanılabilmesi için aktifleştirilmesini sağlayan komuttur.</td></tr><tr><td><mark style="color:blue;"><code>fail-time [retry-attempts]</code></mark></td><td></td></tr><tr><td><mark style="color:blue;"><code>frequency [Time]</code></mark></td><td></td></tr><tr><td><mark style="color:blue;"><code>interval [seconds]</code></mark></td><td></td></tr><tr><td><mark style="color:blue;"><code>policy [Name]</code></mark></td><td></td></tr><tr><td><mark style="color:blue;"><code>protocol ..</code></mark></td><td></td></tr><tr><td><mark style="color:blue;"><code>recovery-time[number-of-successful-responses]</code></mark> </td><td></td></tr><tr><td><mark style="color:blue;"><code>sdwan-rules</code></mark></td><td></td></tr><tr><td><mark style="color:blue;"><code>sla</code></mark></td><td></td></tr><tr><td><mark style="color:blue;"><code>update-firewall-policy [enable/disable]</code></mark></td><td></td></tr><tr><td><mark style="color:blue;"><code>update-ssl-vpn [enable/disable]</code></mark></td><td></td></tr><tr><td><mark style="color:blue;"><code>update-static-route [enable/disable]</code></mark></td><td></td></tr></tbody></table>

### failover policy \[Name]

```
parta_Document(config-sd-wan-failover)# policy Test 
parta_Document(config-sd-wan-failover-Test)# 
description              Failover WAN description
enable                   Enable SD-WAN Failover Policy
fail-time                How many lost pings are considered a failure?
interface                Set SD-WAN Failover Interface
interval                 Set SD-WAN Failover Interval  how often to send a ping
policy                   Set SD-WAN Policy name
priority                 Set SD-WAN Failover Priority, the lowest is the main, highest is the standby
protocol                 Set SD-WAN Failover Protocol
recovery-time            Number of successful responses
update-firewall-policy   Enable/Disable Update Firewall Policy
update-ssl-vpn           Enable/Disable Update SSL VPN
update-static-route      Enable/Disable Update Static Route

```

​

| <mark style="color:blue;">`description [Text]`</mark>                            |   |
| -------------------------------------------------------------------------------- | - |
| <mark style="color:blue;">`enable`</mark>                                        | ​ |
| <mark style="color:blue;">`fail-time [retry-attempts]`</mark>                    | ​ |
| <mark style="color:blue;">`interface [Inteface Name] [ID]`</mark>                | ​ |
| <mark style="color:blue;">`interval [seconds]`</mark>                            | ​ |
| <mark style="color:blue;">`policy [Name]`</mark>                                 | ​ |
| <mark style="color:blue;">`priority [Number]`</mark>                             | ​ |
| <mark style="color:blue;">`protocol ..`</mark>                                   | ​ |
| <mark style="color:blue;">`recovery-time[number-of-successful-responses]`</mark> | ​ |
| <mark style="color:blue;">`update-firewall-policy [enable/disable]`</mark>       | ​ |
| <mark style="color:blue;">`update-ssl-vpn [enable/disable]`</mark>               | ​ |
| <mark style="color:blue;">`update-static-route [enable/disable]`</mark>          | ​ |

​

#### &#x20;<a href="#failover-policy-name" id="failover-policy-name"></a>

### failover sd-wan-rule&#x20;

```
parta_Document(config-sd-wan-failover)# sdwan-rules 
parta_Document(config-sdwan-rules)# name test
parta_Document(config-sdwan-rule-test)# 
backup-interface         SD-WAN Failover Backup Interface
description              SD-WAN Rule Description
link-cost-factor         Link cost factor for best quality
link-mode                Strategy Mode For SDWAN Rule
member                   The Cost of SD-WAN Rule Preference Interfaces
name                     SD-WAN Rule
sla-profile              SLA Profile
wan-interface            SD-WAN Rule WAN Interface
```

​

| <mark style="color:blue;">`backup-interface`</mark> |   |
| --------------------------------------------------- | - |
| <mark style="color:blue;">`description`</mark>      |   |
| <mark style="color:blue;">`link-cost-factor`</mark> | ​ |
| <mark style="color:blue;">`link-mode`</mark>        | ​ |
| <mark style="color:blue;">`member`</mark>           | ​ |
| <mark style="color:blue;">`name`</mark>             | ​ |

<table data-header-hidden><thead><tr><th width="476"></th><th></th></tr></thead><tbody><tr><td><mark style="color:blue;"><code>backup-interface</code></mark></td><td></td></tr><tr><td><mark style="color:blue;"><code>description</code></mark></td><td></td></tr><tr><td><mark style="color:blue;"><code>link-cost-factor</code></mark></td><td></td></tr><tr><td><mark style="color:blue;"><code>link-mode</code></mark></td><td></td></tr><tr><td><mark style="color:blue;"><code>member</code></mark></td><td></td></tr><tr><td><mark style="color:blue;"><code>name</code></mark></td><td></td></tr><tr><td><mark style="color:blue;"><code>sla-profile</code></mark></td><td></td></tr><tr><td><mark style="color:blue;"><code>wan-interface</code></mark></td><td></td></tr></tbody></table>

#### sdwan-zone <a href="#failover" id="failover"></a>

| <mark style="color:blue;">`default-member`</mark> |   |
| ------------------------------------------------- | - |
| <mark style="color:blue;">`failover`</mark>       |   |
| <mark style="color:blue;">`sdwan-rules`</mark>    |   |
| <mark style="color:blue;">`sdwan-zone`</mark>     |   |
| <mark style="color:blue;">`sla`</mark>            |   |
| <mark style="color:blue;">`zone-members`</mark>   |   |

​

## **sla (**&#x53;ervice Level Agreement)

```
parta_Document(config-sd-wan)# sla
parta_Document(config-sd-wan-sla)# 
profile                  SLA Profile
sdwan-rules              SDWAN Rules

```

| <mark style="color:blue;">`profile [Name]`</mark> |   |
| ------------------------------------------------- | - |
| <mark style="color:blue;">`sdwan-rules`</mark>    |   |

​

### sla profile \[Name]

```
parta_Document(config-sd-wan-sla)# profile exampleDocument
parta_Document(config-sla-profile-exampleDocument)# ?
count                    Count of ping,http request.
frequency                Frequency Interval of protocol ping,http,dns
jitter                   Jitter
latency                  Latency
packet-loss              Packet Loss
profile                  SLA Profile
protocol                 SLA Protocol.
sdwan-members            SD-WAN Members
sdwan-rules              SDWAN Rules
server-ip                Server IP
set-quota                Set Quato Configuration

```

| <mark style="color:blue;">`count`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                        |                                                                                                            |
| ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ---------------------------------------------------------------------------------------------------------- |
| <mark style="color:blue;">`frequency`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                    |                                                                                                            |
| <mark style="color:blue;">`jitter`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                       |                                                                                                            |
| <mark style="color:blue;">`latency`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                      |                                                                                                            |
| <mark style="color:blue;">`packet-loss`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                  |                                                                                                            |
| <mark style="color:blue;">`profile`</mark>` `<mark style="color:red;">`[Name]`</mark>                                                                                                                                                                                                                                                                                                                                                                                                           |                                                                                                            |
| <p><mark style="color:blue;"><code>protocol http tls</code></mark><br><br><mark style="color:blue;"><code>protocol ping</code></mark></p>                                                                                                                                                                                                                                                                                                                                                       |                                                                                                            |
| <mark style="color:blue;">`sdwan-members`</mark>` `<mark style="color:red;">`[Interfaces]`</mark>                                                                                                                                                                                                                                                                                                                                                                                               |                                                                                                            |
| <mark style="color:blue;">`sdwan-rules`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                  | parta\_Document(config-sla-profile-exampleDocument)# sdwan-rules parta\_Document(config-sdwan-rules)# exit |
| <mark style="color:blue;">`server-ip`</mark>` `<mark style="color:red;">`[IP]`</mark>                                                                                                                                                                                                                                                                                                                                                                                                           |                                                                                                            |
| <mark style="color:blue;">`set-quota interface`</mark>` `<mark style="color:red;">`[Name]`</mark>` `<mark style="color:blue;">`max-capacity`</mark>` `<mark style="color:red;">`[Number]`</mark>` `<mark style="color:blue;">`unit`</mark>` `<mark style="color:red;">`[B/ Gb/ MB]`</mark>` `<mark style="color:blue;">`type`</mark>` `<mark style="color:red;">`[download/ upload]`</mark>` `<mark style="color:blue;">`period-reset-time`</mark>` `<mark style="color:red;">`[Number]`</mark> |                                                                                                            |


# sdn

<mark style="color:red;">`hostname(config)#`</mark> konfigürasyon prompt bölümündeki kullanılabilir <mark style="color:red;">`sdn`</mark>  komutuyla  ile ilgili konfigürasyon işlemlerinin gerçekleştirilebileceği <mark style="color:red;">`hostname(config-)#`</mark> bölümüne geçiş yapılır. Bu bölümde web arayüzde **Configuration ->** sekmesinde gerçekleştirilebilen konfigürasyonlar için gerekli komutlar bulunur.&#x20;

s

```
parta_Document(config-sdn)# 
nfv                      Network Function Virtualization Configuration
parta_Document(config-sdn)# nfv 
parta_Document(config-sdn-nfv)# 
profile                  Network Function Virtualization Profile
parta_Document(config-sdn-nfv)# profile [Name] 
parta_Document(config-nfv-profile-[Name])# 
analytics-log-collector  Analytic Logs to Controller
client-id                Network Function Virtualization Client ID
client-secret            Network Function Virtualization Client Secret Key
dpi-edge-computing       DPI Edge Computing
mgmt-ip                  Remote Management
nfv-ip                   Network Function Virtualization Client Remote IP Address
nfv-port                 Network Function Virtualization Client Remote Port Number
orchestration            Orchestration By Maestro
profile                  Network Function Virtualization Profile
tls-enable               Enable TLS Connection


```

| <mark style="color:blue;">`analytics-log-collector`</mark> |   |
| ---------------------------------------------------------- | - |
| <mark style="color:blue;">`client-id`</mark>               |   |
| <mark style="color:blue;">`client-sever`</mark>            |   |
| <mark style="color:blue;">`dpi-edge-computing`</mark>      |   |
| <mark style="color:blue;">`mgmt-ip`</mark>                 |   |
| <mark style="color:blue;">`nfv-ip`</mark>                  |   |
| <mark style="color:blue;">`nfv-port`</mark>                |   |
| <mark style="color:blue;">`orchestration`</mark>           |   |
| <mark style="color:blue;">`profile`</mark>                 |   |
| <mark style="color:blue;">`tls-enable`</mark>              |   |


# security

<mark style="color:red;">`hostname(config)#`</mark> konfigürasyon prompt bölümündeki kullanılabilir <mark style="color:red;">`security [Name]`</mark>  komutuyla  Targitas içerisinde firewall, hotspot, DPI vb. konfigürasyon işlemlerinin gerçekleştirilebileceği <mark style="color:red;">`hostname(config-[Name])#`</mark> bölümüne geçiş yapılır.

## Antivirus

Bu bölümde web arayüzde [**Configuration -> Antivirus**](https://docs.targitas.com/configuration/antivirus)  sekmesinde gerçekleştirilebilen konfigürasyonlar için gerekli komutlar bulunur.&#x20;

```
parta_Document(config)# security antivirus 
parta_Document(config-security-antivirus)# ?
enable                   Enable Antivirus Service
enable-update            Enable Antivirus Update Periodically
frequency                Antivirus DB Update Frequency

```

| <mark style="color:blue;">`enable`</mark>             | Antivirus'ün çalışması için aktifleştirir.                                                                                                   |
| ----------------------------------------------------- | -------------------------------------------------------------------------------------------------------------------------------------------- |
| <mark style="color:blue;">`enable-update`</mark>      | Antivirus'ün otomatik güncellenmesine izin verir.                                                                                            |
| <mark style="color:blue;">`frequency [Number]`</mark> | Antivirüs'ün veritabanın hangi sıklıkla güncelleneceği belirlemeyi sağlayan komuttur. Number bölümünde dakika birimden süre belirtilmelidir. |

​​​​

### Certificate <a href="#undefined" id="undefined"></a>

Bu bölümde web arayüzde [**Configuration -> System -> Certicates**](https://docs.targitas.com/configuration/system/certificates) sekmesinde gerçekleştirilebilen konfigürasyonlar için gerekli komutlar bulunur.&#x20;

```
parta_Document(config)# security certificate 
parta_Document(config-security-certificate)# ?
lets-encrypt             Certificate Profile
self-signed              Certificate Profile
trusted-ca               Certificate Profile

```

| <mark style="color:blue;">​</mark><mark style="color:blue;">`lets-encrypt`</mark> | ​ |
| --------------------------------------------------------------------------------- | - |
| <mark style="color:blue;">`​self-signed`</mark>                                   | ​ |
| <mark style="color:blue;">`trusted-ca`</mark>                                     |   |

### DPI <a href="#undefined" id="undefined"></a>

​​​Bu bölümde web arayüzde [**Configuration -> DPI**](https://docs.targitas.com/configuration/dpi)  sekmesinde gerçekleştirilebilen konfigürasyonlar için gerekli komutlar bulunur.&#x20;

```
parta_Document(config)# security dpi
parta_Document(config-security-dpi)#  ?
analysis-frequency       Set Analysis Timer Frequency as minute
antivirus                Enable antivirus for dpi
application-control      Enable ip-accounting for dpi
blocker                  DPI Blocker
destination-aware-detectionEnable Destination Lookup for dpi
disable                  Disable logging for dpi
dpi-policy               Web Policy Configuration
enable                   Enables DPI Daemon
filtering                Enable filtering for dpi
flow-source              Set Source Network
intensive-classification Enable ip-accounting for dpi
ip-accounting            Enable ip-accounting for dpi
logging                  Enable logging for dpi
mac-logging              Enable mac-logging for dpi
ndr                      Enable ndr for dpi
ndr-interface            ndr interface
nfv-mode                 Mode of NFV
nfv-profile              NFV Profile
qos-profile              QoS Profile
ssl-inspection           DPI SSL Inspection Config
syslog                   Syslog Profile
web-category             Web Category

```

| <mark style="color:blue;">`​analysis-frequency`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         | ​Web arayüzünde [**Monitoring ana sayfasında** ](https://docs.targitas.com/monitoring/monitoring-ana-sayfasi)yer alan Widget'ların güncellenmesi için gerçekleştirilen DPI analizinin frekans değeri dakika biriminden belirlenir. |
| -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| ​<mark style="color:blue;">`​antivirus`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 | DPI değerlendirmesinde antivirus kontrolü gerçekleştirilmesi isteniyorsa kullanılmalıdır.                                                                                                                                          |
| <mark style="color:blue;">`application-control`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         | DPI değerlendirmesinde OSI katman 7 düzeyinde 7000'e yakın uygulamanın filtrelenmesi ve loglanması isteniyorsa kullanılmalıdır.                                                                                                    |
| <p><mark style="color:blue;"><code>blocker listen-interface \[Interface Name]</code></mark><br><br><mark style="color:blue;"><code>blocker listen-port \[Port]</code></mark></p>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               | DPI değerlendirmesi ardından engellenen sayfaların yönlendirileceği Block Page sayfasının çalışacağı interface ve port numarası belirlenebilir                                                                                     |
| <mark style="color:blue;">`destination-aware-detection`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 | Belirli Destination IP özelindeki trafikte DPI değerlendirilmesi gerçekleştirilmek isteniyorsa kullanılmalıdır.                                                                                                                    |
| <p><mark style="color:blue;"><code>disable antivirus</code></mark><br><br><mark style="color:blue;"><code>disable application-control</code></mark><br><br><mark style="color:blue;"><code>disable destination-aware-detectionDisable</code></mark><br><br><mark style="color:blue;"><code>disable filtering</code></mark><br><br><mark style="color:blue;"><code>disable intensive-classification</code></mark><br><br><mark style="color:blue;"><code>disable ip-accounting</code></mark><br><br><mark style="color:blue;"><code>disable logging</code></mark><br><br><mark style="color:blue;"><code>disable mac-logging</code></mark><br><br><mark style="color:blue;"><code>disable ndr</code></mark></p> | Web arayüzünde Configuration -> DPI -> Settings sayfasında belirlenen DPI temel ayarların kaldırılması isteniyorsa <mark style="color:red;">`disable [Settings]`</mark> komutu kullanılmalıdır.                                    |
| <mark style="color:blue;">`dpi-policy [Name] rule-id [ID]`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              | Bu komut sayesinde                                                                                                                                                                                                                 |
| <mark style="color:blue;">`enable`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      |                                                                                                                                                                                                                                    |
| <mark style="color:blue;">`filtering`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   |                                                                                                                                                                                                                                    |
| <mark style="color:blue;">`flow-source`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 |                                                                                                                                                                                                                                    |
| <mark style="color:blue;">`intensive-classification`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    |                                                                                                                                                                                                                                    |
| <mark style="color:blue;">`ip-accounting`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               |                                                                                                                                                                                                                                    |
| <mark style="color:blue;">`logging`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     |                                                                                                                                                                                                                                    |
| <mark style="color:blue;">`mac-logging`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 |                                                                                                                                                                                                                                    |
| <mark style="color:blue;">`ndr`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         |                                                                                                                                                                                                                                    |
| <mark style="color:blue;">`ndr-interface`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               |                                                                                                                                                                                                                                    |
| <mark style="color:blue;">`nfv-mode`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    |                                                                                                                                                                                                                                    |
| <mark style="color:blue;">`nfv-profile`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 |                                                                                                                                                                                                                                    |
| <mark style="color:blue;">`qos-profile`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 |                                                                                                                                                                                                                                    |
| <mark style="color:blue;">`ssl-inspection`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              |                                                                                                                                                                                                                                    |
| <mark style="color:blue;">`syslog`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      |                                                                                                                                                                                                                                    |
| <mark style="color:blue;">`web-category`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                |                                                                                                                                                                                                                                    |

### Firewall <a href="#undefined" id="undefined"></a>

```
```

####

### Hotspot <a href="#undefined" id="undefined"></a>

​​​Bu bölümde web arayüzde [**Configuration -> AAA -> Hotspot**](https://docs.targitas.com/configuration/aaa/hotspot) sekmesinde gerçekleştirilebilen konfigürasyonlar için gerekli komutlar bulunur. Hotspot konfigürasyonunu adımlarının web arayüzünde nasıl gerçekleştirileceğini [***Hotspot Rehberi'nden***](https://docs.targitas.com/targitas-kullanim-rehberi/hotspot-rehberi) öğrenebilirsiniz.

```
parta_Document(config)# security hotspot 
parta_Document(config-security-hotspot)# ?
auth-profile             Hotspot Profile Name
captive-portal           Captive Portal Server Config
enable                   Enable Hotspot
frequency                The time frequency that gives the control that the ip address is not in the system.
layer-2                  Enable logout for hotspot users.
layer-3                  Disable logout for hotspot users.
simultaneous-use         simultaneous Use with same user.

```

| <mark style="color:blue;">`auth-profile`</mark>     |   |
| --------------------------------------------------- | - |
| <mark style="color:blue;">`captive-portal`</mark>   |   |
| <mark style="color:blue;">`enable`</mark>           |   |
| <mark style="color:blue;">`frequency`</mark>        |   |
| <mark style="color:blue;">`layer-2`</mark>          | ​ |
| <mark style="color:blue;">`layer-3`</mark>          |   |
| <mark style="color:blue;">`simultaneous-use`</mark> |   |

### IPSec <a href="#undefined" id="undefined"></a>

​​​Bu bölümde web arayüzde [**Configuration -> VPN -> Ipsec**](https://docs.targitas.com/configuration/vpn/ipsec)  sekmesinde gerçekleştirilebilen konfigürasyonlar için gerekli komutlar bulunur.&#x20;

```
parta_Document(config)# security ipsec 
parta_Document(config-security-ipsec)# ?
enable                   Enable Ipsec VPN (Default: disable)
listen                   Ipsec Listen IP
policy                   Ipsec Policy
profile                  Ipsec Profile

```

| <mark style="color:blue;">`enable`</mark>  | ​ |
| ------------------------------------------ | - |
| <mark style="color:blue;">`listen`</mark>  | ​ |
| <mark style="color:blue;">`policy`</mark>  |   |
| <mark style="color:blue;">`profile`</mark> |   |

​​

### Log-sign <a href="#undefined" id="undefined"></a>

​​​Bu bölümde web arayüzde **Configuration ->** sekmesinde gerçekleştirilebilen konfigürasyonlar için gerekli komutlar bulunur.&#x20;

```
parta_Document(config)# security log-sign 
parta_Document(config-security-log-sign)# ?
certificate-profile      Certificate Profile

```

| <mark style="color:blue;">`certificate-profile​`</mark> | ​ |
| ------------------------------------------------------- | - |

### NGIPS <a href="#undefined" id="undefined"></a>

Bu bölümde web arayüzde [**Configuration -> NGIPS**](https://docs.targitas.com/configuration/ngips) sekmesinde gerçekleştirilebilen konfigürasyonlar için gerekli komutlar bulunur.&#x20;

```
parta_Document(config)# security ngips
parta_Document(config-security-ngips)# ?
enable                   Enable Service
mode                     Set the NGIPS mode.
ndr-interface            ndr interface
ndr-policy               Set the NDR Policy.
policy                   Set NGIPS Policy name
rule                     Set NGIPS Rule name
```

| <mark style="color:blue;">`enable`</mark>        | ​ |
| ------------------------------------------------ | - |
| <mark style="color:blue;">`mode`</mark>          | ​ |
| <mark style="color:blue;">`ndr-interface`</mark> |   |
| <mark style="color:blue;">`ndr-policy`</mark>    |   |
| <mark style="color:blue;">`policy`</mark>        |   |
| <mark style="color:blue;">`rule`</mark>          |   |

### SSL VPN

Bu bölümde web arayüzde [**Configuration -> VPN -> SSL VPN**](https://docs.targitas.com/configuration/vpn/ssl-vpn) sekmesinde gerçekleştirilebilen konfigürasyonlar için gerekli komutlar bulunur.&#x20;

```
parta_Document(config)# security ssl-vpn
parta_Document(config-security-ssl-vpn)# ?
policy                   SSL VPN Policy for authentication
portal-application       Application
profile                  Profile

```

| <mark style="color:blue;">`policy`</mark>             | SSL VPN politikaları ile ilgili konfigürasyonun |
| ----------------------------------------------------- | ----------------------------------------------- |
| <mark style="color:blue;">`portal-application`</mark> |                                                 |
| <mark style="color:blue;">`profile`</mark>            |                                                 |

​​​​

### ZTNA

```
parta_Document(config)# security ztna 
parta_Document(config-security-ztna)# ?
client-frequency         Set ZTNA Client Frequency as minute
client-private-key       Set ZTNA Private Key
enable                   Enable ZTNA Service
policy                   ZTNA Policy Configuration
server-listen-ip         Set ZTNA Listen IP
trapmine-server-ip       Set ZTNA Client Frequency as minute
trapmine-token           Set ZTNA Private Key
```

| <mark style="color:blue;">`client-frequency`</mark>   |   |
| ----------------------------------------------------- | - |
| <mark style="color:blue;">`client-private-key`</mark> |   |
| <mark style="color:blue;">`enable`</mark>             |   |
| <mark style="color:blue;">`policy`</mark>             |   |
| <mark style="color:blue;">`server-listen-ip`</mark>   |   |
| <mark style="color:blue;">`trapmine-server-ip`</mark> |   |
| <mark style="color:blue;">`trapmine-token`</mark>     |   |

​​​​


# Firewall

​​​Bu bölümde web arayüzde[ **Configuration -> Firewall** ](https://docs.targitas.com/configuration/firewall) sekmesinde gerçekleştirilebilen konfigürasyonların karşılığı olan CLI komutları bulunur.&#x20;

## security firewall

```
parta_Document(config)# security firewall 
parta_Document(config-security-firewall)# ?
commit                   Commit Firewall Rules
ddos                     DDos Profile
enable                   Enable Firewall Rule (Default: enable)
fw-default-policy        Firewall Default Policy
fw-flow                  Enables data export
load-balance             Loadbalance Profile
qos                      Qos Profile
rules                    Rules
set-options              Set Firewall Options
zone                     Zone

```

<table data-header-hidden><thead><tr><th width="399"></th><th></th></tr></thead><tbody><tr><td><mark style="color:blue;"><code>​commit</code></mark></td><td>Firewall kurallarındaki gerçekleştirilen değişikliklerin uygulanmasını sağlar</td></tr><tr><td><mark style="color:blue;"><code>ddos policy [Name]</code></mark></td><td>Bu komut sayesinde belirlenen isimdeki DoS Policy konfigürasyonunun gerçekleştirilebileceği <mark style="color:red;"><code>targitas(config-ddos-[Name])#</code></mark> prompt bölümününe geçiş yapılır. Bu bölüm ile ayrıntılar tablonun altında bulunmaktadır. <br><br>Web arayüzünde <a href="https://docs.targitas.com/configuration/firewall/dos"><strong>DoS</strong></a> sayfasında gerçekleştirilebilen işlemlerin karşılığı CLI komutları bulunur.</td></tr><tr><td><mark style="color:blue;"><code>enable</code></mark></td><td>Oluşturulan Firewall kuralının çalışması isteniliyorsa aktifleştirilmelidir.</td></tr><tr><td><mark style="color:blue;"><code>fw-default-policy block-all</code></mark><br><br><mark style="color:blue;"><code>fw-default-policy block-log-all</code></mark></td><td>Oluşturulan hiçbir firewall kuralına uymayan paketlerin bloklanmasını sağlar. <br>block-log-all durumunda ayrıca bloklanan paketlere ait logların tutulması sağlanır.</td></tr><tr><td><mark style="color:blue;"><code>fw-flow</code></mark></td><td>Bu komut sayesinde fw-flow konfigürasyonunun gerçekleştirilebileceği <mark style="color:red;"><code>targitas(config-firewall-flow)#</code></mark> prompt bölümününe geçiş yapılır. Bu bölüm ile ayrıntılar tablonun altında bulunmaktadır. <br><br>Web arayüzünde <a href="https://docs.targitas.com/configuration/firewall/fw-flow"><strong>Fw-flow</strong></a> sayfasında gerçekleştirilebilen işlemlerin karşılığı CLI komutları bulunur.</td></tr><tr><td><mark style="color:blue;"><code>load-balance [Profile Name]</code></mark></td><td>Bu komut sayesinde belirlenen isimdeki Load Balance konfigürasyonunun gerçekleştirilebileceği <mark style="color:red;"><code>targitas(config-lb-[Name])#</code></mark> prompt bölümününe geçiş yapılır. Bu bölüm ile ayrıntılar tablonun altında bulunmaktadır. <br><br>Web arayüzünde <a href="https://docs.targitas.com/configuration/network/load-balance"><strong>Load Balance</strong></a> sayfasında gerçekleştirilebilen işlemlerin karşılığı CLI komutları bulunur.</td></tr><tr><td><mark style="color:blue;"><code>qos [Profile]</code></mark></td><td></td></tr><tr><td><mark style="color:blue;"><code>rules</code></mark></td><td>Bu komut sayesinde firewall kurallarının konfigürasyonunun gerçekleştirilebileceği <mark style="color:red;"><code>targitas(config-security-rules)#</code></mark> prompt bölümününe geçiş yapılır. Bu bölüm ile ayrıntılar tablonun altında bulunmaktadır. <br><br>Web arayüzünde <a href="https://docs.targitas.com/configuration/firewall/rule"><strong>Rules</strong></a> sayfasında gerçekleştirilebilen işlemlerin karşılığı CLI komutları bulunur.</td></tr><tr><td><mark style="color:blue;"><code>set-options</code></mark></td><td></td></tr><tr><td><mark style="color:blue;"><code>zone [Name]</code></mark></td><td>Bu komut sayesinde belirlenen isimdeki Zone konfigürasyonunun gerçekleştirilebileceği <mark style="color:red;"><code>targitas(config-zone-[Name])#</code></mark> prompt bölümününe geçiş yapılır. Bu bölüm ile ayrıntılar tablonun altında bulunmaktadır. <br><br>Web arayüzünde <a href="https://docs.targitas.com/configuration/network/zone"><strong>Zone</strong></a> sayfasında gerçekleştirilebilen işlemlerin karşılığı CLI komutları bulunur.</td></tr></tbody></table>

### firewall ddos policy \[Name]:

### firewall fw-flow

### firewall load-balance \[Profile Name]

### qos \[Profile Name] type parent &#x20;

### rules

```
parta_Document(config-security-firewall)# rules 
parta_Document(config-security-rules)# fw-rule [ID]
parta_Document(config-security-rules)# fw-rule 10
parta_Document(config-fw-rule-10)# ?
action                   Set Firewall Rule Action
check                    Check Firewall Rule
ddos-profile             Set DDos Profile to Firewall Rule
description              Set description
destination-ip           Destination IP
destination-zone         Destination Zone
dpi                      Enable Web Filter
enable                   Enable Firewall Rule (Default: enable)
forward-ip               Port Address Translation IP
ftp-proxy                Enable FTP Proxy
fw-rule                  Firewall Rule
fw-state                 Set State to Firewall Rule
hotspot                  Hotspot Captive Portal Profile
inet                     Set Firewall Rule Inet Protocol
load-balance             Loadbalance Profile
log                      Enable Log
name                     Set Firewall Rule name
nat-ip                   Network Address Translation IP
ngips-policy             Enable IPS (Intrusion Prevention System) Filter
qos-profile              Qos Profile
reply-ip                 Reply Ip Address
route-ip                 Route Ip Address
rule-order-id            Set Firewall Rule Order
service-in               Service-in
service-out              Service-out
set-prio                 Packets matching this rule will be assigned a specific queueing priority
set-tos                  Enforces a TOS for matching packets.
source-ip                Source IP
source-zone              Source Zone
ssl-inspection           Enable SSL Inspection
static-port              Static Port
tag                      Set Firewall Rule tag
type                     Set Firewall Rule Type
use-tag                  Set Firewall Rule use-tag
vrf-table                Set VRF table to firewall rule

```

| <mark style="color:blue;">`action [allow / deny /reset`</mark>                                  | <p>Oluşturulan Firewall kuralıyla eşleşen paket karşısında gerçekleştirilecek aksiyon belirlenmelidir.<br><br>    Allow: Firewall kuralındaki parametreleri sağlayan paketin geçmesine izin verir.<br>    Deny: Firewall kuralındaki parametreleri sağlayan paketin geçmesine izin vermez ve paketi düşürür.<br>    Reset: Firewall kuralındaki parametreleri sağlayan paketi ve trafiğin diğer ucundaki IP adresiyle kurduğu TCP bağlantısını kapatır.</p>                                                                  |
| ----------------------------------------------------------------------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| <mark style="color:blue;">`check`</mark>                                                        | Oluşturulan Firewall kuralında yapısal sorun testi gerçekleştirir. Hata durumunda oluşturulan Firewall kuralının commit etmek için uygun olmadığı bilgisi edinilir.                                                                                                                                                                                                                                                                                                                                                          |
| <mark style="color:blue;">`ddos-profile [Name]`</mark>                                          | Servis engelleme saldırılarını önlemek için gelen paket sayısı/zaman ayarlamasının belirlenebildiği DoS Politikası belirlenerek önlem alınabilir. Web arayüzünde  Configuration -> Firewall -> Dos sayfasında oluşturulmuş  DoS Politikalarından seçilmek istenilen politikanın ismi belirtilmelidir.                                                                                                                                                                                                                        |
| <mark style="color:blue;">`description [Text]`</mark>                                           | Network yönetimini kolaylaştırmak için oluşturulan Firewall kuralının görevini içeren bir açıklama yazılması önerilir.                                                                                                                                                                                                                                                                                                                                                                                                       |
| <mark style="color:blue;">`destination-ip`</mark>                                               | Firewall'a ulaşan paketin ulaşmaya çalıştığı IP adresidir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                   |
| <mark style="color:blue;">`destination-zone`</mark>                                             | Firewall'a ulaşan trafiğin hangi yöne gitmek istediğini belirtir.                                                                                                                                                                                                                                                                                                                                                                                                                                                            |
| <mark style="color:blue;">`dpi flow-management`</mark>                                          | DPI (Deep Packet Inspection) Politikalarının değerlendirilmesi isteniyorsa bu özellik aktifleştirilmelidir.                                                                                                                                                                                                                                                                                                                                                                                                                  |
| <mark style="color:blue;">`enable`</mark>                                                       | Oluşturulan Firewall kuralının çalışması isteniliyorsa aktifleştirilmelidir.                                                                                                                                                                                                                                                                                                                                                                                                                                                 |
| <mark style="color:blue;">`forward-ip`</mark>                                                   | Port Forwarding türündeki kurallarda Firewall'a gelen paketlerden gerekli şartları sağlayan paketin hangi IP adresine yönlendirileceğini belirtir.                                                                                                                                                                                                                                                                                                                                                                           |
| <mark style="color:blue;">`ftp-proxy`</mark>                                                    | File Transfer Protocol Proxy özelliği isteniyorsa bu özellik aktifleştirilmelidir.                                                                                                                                                                                                                                                                                                                                                                                                                                           |
| <mark style="color:blue;">`fw-rule [ID]`</mark>                                                 | Belirtilen ID değerine sahip farklı bir Firewall kuralının konfigürasyonuna geçiş için kullanılır.                                                                                                                                                                                                                                                                                                                                                                                                                           |
| <mark style="color:blue;">`fw-state  [fw-flow / keep-state / no-state / synproxy-state]`</mark> | <p>Firewall state türü belirlenmelidir.<br><br>keep-state: Seçenek, TCP, UDP ve ICMP ile çalışır.Bu seçenek, tüm filtre kuralları için varsayılandır.<br><br>no-state: Seçenek, TCP, UDP ve ICMP ile çalışır.Güvenlik duvarı bu bağlantıyı durum bilgisi olarak izlemez.<br><br>synproxy-state: Sunucuları sahte TCP SYN saldırılarından korumaya yardımcı olmak için gelen TCP bağlantılarını proxy'ler.keep state ve modulate state içerir.<br><br>fw-flow: Güvenlik duvarı akışların bir akış toplayıcısına gönderir.</p> |
| <mark style="color:blue;">`hotspot [Captive Portal]`</mark>                                     | Firewall kuralını tetikleyen paketlerin hotspot tarafında authentication işlemi gerçekleştirmek için seçilmelidir. Oluşturulmuş seçeneklerden birisi seçilebilir. Hotspot ile ilgili ayrıntılara [**Hotspot Rehberi** ](https://docs.targitas.com/targitas-kullanim-rehberi/hotspot-rehberi)üzerinden ulaşılabilir.                                                                                                                                                                                                          |
| <mark style="color:blue;">`inet [v4 / v6]`</mark>                                               |                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              |
| <mark style="color:blue;">`load-balance [Profile]`</mark>                                       |                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              |
| <mark style="color:blue;">`log`</mark>                                                          | Firewall kuralı tarafından değerlendirilen paketlerin kayıtlarının tutulması isteniyorsa bu özellik aktifleştirilmelidir.                                                                                                                                                                                                                                                                                                                                                                                                    |
| <mark style="color:blue;">`name [Rule Name]`</mark>                                             | Firewall kuralının görevini ifade eden bir isim vermeniz önerilir.                                                                                                                                                                                                                                                                                                                                                                                                                                                           |
| <mark style="color:blue;">`nat-ip`</mark>                                                       | Firewall kuralı tarafından tetikleyen paketlerin source IP değerinin NAT sonrasında değiştirileceği IP adresi belirtilmelidir.                                                                                                                                                                                                                                                                                                                                                                                               |
| <mark style="color:blue;">`ngips-policy [Policy Name]`</mark>                                   | NGIPS (Next Generation Intrusion Prevention System) sayesinde Targitas'ın veritabanında sahip olduğu bilinen saldırıların imzalarından belirlenen NGIPS Policy tarafından tetiklenen şüpheli paketlerde NGIPS tarafından belirlenen senaryonun gerçekleşmesini Configuration -> NGIPS arayüzünden oluşturulmuş NGIPS Politikalarından birisi seçilebilir. NGIPS ile ilgili ayrıntılara [**NGIPS Rehberi**](https://docs.targitas.com/targitas-kullanim-rehberi/ngips-rehberi) üzerinden ulaşabilirsiniz.                     |
| <mark style="color:blue;">`qos-profile [Profile Names]`</mark>                                  | Quality of Service özelliği ile Firewall tarafından bu kuralın tetiklenmesiyle geçmesine izin verilen paketlerin bant genişliği ve hızları sınırlandırılabilir. Configuration -> QoS arayüzünden oluşturulmuş QoS Politikalarından birisi seçilebilir.                                                                                                                                                                                                                                                                       |
| <mark style="color:blue;">`reply-ip`</mark>                                                     | Firewall Kuralı tarafından tetiklenen paketlere yanıt verecek IP adresi belirlenebilir.                                                                                                                                                                                                                                                                                                                                                                                                                                      |
| <mark style="color:blue;">`route-ip`</mark>                                                     | Firewall kuralı tarafından tetiklenen paketlerin yönlendirileceği IP adresi belirlenebilir.                                                                                                                                                                                                                                                                                                                                                                                                                                  |
| <mark style="color:blue;">`rule-order-id [Number]`</mark>                                       | Targitas üzerinde Firewall kuralları yukarıdan aşağıya doğru değerlendirilir. Eğer bir kuralın tetiklenmesi için gerekli parametreler sağlanırsa o kuralın sonucu gerçekleştirilir ve tetiklenen kuralın aşağısındaki kurallar değerlendirilmez. Bu yapıdan dolayı Firewall kurallarının sırası önemlidir. Burada kuralın sırası belirtilebilir.                                                                                                                                                                             |
| <mark style="color:blue;">`service-in [Protocol Name]`</mark>                                   | Pat türündeki firewall kurallarında hangi servisler ile bağlantılı portlara ulaşmaya çalışan paketler için yönlendirme yapılacağı belirtilir.                                                                                                                                                                                                                                                                                                                                                                                |
| <mark style="color:blue;">`service-out [Protocol Name]`</mark>                                  | Pat türündeki firewall kurallarında Forward IP adresine yönlendiren paketlerin destination port adresini belirlemek için servis belirtilebilir.                                                                                                                                                                                                                                                                                                                                                                              |
| <mark style="color:blue;">`set-prio [Number]`</mark>                                            |                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              |
| <mark style="color:blue;">`source-ip`</mark>                                                    | Firewall'a gelen paketin IP adresidir. IP adresi, IP grubu veya netmask belirterek bir subnet belirtilebilir.                                                                                                                                                                                                                                                                                                                                                                                                                |
| <mark style="color:blue;">`source-zone`</mark>                                                  | Firewall'a gelen trafiğin hangi bölgeden geldiğini belirtir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                 |
| <mark style="color:blue;">`ssl-inspection`</mark>                                               |                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              |
| <mark style="color:blue;">`static-port`</mark>                                                  |                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              |
| <mark style="color:blue;">`tag`</mark>                                                          | Firewall kurallarının gelecekte düzenlenmesini kolaylaştırmak için kuralın kullanım amacı ve kullanıcı grubuyla ilgili bir etiket eklemeniz önerilir.                                                                                                                                                                                                                                                                                                                                                                        |
| <mark style="color:blue;">`type [access / binat / pat]`</mark>                                  | Firewall kuralının türü belirtilmek zorundadır. Acccess, binat ve pat(Port Forwarding) seçenekleri mevcuttur.                                                                                                                                                                                                                                                                                                                                                                                                                |
| <mark style="color:blue;">`use-tag`</mark>                                                      | Daha önce kullanılmış bir etiket eklemeniz için kullanılabilir.                                                                                                                                                                                                                                                                                                                                                                                                                                                              |
| <mark style="color:blue;">`vrf-table`</mark>                                                    | Network -> Virtual Router arayüzünde oluşturulan VRF'ler arasında seçim yapılabilir                                                                                                                                                                                                                                                                                                                                                                                                                                          |

### firewall zone \[Name]

Bu CLI bölümünde web arayüzünde [**Zone**](https://docs.targitas.com/configuration/network/zone) sayfasında gerçekleştirilen konfigürasyonların karşılığı olan komutlar bulunur.

```
targitas(config-security-firewall)# zone Example
targitas(config-zone-Example)# ?
description              Set description
rules                    Rules
zone                     Zone
zone-members             Zone Members
targitas(config-zone-Example)# zone-members
1/1/1                    Interface 1/1/1
1/1/2                    Interface 1/1/2
1/1/3                    Interface 1/1/3
1/1/4                    Interface 1/1/4
1/1/5                    Interface 1/1/5
1/1/6                    Interface 1/1/6
1/2/1                    Interface 1/2/1
1/2/2                    Interface 1/2/2
aggr1                    Interface aggr1
vlan10                   Interface vlan10
vlan5                    Interface vlan5
targitas(config-zone-Example)# zone-members 1/1/1
Interface 1/1/1 added
targitas(config-zone-Example)# zone-members 1/1/2
Interface 1/1/2 added
targitas(config-zone-Example)# zone-members vlan10
Interface vlan10 added
targitas(config-zone-Example)# no zone-members 1/1/1
Interface 1/1/1 removed from zone Example
targitas(config-zone-Example)# show this
 zone Example
  zone-members 1/1/2 vlan10


```

| <mark style="color:blue;">`description [Text]`</mark>       | Network yönetimini kolaylaştırmak için oluşturulan Zone ile ilgili görevini içeren bir açıklama yazılması önerilir.                                                                                                                                                                                                                                                                                                                                            |
| ----------------------------------------------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| <mark style="color:blue;">`rules`</mark>                    | <p>Bu komut sayesinde firewall kurallarının konfigürasyonunun gerçekleştirilebileceği <mark style="color:red;"><code>targitas(config-security-rules)#</code></mark> prompt bölümününe geçiş yapılır. Bu bölüm ile ayrıntılar tablonun altında bulunmaktadır. <br><br>Web arayüzünde <a href="https://docs.targitas.com/configuration/firewall/rule"><strong>Rules</strong></a> sayfasında gerçekleştirilebilen işlemlerin karşılığı CLI komutları bulunur.</p> |
| <mark style="color:blue;">`zone [Name]`</mark>              | <p>Bu komut sayesinde belirlenen isimdeki Zone konfigürasyonunun gerçekleştirilebileceği <mark style="color:red;"><code>targitas(config-zone-\[Name])#</code></mark> prompt bölümününe geçiş yapılır. Bu bölüm ile ayrıntılar tablonun altında bulunmaktadır. <br><br>Web arayüzünde <a href="https://docs.targitas.com/configuration/network/zone"><strong>Zone</strong></a> sayfasında gerçekleştirilebilen işlemlerin karşılığı CLI komutları bulunur.</p>  |
| <mark style="color:blue;">`zone-members [Interface]`</mark> | Interface seçenekleri arasından seçilen Zone'da yer alması istenilen Interface, member olarak tanımlanmalıdır.                                                                                                                                                                                                                                                                                                                                                 |

<details>

<summary>ddos policy [Name]</summary>

<mark style="color:red;">`ddos policy [Name]`</mark> komutuyla belirtilen isimde bir DoS Politikası oluşturabilirsiniz.\
\
DoS saldırılarının riskini azaltmak için gerekli politikalar bu prompt bölümünde gerçekleştirilebilir. Web arayüzünde bu konuyla ilgili [***Örnek DoS Politikası Oluşturma*** ](https://parta.gitbook.io/kullanim-rehberi/firewall-rehberi/oernek-dos-politikasi-olusturma)rehberinden de faydalanabilirsiniz.

```
parta_Document(config-security-firewall)# ddos policy CLI_Example
parta_Document(config-ddos-CLI_Example)# ?
attack-type              Attack Type
concurrent-states        Limits the number of concurrent states the rule may create.
ddos                     DDos Profile
description              Set description
floating                 States can match packets on any interfaces (default - the opposite of if-bound
flush                    Flush overload
if-bound                 States are bound to an interface (the opposite of floating).
log                      Enable Log
max-concurrent-state     Limits the number of concurrent states the rule may create.
max-pkt-rate             When the specified rate is exceeded, the rule stops matching.
max-src-conn             Limits the maximum number of simultaneous TCP connections
max-src-conn-rate        Limit the rate of new connections over a time interval.
max-src-nodes            Limits the maximum number of source addresses which can simultaneously have state table entries.
max-src-states           Limits the maximum number of simultaneous state entries that a single source address can create with this rule.
no-sync                  Prevent state changes for states created by rule
sloppy                   Uses a sloppy TCP connection tracker that does not check sequence numbers at all
source-track             The number of states per source IP is tracked

```

</details>

<details>

<summary>fw-flow</summary>

```
parta_Document(config-security-firewall)# fw-flow 
parta_Document(config-security-firewall-flow)# 
enable                   Enable Firewall Flow
protocol                 Protocol NetFlow/IPFIX
source                   Source IP

```

</details>


# DPI

### DPI <a href="#undefined" id="undefined"></a>

​​​Bu bölümde web arayüzde [**Configuration -> DPI**](https://docs.targitas.com/configuration/dpi)  sekmesinde gerçekleştirilebilen konfigürasyonlar için gerekli komutlar bulunur.&#x20;

```
parta_Document(config)# security dpi
parta_Document(config-security-dpi)#  ?
analysis-frequency       Set Analysis Timer Frequency as minute
antivirus                Enable antivirus for dpi
application-control      Enable ip-accounting for dpi
blocker                  DPI Blocker
destination-aware-detectionEnable Destination Lookup for dpi
disable                  Disable logging for dpi
dpi-policy               Web Policy Configuration
enable                   Enables DPI Daemon
filtering                Enable filtering for dpi
flow-source              Set Source Network
intensive-classification Enable ip-accounting for dpi
ip-accounting            Enable ip-accounting for dpi
logging                  Enable logging for dpi
mac-logging              Enable mac-logging for dpi
ndr                      Enable ndr for dpi
ndr-interface            ndr interface
nfv-mode                 Mode of NFV
nfv-profile              NFV Profile
qos-profile              QoS Profile
ssl-inspection           DPI SSL Inspection Config
syslog                   Syslog Profile
web-category             Web Category

```

| <mark style="color:blue;">`​analysis-frequency`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         | ​Web arayüzünde [**Monitoring ana sayfasında** ](https://docs.targitas.com/monitoring/monitoring-ana-sayfasi)yer alan Widget'ların güncellenmesi için gerçekleştirilen DPI analizinin frekans değeri dakika biriminden belirlenir.                                                            |
| -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| ​<mark style="color:blue;">`​antivirus`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 | DPI değerlendirmesinde antivirus kontrolü gerçekleştirilmesi isteniyorsa kullanılmalıdır.                                                                                                                                                                                                     |
| <mark style="color:blue;">`application-control`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         | DPI değerlendirmesinde OSI katman 7 düzeyinde 7000'e yakın uygulamanın filtrelenmesi ve loglanması isteniyorsa kullanılmalıdır.                                                                                                                                                               |
| <p><mark style="color:blue;"><code>blocker listen-interface \[Interface Name]</code></mark><br><br><mark style="color:blue;"><code>blocker listen-port \[Port]</code></mark></p>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               | DPI değerlendirmesi ardından engellenen sayfaların yönlendirileceği Block Page sayfasının çalışacağı interface ve port numarası belirlenebilir                                                                                                                                                |
| <mark style="color:blue;">`destination-aware-detection`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 | Belirli Destination IP özelindeki trafikte DPI değerlendirilmesi gerçekleştirilmek isteniyorsa kullanılmalıdır.                                                                                                                                                                               |
| <p><mark style="color:blue;"><code>disable antivirus</code></mark><br><br><mark style="color:blue;"><code>disable application-control</code></mark><br><br><mark style="color:blue;"><code>disable destination-aware-detectionDisable</code></mark><br><br><mark style="color:blue;"><code>disable filtering</code></mark><br><br><mark style="color:blue;"><code>disable intensive-classification</code></mark><br><br><mark style="color:blue;"><code>disable ip-accounting</code></mark><br><br><mark style="color:blue;"><code>disable logging</code></mark><br><br><mark style="color:blue;"><code>disable mac-logging</code></mark><br><br><mark style="color:blue;"><code>disable ndr</code></mark></p> | Web arayüzünde Configuration -> DPI -> Settings sayfasında belirlenen DPI temel ayarların kaldırılması isteniyorsa <mark style="color:red;">`disable [Settings]`</mark> komutu kullanılmalıdır.                                                                                               |
| <mark style="color:blue;">`dpi-policy [Name] rule-id [ID]`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              | Bu komut sayesinde belirlenen isimdeki DPI Politikasının konfigürasyonunun gerçekleştirilebileceği <mark style="color:red;">`targitas(config-dpi-pol-[Name])#`</mark> prompt bölümününe geçiş yapılır. Bu bölüm ile ayrıntılar tablonun altında bulunmaktadır.                                |
| <mark style="color:blue;">`enable`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      | DPI değerlendirmesinin gerçekleştirilmesi isteniyorsa kullanılmalıdır.                                                                                                                                                                                                                        |
| <mark style="color:blue;">`filtering`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   | DPI filtrelemesinin gerçekleştirilmesi isteniyorsa kullanılmalıdır. Filtering enable olması durumda Layer 7 düzeyinde web kategori ve application özelinde izin verme ve yasaklama gerçekleştirilebilir.                                                                                      |
| <mark style="color:blue;">`flow-source [IP/CIDR]`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       | Flow Source olarak bir subnet belirtilebilir. Birden fazla flow-source tanımlanabilir.                                                                                                                                                                                                        |
| <mark style="color:blue;">`intensive-classification`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    | DPI değerlendirmesinde yoğun analiz özelliği kullanılmak isteniyorsa kullanılmalıdır.                                                                                                                                                                                                         |
| <mark style="color:blue;">`ip-accounting`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               | DPI değerlendirmesinde IP adresinin eşleştirilebileceği en uygun NAC, DHCP, Hotspot vb. isim ile eşleştirilmesi isteniyorsa kullanılmalıdır.                                                                                                                                                  |
| <mark style="color:blue;">`logging`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     | 5651 sayılı kanuna uygun olarak DPI loglarının saklanması isteniyorsa aktifleştirilmelidir.                                                                                                                                                                                                   |
| <mark style="color:blue;">`mac-logging`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 | MAC adreslerinin loglanması isteniyorsa bu özellik aktifleştirilmelidir.                                                                                                                                                                                                                      |
| <mark style="color:blue;">`ndr`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         | Network Detection and Response modunda Targitas DPI, packet mirroring ile üzerine aktarılan trafikte DPI analizi gerçekleştirebilir.                                                                                                                                                          |
| <mark style="color:blue;">`ndr-interface`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               | Packet mirroring trafiğinin aktarılacağı interface belirlenmelidir.                                                                                                                                                                                                                           |
| <p><mark style="color:blue;"><code>nfv-mode edge</code></mark><br><br><mark style="color:blue;"><code>nfv-mode master</code></mark></p>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        | <p>NFV modunda Targitas, DPI analizi için gerekli yükü başka bir Targitas'a aktarabilir veya diğer Targitas'tan gelen DPI trafiğini kendi kaynaklarını kullanarak analiz gerçekleştirebilir. <br>Edge ve Master olmak üzere iki nfv-mode seçeneği arasından seçim yapılması gereklidir.  </p> |
| <mark style="color:blue;">`nfv-profile [NFV Unlock Profile Name]`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       | Configuration -> NFV Unlock -> Profile sekmesinde oluşturulan profiller arasından seçim yapılması gereklidir.                                                                                                                                                                                 |
| <mark style="color:blue;">`qos-profile [Name]`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | Bu komut sayesinde L7 QoS profil konfigürasyonunun gerçekleştirilebileceği <mark style="color:red;">`targitas(config-dpi-qos-[Name])#`</mark> prompt bölümününe geçiş yapılır. Bu bölüm ile ayrıntılar tablonun altında bulunmaktadır.                                                        |
| <mark style="color:blue;">`ssl-inspection`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              | Bu komut sayesinde DPI SSL Inspection konfigürasyonunun gerçekleştirilebileceği <mark style="color:red;">`targitas(config-ssl-inspection)#`</mark> prompt bölümününe geçiş yapılır. Bu bölüm ile ayrıntılar tablonun altında bulunmaktadır.                                                   |
| <mark style="color:blue;">`syslog [Name] log-format [defaulf /v2]`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      | Configuration -> System -> Syslog Server konfigürasyonu gerçekleştirildiyse. DPI loglarının belirlenen log-format'a uygun olarak belirtilen isimdeki syslog sunucusuna yönlendirmek için kullanılır.                                                                                          |
| <mark style="color:blue;">`web-category [Name]`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         | Custom Web kategori eklemek için <mark style="color:red;">`targitas(config-dpi-cat-[Name])#`</mark> prompt bölümününe geçiş yapılır. Bu bölüm ile ayrıntılar tablonun altında bulunmaktadır.                                                                                                  |

### dpi-policy

| allow \[Application]                                              |                                                                                                                                                                                                                                                                                                                                                                         |
| ----------------------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| change-rule-id                                                    |                                                                                                                                                                                                                                                                                                                                                                         |
| deny                                                              |                                                                                                                                                                                                                                                                                                                                                                         |
| description                                                       | Network yönetimini kolaylaştırmak için oluşturulan DPI politikasının görevini içeren bir açıklama yazılması önerilir.                                                                                                                                                                                                                                                   |
| destination-ip                                                    | <p>Belirli IP adresi veya subnet'e yönelik trafikte DPI değerlendirmesi gerçekleştirilmesi isteniyorsa Targitas'ta tanımlı interface, network, Zone, Object ve Active directory seçenekleri arasından destination-ip objesi belirlenmelidir. <br>Ayrıca <mark style="color:blue;"><code>destination-aware-detection</code></mark> özelliği aktif olması gereklidir.</p> |
| destination-port                                                  | Sadece belirli hedef portlarda DPI değerlendirmesi gerçekleştirilmek isteniyorsa Configuration -> Object -> Services veya show object service komutu ile listelenen                                                                                                                                                                                                     |
| disable                                                           | DPI Politikasının devre dışı bırakılmasını sağlar.                                                                                                                                                                                                                                                                                                                      |
| <mark style="color:blue;">`dpi-policy [Name] rule-id [ID]`</mark> | Bu komut sayesinde yeni bir DPI Policy konfigürasyonunun gerçekleştirilebileceği <mark style="color:red;">`targitas(config-dpi-pol-[Name])#`</mark> prompt bölümününe geçiş yapılır.                                                                                                                                                                                    |
| enable                                                            | DPI politikasının aktifleştirilmesi sağlar. Varsayılan olarak enable durumdadır.                                                                                                                                                                                                                                                                                        |
| qos-profile \[Name]                                               |                                                                                                                                                                                                                                                                                                                                                                         |
| source \[sourceIP / sourceNetwork]                                | source komutunun ardından TAB tuşuna basıldığında Targitas'ta tanımlı interface, network, Zone, Object ve Active directory seçenekleri listelenir. DPI değerlendirmesinden geçmesi istenilen kaynak kullanıcı, IP veya network belirlenmelidir.                                                                                                                         |

```
targitas(config-security-dpi)# dpi-policy Example rule-id 1 
targitas(config-dpi-pol-Example)# 
allow                    Web Policy Allow
change-rule-id           Set Web Policy Rule Order
deny                     Web Policy Deny
description              Category Description
destination-ip           Destination IP
destination-port         Destination Port
disable                  Disable Web Policy (Default: enable)
dpi-policy               Web Policy Configuration
enable                   Enable Web Policy (Default: enable)
qos-profile              QoS Profile
source                   Source IP

```

### qos-profile&#x20;

| bandwidth    |   |
| ------------ | - |
| dpi-policy   |   |
| Qos-profile  |   |
| web-category |   |

```
targitas(config-security-dpi)# qos-profile Example
targitas(config-dpi-qos-Example)# 
bandwidth                Set QoS to Policy
dpi-policy               Web Policy Configuration
qos-profile              QoS Profile
web-category             Web Category

```

### ssl-inspection

| <mark style="color:blue;">`certificate-profile [Name]`</mark> | Configuration -> System -> Certificates kısmında oluşturulan sertifikalar arasından seçim yapılması gereklidir. |
| ------------------------------------------------------------- | --------------------------------------------------------------------------------------------------------------- |
| <mark style="color:blue;">`enable`</mark>                     | SSL Inspection özelliğinin kullanılması isteniyorsa aktifleştirilmelidir.                                       |
| <mark style="color:blue;">`inspection-port [Port]`</mark>     | SSL Inspection değerlendirmesinin gerçekleştirileceği port numarası belirlenmelidir.                            |

```
targitas(config-dpi)# ssl-inspection 
targitas(config-ssl-inspection)# 
certificate-profile      Profile Name
enable                   Enable SSL Inspection
inspection-port          SSL Inspection Port

```

### web-category

```
targitas(config-security-dpi)# web-category Example
targitas(config-dpi-cat-Example)# 
description              Category Description
dpi-policy               Web Policy Configuration
member                   Set Category Member Name
web-category             Web Category
targitas(config-dpi-cat-Example)# member parta.com 
targitas(config-dpi-cat-Example)# member targitas.com     
targitas(config-dpi-cat-Example)# member example.com
targitas(config-dpi-cat-Example)# description Whitelist
targitas(config-dpi-cat-Example)# exit


```

| <mark style="color:blue;">`description [Text]`</mark>             | DPI yönetimini kolaylaştırmak için oluşturulan Custom Web kategorisine görevini ifade eden bir açıklama metni eklenebilir.                                                                                                                                     |
| ----------------------------------------------------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| <mark style="color:blue;">`dpi-policy [Name] rule-id [ID]`</mark> | Bu komut sayesinde belirlenen isimdeki DPI Politikasının konfigürasyonunun gerçekleştirilebileceği <mark style="color:red;">`targitas(config-dpi-pol-[Name])#`</mark> prompt bölümününe geçiş yapılır. Bu bölüm ile ayrıntılar tablonun altında bulunmaktadır. |
| <mark style="color:blue;">`member [Name]`</mark>                  | Oluşturulan Custom Web kategori kapsamına giren web sitelerine ait domain adresleri member olarak eklenmelidir.                                                                                                                                                |
| <mark style="color:blue;">`web-category [Name]`</mark>            | Yeni bir Custom Web kategori eklemek için <mark style="color:red;">`targitas(config-dpi-cat-[Name])#`</mark> prompt bölümününe geçiş yapılır. Bu bölüm ile ayrıntılar tablonun altında bulunmaktadır.                                                          |


# WAF


# server

<mark style="color:red;">`hostname(config)#`</mark> konfigürasyon prompt bölümündeki kullanılabilir <mark style="color:red;">`server [dns/syslog]`</mark>  komutuyla  DNS ve Syslog sunucuları ile ilgili konfigürasyon işlemlerinin gerçekleştirilebileceği <mark style="color:red;">`hostname(config-server-dns)#`</mark> ve <mark style="color:red;">`hostname(config-server-syslog)#`</mark>bölümülerine geçiş yapılır. buu bölümde web arayüzde [**Configuration -> Network -> DNS** ](https://targitas.gitbook.io/configuration/network/dns) ve [**Configuration -> System -> Syslog Server**](https://targitas.gitbook.io/configuration/system/syslog) sekmelerinde gerçekleştirilebilen konfigürasyonlar için gerekli komutlar bulunur.&#x20;

```
parta_Document(config)# server
dns                      DNS Server
syslog                   Syslog Server
```

## DNS Server

```
parta_Document(config)# server dns
parta_Document(config-server-dns)# ?
allowed-zones            Allow Zones.
dns-records              DNS Records.
enable                   Enable Dns Server/Logging/Blacklists.
fallback-servers         Failover resolver ipv4 or ipv6 addresses.
forward-servers          Forwarder resolver ipv4 or ipv6 addresses.
listen-on                Address to bind to for the DNS server
options                  DNS Server Options.

```

| <mark style="color:blue;">`allowed-zones [Interfaces / Zones]`</mark>                                                                      | DNS sunucusuna erişim için Access Control List(ACL) tanımlanabilir. Birden fazla interface veya zone seçimi gerçekleştirilebilir.                                                                                                                                                                        |
| ------------------------------------------------------------------------------------------------------------------------------------------ | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| <mark style="color:blue;">`dns-records`</mark>                                                                                             | Statik olarak DNS kaydı eklemek için Domain ve eşleniği IP adresi eklenebilir. LAN içerisinde çalışan sunucular için belirlenmesi önerilir. Static DNS kaydı konfigürasyonunu gerçekleştirmek için <mark style="color:red;">`hostname(config-server-dns-records)#`</mark> prompt bölümüne geçişi sağlar. |
| <p><mark style="color:blue;"><code>enable blacklists</code></mark><br><br><mark style="color:blue;"><code>enable logging</code></mark></p> | <p>enable blacklists komutuyla, Kara listedeki domainler için giden DNS istekleri engellenebilir.<br><br>enable logging komutuyla, Targitas'a bağlı cihazlardan gelen DNS istekleri ve cevaplarının kaydedilmesi isteniyorsa aktifleştirilmesi gereklidir.</p>                                           |
| <mark style="color:blue;">`fallback-servers [IP]`</mark>                                                                                   | Forward Servers üzerinden cevap alamadığı durumlarda sorgu yapması için yedek IP adresleri burada belirtilebilir.                                                                                                                                                                                        |
| <mark style="color:blue;">`forward-servers [IP]`</mark>                                                                                    | DNS sorgularının yönlendirileceği IP adresleri burada belirtilmelidir.                                                                                                                                                                                                                                   |
| <p><mark style="color:blue;"><code>listen-on \[IP]</code></mark><br><br><mark style="color:blue;"><code>listen-on any</code></mark></p>    | DNS Sunucusu'nun hangi IP adresi üzerinde çalışacağı belirlenebilir.                                                                                                                                                                                                                                     |
| <mark style="color:blue;">`options`</mark>                                                                                                 | Targitas DNS Sunucusu ile ayarlamaların gerçekleştirilebileceği <mark style="color:red;">`hostname(config-server-dns-options)#`</mark> prompt bölümüne geçişi sağlar.                                                                                                                                    |

### server dns dns-records:

```
parta_Document(config-server-dns)# dns-records 
parta_Document(config-server-dns-records)# ?
dns-records              DNS Records.
host                     A Register Host.
options                  DNS Server Options.
```

| <mark style="color:blue;">`dns-records`</mark>             | Farklı bir statik DNS kaydı eklemek için yeni bir <mark style="color:red;">`hostname(config-server-dns-records)#`</mark> prompt bölümüne geçişi sağlar.               |
| ---------------------------------------------------------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| <mark style="color:blue;">`host [Domain Name] [IP]`</mark> | Belirtilen Domain ismi için belirtilen IP adresiyle statik DNS koydu oluşturulmasını sağlar.                                                                          |
| <mark style="color:blue;">`options`</mark>                 | Targitas DNS Sunucusu ile ayarlamaların gerçekleştirilebileceği <mark style="color:red;">`hostname(config-server-dns-options)#`</mark> prompt bölümüne geçişi sağlar. |

### server dns options

```
parta_Document(config-server-dns)# options
parta_Document(config-server-dns-options)# ?
cache                    Cache Mechanism
dns-lookup-timeout       Network timeout for each dns lookups in duration
rate                     Rate Limit
```

| <p><mark style="color:blue;"><code>cache expire \[seconds]</code></mark><br><br><mark style="color:blue;"><code>cache size \[Size]</code></mark> </p>                             | <p>Ön bellekte tutulan DNS sorgu kayıtlarının yaşam süresidir.<br><br>Ön bellekte tutulan DNS sorgu kayıtlarının maksimim  hafıza limitidir.</p>                                                                                                                                                   |
| --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| <mark style="color:blue;">`dns-lookup-timeout [Seconds]`</mark>                                                                                                                   | DNS sorgusu arama zaman aşımı süresidir.                                                                                                                                                                                                                                                           |
| <p><mark style="color:blue;"><code>rate limit-by-total-query \[Second]</code></mark><br><br><mark style="color:blue;"><code>rate limit-by-user-reques \[Second]</code></mark></p> | <p>Query başına bağlantı süresinin sınırı saniye biriminden belirlenebilir. Herhangi bir sınırlama istenmiyorsa 0 değeri verilebilir.<br><br><br>Kullanıcı isteği başına bağlantı süresinin sınırı saniye biriminden belirlenebilir. Herhangi bir sınırlama istenmiyorsa 0 değeri verilebilir.</p> |

## Syslog Server

```
parta_Document(config)# server syslog 
parta_Document(config-server-syslog)# ?
allowed-source           Allow incomming source.
archive                  ExtSyslog Archive Configurations.
enable                   Enable Syslog Server.
filtering                Syslog Server Filtering Options.
flood-control            Protect server agains flood type attacks.
log-severity             Minimum accepted severity level.
log-type                 Choose Server's Logging Type.
logging                  Syslog Server Logging Options.
routes                   ExtSyslog Archive Configurations.
rules                    ExtSyslog Rules Configurations.
server                   ExtSyslog Server Configurations.

```

| <mark style="color:blue;">`allowed-sources [Interface / Zone]`</mark> | Syslog Sunucusuna hangi interface veya zone içerisinden trafik yönlendirilmesi isteniyorsa belirlenmelidir.                                                                                                              |
| --------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| <mark style="color:blue;">`archive`</mark>                            | Harici Syslog Sunucusu ile ilgili arşiv zaman ve boyut konfigürasyonun gerçekleştirilebileceği <mark style="color:red;">`hostname(config-server-syslog-archieve)#`</mark> prompt bölümüne geçişi sağlayan komuttur.      |
| <mark style="color:blue;">`enable`</mark>                             | Syslog Sunucusunun aktifleştirilmesini sağlayan komuttur.                                                                                                                                                                |
| <mark style="color:blue;">`filtering enable`</mark>                   | Syslog sunucusunda filtreleme özelliği kullanılmak isteniyorsa aktifleştirmeyi sağlayan komuttur.                                                                                                                        |
| <mark style="color:blue;">`flood-control`</mark>                      | Harici Syslog Sunucusunu DDoS saldırılarını korumak için konfigürasyon gerçekleştirilebileceği <mark style="color:red;">`hostname(config-server-syslog-flood-control)#`</mark> prompt bölümüne geçişi sağlayan komuttur. |
| <mark style="color:blue;">`log-severity [0..7]`</mark>                | Syslog sunucusunda tutulacak kayıtlar için kabul edilebilir önem sırası belirlenebilir. Belirlenen sınırın altında kalan kayıtlar saklanmayacaktır.                                                                      |
| <mark style="color:blue;">`log-type [simple / RFC]`</mark>            | Syslog sunucusunda tutulacak kayıtların türü belirlenebilir. Simple ve RFC seçenekleri arasından seçim yapılmalıdır.                                                                                                     |
| <mark style="color:blue;">`logging enable`</mark>                     | Syslog sunucusunda kayıtların kaydedilmesini sağlayan komuttur.                                                                                                                                                          |
| <mark style="color:blue;">`routes`</mark>                             | Harici Syslog Sunucusu ile ilgili yönlendirme konfigürasyonun gerçekleştirilebileceği <mark style="color:red;">`hostname(config-server-syslog-routes)#`</mark> prompt bölümüne geçişi sağlayan komuttur.                 |
| <mark style="color:blue;">`rules`</mark>                              | Harici Syslog Sunucusu ile ilgili kural oluşturma konfigürasyonun gerçekleştirilebileceği <mark style="color:red;">`hostname(config-server-syslog-rule)#`</mark> prompt bölümüne geçişi sağlayan komuttur.               |
| <mark style="color:blue;">`server`</mark>                             | Harici Syslog Sunucusu ile ilgili konfigürasyonun gerçekleştirilebileceği <mark style="color:red;">`hostname(config-server-syslog-server)#`</mark> prompt bölümüne geçişi sağlayan komuttur.                             |

### server syslog archieve

```
parta_Document(config-server-syslog)# archive 
parta_Document(config-server-syslog-archive)# ?
max-size                 Maximum file size.
time                     Daily time (Resets each day).
```

| <mark style="color:blue;">`max-size [Size]`</mark> | MB biriminden Harici Syslog sunucusunda arşivlenebilecek maksimum dosya boyutu belirtilebilir. |
| -------------------------------------------------- | ---------------------------------------------------------------------------------------------- |
| <mark style="color:blue;">`time [00:00]`</mark>    | Syslog kayıtlarının her gün arşive alınmasını istediği saat ve dakika belirtilmelidir.         |

### server syslog flood control

Syslog sunucusunu DDoS saldırılarına karşı korumak için Flood Kontrol sınırları belirlenebilir.&#x20;

```
parta_Document(config-server-syslog)# flood-control 
parta_Document(config-server-syslog-flood-control)# ?
blocked-time             Block IP in Seconds.
total-log                Total Log (Count Logs in Certain Second)
within-time              Log in Seconds
```

|                                                           |                                                                                                |
| --------------------------------------------------------- | ---------------------------------------------------------------------------------------------- |
| <mark style="color:blue;">`blocked-time [Seconds]`</mark> | Bir sorundan dolayı engellenen IP adresinin engel süresinin belirlenmesini sağlayan komuttur.  |
| <mark style="color:blue;">`total-log [Number]`</mark>     | Belirlenen zaman diliminde oluşturulabilecek maksimum toplam log miktar sınırı belirlenebilir. |
| <mark style="color:blue;">`within-time [Seconds]`</mark>  | Log sayımı için saniye biriminden zaman aralığı belirlenebilir.                                |

### server syslog route

Syslog sunucusuna gelen trafiğin dış bir Syslog sunucusuna (External Syslog) yönlendirmesi için politika oluşturulabilir.

```
parta_Document(config-server-syslog)# route 
parta_Document(config-server-syslog-routes)# ?
policy                   Set Extsyslog rule name.
parta_Document(config-server-syslog-routes)# policy ?
[name]                   Extsyslog Policy Name.
parta_Document(config-server-syslog-routes)# policy exampleDocument
parta_Document(config-server-syslog-policy-exampleDocument)# ?
enable                   Enable Policy.
host                     Host IP address.
port                     Port number.
protocol                 Message Protocol.

```

| <mark style="color:blue;">`enable`</mark>               | Syslog sunucusuna gelen isteklerin yönlendirilmesi isteniyorsa aktifleştirilmelidir.                     |
| ------------------------------------------------------- | -------------------------------------------------------------------------------------------------------- |
| <mark style="color:blue;">`host [IP]`</mark>            | Harici Syslog sunucusuna ait IP adresi belirtilmelidir.                                                  |
| <mark style="color:blue;">`port [Port]`</mark>          | Harici Syslog sunucusu ile iletişimin hangi port numarası üzerinden gerçekleştirileceği belirtilmelidir. |
| <mark style="color:blue;">`protocol [UDP / TCP]`</mark> | Harici Syslog sunucusu ile iletişim kurulurken hangi protokolün kullanılması istendiği belirtilmelidir.  |

### syslog server rule

```
parta_Document(config-server-syslog)# rules 
parta_Document(config-server-syslog-rules)# ?
rule                     Set Extsyslog rule name.
parta_Document(config-server-syslog-rules)# rule [Name]
parta_Document(config-server-syslog-rules)# rule exampleDocument 
parta_Document(config-server-syslog-rule-exampleDocument)# ?
action                   Action Resource
client-ip                IP addr to Look Incomming Log.
enable                   Enable Rule.
forward-policy           Send logs which catched from rule.
log-priority             Minimum Priority Level for Log Message.
metadata                 Search Keywords for Log Message.

```

| <mark style="color:blue;">`action [Resource Name] receivers [Receivers Mail]`</mark> |   |
| ------------------------------------------------------------------------------------ | - |
| <mark style="color:blue;">`client-ip [IP]`</mark>                                    |   |
| <mark style="color:blue;">`enable`</mark>                                            |   |
| <mark style="color:blue;">`forward-policy [forward-name]`</mark>                     |   |
| <mark style="color:blue;">`log-priority [number]`</mark>                             |   |
| <mark style="color:blue;">`metadata [keywordlist]`</mark>                            |   |

### server syslog server

```
parta_Document(config-server-syslog)# server 
parta_Document(config-server-syslog-server)# ?
listen-ip                Server IP Addr.
listen-port              Server PORT Number.
protocol                 Message Protocol.
```

| <mark style="color:blue;">`listen-ip [IP]`</mark>            | Syslog Sunucusunun hangi IP adresi üzerinde çalışacağı belirlenmelidir.                                                   |
| ------------------------------------------------------------ | ------------------------------------------------------------------------------------------------------------------------- |
| <mark style="color:blue;">`listen-port [Port Number]`</mark> | Belirlenen IP adresinde syslog sunucusu için iletişimin hangi port üzerinden gerçekleştirileceği belirlenmelidir.         |
| <mark style="color:blue;">`protocol [UDP / TCP]`</mark>      | Belirlenen IP adresi ve portundaki Syslog sunucusu ile kurulan iletişimin hangi protocol ile sağlanacağı belirlenmelidir. |


# sms-service

<mark style="color:red;">`hostname(config)#`</mark> konfigürasyon prompt bölümündeki kullanılabilir <mark style="color:red;">`sms-service`</mark>  komutuyla  ile ilgili konfigürasyon işlemlerinin gerçekleştirilebileceği <mark style="color:red;">`hostname(config-)#`</mark> bölümüne geçiş yapılır. u bölümde web arayüzde **Configuration ->** sekmesinde gerçekleştirilebilen konfigürasyonlar için gerekli komutlar bulunur.&#x20;

s

```
parta_Document(config)# sms-service 
parta_Document(config-sms-service)# 
profile                  SMS server profile

parta_Document(config-sms-service)# profile [Name] provider codec-fast-sms 
parta_Document(config-sms-server-profile-[Name])# 
description              SMS server description
enable                   SMS server profile
password                 SMS server password
profile                  SMS server profile
sender                   SMS service Codec sender parameter
username                 SMS server username

```

| <mark style="color:blue;">`description`</mark> |   |
| ---------------------------------------------- | - |
| <mark style="color:blue;">`enable`</mark>      |   |
| <mark style="color:blue;">`password`</mark>    |   |
| <mark style="color:blue;">`profile`</mark>     |   |
| <mark style="color:blue;">`sender`</mark>      |   |
| <mark style="color:blue;">`username`</mark>    |   |


# smtp-client

<mark style="color:red;">`hostname(config)#`</mark> konfigürasyon prompt bölümündeki kullanılabilir <mark style="color:red;">`smtp-client`</mark>  komutuyla  ile ilgili konfigürasyon işlemlerinin gerçekleştirilebileceği <mark style="color:red;">`hostname(config-smtp-client)#`</mark> bölümüne geçiş yapılır. u bölümde web arayüzde **Configuration ->** sekmesinde gerçekleştirilebilen konfigürasyonlar için gerekli komutlar bulunur.&#x20;

s

```
parta_Document(config)# smtp-client 
parta_Document(config-smtp-client)# 
profile                  SMTP Client Profile

parta_Document(config-smtp-client)# profile [Name] 
parta_Document(config-smtp-client-profile-[Name])# 
auth-password            SMTP Client Authentication Password
auth-username            SMTP Client Authentication Username
enable                   Enable SMTP Client
encryption               SMTP Server Ecryption Methods
from                     SMTP Client From Mail Address
port                     SMTP Server Port
profile                  SMTP Client Profile
server-name              SMTP Server Name

```

| <mark style="color:blue;">`auth-password`</mark> |   |
| ------------------------------------------------ | - |
| <mark style="color:blue;">`auth-username`</mark> |   |
| <mark style="color:blue;">`enable`</mark>        |   |
| <mark style="color:blue;">`encryption`</mark>    |   |
| <mark style="color:blue;">`from`</mark>          |   |
| <mark style="color:blue;">`port`</mark>          |   |
| <mark style="color:blue;">`profile`</mark>       |   |
| <mark style="color:blue;">`server-name`</mark>   |   |


# snmp-server

<mark style="color:red;">`hostname(config)#`</mark> konfigürasyon prompt bölümündeki kullanılabilir <mark style="color:red;">`snmp-server`</mark>  komutuyla  ile ilgili konfigürasyon işlemlerinin gerçekleştirilebileceği <mark style="color:red;">`hostname(config-snmp-server)#`</mark> bölümüne geçiş yapılır. u bölümde web arayüzde **Configuration ->** sekmesinde gerçekleştirilebilen konfigürasyonlar için gerekli komutlar bulunur.&#x20;

s

```
parta_Document(config)# snmp-server 
parta_Document(config-snmp-server)# 
allow-from               Allow IP Address to connect snmp-server.
community                Snmp Community
contact                  Contact Name
description              Description
disable                  Disable snmp server
listen-interface         Default: 127.0.0.1
location                 Location
system-name              System Name

```

| <mark style="color:blue;">`allow-from`</mark>       |   |
| --------------------------------------------------- | - |
| <mark style="color:blue;">`community`</mark>        |   |
| <mark style="color:blue;">`contact`</mark>          |   |
| <mark style="color:blue;">`description`</mark>      |   |
| <mark style="color:blue;">`disable`</mark>          |   |
| <mark style="color:blue;">`listen-interface`</mark> |   |
| <mark style="color:blue;">`location`</mark>         |   |
| <mark style="color:blue;">`system-name`</mark>      |   |


# ssh-server

<mark style="color:red;">`hostname(config)#`</mark> konfigürasyon prompt bölümündeki kullanılabilir <mark style="color:red;">`ssh-server`</mark>  komutuyla  ile SSH Server ilgili konfigürasyon işlemlerinin gerçekleştirilebileceği <mark style="color:red;">`hostname(config-ssh-server)#`</mark> bölümüne geçiş yapılır. Bu bölümde web arayüzde [**Maintenance -> System -> SSH Server**](/targitas-kullanim-rehberi/ngips-rehberi)  sekmesinde gerçekleştirilebilen konfigürasyonlar için gerekli komutlar bulunur.&#x20;

```
targitas(config)# ssh-server 
targitas(config-ssh-server)# ?
allow-from               Allow IP Address to connect ssh-server.
enable                   EnableWeb Server
ip                       Listen IP
max-auth-tries           Specifies the maximum number of authentication attempts permitted per connection.
port                     Port

```

| <mark style="color:blue;">`allow-from [Zone]`</mark>       | Access Control List sayesinde SSH Server'a hangi Interface'in erişim sağlayacağı belirlenebilir.                                                          |
| ---------------------------------------------------------- | --------------------------------------------------------------------------------------------------------------------------------------------------------- |
| <mark style="color:blue;">`enable`</mark>                  | Targitas'a ssh bağlantısı kurulmasına izin verir.                                                                                                         |
| <mark style="color:blue;">`ip [Listen IP]`</mark>          | SSH Sunucusu'nun hangi IP adresinde çalışacağını belirtir.                                                                                                |
| <mark style="color:blue;">`max-auth-tries [Number]`</mark> | Targitas'a ssh bağlantısı kurulma denemedinde maksimum hatalı giriş denemesi sınırı brute-force saldırılarına karşı güvenlik önlemi olarak belirlenebilir |
| <mark style="color:blue;">`port [Port]`</mark>             | SSH Sunucusu'nun belirlenen IP adresinin hangi portunda çalışacağı belirtilir. Varsayılan port değeri 22'dir.                                             |


# syslog

<mark style="color:red;">`hostname(config)#`</mark> konfigürasyon prompt bölümündeki kullanılabilir <mark style="color:red;">`syslog`</mark>  komutuyla  ile ilgili konfigürasyon işlemlerinin gerçekleştirilebileceği <mark style="color:red;">`hostname(config-syslog)#`</mark> bölümüne geçiş yapılır. u bölümde web arayüzde **Configuration ->** sekmesinde gerçekleştirilebilen konfigürasyonlar için gerekli komutlar bulunur.&#x20;

```
targitas(config)# syslog 
targitas(config-syslog)# 
profile                  SYSLOG Profile
targitas(config-syslog)# profile [Name] 
targitas(config-syslog-profile-[Name])# 
enable                   Enable SYSLOG Profile
profile                  SYSLOG Profile
proto                    Set Protocol for SYSLOG Profile
server-ip                SYSLOG Server
server-port              SYSLOG Profile Port Number
tag                      SYSLOG Profile Log Tag
test                     Send test log to logserver


```


# system-alarm

<mark style="color:red;">`hostname(config)#`</mark> konfigürasyon prompt bölümündeki kullanılabilir <mark style="color:red;">`system-alarm`</mark>  komutuyla  ile ilgili konfigürasyon işlemlerinin gerçekleştirilebileceği <mark style="color:red;">`hostname(config-)#`</mark> bölümüne geçiş yapılır. u bölümde web arayüzde **Configuration ->** sekmesinde gerçekleştirilebilen konfigürasyonlar için gerekli komutlar bulunur.&#x20;

```
targitas(config)# system-alarm 
targitas(config-system-alarm)# 
action                   Create New Action
trigger                  Create New Trigger


targitas(config-system-alarm)# action exampleCLI 
targitas(config-alarm-action-exampleCLI)# 
resource                 Action Resource
trigger                  Set Trigger to the Action


targitas(config-system-alarm)# trigger exampleCLI
targitas(config-alarm-trigger-exampleCLI)# 
type                     Trigger Type


targitas(config-alarm-trigger-exampleCLI)# type 
arp-count                Type Arp-Count
configuration-change     Type Configuration-Change
cpu-cycle                Type Cpu-Cycle
disk-usage               Type Disk-Usage
firewall-sessions        Type Firewall-Sessions
interface-bandwidth      Type Interface-Bandwidth
interface-stats          Type Interface-Stats
interface-status         Type Interface-Status
ipsec                    Type Ipsec
license-expire           Type License-Expire
load-average             Type Load-Average
pps                      Type Packet Per Seconds
ram-usage                Type Ram-Usage
swap-usage               Type Swap-Usage
system-boot              Type System-Boot
topology-change          Type SD-WAN Topology Change

```

|   |   |
| - | - |
|   |   |
|   |   |


# system-schedule

<mark style="color:red;">`hostname(config)#`</mark> konfigürasyon prompt bölümündeki kullanılabilir <mark style="color:red;">`system-schedule`</mark>  komutuyla  ile ilgili konfigürasyon işlemlerinin gerçekleştirilebileceği <mark style="color:red;">`hostname(config-)#`</mark> bölümüne geçiş yapılır. u bölümde web arayüzde **Configuration ->** sekmesinde gerçekleştirilebilen konfigürasyonlar için gerekli komutlar bulunur.&#x20;

```
targitas(config)# system-schedule 
targitas(config-system-schedule)# 
daily-log-send           Daily Log Send
disable                  Disable System Schedule
enable                   Enable System Schedule
resource                 Resource List
signed-log-send          Signed Log Send

```

| <mark style="color:blue;">`daily-log-send`</mark>  |   |
| -------------------------------------------------- | - |
| <mark style="color:blue;">`disable`</mark>         |   |
| <mark style="color:blue;">`enable`</mark>          |   |
| <mark style="color:blue;">`resource`</mark>        |   |
| <mark style="color:blue;">`signed-log-send`</mark> |   |


# system-telemetry

<mark style="color:red;">`hostname(config)#`</mark> konfigürasyon prompt bölümündeki kullanılabilir <mark style="color:red;">`system-telemetry`</mark>  komutuyla  ile ilgili konfigürasyon işlemlerinin gerçekleştirilebileceği <mark style="color:red;">`hostname(config-)#`</mark> bölümüne geçiş yapılır. u bölümde web arayüzde **Configuration ->** sekmesinde gerçekleştirilebilen konfigürasyonlar için gerekli komutlar bulunur.&#x20;

```
```


# targitas-remote-support

<mark style="color:red;">`hostname(config)#`</mark> konfigürasyon prompt bölümündeki kullanılabilir <mark style="color:red;">`targitas-remote-support`</mark>  komutuyla herhangi bir problem  anında yetkili Targitas teknik personelin cihazınıza uzaktan destek vermesine izin verilebilir. Varsayılan olarak enable durumdadır.

```
targitas(config)# targitas-remote-support 
disable                  Disable Parta Remote Support
enable                   Enable Parta Remote Support
targitas(config)# targitas-remote-support enable
targitas(config)# targitas-remote-support disable
```


# time

<mark style="color:red;">`hostname(config)#`</mark> konfigürasyon prompt bölümündeki kullanılabilir <mark style="color:red;">`time`</mark> komutuyla NTP(Network Time Protocol) sunucusu belirlenebilir. Targitas tarih ve zaman bilgilerini NTP sunucusundan alacağı cevaba göre güncelleyecektir.&#x20;

<mark style="color:red;">`time ntp [Server]`</mark> syntax yapısı ile kullanılır.

```
targitas(config)# time ntp [Server] 
targitas(config)# time ntp 0.tr.pool.ntp.org
Waiting for response from ntp server, check the time

```


# vrf


# web-server

<mark style="color:red;">`hostname(config)#`</mark> konfigürasyon prompt bölümündeki kullanılabilir <mark style="color:red;">`web-server`</mark> komutuyla Targitas Web Arayüzüne erişim için kullanılan web sunucu ile ilgili konfigürasyon işlemlerinin gerçekleştirilebileceği <mark style="color:red;">`hostname(config-)#`</mark> bölümüne geçiş yapılır.  Bu bölümde web arayüzde [**Maintenance -> System -> Web Server**](https://docs.targitas.com/maintenance/system/web-server) sekmesinde gerçekleştirilebilen konfigürasyonların karşılığı olan CLI komutları bulunur.

```
targitas(config)# web-server 
targitas(config-web-server)# 
allow-from               Allow IP Address to connect web-server.
certificate-profile      Certificate Profile
enable                   EnableWeb Server
http-port                Web Server Http Port
https-port               Web Server Https Port
listen                   Web Server Listen IP Address
redirect-https           Web Server Redirect Https
server-name              Web Server server-name

```

| <mark style="color:blue;">`allow-from [Interface / Zone]`</mark> | Access Control List sayesinde Web Server'a hangi Interface'in erişim sağlayacağı belirlenebilir.                                    |
| ---------------------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------- |
| <mark style="color:blue;">`certificate-profile [Name]`</mark>    | Configuration -> System -> Certificates bölümünde oluşturulan sertifikalar arasından ismi belirtilerek web sertifikası eklenebilir. |
| <mark style="color:blue;">`enable`</mark>                        | Web Sunucusu'nun Hızlı Kurulum tamamlandıktan sonra aktif çalışabilmesi için seçilmesi gereklidir.                                  |
| <mark style="color:blue;">`http-port [Number]`</mark>            | Web HTTP iletişiminin hangi port üzerinden gerçekleştirileceği belirlenebilir. Varsayılan değer 80'dir.                             |
| <mark style="color:blue;">`https-port [Number]`</mark>           | Web HTTPS iletişiminin hangi port üzerinden gerçekleştirileceği belirlenebilir. Varsayılan değer 443'tür.                           |
| <mark style="color:blue;">`listen [IP]`</mark>                   | Web Sunucusu'nun hangi IP adresinde çalışacağını belirtir.                                                                          |
| <mark style="color:blue;">`redirect-https enable`</mark>         | Belirlenen HTTP portuna gelen paketlerin daha güvenli olan HTTPS portuna yönlendirilmesi isteniyorsa etkinleştirilmelidir.          |
| <mark style="color:blue;">`server-name [Name]`</mark>            | Bağlanılan Web Sunucusunun ismi belirlenebilir                                                                                      |


# ztp-client

<mark style="color:red;">`hostname(config)#`</mark> konfigürasyon prompt bölümündeki kullanılabilir <mark style="color:red;">`ztp-client`</mark> komutuyla ZTP ile ilgili konfigürasyon işlemlerinin gerçekleştirilebileceği <mark style="color:red;">`hostname(config-ztp-client)#`</mark> bölümüne geçiş yapılır.  Bu bölümde web arayüzde [**Configuration -> ZTP -> ZTP Client**](https://docs.targitas.com/configuration/ztp/ztp-client) sekmesinde gerçekleştirilebilen konfigürasyonların karşılığı olan CLI komutları bulunur.

```
targitas(config)# ztp-client 
targitas(config-ztp-client)# 
auth-mode                Set ZTP Client authentication mode
controller-ip            Set ZTP Controller Ip Address
controller-port          Set Controller Port Number for connection
controller-proto         Set Controller Connection Type
description              ZTP Client Description
username                 ZTP Client Authentication Username

```

| <mark style="color:blue;">`auth-mode`</mark>        | <p>API Key, Serial Numarası, User Authentication ve Complex seçenekleri arasından seçim yapılması gereklidir.<br>API Key ve User Authentication için cihazla ilgili bilgilerin girilmesi gereklidir.<br>Complex modunda hem Serial Numarası hem de User Authentication moduyla doğrulama yapılır.</p> |
| --------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| <mark style="color:blue;">`controller-ip`</mark>    | ZTP Client'ın istekte bulunacağı ZTP Controller cihazın IP adresi girilmelidir.                                                                                                                                                                                                                       |
| <mark style="color:blue;">`controller-port`</mark>  | ZTP Client'ın istekte bulunacağı ZTP Controller cihazın hizmet verdiği Port numarası girilmelidir.                                                                                                                                                                                                    |
| <mark style="color:blue;">`controller-proto`</mark> | TLS ve HTTP seçenekleri arasından seçim yapılmalıdır. TLS şifreleme yönteminden dolayı daha güvenlidir.                                                                                                                                                                                               |
| <mark style="color:blue;">`description`</mark>      | Network yönetimini kolaylaştırmak için oluşturulan ZTP Client konfigürasyonuyla ilgili görevini içeren bir açıklama yazılması önerilir.                                                                                                                                                               |
| <mark style="color:blue;">`username`</mark>         |                                                                                                                                                                                                                                                                                                       |


# Targitas Hızlı Kurulum Rehberi

Targitas cihazın temel konfigürasyonlarını içeren Quick Setup arayüzündeki adımlar sayesinde kolayca Targitas kurulumu tamamlanabilir.

Targitas Web arayüzünde *<mark style="color:blue;">**Wizards -> Quick Setup**</mark>* arayüzünde 8 adımdan oluşan Hızlı Kurulum konfigürasyonu gerçekleştirilebilir. Bu adımlar;

| 1- Administrator     | Kullanıcıların düzenlenmesi ve yeni kullanıcı oluşturulması bu adımda gerçekleştirilebilir.                                                                          |
| -------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| 2- Interfaces        | Targitas Vlan ve PPPoE oluşturulması ile Fiziksel Interface düzenlenmesi bu adımda gerçekleştirilebilir.                                                             |
| 3- Static Route      | Hızlı Kurulum'un ardından Targitas'ın sahip olacağı Route Table düzenlenmesi bu adımda gerçekleştirilebilir.                                                         |
| 4- DHCP              | DHCP Sunucusu ve DNS ile ilgili düzenlemeler bu adımda gerçekletirilebilir.                                                                                          |
| 5- Firewall          | Hızlı Kurulum'un ardından Targitas'ın sahip olacağı temel Firewall konfigürasyon düzenlenmesi bu adımda gerçekleştirilebilir.                                        |
| 6- DPI               | DPI Politikası ile ilgili düzenlemeler bu adımda gerçekleştirilebilir.                                                                                               |
| 7- Settings          | DNS, Zaman, SSH ve Web sunucuları ile ilgili düzenlemeler bu adımda gerçekleştirilebilir.                                                                            |
| 8- Review and Submit | Hızlı Kurulum'un önceki adımlarında gerçekleştirilen konfigürasyon adımlarının özeti incelenebilir ve onaylanması durumunda Hızlı Kurulum konfigürasyonu tamamlanır. |

### 1- Administrator

Bu adımda ilk kurulum sırasında oluşturulan admin kullanıcısı düzenlenebilir ve yeni kullanıcılar *<mark style="color:blue;">**New Administrator**</mark>* butonu sayesinde oluşturulabilir.

Yeni kullanıcı oluşturma arayüzü aşağıdaki gibidir:

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FCxh8rMaT08WZKelCGv0Q%2Fimage.png?alt=media&amp;token=b8253cd2-3bb5-4936-9479-d8ec06946abc" alt=""><figcaption></figcaption></figure>

| Name            | Yeni oluşturulacak kullanıcının isim bilgisi belirtilmelidir.                                                            |
| --------------- | ------------------------------------------------------------------------------------------------------------------------ |
| Surname         | Yeni oluşturulacak kullanıcının soyisim bilgisi belirtilmelidir.                                                         |
| Username        | Yeni oluşturulacak kullanıcının kullanıcı adı bilgisi belirtilmelidir.                                                   |
| Password        | Yeni oluşturulacak kullanıcının parola bilgisi belirtilmelidir.                                                          |
| Re-password     | Yeni oluşturulacak kullanıcının parola bilgisi doğrulanmalıdır.                                                          |
| Logout Time     | Kullanıcının giriş yaptıktan sonra ne kadar süre işlem yapmayınca bağlantısının sonlandırılacağı bilgisi belirlenebilir. |
| Status          | Kullanıcının giriş yapabilmesi için aktifleştirilmelidir.                                                                |
| Service Type    | Oluşturulan kullanıcının console, ssh veya web er işim yetkileri belirlenmelidir.                                        |
| Privilege Level | Kullanıcının yetki seviyesi belirlenmelidir. Hazır olarak operator, admin, super-admin seçenekleri mevcuttur.            |

### 2- Interfaces

Bu adımda Physical, Vlan ve PPPoE Interface'leri için gerekli olan temel konfigürasyonlar gerçekleştirilebilir.  Interface ile ilgili ayrıntılı bilgilere *<mark style="color:blue;">**Configuration -> Network -> Interface**</mark>* arayüzünden erişilebilir.&#x20;

{% tabs %}
{% tab title="Physical" %}
Targitas'ın sahip olduğu ethernet portları listelenir. Physical Interface ile ilgili temel düzey düzenleme yapılabilir. Düzenleme arayüzü aşağıdaki gibidir:

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FjOEwvGmJjgI6yxBTNdlI%2Fimage.png?alt=media&amp;token=09be74d3-cf82-4fcd-8a78-fcae691b505c" alt=""><figcaption><p>1/1/4 portu için düzenleme butonuna tıklanmıştır.</p></figcaption></figure>

| Name         | Fiziksel Interface'e görevini ifade eden biri isim verilmesi gereklidir.     |
| ------------ | ---------------------------------------------------------------------------- |
| IPv4         | Fiziksel Interface'e görevini ifade eden biri isim verilmesi gereklidir.     |
| Status       | Fiziksel Interface'nin aktif çalışabilmesi isteniyorsa seçilmesi gereklidir. |
| {% endtab %} |                                                                              |

{% tab title="Vlan" %}
Ofis kullanıcıların yer almasının planlandığı vlan 10 Interface için örnek bir kurulum aşağıdaki gibidir:

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FePZ6jO6wU6zYIeyzRCPz%2Fimage.png?alt=media&amp;token=0846b537-50e1-4e43-84f0-acaa469ba275" alt=""><figcaption></figcaption></figure>

| ID           | Vlan Interface için sayı değeri olan bir ID belirtilmelidir. Bu değer daha sonrasında değiştirilemeyecektir.                                                                                                                                                                                |
| ------------ | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Name         | Vlan Interface'e görevini ifade eden biri isim verilmesi gereklidir.                                                                                                                                                                                                                        |
| IPv4         | Static olarak IPv4 ve IPv6 adresleri Fiziksel Interface için tanımlanabilir                                                                                                                                                                                                                 |
| Tagged       | Tagged portu farklı vlanlar için geçiş portudur.                                                                                                                                                                                                                                            |
| Untagged     | IEEE 802.1Q standartlarına uygun oluşturulan VLAN'a ait bilgilerle ethernet frame üzerinden encapsulation işleminin gerçekleştirilebileceği portların belirlenebilir. Seçeneklerin arasında Fiziksel ve Aggregation Interface bulunmaktadır. Trunk port olarak da bilinir.                  |
| Native       | Native VLAN portu, etiketli olmayan trafiği iletmek için kullanılan bir porttur. Bu port üzerindeki trafiğe VLAN etiketi eklenmez ve VLAN etiketi olmayan trafiği doğrudan geçiş yapar. Böylece, VLAN etiketi olmayan cihazlar veya ağ segmentleri bu port üzerinden iletişim sağlayabilir. |
| Status       | Vlan Interface'nin aktif çalışabilmesi isteniyorsa seçilmesi gereklidir.                                                                                                                                                                                                                    |
| {% endtab %} |                                                                                                                                                                                                                                                                                             |

{% tab title="PPPoE" %}
PPPoE( Point to Point Protocol Over Ethernet - Ethernet Üzerinden Noktadan Noktaya İletişim) Interface oluşturulması için ISP tarafından sağlanan kullanıcı adı ve parolaya ihtiyaç vardır.

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FhLuiigcYhaGSvZ4jmjjq%2Fimage.png?alt=media&amp;token=b6801293-e9df-4ee6-8e9a-81edfc357e92" alt=""><figcaption></figcaption></figure>

| ID       | PPPoE Interface için sayı değeri olan bir ID belirtilmelidir. Bu değer daha sonrasında değiştirilemeyecektir.                         |
| -------- | ------------------------------------------------------------------------------------------------------------------------------------- |
| Name     | PPPoE Interface için bir isim belirtilmelidir.                                                                                        |
| Parent   | PPPoE Interface dönüşümün gerçekleştirileceği fiziksel port belirlenmelidir. Sadece bir Interface seçilebilir                         |
| Username | ISP tarafından sağlanan kullanıcı adı bilgisi belirtilmelidir.                                                                        |
| Password | ISP tarafından sağlanan parola bilgisi belirtilmelidir.                                                                               |
| Protcol  | PAP (Password Authentication Protocol) ve CHAP (Challenge-Handshake Authentication Protocol) arasında bir seçim yapılması gereklidir. |
| Status   | PPPoE Interface'nin aktif çalışabilmesi için seçilmesi gereklidir.                                                                    |

{% hint style="info" %}
PPPoE konfigürasyonyla ilgili bilgiler, [**PPPoE Interface Oluşturma Rehberinde**](https://docs.targitas.com/targitas-kullanim-rehberi/network-rehberi/pppoe-interface-olusturma) bulunmaktadır.
{% endhint %}
{% endtab %}
{% endtabs %}

### 3- Static Route&#x20;

Hızlı kurulumunun 3. adımında önceki adımda oluşturulan ağların ihtiyaç duyacağı static route konfigürasyonları oluşturulur.&#x20;

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2F9fclsrAkFSJb4HVIoxsz%2Fimage.png?alt=media&amp;token=15b0c924-17fa-4342-9866-239c7238d39d" alt=""><figcaption></figcaption></figure>

Oluşturduğumuz Default Route'a ek olarak vlan10\_route ve Loopback olmak üzere 2 tane daha Static route oluşturabiliriz.

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FQOTxwXLINpjxdmSlE5E4%2Fimage.png?alt=media&amp;token=d485c880-d0c9-4099-b497-8b21be3a0bf7" alt=""><figcaption></figcaption></figure>

| Name             | Network yönetimini kolaylaştırmak için oluşturulan Static Route'a bir isim verilmesi gereklidir.                |
| ---------------- | --------------------------------------------------------------------------------------------------------------- |
| Destination IPv4 | IP adresi ve netmask ile birlikte bir subnet belirtilir.                                                        |
| Gateway          | Destinatin IPv4 adımında belirlenen subnet'e ulaşmaya çalışan paketlerin yönlendirileceği IP adresi belirtilir. |

### 4- DHCP

Hızlı Kurulum Rehberi'nin DHCP adımındaki gerekli konfigürasyonlar [DHCP Rehberi](/targitas-kullanim-rehberi/network-rehberi/dhcp-rehberi) sayfasında açıklanmıştır.

### 5- Firewall

Hızlı Kurulumun 5.adımda Firewall ile ilgili temel konfigürasyonlar gerçekleştirilebilir.

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FHdyiILKrFhCpD27oI60L%2Fimage.png?alt=media&amp;token=3d3b8d18-a7e4-4646-8791-40f141915e46" alt=""><figcaption></figcaption></figure>

<table><thead><tr><th></th><th></th><th data-hidden></th></tr></thead><tbody><tr><td>Status</td><td>Firewall'un Hızlı Kurulum tamamlandıktan sonra çalışması isteniliyorsa aktifleştirilmelidir.</td><td></td></tr><tr><td><strong>Zone</strong></td><td>Temel olarak oluşturulmuş 2 adet Zone bulunmaktadır. Interfaces adımında oluşturulan Vlan ve PPPoE Interface'ler seçilebilir durumda listelenmiştir.</td><td></td></tr><tr><td>TRUST</td><td>Yerel ağ içerisnindeki güvenilir bulduğumuz Interface'lerimn seçilmesi gereklidir. Birden fazla seçim yapılabilir.</td><td></td></tr><tr><td>WAN</td><td>Cihazın dış ağa bağlanan Interface seçilmesi gereklidir. Sadece tek bir seçim yapılabilir</td><td></td></tr><tr><td><strong>What is your Default Firewall Policy ?</strong></td><td>Pass ve Block olmak üzere iki seçenekten birisi belirlenir. Oluşturulan hiçbir firewall kuralına uymayan paket için verilecek kararı burada belirtebiliriz.</td><td></td></tr><tr><td></td><td></td><td></td></tr><tr><td><strong>What are your Firewall Rules ?</strong></td><td></td><td></td></tr><tr><td>NAT</td><td>TRUST zone içerisindeki ağların NAT ile internet erişimi sağlanması isteniyorsa aktifleştirilmelidir. <br><br>NAT IP adresi olarak oluşturulan WAN ve PPPoE  interface seçenekleri arasından seçim yapılmalıdır.</td><td></td></tr><tr><td>ICMP</td><td>Trust Zone içerisindeki ağların birbirlerine icmp (ping) paketi gönderebilmesi isteniyorsa aktifleştirilmelidir.</td><td></td></tr><tr><td>DPI</td><td>TRUST Zone içerisindeki ağların internet erişiminde Deep Packet Inspection (DPI) filtrelemesi gerçekleştirilmek isteniyorsa aktifleştirilmelidir.</td><td></td></tr></tbody></table>

### 6- DPI

Genel paket incelemesinde OSI 4.katmana kadar olan kaynak ve hedef IP adresi, port numarası vb. parametrelerle ilgili filtreleme yapılabilir. Derin Paket İncelemesi (DPI) sayesinde tüm OSI katmanlarında inceleme yapılır. Bu sayede uygulama ve web kategorisi bazlı filtreleme ve QoS gerçekleştirebilir.

Hızlı Kurulumun DPI adımında Custom Web kategoriler ve DPI Politikaları oluşturulabilir.

{% tabs %}
{% tab title="Custom Web Category" %}
Targitas'ın sahip olduğu 97 web kategoriye ek olarak web kategoriler oluşturulabilir. Bu sade arayüzde sadece kategoriye bir isim vermek ve kategori içerisinde yer alması istenen web sitelerinin bağlantılarına belirtmek yeterlidir.

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FV7lT8F2l1KjTHz74AhyR%2Fimage.png?alt=media&amp;token=aa736cd5-580b-445d-b678-23fb3fa87574" alt=""><figcaption></figcaption></figure>

| Category Name               | Oluşturulan Web kategorisine bir isim verilmesi gereklidir.                                                                               |
| --------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------- |
| Enter Banned/Permitted List | Oluşturulan Web kategori altında yer alması istenilen web siteleri belirtilir. Ayrı satırlarda birden fazla domain adresi belirtilebilir. |
| {% endtab %}                |                                                                                                                                           |

{% tab title="Policy" %}
Hızlı Kurulum DPI Policy arayüzünde birden fazla DPI politikası oluşturulabilir.&#x20;

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FsVpEmyz4sEzoVIYHVlco%2Fimage.png?alt=media&amp;token=1083afac-8aec-49f1-bba7-b33531bf788f" alt=""><figcaption></figcaption></figure>

Sağ üstte yer alan New Policy butonu ile aşağıdaki örnekteki DPI Politikası oluşturma arayüzüne geçiş sağlanır. Bu arayüzünde Targitas'ta tanımlı web kategori, uygulamalar ve eklenen custom web kategoriler kullanılarak Layer 7 düzeyinde filtreleme gerçekleştirilebilir.

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2Fs8X5waoG2PieZhydjMi0%2Fimage.png?alt=media&amp;token=00caa4ba-03ad-4089-b19c-62e845d5c98d" alt=""><figcaption></figcaption></figure>

| Name          | DPI politikasının göreviyle ilgili bir isim vermeniz önerilir.                                                                                                                     |
| ------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Source        | Zone, Interface veya Object seçilebilir. Hangi network veya IP adreslerinden gelen paketlerin bu DPI politikasını tetikleyebileceği belirlenebilir.                                |
| Rules         | DPI imzalarıyla paketlerin hangi uygulama ve web sitelerine ait oldukları sınıflandırılır. Mavi filtreleme butonuna tıklayarak çok sayıda kategori arasından seçim yapabilirsiniz. |
| {% endtab %}  |                                                                                                                                                                                    |
| {% endtabs %} |                                                                                                                                                                                    |

### 7- Settings

Hızlı Kurulumun bu adımında DNS, Date, SSH Server ve Web Server ile ilgili temel konfigürasyonlar gerçekleştirilebilir.

{% tabs %}
{% tab title="DNS" %}

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FTRRWe9oCSabwf4WZojOx%2Fimage.png?alt=media&amp;token=b4173b13-c81e-4840-99aa-9e62c744f15f" alt=""><figcaption></figcaption></figure>

| Hostname          | Hızlı Kurulumun ardından cihazın sahip olacağı isim belirlenebilir.               |
| ----------------- | --------------------------------------------------------------------------------- |
| DNS IPv4          | DNS Sorgularının hangi IP Adresleri üzerinden gerçekleştirileceği belirlenebilir. |
| Local Domain Name | Cihazın hangi yerel domain içerisinde yer alacağı belirlenebilir.                 |
| {% endtab %}      |                                                                                   |

{% tab title="Date & Time" %}

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FGNTSR8sy7Zl1FVwxPlPA%2Fimage.png?alt=media&amp;token=04f1e431-1585-496d-a4bd-8c00a68b865d" alt=""><figcaption></figcaption></figure>

| NTP          | NTP (Network Time Protocol- Ağ Zamanlama Protokolü), bilgisayar ağı üzerinden bilgisayar sistemleri arasında saat senkronizasyonu için kullanılan kısaca zaman dağıtımı ile ilgili bir ağ protokolüdür. Kullanılacak NTP adresi belirlenebilir |
| ------------ | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Date         | Targitas'ın Hızlı Kurulum ardından çalışmaya başlayacağı tarih belirlenebilir. NTP adresi belirlendiyse bu tarih güncellenecektir.                                                                                                             |
| Hour         | Targitas'ın Hızlı Kurulum ardından çalışmaya başlayacağı saat belirlenebilir. NTP adresi belirlendiyse bu saat güncellenecektir.                                                                                                               |
| {% endtab %} |                                                                                                                                                                                                                                                |

{% tab title="SSH Server" %}

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2Fl2rNSSwoz0OlEAzNDuUW%2Fimage.png?alt=media&amp;token=04d5ee65-93cc-4d07-b579-2fed94617e31" alt=""><figcaption></figcaption></figure>

<table data-header-hidden><thead><tr><th width="391"></th><th></th></tr></thead><tbody><tr><td>Status</td><td>SSH Sunucusu'nun Hızlı Kurulum tamamlandıktan sonra aktif çalışabilmesi için seçilmesi gereklidir.</td></tr><tr><td>IP</td><td>SSH Sunucusu'nun hangi IP adresinde çalışacağını belirtir.</td></tr><tr><td>Port</td><td>SSH Sunucusu'nun belirlenen IP adresinin hangi portunda çalışacağı belirtilir.</td></tr><tr><td>ACL</td><td>Access Control List sayesinde SSH Server'a hangi Interface'in erişim sağlayacağı belirlenebilir. </td></tr></tbody></table>
{% endtab %}

{% tab title="Web Server" %}

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FhQVdqXIdhpL6juTPNhh2%2Fimage.png?alt=media&amp;token=b7d5baae-d0b0-4593-949b-d8c615d5b199" alt=""><figcaption></figcaption></figure>

<table data-header-hidden><thead><tr><th width="349"></th><th></th></tr></thead><tbody><tr><td>Status</td><td>Web Sunucusu'nun Hızlı Kurulum tamamlandıktan sonra aktif çalışabilmesi için seçilmesi gereklidir.</td></tr><tr><td>Listen IP</td><td>Web Sunucusu'nun hangi IP adresinde çalışacağını belirtir.</td></tr><tr><td>Server Name</td><td>Bağlanılan Web Sunucu'sunun ismi belirlenebilir</td></tr><tr><td>Http Port</td><td>Web HTTP iletişiminin hangi port üzerinden gerçekleştirileceği belirlenebilir. Varsayılan değer 80'dir.</td></tr><tr><td>Https Port</td><td>Web HTTPS iletişiminin hangi port üzerinden gerçekleştirileceği belirlenebilir. Varsayılan değer 443'tür.</td></tr><tr><td>Redirect-https</td><td>Belirlenen HTTP portuna gelen paketlerin daha güvenli olan HTTPS portuna yönlendirilmesi isteniyorsa etkinleştirilmelidir.</td></tr><tr><td>ACL</td><td>Access Control List sayesinde Web Server'a hangi Interface'in erişim sağlayacağı belirlenebilir. </td></tr></tbody></table>
{% endtab %}
{% endtabs %}

### 8- Review and Submit &#x20;

Hızlı Kurulum'un son adımında önceki 7 adımda gerçekleştirdiğimiz konfigürasyonların bir özeti ve Targitas'ın oluşturulan başlangıç konfigürasyon dosyası incelenebilir. Değişiklik yapmak istenilen noktalarla ilgili önceki adımlara geri dönülebilir.&#x20;

Sağ altta yer alan Apply butonuna tıklanarak Hızlı Kurulum konfigürasyonu onaylanabilir ve Hızlı Kurulum tamamlanır.

Gerçekleştirdiğimiz Hızlı Kurulum adımları sonucunda oluşan Startup Configuration dosyası aşağıdaki gibidir:

```
!
 version 2.7.420
!
hostname Document_Parta
!
mgmt-api-server
 server-ip 127.0.0.1
 server-port 8080
 tls-enable yes
 profile local-wui
  client-id zpuu8akzy0cuehmijxjz055w6i6wgv7t1m2g7ozuyw82m7jvjxa3yqo7cq9b5r6l
  client-secret bdt3og9ua5hh28hc194g6g9ogyotdjcav9is5ov6q8jipwj8trw66wqtbwffsdjg
!
interface ethernet 1/1/1
 shutdown
!
interface ethernet 1/1/2
 shutdown
!
interface ethernet 1/1/3
 shutdown
!
interface ethernet 1/1/4
 ip address 10.10.12.104/24
 name Document_Interface
!
interface vlan 10
 untagged ethernet 1/1/4
 ip address 10.10.10.1/24
 name Ofis
!
interface pppoe 20
 parent ethernet 1/1/1
 name Document_PPPoE
 authproto pap
 authname example@document.com
 authkey example_password
 deploy
!
object-groups
 object webports type service
  protocol tcp
  port eq 3128 443 80 8080
  description "Web Ports"
!
security firewall
 enable
 fw-default-policy block-log-all
 zone TRUST
  zone-members 1/1/1 1/1/2 vlan10 pppoe20
 zone WAN
  zone-members 1/1/4
 rules
  fw-rule 1
   name "TRUST_Network_Icmp_Allow"
   type access
   action allow
   source-zone TRUST
   destination-zone WAN
   service-in icmp
   source-ip TRUST.network
   destination-ip any
   nat-ip 1/1/4
   log
   enable
  fw-rule 2
   name "TRUST_Network_Pass_DNS"
   type access
   action allow
   source-zone TRUST
   destination-zone WAN
   service-in dns
   source-ip TRUST.network
   destination-ip any
   nat-ip 1/1/4
   log
   enable
  fw-rule 3
   name "TRUST_Network_WebFilter_Enable"
   type access
   action allow
   source-zone TRUST
   destination-zone WAN
   dpi flow-management
   service-in webports
   source-ip TRUST.network
   destination-ip any
   nat-ip 1/1/4
   log
   enable
  fw-rule 4
   name "TRUST_Network_Nat_On_Wan"
   type access
   action allow
   source-zone TRUST
   destination-zone WAN
   service-in any
   source-ip TRUST.network
   destination-ip any
   nat-ip 1/1/4
   log
   enable
!
security dpi
 logging
 filtering
 mac-logging
 ip-accounting
 intensive-classification
 application-control
 disable ndr
 web-category Document_Web_Category
  member example.com
  member document.com
  member parta.com.tr
 dpi-policy Document_Example1 rule-id 1
  source TRUST
  deny predefined.GAMES id 1
  deny predefined.GAMBLING id 2
  deny predefined.ADULT_CONTENT id 3
!
aaa
 mgmt-user admin password $2a$10$BsKC3kyIIEbD928enYYPhejRSZk7VXQgR6axCymTMkKXTCuUbTUhu
  name Administrator
  service-type console web ssh
  privilege-level super-admin
 mgmt-user partanetworks password $2a$10$Xux98AA1cFZ9BVmfOww0K.q82EcoGwJ/ec2hZCZzoPtEXFd5Z7Qaq
  name Berkay
  surname Parta
  logout-time 300
  service-type console ssh web
  privilege-level admin
!
web-server
 enable
 listen 10.10.12.104
 server-name Targitas
 http-port 80
 https-port 443
 redirect-https enable
 allow-from TRUST
!
ssh-server
 enable
 ip 10.10.12.104
 port 22
 allow-from TRUST
!
ip dns server-list 8.8.8.8 9.9.9.9
time ntp 0.tr.pool.ntp.org
!
ip route 0.0.0.0/0 10.10.12.1
ip route 10.10.10.1/24 10.10.10.1
ip route 127.0.0.1/32 127.0.0.1
!
boot firmware 2.7.420
!

```


# Targitas SD-WAN Tunneling Wizard Rehberi

## SD-WAN Tunneling nedir?

SD-WAN (Software-Defined Wide Area Network) tunneling, bir SD-WAN ağı üzerinden veri trafiğini güvenli bir şekilde taşımak için kullanılan bir yöntemdir. Bu yöntem, farklı coğrafi bölgelerdeki farklı ağlarda bulunan cihazların güvenli bir şekilde iletişim kurmasını sağlar.

Tunneling, veri trafiğini bir ağdan diğerine taşıyan bir protokol olarak kullanılır. SD-WAN tunneling, bir SD-WAN ağındaki tüm cihazlar arasındaki güvenli iletişimi sağlamak için kullanılır. Bu yöntem, verilerin şifrelenmesi, paketlerin segmentasyonu ve yeniden montajı gibi işlemleri gerçekleştirerek veri trafiğinin güvenli ve hızlı bir şekilde iletilmesini sağlar.

## SD-WAN Tunneling Avantajları

SD-WAN tunneling özelliğinin birçok avantajı vardır. İşte bunlardan bazıları:

1. Güvenlik: SD-WAN tunneling, veri trafiğini şifreleyerek güvenli bir şekilde taşır. Bu sayede verilerin izinsiz erişime karşı korunması sağlanır.
2. Performans: SD-WAN tunneling, farklı coğrafi bölgelerdeki ağlarda bulunan cihazların iletişimini hızlandırır. Bu sayede ağ performansı artar ve kullanıcıların deneyimini iyileştirilir.
3. Esneklik: SD-WAN tunneling, farklı protokollerin kullanılabilmesi sayesinde esnek bir yapı sağlar. Bu sayede ağa yeni cihazlar ve uygulamalar eklenebilir.
4. Maliyet: SD-WAN tunneling, geniş bant internet bağlantılarının kullanılması sayesinde maliyetleri düşürür. Bu sayede daha düşük maliyetlerle daha yüksek performans elde edilebilir. Load Balance konfigürasyonu sayesinde birden fazla WAN bacağı daha verimli bir şekilde kullanılabilir.

Rehberde gerçekleştireceğimiz örnek konfigürasyon sırasında aşağıdaki topoloji kullanılacaktır. Wizard arayüzünü kullanarak 2 WAN bacağına sahip farklı lokasyondaki 2 cihaz arasında SD-WAN Tunneling oluşturulacaktır.&#x20;

{% hint style="info" %}
Dokümanın devamında Cihaz-1'den Hub ve Cihaz-2'den Spoke olarak bahsedilecektir.
{% endhint %}

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2F9aCxgRXprQIeOIHrWEo5%2Fimage.png?alt=media&amp;token=c1fb42f3-66e1-4f32-a8dd-53467c722ef5" alt=""><figcaption></figcaption></figure>

Targitas web arayüzünde *<mark style="color:blue;">**Wizards -> Wizards -> SD-WAN Tunneling**</mark>* arayüzünde SD-WAN Tunneling konfigürasyonu 5 adımda gerçekleştirerek tamamlanabilir. Bu adımlar;

### 1- Hub cihazda SD-WAN Tunneling konfigürasyonu:

Hub cihazda SD-WAN Tunneling sekmesinde karar verilmesi gereken parametreler;

&#x20;1- Hub'a ait hangi ağların TRUST Zone içerisnde yer alacağı,

2- Hangi WAN hattında bulunan hangi IP adresinin şifreli tünelde trafik iletişimi için kullanılacağı

3- Şifreli tünel konfigürasyonu için kullanılacak IP adresleri ve subnet değeri belirlenmelidir.

4- Ağ yönetimini kolaylaştırmak için Spoke cihaza ait WAN IP adresi Peer Remote IP bölümünde belirtilebilir.

Aşağıda Hub Cihazda SD-Wan Tunneling interaktif rehberi bulunmaktadır. Rehberi [**bağlantıdan**](https://app.arcade.software/share/1EykGB93SagLIf6xQE6J) tam ekran görüntüleyebilirsiniz.

{% @arcade/embed flowId="1EykGB93SagLIf6xQE6J" url="<https://app.arcade.software/share/1EykGB93SagLIf6xQE6J>" fullWidth="true" %}

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2Fw1zMNEvPRQ4Mrz5yhkHO%2Fimage.png?alt=media&amp;token=c2b92dbc-1a26-47a4-b890-35278bbdddba" alt=""><figcaption></figcaption></figure>

| Type              | Hub olarak belirlendiğinde yukarıdaki konfigürasyon arayüzü ile karşılaşılır.                                                                                                      |
| ----------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Hub Trust         | SD-WAN Tunneling sonucunda Hub cihazdaki hangi ağların Spoke cihaz tarafından erişim sağlanabilmesi isteniyorsa Combo box içerisinden belirlenmelidir                              |
| **Outer Tunnel**  |                                                                                                                                                                                    |
| WAN               | HUB cihazın WAN IP adresinin yer aldığı Interface seçilmelidir.                                                                                                                    |
| WAN IP            | Bir önceki adımda seçilen WAN Interface'de yer alan IP adresleri listelenir. Listelenen IP adresleri arasından bir seçim yapılmalıdır.                                             |
| Inner Tunnel IP   | Oluşturulacak şifreli tünele ait IP adresi belirtilmelidir. Sahip olunan network topolojisinde kullanılmayan bir IP adresi belirtilmelidir. Önerilen IP adresi 169.254.0.1/24'dür. |
| Local Public Key  | Hub cihaza ait Local Public Key değeri otomotik olarak oluşturulmaktadır.                                                                                                          |
| Spoke Information | Eklenen her bir Inner Tunnel için aşağıdaki gibi Spoke Information tablosu listelenir.                                                                                             |

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FvwCIpetNVTMhdqBZYndA%2Fimage.png?alt=media&amp;token=401e5fc8-fb93-4c07-9faa-373e775f3881" alt=""><figcaption></figcaption></figure>

| WAN IP                                                | Hub cihazın seçilen WAN bacağında bulunan IP adresidir.                                                                  |
| ----------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------ |
| Peer Remote IP                                        | Spoke cihaza ait WAN IP adreslerinden birisinin belirtilmesi gereklidir.                                                 |
| Inner Tunnel IP                                       | Outer Tunnel bölümünde belirlenen IP adresidir.                                                                          |
| <mark style="color:blue;">**Local Public Key**</mark> | Bu değer Spoke cihaz konfigürasyonunda Server Public Key değeri olarak kullanılacaktır.                                  |
| <mark style="color:blue;">**Peer Private Key**</mark> | Bu değer Spoke cihaz konfigürasyonunda Local Private Key bölümünde kullanılacaktır.                                      |
| Peer Public Key                                       | Bu değer bilgilendirme amacıyla yer almaktadır. Spoke cihaz konfigürasyonunda Peer Public Key değeri kullanılmayacaktır. |

### 2- Spoke cihazda SD-WAN Tunneling konfigürasyonu&#x20;

Aşağıda Spoke Cihazda SD-Wan Tunneling interaktif rehberi bulunmaktadır. Rehberi [**bağlantıdan**](https://app.arcade.software/share/s4dQByxrKPoW45a1jM9f) tam ekran görüntüleyebilirsiniz.

{% @arcade/embed flowId="s4dQByxrKPoW45a1jM9f" url="<https://app.arcade.software/share/s4dQByxrKPoW45a1jM9f>" fullWidth="true" %}

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FyByH39JHKKQ8Gec82zUp%2Fimage.png?alt=media&amp;token=f1b325c8-2603-41cc-9446-a4148a014f0a" alt=""><figcaption></figcaption></figure>

| Device Type          | Spoke olarak belirlendiğinde yukarıdaki konfigürasyon arayüzü ile karşılaşılır.                                                                                                                                                                                                                                                                              |
| -------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| **Outer Tunnel**     |                                                                                                                                                                                                                                                                                                                                                              |
| WAN                  | Spoke cihazın WAN IP adresinin yer aldığı Interface'ler seçilmelidir.                                                                                                                                                                                                                                                                                        |
| Default              | WAN Interface seçenekleri arasından Spoke cihazın default WAN hattı belirtilmelidir.                                                                                                                                                                                                                                                                         |
| TRUST Zone           | SD-WAN Tunneling sonucunda Spoke cihazdaki hangi ağların Hub cihaz tarafından erişim sağlanabilmesi isteniyorsa Combo box içerisinden belirlenmelidir                                                                                                                                                                                                        |
| **Hub Informations** | Sağda yer alan ![](https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FJ7U67VayNS5iYurm961C%2Fimage.png?alt=media\&token=ebfe202c-d835-4077-a25f-6d6fccf5d10a) butonu ile şifreli tünel için konfigürasyon satırı oluşturulabilir. Hub cihazdaki WAN hattı kadar oluşturulması önerilir. |
| Inner Tunnel IP      | Hub cihazda belirlenen Inner Tunnel ağı içerisinden IP adresi ve netmask belirtilmelidir.                                                                                                                                                                                                                                                                    |
| Remote IP            | Hub cihazın WAN IP adresi belirtilmelidir.                                                                                                                                                                                                                                                                                                                   |
| Remote Port          | Hub cihazın WAN IP adresinin tüneli hangi port üzerinde dinlediği belirtilmelidir. Varsayılan olarak Hub cihazının ilk WAN hattı 4400 portunda dinler ve yeni eklenen WAN hatları için bu değer 1 değer arttırılır.                                                                                                                                          |
| Server Public Key    | Rehberin önceki adımında belirtildiği gibi Hub cihaz konfigürasyonundaki Local Public Key değeri bu bölüme kopyalanmalıdır.                                                                                                                                                                                                                                  |
| Local Private Key    | Rehberin önceki adımında belirtildiği gibi Hub cihaz konfigürasyonundaki Peer Private Key değeri bu bölüme kopyalanmalıdır.                                                                                                                                                                                                                                  |

### 3- Hub Cihazda Route Konfigürasyonu

Bu bölümde SD-WAN Tunneling Wizard konfigürasyonu sonucunda HUB cihazın TRUST Zone içerisinde yer alan ağların, Spoke Cihaz'ın TRUST Zone içerisinde yer alan ağlara erişim sağlaması için gerekli route konfigürasyonu gerçekleştirilir. Bu bölümde 1.adımda oluşturulan Peer sayısı kadar sutün oluşturulur.

Örnek senaryomuzda; \
Hub cihazın TRUST Zone içerisinde 10.10.100.1/24 ağını kapsayan vlan100 interface yer almaktadır.

Spoke cihazın TRUST Zone içerisinde 10.10.101.1/24 ağını kapsayan vlan101 interface yer almaktadır.&#x20;

SD-WAN Tunneling Wizard konfigürasyonunda Hub cihazın Route bölümünde, Spoke cihazın TRUST Zone içerisinde yer alan vlan101 için aşağıdaki örnek konfigürasyon gerçekleştirilebilir.

Aşağıda Spoke Cihazda SD-Wan Tunneling interaktif rehberi bulunmaktadır. Rehberi&#x20;

{% @arcade/embed flowId="S0NiMIWcw7i4kktkuUP0" url="<https://app.arcade.software/share/S0NiMIWcw7i4kktkuUP0>" fullWidth="true" %}

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FMxmhoah2bvcqeFrzyN8Z%2Fimage.png?alt=media&amp;token=e1635b51-04b1-43e3-9b19-c7522ea86fe8" alt=""><figcaption></figcaption></figure>

| Destination Network | Spoke cihaz yerel alan ağından erişilmesi istenilen subnet'e ait IP adresi ve netmask bilgisi belirtilmelidir.                                         |
| ------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------ |
| Route               | Spoke cihaza ait Inner Tunnel IP adresi belirtilmelidir.                                                                                               |
| Multipah            | Multipath routing, ağ trafiğini birden fazla yol üzerinden iletmek ve bu yollar arasında yükü paylaştırmak için kullanılan bir yönlendirme tekniğidir. |

Eğer belirtilen Peer'a air route eklenmesi istenmiyorsa satırın en sağındaki delete butonu kullanılarak ilgili route kaydı silinebilir.

### 4- Spoke cihazda Route konfigürasyonu

Spoke cihazda sadece Hub cihazın Trust Zone konfigürasyonunda yer alan network'ü belirtmesi yeterlidir.

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2F9QXJANpR6T7bPP4Teb9b%2Fimage.png?alt=media&amp;token=5e673d18-81c5-4f98-9acc-3be2ccbe57a3" alt=""><figcaption></figcaption></figure>

### 5- Spoke cihazda SD-WAN konfigürasyonu&#x20;

Aşağıda Spoke Cihazda SD-Wan Tunneling interaktif rehberi bulunmaktadır. Rehberi [**bağlantıdan**](https://app.arcade.software/share/e9MQw5oKKewnd76UN602) tam ekran görüntüleyebilirsiniz.

{% @arcade/embed flowId="e9MQw5oKKewnd76UN602" url="<https://app.arcade.software/share/e9MQw5oKKewnd76UN602>" fullWidth="true" %}

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FOjYENOycpllSEOratyHQ%2Fimage.png?alt=media&amp;token=01385e16-9e85-4a89-9e93-2d994b2196dc" alt=""><figcaption></figcaption></figure>

<table data-card-size="large" data-view="cards"><thead><tr><th></th><th></th><th></th></tr></thead><tbody><tr><td>Single</td><td>SD-WAN trafiğinin sadece 1 adet WAN Interface üzerinden yönlendirilmesi isteniliyorsa Single Link modu tercih edilebilir.</td><td></td></tr><tr><td>Best Quality</td><td>Best Quality modunda SD-WAN'ın seçilen kriter için belirlenen WAN Interface değerleri karşılaştırılır ve en iyi performansı gösteren WAN Interface, trafiği yönlendirmek için seçilecektir.</td><td></td></tr><tr><td>Lowest Cost</td><td>Lowest Cost modunda SD-WAN, trafiği iletmek için seçilen SLA Profilini karşılayan WAN Interface seçenekleri arasından belirtilen en düşük cost değerine sahip olan WAN Interface seçeneğini SD-WAN trafiğini yönlendirmek için kullanacaktır.</td><td></td></tr><tr><td>Load Balance</td><td>Load Balance modundan SD-WAN, SLA Profil şartlarını sağlayan tüm WAN Interface seçeneklerini birlikte dengeli ve verimli şekilde kullanmaya çalışır.Bu sayfayla ilgili dokümantasyon hazırlıkları devam etmektedir ve yakın zamanda yayınlanacaktır.</td><td></td></tr></tbody></table>

| **General**    |                                                                                                                                                                                                                                                                            |
| -------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Protocol       | SLA Profilinin değerlendirmek için kullanacağı protokol belirlenmelidir. HTTP, PING, HTTP(TLS) seçenekleri arasından seçim yapılması gereklidir.                                                                                                                           |
| Frequency      | Protokol ve sunucu IP adreslerinin SLA Profil hedef değerleri için zaman frekansı saniye biriminden belirlenmelidir. Zaman aralığı 1-86400 saniye arasında olmalıdır.                                                                                                      |
| Count          | SLA Profile değerlendirmesi için belirlenen Frequency değer aralığında gerçekleşmesi gereken istek sayısı belirlenebilir.                                                                                                                                                  |
| **SLA Target** |                                                                                                                                                                                                                                                                            |
| Jitter         | <p>SLA Profili için maksimum Jitter değeri belirlenmelidir.<br><br>Jitter, bir ağdaki gecikme değişkenliği olarak tanımlanır ve ağ performansını etkileyen (milisaniye) biriminden bir ölçümdür. Genellikle düşük jitter değerleri daha iyi ağ performansını gösterir.</p> |
| Latency        | <p>SLA Profili için maksimumum latency değeri belirlenmelidir.<br><br>Latency, bir ağdaki veri iletimleri için gecikme süresini ifade eder. Latency, veri paketlerinin bir noktadan bir noktaya gitme süresini ms (milisaniye) biriminden ölçer. </p>                      |
| Packet Loss    | SD-WAN trafiğinde oluşabilecek maksimum drop rate yüzdesi belirlenmelidir.                                                                                                                                                                                                 |

### Sonuçlar:

Wizard konfigürasyonunun son Review and Submit adımında belirlenen parametreler sonucunda oluşturulan konfigürasyon incelenebilir. Sayfanın sağ alt kısmında Apply butonu ile oluşturulan konfigürasyon kaydedilir. Hub ve Spoke cihazların ikisinde de Apply butonu ile kaydedilmesi gereklidir.

Hub cihazda Wizard adımlarında belirlenen parametreler sonucunda oluşan konfigürasyonu aşağıdaki interaktif rehberde inceleyebilirsiniz. Rehberi [**bağlantıdan**](https://app.arcade.software/share/KNYCOiScVgBjdIJs2QvQ) tam ekran görüntüleyebilirsiniz.

{% @arcade/embed flowId="KNYCOiScVgBjdIJs2QvQ" url="<https://app.arcade.software/share/KNYCOiScVgBjdIJs2QvQ>" fullWidth="true" %}

Spoke cihazda Wizard adımlarında belirlenen parametreler sonucunda oluşan konfigürasyonu aşağıdaki interaktif rehberde inceleyebilirsiniz. Rehberi [**bağlantıdan**](https://app.arcade.software/share/Ht4d9nXdCuCCuO5pWjsF) tam ekran görüntüleyebilirsiniz.

{% @arcade/embed flowId="Ht4d9nXdCuCCuO5pWjsF" url="<https://app.arcade.software/share/Ht4d9nXdCuCCuO5pWjsF>" fullWidth="true" %}

<details>

<summary>Hub Wizard Konfigürasyonu:</summary>

```
!
interface tunnel wireguard 10000
 ip mtu 1600
 ip-address 169.254.1.1/24
 private-key $2w$000000000000000030082d7bd348ebf1e9403496601c841e3fed04f96e07c751847b30f17b499c859cf0424257294c5755a87150c699284b
 mode server
  listen-interface 1/1/1
  port 4400
  peer Spoke10000 remote-ip 169.254.1.2/32
   peer-pub-key +Jur7uA2PwaCQoMl6lsYPzQcKO0qDONCVV+JE9Ewo34=
   allow-from any
   routed-subnets 10.10.101.1/24
!
interface tunnel wireguard 10001
 ip mtu 1600
 ip-address 169.254.2.1/24
 private-key $2w$0000000000000000b2e07c7279f71978ad1d138d1f31db7ed9657d2aa2c6b4cbd9ea551757d1d211542fb620fddf9cce456c44bf293cceae
 mode server
  listen-interface 1/1/3
  port 4401
  peer Spoke10001 remote-ip 169.254.2.2/32
   peer-pub-key flWmt1iMH1bVeD+eg/lisALd14c3YUC8j6fUgxGWsXk=
   allow-from any
   routed-subnets 10.10.101.1/24
!
object-groups
 object Spoke_10000 type network
  network 10.10.101.0/24
 object Spoke_10001 type network
  network 10.10.101.0/24
 object WGLan type network
  network 10.10.100.0/24 
 object WAN_IP_For_Wg type network
  host 10.10.12.207 192.168.1.1 
 object Wireguard_Port_4400 type service
  protocol udp
  port eq 4400
 object Wireguard_Port_4401 type service
  protocol udp
  port eq 4401
!
security dpi
 enable
 logging
 filtering
 mac-logging
 ip-accounting
!
security firewall
 enable
 zone WG_SDWAN
  zone-members wireguard10000 wireguard10001
 rules
  fw-rule 50000
   name Wireguard_Port_Access0
   type access
   action allow
   source-zone any
   destination-zone any
   service-in Wireguard_Port_4400
   source-ip any
   destination-ip WAN_IP_For_Wg
   log
   enable
   rule-order-id 1
  fw-rule 50001
   name Wireguard_Port_Access1
   type access
   action allow
   source-zone any
   destination-zone any
   service-in Wireguard_Port_4401
   source-ip any
   destination-ip WAN_IP_For_Wg
   log
   enable
   rule-order-id 1
  fw-rule 50002
   name WG_SDWAN_HUB_ACCESS_SPOKE_LAN0
   type access
   action allow
   source-zone wireguard10000
   destination-zone any
   dpi flow-management
   service-in any
   source-ip Spoke_10000
   destination-ip WGLan
   log
   enable
   rule-order-id 1
  fw-rule 50003
   name WG_SDWAN_HUB_ACCESS_SPOKE_LAN1
   type access
   action allow
   source-zone wireguard10001
   destination-zone any
   dpi flow-management
   service-in any
   source-ip Spoke_10001
   destination-ip WGLan
   log
   enable
   rule-order-id 1
!
ip route 10.10.101.0/24 169.254.1.2 multipath
ip route 10.10.101.0/24 169.254.2.2 multipath

```

</details>

<details>

<summary>Spoke Wizard Konfigürasyonu:</summary>

```
!
interface tunnel wireguard 10000
 ip mtu 1600
 ip-address 169.254.1.2/24
 private-key $2w$000000000000000036dad482092a9ff94c0b38d685ca02ac9348935fdfed561e5e4fe2bc3ec3301ee2e6c0cbd73beb3baf24662a4aad88a0
 gateway 169.254.1.1
 mode client
  server-pub-key gDIbV3ZY1gxSAdaoFoWVvHCLx9bdN/pLTPpuO8Ct6k8=
  server-ip 10.10.12.207
  server-port 4400
  allow-from any
!
interface tunnel wireguard 10001
 ip mtu 1600
 ip-address 169.254.2.1/24
 private-key $2w$00000000000000009d48e01ac2a0d66d36377ad29c32802a6d27888f4cbf05ebd43bbe257441e7c74b74f92e29378f57ddf89b6a91936771
 gateway 169.254.2.1
 mode client
  server-pub-key HB/Hs/O6xassJAEC39Qi1/7HkxMMlk61a9rmjMfntlE=
  server-ip 192.168.1.1
  server-port 4401
  allow-from any
!
object-groups
 object WG_Spoke_Allowed type network
  network 10.10.101.0/24 
 object WG_Hub_Network type network
  network 10.10.100.0/24 
!
sd-wan
 sdwan-zone WGSDW
  zone-members wireguard10000 wireguard10001
  default-member wireguard10000
 sla
  profile WGSLA
   protocol ping
   server-ip 169.254.1.1 169.254.2.1 
   latency 300
   jitter 300
   packet-loss 1
   frequency 60
   count 5
   tunnel-recover enable
   member-server-match enable
   sdwan-members wireguard10000 wireguard10001
 sdwan-rules
  name WGLink
   link-mode load-balance
   wan-interface wireguard10000 wireguard10001
   sla-profile WGSLA 
!
security dpi
 enable
 logging
 filtering
 mac-logging
 ip-accounting
 destination-aware-detection
 dpi-policy WGSpokeRule0 rule-id 1000
  source vlan101.network
  destination-ip WG_Hub_Network
  destination-port any
  allow all sdwan-rule WGLink id 1
!
security firewall
 enable
 zone WG_SDWAN
  zone-members wireguard10000 wireguard10001
 zone WG_Trust_Zone
  zone-members vlan101
 rules
 fw-rule 50000
  name Spoke_LAN_to_WG_Hub
  type access
  action allow
  source-zone WG_Trust_Zone
  destination-zone WGSDW
  dpi flow-management
  service-in any
  source-ip WG_Spoke_Allowed
  destination-ip WG_Hub_Network
  log
  enable
  rule-order-id 1
 fw-rule 50001
  name WG_Hub_to_Spoke_LAN
  type access
  action allow
  source-zone WG_SDWAN
  destination-zone WG_Trust_Zone
  service-in any
  source-ip WG_Hub_Network
  destination-ip WG_Spoke_Allowed
  log
  enable
  rule-order-id 1
!
ip route 10.10.100.0/24 169.254.1.1

```

</details>


# Targitas L2 Extend Wizard Rehberi

### L2 Extend Nedir?

"Layer 2 Extend," OSI referans modelindeki Layer 2 (veri bağlantısı katmanı) iletişiminin ağda uzatılması veya genişletilmesi işlemidir. Bu, farklı yerel ağları veya şubeleri birbirine bağlama veya Layer 2 iletişimi ağın farklı bölgelerine genişletme amacıyla kullanılan bir teknik yaklaşımdır.

Layer 2 Extend işlemi, genellikle Ethernet veya diğer Layer 2 protokollerini kullanan ağlarda gerçekleşir. Bu işlem, Layer 2 seviyesinde çalışan cihazların farklı yerler arasında iletişim kurmasına olanak tanır. Bu, sanal LAN'ların (VLAN'lar) veya ağ segmentlerinin, farklı fiziksel yerler veya şubeler arasında genişletilmesi gerektiği durumlarda yaygın olarak kullanılır.

{% embed url="<https://www.youtube.com/watch?v=C5i2ESl-ZfE>" %}

{% hint style="success" %}
Targitas L2 Extend Wizard kullanılarak farklı lokasyonlardaki iki Targitas cihaz arasında vlan'ların birbirleri ile Layer 2 düzeyinde erişim kurması için gerekli konfigürasyon sadece 2 adımda gerçekleştirilebilir.&#x20;
{% endhint %}

\
Targitas Web arayüzünde *<mark style="color:blue;">**Wizards -> L2 Extend**</mark>* arayüzünde gerekli işlemler gerçekleştirilebilir.&#x20;

### *<mark style="color:blue;">**1- Vlan Sekmesi**</mark>*

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FRobHAKajLZHylhVbybGO%2Fimage.png?alt=media&amp;token=39982672-c1b5-4aca-9d7d-ba3a9767cb72" alt=""><figcaption></figcaption></figure>

L2 Extend Wizard'ın ilk adımı Vlan Interface'leri belirlemektedir. Targitas'ta tanımlı Vlan Interface'ler arasından seçim gerçekleştirilebilir veya New Vlan butonu kullanılarak yeni Vlan Interface tanımlanabilir.&#x20;

{% file src="/files/p1ADxeJnfn3Joz1SIqHt" %}

### *<mark style="color:blue;">2- Connection Sekmesi</mark>*

L2 Extend Wizard'ın ikinci adımı Connection sekmesinde iki seçenek bulunmaktadır. Targitas'lar arasındaki L2 Extend trafiğin şifreli tünel üzerinden aktarılması için Encrypted Tunnel özelliği aktifleştirilmelidir. Eğer bu özellik aktifleştirilmezse iki cihaz WAN IP adresleri üzerinden L2 Extend trafiği şifrelemeden aktaracaktır.

2.1 Şifreli Tünel üzerinden L2 Extend

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FzxWslotG8XefFMYFx50p%2Fimage.png?alt=media&amp;token=69ab46b6-2ac9-4c45-9182-5a0d5ed8b063" alt=""><figcaption></figcaption></figure>

| Upload QR      | L2 Kurulmak istenilen diğer noktada gerçekleştirilen konfigürasyon ardından indirilen QR, bu bölümde yüklenebilir.                                              |
| -------------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| WAN            | Cihazda bulunan WAN IP adresinin yer aldığı Interface seçilmelidir.                                                                                             |
| WAN IP         | Bir önceki adımda seçilen WAN Interface'de yer alan IP adresleri listelenir. Listelenen IP adresleri arasından bir seçim yapılmalıdır.                          |
| Tunnel Network | Şifreli tünel Interface için gerekli yerel ağda kullanılmayan bir network belirlenmelidir.                                                                      |
| Download QR    | Şifreli tüneli otomatik oluşturmak için gerekli bilgiler indirilebilir. Bu QR görselinin L2 Extend kurulmak istenilen diğer noktada Upload edilmesi yeterlidir. |

{% file src="/files/TU2if1NYVPzSE19V8QjT" %}

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FGobIORKjsZ6B92PKxHyk%2FVxlanWizardTopology-1.png?alt=media&amp;token=e40bb4cc-f56d-4ce8-8c1f-ff9a2a571388" alt=""><figcaption></figcaption></figure>

2.2 WAN hattı üzerinden L2 Extend

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2F6qa6ifbPwjMj0gTVn1MX%2Fimage.png?alt=media&amp;token=34a189f8-f71d-4960-9f47-f5fd197384ae" alt=""><figcaption></figcaption></figure>

| WAN           | Cihazda bulunan WAN IP adresinin yer aldığı Interface seçilmelidir.                                                                    |
| ------------- | -------------------------------------------------------------------------------------------------------------------------------------- |
| WAN IP        | Bir önceki adımda seçilen WAN Interface'de yer alan IP adresleri listelenir. Listelenen IP adresleri arasından bir seçim yapılmalıdır. |
| Remote WAN IP | L2 Extend gerçekleştirilmek istenilen diğer Targitas cihaza ait WAN IP adresi belirlenmelidir.                                         |

{% file src="/files/wuEDWL1S2RpL7NcViyS6" %}

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FZue0iHvj4uDt3jTYJZc1%2FVxlanWizardTopology-2.png?alt=media&amp;token=5f3e4a48-27b6-4e3c-8f4b-25a4e8f62810" alt=""><figcaption></figcaption></figure>

### *<mark style="color:blue;">**3- Review and Submit Sekmesi**</mark>*

L2 Extend Wizard'ın son sekmesinde önceki iki adımda gerçekleştirilen adımlar sonrasında otomatik oluşturulan Network ve Firewall konfigürasyonu incelenebilir. Sağ altta yer alan Apply butonu kullanılarak L2 Extend Wizard sonlandırılabilir.<br>

{% hint style="success" %}
Benzer L2 Extend Wizard adımları diğer Targitas cihazda da gerçekleştirilmelidir.
{% endhint %}

### Sonuçlar

1.VLAN'lar, Layer 2 Extend ile uzak noktalara genişletilebilir.

Örnek senaryomuzda Production Site noktasında vlan100 Interface'de 172.16.100.10, Disaster Recovery Site noktasında vlan100 Interface'de 172.16.100.11 IP adresi bulunmaktadır.

L2 Extend Wizard sayesinde bu iki lokasyondaki vlan100 Interface'ler birbirleri ile L2 düzeyinde erişim sağlamaktadır.

2.Yedeklilik ve Felaket Kurtarma: Layer 2 Extend, felaket kurtarma senaryolarında kullanılabilir. Ana veri merkezi veya üretim alanı arızalandığında, Disaster Recovery Site gibi yedek bir alanda ağ trafiği yönlendirilebilir, böylece kesinti minimum düzeyde tutulur.


# Targitas Maestro Rehberi

{% embed url="<https://www.youtube.com/watch?v=a59ywTSEuZU>" %}

**Targitas Maestro ile ağınızın kontrolünü ele alın! Orkestrasyon gücü sayesinde, tüm uç cihazlarınızı tek bir merkezden kolayca yönetebilir ve izleyebilirsiniz.**

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FokGLdGji7QUG2eNBewDU%2F2.png?alt=media&amp;token=fec33c78-601b-4e77-ab05-dd474b1ab543" alt=""><figcaption></figcaption></figure>

**Tek bir merkezden bütün uç noktalardaki trafiği inceleyin!**

**Targitas Maestro'nun güçlü orkestrasyonu ile uç cihazlardaki Layer 7 trafik analiz raporlarına ve alarmlarına kolayca erişim sağlayın.**

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FVnA49NSaFOSot96Nbyhd%2F3.png?alt=media&amp;token=8ed937e5-cdf8-4cd6-a9a2-45decfc764ab" alt=""><figcaption></figcaption></figure>

**Targitas Maestro ile, uç noktalardaki uygulama ve web trafik filtreleme politikalarını tek bir merkezden yöneterek, anında değişiklik sağlayabilir ve ağınızdaki tüm uç noktalara hızlıca uygulayabilirsiniz.**

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FOYuErUcXktFA0v4MEBLI%2F4.png?alt=media&amp;token=ad248052-85b8-43d8-bd00-ff2377eba0ab" alt=""><figcaption></figcaption></figure>

**Targitas Maestro'nun multi-tenant mimari desteği sayesinde, kullanıcılar yetki dahilinde organizasyon cihazlarını görüntüleyip yönetebilir. Bu özellikle holding ağ yönetimleri için ideal bir çözüm sunar.**

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FVJhrBdVCBwaGDwXSNDix%2F5.png?alt=media&amp;token=49748ccb-df9a-4bd5-a0cd-72e58956c37c" alt=""><figcaption></figcaption></figure>

**Targitas Maestro, düzenli periyotlarda uç cihazlardaki konfigürasyon yedeklerini merkezinde tutarak, herhangi bir aksilik durumunda hızlı ve güvenilir bir geri dönüş sağlanabilir.**

**Ayrıca, uç cihazların güncellemelerini merkez üzerinden alabilme özelliğiyle de ağınızın her an güncel ve güvenli kalmasını sağlar.**

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FslsRYhQRxjGzwqZxEvNf%2F6.png?alt=media&amp;token=6fd2bc39-27aa-46e6-9c7b-c475544f5dc3" alt=""><figcaption></figcaption></figure>


# Maestro Özellik ve Arayüz Tanıtımları

Targitas *<mark style="color:blue;">**Maestro -> Overview -> GEO Topology**</mark>* arayüzünde Maestro'ya bağlı uç cihazların harita üzerindeki dağılımları görüntülenebilir. Seçilen uç cihazın hardware durumu ile ilgili ayrıntılı bilgiler incelenebilir.

{% embed url="<https://youtu.be/TJeWLJeGO7E>" %}

&#x20;Targitas *<mark style="color:blue;">**Maestro -> Overview -> Summary**</mark>* arayüzünde bağlı uç cihazlara ait genel inceleme gerçekleştirilebilir. Bu bölümde Uç cihazlardaki;

* Bağlı cihaz sayısı,
* Toplam DPI trafik miktarı
* En fazla trafik oluşturan uygulama listesi
* En fazla trafik oluşturan domain listesi
* En fazla trafik oluşturan Web Kategori listesi
* En fazla trafik oluşturan kullanıcı listesi
* Alarm  sayısı/türü ve risk değerlendirme bilgisi incelenebilir.

{% embed url="<https://youtu.be/Fh19YDnKyQ0>" %}

Targitas *<mark style="color:blue;">**Maestro -> Overview -> Devices**</mark>* arayüzünde Maestro'ya bağlı uç cihazlar ile ilgili bilgiler incelenebilir ve uç cihazların yönetimi sağlanabilir.

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2F88pifRjGC10xVedHg2oF%2Fimage.png?alt=media&amp;token=eaba212a-c479-45ad-b635-d9c5d2912f35" alt=""><figcaption></figcaption></figure>

Uç cihaza ait konfigürasyon yedekleri Maestro üzerinde tutulabilir. İlk sutünde yer alan ![](https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FJW6moYNeoGt9ogDJsIhE%2Fimage.png?alt=media\&token=024e7e21-cfd9-4886-b582-068338c6c68d) butonu kullanılarak uç cihaza ait konfigürasyon yedeği alınabili.

Maestro, günlük olarak uç cihazların konfigürasyon yedeklerini saklamaktadır. İlk sutünde yer alan ![](https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2F75XjhBH3iYBoODetFXic%2Fimage.png?alt=media\&token=f037e641-ddf3-4dac-b828-47cd55138eee) butonu kullanılarak seçilen yedek konfigürasyon kullanılarak uç cihaz yeniden başlatılabilir.

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2F5rHTKSZcqg5xFLUKYD3g%2Fimage.png?alt=media&amp;token=f2b75307-1160-42bb-9509-82be2cee75bb" alt=""><figcaption></figcaption></figure>

Maestro üzerinden Uç cihazın monitoring arayüzüne bağlantı sağlanabilir. Name sütunu altında yer alan cihaz isimlerine tıklandığı uç cihaza ait Monitoring arayüzüne geçiş sağlanır.

{% embed url="<https://www.youtube.com/watch?v=6M_9lmSHNuY>" %}

Maestro üzerinden uç cihazların konfigürasyon arayüzüne erişim sağlanabilir. Management IP sütununda yer alan ![](https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2Fs8mRp3ixgBf33DehSJwW%2Fimage.png?alt=media\&token=f6fadd31-161a-40ea-b926-104178c62d62) butonu kullanılarak seçilen cihaza ait konfigürasyon ve yönetim arayüzlerine erişim sağlanır.&#x20;

{% embed url="<https://www.youtube.com/watch?v=HUYW3xRQ5z4>" %}

Maestro üzerinden uç cihazların CLI arayüzüne erişim sağlanabilir. Management IP sütununda yer alan ![](https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FBfooZlyXbwkRFd7NiXtz%2Fimage.png?alt=media\&token=058d576d-4ac3-42ac-852b-29b57339fdbc) butonu kullanılarak seçilen cihaza ait CLI arayüzüne erişim sağlanır.&#x20;

{% embed url="<https://youtu.be/uM0byuHctkw>" %}

Targitas *<mark style="color:blue;">**Maestro -> Overview -> WAN Health**</mark>* arayüzünde uç cihazların WAN hatlarına ait Download ve Upload performans kayıtları incelenebilir.

{% embed url="<https://youtu.be/W8mo6a0v9rk>" %}

Targitas *<mark style="color:blue;">**Maestro -> Analytics -> Clients**</mark>* arayüzünde uç cihazlarda bulunan client cihazlara ait isim, IP adresi, MAC adresi ve oluşturduğu trafik boyutu gibi veriler incelenebilir.

{% embed url="<https://youtu.be/wgNzJhs_ciI>" %}

Targitas *<mark style="color:blue;">**Maestro -> Analytics -> Applications**</mark>* arayüzünde uç cihazlardaki uygulama trafiğine ait veriler incelenebilir.

{% embed url="<https://youtu.be/odR77xRcD8c>" %}

Targitas *<mark style="color:blue;">**Maestro -> Analytics -> Domains**</mark>* arayüzünde uç cihazlardaki domain adresleri ile ilgili oluşturulan trafik miktarı verileri incelenebilir.&#x20;

{% embed url="<https://youtu.be/Ph4XnQSsSA4>" %}

&#x20;

Targitas *<mark style="color:blue;">**Maestro -> Analytics -> Web Categories**</mark>* arayüzünde uç cihazlardaki trafiğin Web Kategori dağılım miktarları incelenebilir.&#x20;

{% embed url="<https://youtu.be/3sC8QXDrLsE>" %}


# Network Rehberi


# Vlan Oluşturma

### Vlan Nedir?

Sanal yerel alan ağı (VLAN - Virtual Local Area Network), bir yerel alan ağı (LAN) üzerindeki ağ kullanıcılarının ve kaynakların sanal olarak gruplandırılması ve switch üzerindeki portlara atanmasıyla oluşturulur. VLAN kullanılmasıyla her VLAN sadece kendisiyle ilgili broadcast trafiği alacağından, yayın trafiği azaltılarak bant genişliği artırılmış olur. VLAN tanımlamaları bulunulan yere, bölüme, kişilere, kullanılan uygulamaya ya da protokole göre yapılabilir. VLAN kullanımının avantajları 3 ana başlıkta toplanabilir:

* Kontrol ve performans
* Güvenlik
* Ölçeklenebilirlik

### Vlan Konfigürasyonu

Configuration -> Network -> Interface -> Vlan -> New Vlan" arayüzü, yeni bir VLAN oluşturmak ve VLAN ayarlarını yapılandırmak için kullanılır. Bu arayüzün 5 sekmesi şunlardır:

1. Layer 2: Bu sekmede, VLAN ID'si, VLAN ismi, VLAN açıklaması gibi Layer 2 ayarları yapılandırılır.
2. Ports: Bu sekmede, VLAN'a bağlı olan portlar ayarlanır. Yani, hangi fiziksel portların hangi VLAN'a ait olduğu belirlenir.
3. Layer 3: Bu sekmede, VLAN'ın Layer 3 ayarları yapılır. Örneğin, VLAN'ın IP adresi, alt ağ maskesi, varsayılan ağ geçidi, DNS ayarları vb.
4. Alias: Bu sekmede, VLAN için alternatif bir isim belirlenir. Bu isim, VLAN ID'si yerine kullanılabilir.
5. Spanning Tree: Bu sekmede, VLAN'a ait olan ağ segmentinin Spanning Tree ayarları yapılandırılır.

Bu arayüzlerin nasıl kullanılacağı ve ayarlarının nasıl yapılacağı konusunda daha detaylı bilgi almak isterseniz, aşağıdaki sayfadan yararlanabilirsiniz.

{% content-ref url="/pages/sAOVwn94DnS9ozK3j0ID" %}
[Interface](/configuration/network/interface)
{% endcontent-ref %}

### Senaryo

Bu rehberde, aşağıdaki senaryoyu gerçekleştirmek için gerekli konfigürasyon adımları açıklanacağı yer almaktadır.\
IK ve ArGe departmanlarına ait farklı network ve güvenlik ihtiyaçları olduğundan, bu iki departman için ayrı VLAN'lar oluşturulması gerekmektedir. VLAN oluşturma işlemi, switch yönetim arayüzü üzerinden gerçekleştirilecektir.

* VLAN 100: İK Departmanı
* VLAN 200: ArGe Departmanı

Her bir VLAN, farklı güvenlik politikaları ve DPI kuralları ile internet erişimi sağlayacak şekilde düzenlenecektir. VLAN'lar arasındaki iletişim, firewall kuralları ile sınırlandırılacaktır.

1. VLAN oluşturma:

* Switch yönetim arayüzü üzerinden, VLAN 100 ve VLAN 200 oluşturulacaktır. Her bir VLAN için ayrı IP adres blokları belirlenecektir.

2. Firewall kuralları:

* VLAN 100'ün internet erişimi, içerik filtrelemesi ve güvenlik kurallarının uygulanması için özel olarak belirlenmiş DPI kuralları ile kısıtlanacaktır. Bu kural, firewall cihazına entegre edilecek ve sadece VLAN 100 trafiğini etkileyecektir. İK departmanı tarafından kullanılan sunuculara erişim, firewall kuralları ile düzenlenecektir.
* VLAN 200'ün internet erişimi, içerik filtrelemesi ve güvenlik kurallarının uygulanması için ayrı bir DPI kuralı belirlenecektir. Bu kural da firewall cihazına entegre edilecektir ve sadece VLAN 200 trafiğini etkileyecektir. ArGe departmanı tarafından kullanılan sunuculara erişim, firewall kuralları ile düzenlenecektir.

3. VLAN'lar arası iletişim:

* İK departmanı tarafından kullanılan VLAN 100 ile ArGe departmanı tarafından kullanılan VLAN 200 arasında iletişim kurulması gerektiğinde, firewall kuralları düzenlenecektir. Bu sayede, sadece belirli servisler için VLAN'lar arası trafiğe izin verilecektir. VLAN'lar arası genel bir iletişim sağlanmayacaktır.

Bu şekilde, İK ve ArGe departmanlarına ait verilerin ve kaynakların birbirlerinden ayrı tutulması ve internet erişimi sırasında farklı DPI kurallarının uygulanması sağlanacak, ayrıca VLAN'lar arası trafiğin sınırlandırılması ile güvenlik artırılacaktır.

IK VLAN'ının oluşturulmasında aşağıdaki parametreler dikkate alınmıştır:

{% tabs %}
{% tab title="Layer 2" %}
ID ve Name parametrelerinin doldurulması gereklidir. Opsiyonel olarak Zone ayarlaması sayesinde IK Zone ile oluşturduğumuz vlan 10 Interface'i eşleştiriyoruz.&#x20;

<table data-header-hidden><thead><tr><th></th><th width="354"></th></tr></thead><tbody><tr><td>ID</td><td>VLAN Interface için sayı değeri olan bir ID belirtilmelidir. Bu değer daha sonrasında değiştirilemeyecektir.</td></tr><tr><td>Name</td><td>Vlan ismini IK olarak belirliyoruz.</td></tr><tr><td>Zone</td><td>Oluşturduğumuz IK Zone seçenekler arasında listelenir. Seçim yapıyoruz.</td></tr><tr><td>Status</td><td>VLAN Interface'in aktif çalışabilmesi isteniyorsa seçilmesi gereklidir.</td></tr></tbody></table>

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FxEo0a0u8wnhgJ2rvoH6K%2Fimage.png?alt=media&amp;token=87c1983a-8c85-4179-97a4-cbb2577aa6d0" alt=""><figcaption></figcaption></figure>
{% endtab %}

{% tab title=" Ports" %}
Port seçimi gerçekleştirilebilir. Örnek senaryomuzda ethernet 1/1/1 portunu Untagged port olarak belirliyoruz.

| Tagged Ports   | IEEE 802.1Q standartlarına uygun oluşturulan VLAN'a ait bilgilerle ethernet frame üzerinden encapsulation işleminin gerçekleştirilebileceği portların belirlenebilir. Seçeneklerin arasında Fiziksel ve Aggregation Interface bulunmaktadır. Trunk port olarak da bilinir. |
| -------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Untagged Ports | Oluşturulan Vlan'a ait olan portlar belirlenebilir. Seçeneklerin arasında sadece Fiziksel Interface bulunmaktadır. Access port olarak da bilinir.                                                                                                                          |
| Native Ports   | Native port "Trunk" bağlantı noktasına atanmış VLAN'dır. Bir Native port herhangi bir VLAN etiketi olmayan trafiği (untagged traffic) olduğu gibi, çok sayıda VLAN tarafından oluşturulan trafiği de (tagged traffic) destekler.                                           |

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2Fak3Cmng7Kev7Vws5fPGH%2Fimage.png?alt=media&amp;token=8e9656cd-9bac-47da-8965-08e9e12a24ff" alt=""><figcaption></figcaption></figure>
{% endtab %}

{% tab title="Layer 3" %}
IK Vlan için IP adresini static olarak belirlemek istiyoruz. Bu yüzden IP adresi, netmask ve Gateway için konfigürasyon gerçekleştiriyoruz.

| IPv4    | Static olarak IPv4 ve IPv6 adresleri ve netmask Vlan Interface için tanımlanabilir |
| ------- | ---------------------------------------------------------------------------------- |
| Gateway | Opsiyonel bir ayarlamadır istenilirse gateway IP adresi belirlenebilir.            |

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FqACNAhU2SPnJCwpceLu8%2Fimage.png?alt=media&amp;token=dab8dd41-8827-4573-a4aa-04a7585698ad" alt=""><figcaption></figcaption></figure>
{% endtab %}

{% tab title="Alias" %}
&#x20;Alias IP adresleri sayesinde oluşturduğumuz Interface ile birden fazla IP adresi ile ilişkilendirebiliriz. IK Vlan için ikincil IP olarak  10.1.10.10/24 IP adresini belirliyoruz.

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FOnqXGWbMx7dCMJOqWSJo%2Fimage.png?alt=media&amp;token=f6525d42-4e6a-401b-a461-d186730d6386" alt=""><figcaption></figcaption></figure>
{% endtab %}

{% tab title="Spanning Tree" %}
IK Vlan için Spanning Tree Protocol olarak stp kullanmayı tercih ediyoruz.

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FlPeoLtjsEhgyodqGjEk2%2Fimage.png?alt=media&amp;token=a50604b6-996d-4d8b-851a-3820ace07b85" alt=""><figcaption></figcaption></figure>
{% endtab %}
{% endtabs %}

ArGe Vlan oluşturulmasında aşağıdaki parametreler göz önüne alınmıştır:

{% tabs %}
{% tab title="Layer 2" %}
ID ve Name parametrelerinin doldurulması gereklidir. Opsiyonel olarak Zone ayarlaması sayesinde ArGe Zone ile oluşturduğumuz vlan 20 Interface'i eşleştiriyoruz.​

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FyC0SIQENua2eMgW9BbD6%2Fimage.png?alt=media&amp;token=35a10efb-659e-4331-98e9-787d1b075aa7" alt=""><figcaption></figcaption></figure>

| ID           | VLAN Interface için sayı değeri olan bir ID belirtilmelidir. Bu değer daha sonrasında değiştirilemeyecektir. |
| ------------ | ------------------------------------------------------------------------------------------------------------ |
| Name         | Vlan ismini ArGe olarak belirliyoruz.                                                                        |
| Zone         | Oluşturduğumuz ArGe Zone seçenekler arasında listelenir. Seçim yapıyoruz.                                    |
| Status       | VLAN Interface'in aktif çalışabilmesi isteniyorsa seçilmesi gereklidir.                                      |
| {% endtab %} |                                                                                                              |

{% tab title="Ports" %}
Port seçimi gerçekleştirilebilir. Örnek senaryomuzda ethernet 1/1/2 portunu Untagged port olarak belirliyoruz.​​

| Tagged Ports   | IEEE 802.1Q standartlarına uygun oluşturulan VLAN'a ait bilgilerle ethernet frame üzerinden encapsulation işleminin gerçekleştirilebileceği portların belirlenebilir. Seçeneklerin arasında Fiziksel ve Aggregation Interface bulunmaktadır. Trunk port olarak da bilinir. |
| -------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Untagged Ports | Oluşturulan Vlan'a ait olan portlar belirlenebilir. Seçeneklerin arasında sadece Fiziksel Interface bulunmaktadır. Access port olarak da bilinir.                                                                                                                          |
| Native Ports   | Native port "Trunk" bağlantı noktasına atanmış VLAN'dır. Bir Native port herhangi bir VLAN etiketi olmayan trafiği (untagged traffic) olduğu gibi, çok sayıda VLAN tarafından oluşturulan trafiği de (tagged traffic) destekler.                                           |

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FhdTn6BY9cxBrbdCibZkW%2Fimage.png?alt=media&amp;token=4c28c1d0-cb59-4afb-a34b-b9136aba6094" alt=""><figcaption></figcaption></figure>
{% endtab %}

{% tab title="Layer 3" %}
ArGe Vlan için IP adresini DHCP Sunucusu üzerinden almasını istiyoruz. Bu yüzden IP adresi, netmask ve Gateway için konfigürasyon gerçekleştiriyoruz.​

| IPv4    | Static olarak IPv4 ve IPv6 adresleri ve netmask Vlan Interface için tanımlanabilir |
| ------- | ---------------------------------------------------------------------------------- |
| Gateway | Opsiyonel bir ayarlamadır istenilirse gateway IP adresi belirlenebilir.            |

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2F0XSylDdZhOcPuXxfWppQ%2Fimage.png?alt=media&amp;token=3ed47832-b4a2-48ec-9f4c-aca4bae65497" alt=""><figcaption></figcaption></figure>
{% endtab %}

{% tab title="Alias" %}
&#x20;Alias IP adresleri sayesinde oluşturduğumuz Interface ile birden fazla IP adresi ile ilişkilendirebiliriz. Arge Vlan için ikincil IP olarak  10.1.20.20/24 IP adresini belirliyoruz.

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2F1twpr4ZuDwhRZGqZa2HT%2Fimage.png?alt=media&amp;token=3a991cc9-2b77-4958-990d-3e5c3c86f7fd" alt=""><figcaption></figcaption></figure>
{% endtab %}

{% tab title="Spanning Tree" %}
ArGe Vlan için Spanning Tree Protocol olarak rstp(Rapid Spanning Tree Protocol) kullanmayı tercih ediyoruz.

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FUdrGcP6z6qu04Zj6eG0D%2Fimage.png?alt=media&amp;token=e4a22cfc-6cfd-4896-984b-46cce4482ef1" alt=""><figcaption></figcaption></figure>
{% endtab %}
{% endtabs %}

Gerçekleştirilen konfigürasyonun CLI arayüzündeki karşılığı:

```
!
interface vlan 10
 untagged ethernet 1/1/1 
 ip address 192.168.10.10/24
 ip address 10.1.10.10/24 secondary
 name IK
 gateway 192.168.10.1
 spanning-tree stp
!
interface vlan 20
 untagged ethernet 1/1/2 
 ip address 10.1.20.20/24 secondary
 ip dhcp-client
 name Arge
 spanning-tree rstp
 !
```

###


# PPPoE Interface Oluşturma

OSI (Open Systems Interconnection-Açık Sistemler Bağlantısı) referans modelinin 2. katmanı olan veri bağlantı katmanı (Data Link Layer) protokollerinden birisi olan PPP (Point to Point Protocol-Noktadan Noktaya Bağlantı) üzerinden iki network noktasının iletişim kurması mümkündür. PPPoE( Point to Point Protocol Over Ethernet - Ethernet Üzerinden Noktadan Noktaya İletişim) protokolü ile Targitas oldukça hızlı bir şekilde bir modeme bağlanabilmektedir.

Targitas Web arayüzünde [<mark style="color:blue;">**Configuration -> Network -> PPPoE**</mark>](https://docs.targitas.com/configuration/network/interface#pppoe-interface) arayüzünde ilgili konfigürasyon işlemleri gerçekleştirilebilir

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2F4xHRPhAeSXrU42OcUhh9%2Fimage.png?alt=media&amp;token=03788686-4770-48bd-b8b7-0a306fc097ee" alt=""><figcaption></figcaption></figure>

| ID                 | PPPoE Interface için sayı değeri olan bir ID belirtilmelidir. Bu değer daha sonrasında değiştirilemeyecektir.       |
| ------------------ | ------------------------------------------------------------------------------------------------------------------- |
| Service Short Name | PPPoE Interface için bir isim belirtilmelidir.                                                                      |
| Interface          | PPPoE Interface dönüşümün gerçekleştirileceği fiziksel port belirlenmelidir. Sadece bir Interface seçilebilir.      |
| MTU                | PPPoE Interface için varsayılan MTU değeri 1492'dir. Örneğimizde varsayılan değeri kullanmayı tercih ettik.         |
| Username           | PPPoE dönüştürme işlemi için gerekli olan ISP tarafından sağlanan kullanıcı bilgisini belirtiyoruz.                 |
| Passphrase         | ISP tarafından sağlanan parola bilgisini belirtiyoruz.                                                              |
| Protocol           | Örneğimizde varsayılan protokol olan PAP değiştirilmemiştir. Daha güvenli olan CHAP protokolü de tercih edilebilir. |
| Default            | Default Gateway konfigürasyonu için seçilmesi gereklidir.                                                           |
| Status             | PPPoE'nin aktif çalışabilmesi için seçilmesi gereklidir.                                                            |

&#x20;Yukarıda PPPoE Interface oluşturmanın CLI üzerinden konfigürasyonu da aşağıda bulunmaktadır:

```
!
interface pppoe 1
 parent ethernet 1/1/1
 name Document_PPPoE
 get-default-gw
 authproto pap
 authname admin@ttnet.com
 authkey ******
 deploy
!
```


# Wireguard Tunnel Oluşturma

{% hint style="info" %}
Wireguard, bir ağ güvenliği teknolojisidir. Bu teknoloji, ağ trafiğini şifreleyerek ağın güvenliğini artırır ve aynı zamanda hızlı bir şekilde işlem yapar. Wireguard'ın kodu diğer VPN teknolojilerine göre daha küçük ve daha basit olduğu için, onu diğerlerinden daha hızlı hale getirir. Wireguard, VPN teknolojisi kullanarak ağ trafiğini güvenli bir şekilde yönlendirir ve bu sayede ağın güvenliğini artırır.
{% endhint %}

Web Arayüzünde Configuration –> Network -> Tunnel -> Wireguard arayüzünde daha önce oluşturulan wireguard tüneller düzenlenebilir veya sağ üstte yer alan New Wireguard butonuyla yeni wireguard tüneli oluşturma arayüzüne geçiş yapılabilir&#x20;

Wireguard Tünel konfigürasyonunda aşağıdaki adımları inceleyeceğiz:&#x20;

* Server modunda Wireguard oluşturulması&#x20;
* Server modunda oluşturulan Wireguard Tünelin Public Key bilgisinin edinilmesi&#x20;
* Client modunda Wireguard oluşturulması&#x20;
* Client modunda oluşturulan Wireguard Tünelin Public Key bilgisinin edinilmesi&#x20;
* Oluşturulan Client Wireguard tünelin peer olarak Server Wireguard tünel içerisinde tanımlanması&#x20;

### 1.1 Server Modunda Wireguard Tünel Oluşturulması

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FwqGRJ3OLTVnb5CZYJkxM%2Fimage.png?alt=media&amp;token=3dd8484d-a0e8-4c1b-89cb-edf9f467aa89" alt=""><figcaption></figcaption></figure>

Yukarıda örnek bir Server modunda çalışan Wireguard tünel konfigürasyonu bulunmaktadır. Bu adımda belilenen parametreler için dikkat edilmesi gereken noktalar şunlardır:&#x20;

1. ID değeri oluşturulan Wireguard Interface için özgün belirteçtir ve wireguard tünel oluşturulduktan sonra bu değer değiştirilemez.&#x20;
2. IP Address değeri oluşturulan Wireguard Tünelin sahip olacağı IP adresidir. Sadece IP adresi veya IP/Netmask yapısıyla belirtilmesi gereklidir.&#x20;
3. Private Key değeri sağda yer alan anahtar butonuyla otomatik oluşturulabilir. Oluşturulan Wireguard tünelin kriptolojik işlemler için oluşturulması zorunludur. &#x20;
4. Mode değeri senaryomuzun bu adımında server modunda wireguard tüneli oluşturulmak istendiği için Server olarak belirlenmelidir.&#x20;
5. Listen Interface değeri Targitas’ın wireguard trafiği için hangi ağ arayüzünün (Interface) kullanılacağı belirtir. Senaryomuzda Egress Interface, ethernet 1/1/3 olduğu için bu şekilde bir konfigürasyon gerçekleştirilmiştir.&#x20;
6. Port değeri 5.adımda belirtilen Listen Interface’e gelen trafik içerisinden hangi port değerine yönelik gelen trafiğin Server modunda çalışan Wireguard tünele aktaracağını belirtir.&#x20;

Konfigürasyon işlemleri gerçekleştirildikten sonra sağ altta yer alan Apply butonu sayesinde gerçekleştirilen işlemlerin kaydedilmesi gereklidir.&#x20;

### 1.2 Server Modunda oluşturulan Wireguard tünele ait Public Key bilgisinin edinilmesi

1.3 adımında Client modunda Wireguard tünel oluşturulması için gerekli olan Server modundaki Wireguard tünele ait Public Key bilgisine erişmek için Targitas’a CLI veya SSH üzerinden bağlantı kurulması gereklidir.&#x20;

&#x20;

CLI erişimi sağlandıktan sonra show interface wireguard \[ID] komutuyla oluşturulan Wireguard tüneline ait bilgiler elde edilebilir. &#x20;

! \[ID] değeri yerine 1.1. maddede oluşturulan Wireguard tünelin ID değeri yerleştirilmelidir.&#x20;

&#x20;

Senaryomuzda 10.10.12.240 IP adresinde çalışan Targitas’a ssh bağlantısı kurduktan sonra show interface wireguard 1 komutunu çalıştırıyoruz. &#x20;

! Eğer CLI arayüzüne erişim konusunda sıkıntı yaşıyorsanız [Targitas CLI Arayüzüne Giriş](https://docs.targitas.com/targitas-kullanim-rehberi/targitas-cli-arayuezuene-giris) dokümantasyonundan faydalanabilirsiniz.&#x20;

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FQuZAmVrhBxWAm4Ff4pAD%2Fimage.png?alt=media&amp;token=0351eabd-907d-4c31-8a4a-ce1e665a61f8" alt=""><figcaption></figcaption></figure>

Yukarıdaki örnekde beyaz arka plan ile gösterilen wireguardpubkey değerini kaydetmemiz gereklidir. wireguardpubkey değer wireguard tünel konfigürasyonunda belirlenen  Private Key kullanılarak gerçekleştirilen kriptolojik işlemlerin ardından oluşturulur. Asimetrik şifreleme güvenliği için bu yapı gereklidir.&#x20;

Oluşturulan Wireguard tünel ile eşleştirilecek tüm Client modundaki Wireguard tüneller için aynı wireguardpubkey değeri kullanılacaktır.&#x20;

CLI arayüzünde enable komutu ile geçiş yapılabilen hostname# prompt bölümünde kullanılabilir generate-wireguard-key komutu ile yeni Private Key ve Pre-Shared Key oluşturulabilir. Bu komut sadece örnek Key oluşturulmasını sağlar Wireguard konfigürasyonunda herhangi bir parametreyi değiştirmez.&#x20;

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FpBpQMjjlt3HGfg16ptJZ%2Fimage.png?alt=media&amp;token=2072497e-4634-4215-bfd5-daccad1d35b0" alt=""><figcaption></figcaption></figure>

### 1.3 Client Modunda Wireguard Tünel Oluşturulması&#x20;

Bu adımda aralarında Wireguard tünel kurulacak diğer Targitas’ta konfigürasyon gerçekleştirilmesi gereklidir. 1.2 adımında belirlenen wireguardpubkey ve Pre-Shared Key bu adımda kullanılacaktır.&#x20;

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FFghEaqzr4eH1G7o787HR%2Fimage.png?alt=media&amp;token=fd706788-704b-4ad7-8e4d-761992434e3d" alt=""><figcaption></figcaption></figure>

Yukarıda örnek bir Client modunda çalışan Wireguard tünel konfigürasyonu bulunmaktadır. Bu adımda belilenen parametreler için dikkat edilmesi gereken noktalar şunlardır:&#x20;

1. ID değeri oluşturulan Wireguard Interface için özgün belirteçtir ve wireguard tünel oluşturulduktan sonra bu değer değiştirilemez&#x20;
2. IP Address değeri oluşturulan Wireguard Tünelin sahip olacağı IP adresidir. Sadece IP adresi veya IP/Netmask yapısıyla belirtilmesi gereklidir.  \
   Örnek Senaryomuzda Server modundaki Wireguard tünelin IP adresi: 169.254.1.1/24 \
   Örnek Senaryomuzda Server modundaki Wireguard tünelin IP adresi: 169.254.1.2/24 olarak belirlenmiştir. &#x20;
3. Private Key değeri sağda yer alan anahtar butonuyla otomatik oluşturulabilir. Oluşturulan Wireguard tünelin kriptolojik işlemler için oluşturulması zorunludur.&#x20;
4. Mode değeri senaryomuzun bu adımında client modunda wireguard tüneli oluşturulmak istendiği için Client olarak belirlenmelidir.&#x20;
5. Server IP değeri, Server modunda çalışan Wireguard tünelin Listen IP değeri olması gereklidir. Örnek senaryomuzda bu değer Private IP olan 10.10.12.240 değeridir. Gerçek bir senaryoda bu değer Public IP değeri olabilir.  \
   Dikkat edilmesi gereken nokta Client modunda çalışan Wireguard tünelin belirtilen Server IP değerine ulaşabilmesi gerekliliğidir.&#x20;
6. Server Public Key, 1.2. adımda elde edilen wireguardpubkey değeri ile aynı olması gereklidir. \
   Client tünelden server tünele gidecek olan trafik wireguardpubkey ile şifrelenecektir ve sadece Server modunda çalışan Wireguard tünelin Private Key’i ile açılabilir. Wireguardpubkey değeri doğru olmaması durumunda wireguard trafiği sağlanamaz.&#x20;
7. Port değeri, Server modunda oluşturulan Wireguard tünel konfigürasyonunun 6. adımında belirlenen port değeri ile aynı olması gereklidir.&#x20;
8. Pre Shared Key değeri, 1.2. adımda elde edilen Pre Shared Key değeri ile aynı olması gereklidir.&#x20;
9. Allow From değeri ile Wireguard tünelin kullanılması için bir Access Control List oluşturulabilir.&#x20;

Konfigürasyon işlemleri gerçekleştirildikten sonra sağ altta yer alan Apply butonu sayesinde gerçekleştirilen işlemlerin kaydedilmesi gereklidir.&#x20;

### 1.4 Client Modunda oluşturulan Wireguard tünele ait Public Key bilgisinin edinilmesi&#x20;

1.2. adımda Server modunda oluşturulan Wireguard tünelin Public Key bilgisinin edinilmesi için gerçekleştirilen adımların aynısı bu adımda Client modunda oluşturulan Wireguard tünelin Public Key bilgisini elde etmek için gerçekleştirilir.&#x20;

Client modundaki Wireguard tünele ait Public Key bilgisine erişmek için Targitas’a CLI veya SSH üzerinden bağlantı kurulması gereklidir.&#x20;

Senaryomuzda Client modunda Wireguard tüneli konfigürasyonu 10.10.12.241 IP adresinde çalışan Targitas üzerinde gerçekleştirilmiştir. Targitas’a ssh bağlantısı kurduktan sonra show interface wireguard 1 komutu sayesinde Public Key bilgisine erişebiliriz. &#x20;

! Eğer CLI arayüzüne erişim konusunda sıkıntı yaşıyorsanız [Targitas CLI Arayüzüne Giriş](https://docs.targitas.com/targitas-kullanim-rehberi/targitas-cli-arayuezuene-giris) dokümantasyonundan faydalanabilirsiniz.&#x20;

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FtjkNwoiqANjJGjM9tqeb%2Fimage.png?alt=media&amp;token=1846e424-9d0b-4495-bb90-d7b11e44edab" alt=""><figcaption></figcaption></figure>

Yukarıdaki örnekde beyaz arka plan ile gösterilen wireguardpubkey değerini kaydetmemiz gereklidir. wireguardpubkey değer wireguard tünel konfigürasyonunda belirlenen Private Key kullanılarak gerçekleştirilen kriptolojik işlemlerin ardından oluşturulur. Asimetrik şifreleme güvenliği için bu yapı gereklidir.

### 1. 5 Oluşturulan Wireguard Server içerisinde Peer olarak Wireguard Client'ı eşleştirmek.&#x20;

&#x20;

Bu adımda 1.1. adımda Server modunda Wireguard tünel konfigürasyonunun gerçekleştirildiği web arayüzünde son konfigürasyon adımı gerçekleştirilmelidir. &#x20;

1.1 adımda oluşturulan ID değerine sahip Wireguard tüneli için sol başta yer alan Kalem butonuyla Wireguard tüneli düzenleme arayüzüne geçiş yapılması gereklidir.&#x20;

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2Fm6dIXmGBXoI3oNtSdMXQ%2Fimage.png?alt=media&amp;token=bcc461d9-a707-44b5-8509-c7448b327e70" alt=""><figcaption></figcaption></figure>

Wireguard Tünel düzenleme arayüzünde Peers bölümünün altındaki New Peer butonu sayesinde oluşturulan server modundaki wireguard tünel ile client modundaki wireguard tüneli eşleştirme konfigürasyonunun gerçekleştirileceği Peer arayüzüne geçiş yapılabilir.

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FRdPQ3AzcBdnfCbkVguBP%2Fimage.png?alt=media&amp;token=3fb7b78c-39bb-44fe-a6b3-67862bda7bd2" alt=""><figcaption></figcaption></figure>

Geçiş yapılan New Peer arayüzünde 1.3. adımda belirlenen ve 1.4. adımda elde edilen Client’a ait Remote IP adresi, Peer Public Key gibi değerler ve belirlenen Pre Shared Key değeri kullanılarak Server ve Client Wireguard tüneller arasında eşleşme sağlanacaktır.

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2F7NVy2FIp3upowHHEn4BH%2Fimage.png?alt=media&amp;token=0f61d0a2-4f6f-4d6f-a81b-0ab0fb0b5042" alt=""><figcaption></figcaption></figure>

Yukarıda örnek bir Peer konfigürasyonu bulunmaktadır. Bu adımda belilenen parametreler için dikkat edilmesi gereken noktalar şunlardır:&#x20;

1. Server modunda çalışan bir Wireguard Tünel birden fazla Client modunda çalışan Wireguard tünel ile eşleştirilebilir. Network yönetimini kolaylaştırmak için oluşturulan Wireguard Peer konfigürasyonuna görevini ifade eden bir isim verilmesi önerilir.&#x20;
2. Remote IP değeri, Client Modunda çalışan Wireguard tünelin IP adresidir.&#x20;
3. Peer Public Key, 1.4. adımda elde ettiğimiz Client Modunda çalışan Wireguard tünel için wireguardpubkey değeridir. Server tünelden Client tünele gidecek olan trafik belirlenen wireguardpubkey ile şifrelenecektir ve sadece Client modunda çalışan Wireguard tünelin Private Key’i ile açılabilecektir.&#x20;
4. Allow From değeri ile Wireguard tünelin kullanılması için bir Access Control List oluşturulabilir.&#x20;
5. Pre Shared Key değeri, 1.3. adımda Client tarafında belirlenen Pre Shared Key ile aynı olması gereklidir.&#x20;

Konfigürasyon işlemleri gerçekleştirildikten sonra sağ altta yer alan Apply butonu sayesinde gerçekleştirilen Peer konfigürasyonun kaydedilmesi gereklidir.&#x20;

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FJ7tgvVDTSGVCCBgRUOCx%2Fimage.png?alt=media&amp;token=450071d0-5e90-4132-9c1e-649a5f46d9c2" alt=""><figcaption></figcaption></figure>

Server modunda çalışan Wireguard tünel üzerinde gerçekleştirilen konfigürasyon işlemlerinin kaydedilmesi için de sağ altta yer alan Apply butonuna tıklanılması gereklidir.

### 1.6 Sonuçlar

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FZsuXZOn2UM9jGvUJZgSy%2Fimage.png?alt=media&amp;token=d25259ff-c31c-4727-acbd-9fcb7abc8bff" alt=""><figcaption></figcaption></figure>

Görselde beyaz arka planlı bölümde last handshake değeri Wireguard tüneller arasında başarılı bir şekilde bağlantı kurulabildiğini gösterir. Görseldeki kırmızı ve mavi oklarda gösterildiği gibi Server tarafındaki wireguardpubkey ile Client tarafındaki wireguardpeer değeri ile Client tarafındaki wireguardpubkey ile Server tarafındaki wireguardpeer değeri aynı olmalıdır.

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FsnUFy0UjeLxomPQLTqIj%2Fimage.png?alt=media&amp;token=7050c983-f8bf-4157-931b-289ee9c4229b" alt=""><figcaption></figcaption></figure>

Yukarıda görselde beyaz arka plandaki görselde belirtildiği gibi pre-shared-key değeri Client Wireguard Tünel ve Server Wireguard Tünel tarafında da aynı olması gereklidir.&#x20;

Gerçekleştirdiğimiz konfigürasyon adımlarıyla birlikte iki cihaz arasında kurulan wireguard tüneli üzerinden şifrelenmiş trafik başarılı bir şekilde aktarılabilir.&#x20;


# DHCP Rehberi

Targitas DHCP konfigürasyonu sayesinde, ağınızdaki cihazlar otomatik olarak IP adresi, ağ maskesi, varsayılan ağ geçidi ve DNS adresi gibi ağ yapılandırmalarını alabilirler. Bu konfigürasyonları gerçekleştirmek için [<mark style="color:blue;">**Configuration -> Network -> DHCP**</mark>](https://docs.targitas.com/configuration/network/dhcp) web arayüzünü kullanabilirsiniz. Bu arayüzde, Settings, Pool ve IP/Mac olmak üzere üç sekme bulunmaktadır.

Settings sekmesi, DHCP ayarlarını yapılandırmak için kullanılır. Burada, DHCP sunucusunun etkinleştirilmesi, IP adres aralıklarının belirlenmesi, kiralama sürelerinin ayarlanması gibi genel yapılandırmalar yapılabilir.

Pool sekmesi, DHCP IP adres havuzunu tanımlamak için kullanılır. Burada, kullanılabilir IP adres aralıkları, ağ maskesi, varsayılan ağ geçidi ve DNS sunucu adresleri gibi parametreler belirlenir.

IP/Mac sekmesi ise, özel IP adresi atamaları veya MAC adresine dayalı IP adresi eşleştirmeleri gibi özel durumları yapılandırmak için kullanılır.

DHCP konfigürasyonu temel olarak 2 adımdan oluşur.

### 1. DHCP Pool Konfigürasyonu

DHCP Pool konfigürasyonu, <mark style="color:blue;">**Pool -> New Pool**</mark> arayüzü üzerinden gerçekleştirilir.&#x20;

Senaryo:

Targitas'ın  1/1/1 ethernet Interface konfigürasyonunda 192.168.20.1/24 IP adresi tanımlanmıştır.

Targitas'ın 1/1/1 portuna bağlı cihazların bu networkten DHCP ile IP adresi alması istenmektedir.&#x20;

Bu isteğin gerçekleştirilmesi içimn aşağıdaki konfigürasyonlar gerçekleştirilmiştir:

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FVXcivgRQDqhchP6TGA1f%2Fimage.png?alt=media&amp;token=2d872e5c-45e9-4171-994c-a64e4d958fcf" alt=""><figcaption></figcaption></figure>

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FuBTJBmHXsf8SPH12ofNX%2Fimage.png?alt=media&amp;token=9df471ac-a911-4512-a9a0-8e8340d9cc56" alt=""><figcaption></figcaption></figure>

{% tabs %}
{% tab title="DHCP" %}

| Name            | DHCP görevini ifade eden biri isim verilmesi gereklidir.                                                                                                            |
| --------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Network Address | IP adresi ve netmask ile birlikte bir subnet oluşturulur.                                                                                                           |
| Gateway         | Oluşturulan subnet içindeki routing işlemleri için Gateway IP adresi belirlenir.                                                                                    |
| IP Range        | Başlangıç ve bitiş IP adresleri belirtilerek DHCP sunucusuna gelen istekler sonucunda dağıtabileceği IP aralığı oluşturulur. Birden fazla IP range oluşturulabilir. |
| Description     | Network yönetimini kolaylaştırmak için oluşturulan DHCP Pool'un görevini içeren bir açıklama yazılması önerilir.                                                    |
| Status          | DHCP Pool'un çalışabilmesi için aktifleştirilmesi gereklidir.                                                                                                       |
| {% endtab %}    |                                                                                                                                                                     |

{% tab title="Advanced" %}

| Domain             | DHCP sunucusu tarafından Client cihazlara domain adı aktarılabilir. Bir ağdaki tüm istemcilerin aynı DNS domain adını kullanması, ağ üzerindeki kaynakların isimlendirilmesini ve erişimini kolaylaştırır. |
| ------------------ | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| DNS Server         | DHCP sunucusu tarafından Client cihazlara, DNS sorgularının yönlendirileceği DNS Server IP adresleri belirlenebilir.                                                                                       |
| Wins Server        | Wındows Internet Name Service konfigürasyonu gerçekleştirildiyse seçenekler arasından seçilebilir.                                                                                                         |
| Default Lease Time | DHCP Sunucusu tarafından istemciye atanan bilgilerin varsayılan ömrünü saniye biriminden belirtir.                                                                                                         |
| Maximum Lease Time | DHCP Sunucusu tarafından istemciye atanan bilgilerin maksimum ömrünü saniye biriminden belirtir.                                                                                                           |
| {% endtab %}       |                                                                                                                                                                                                            |
| {% endtabs %}      |                                                                                                                                                                                                            |

&#x20;Yukarıdaki DHCP Pool oluşturmanın CLI üzerinden konfigürasyonu da aşağıda bulunmaktadır:

```
 pool Example_Pool
  enable 
  network 192.168.12.1/24
  description Example DHCP Havuzu
  range 192.168.12.20 192.168.12.50
!
```

### 2. DHCP Konfigürasyonu

Bu adımda <mark style="color:blue;">**Configuration**</mark><mark style="color:blue;">**&#x20;**</mark>~~<mark style="color:blue;">**-**</mark>~~<mark style="color:blue;">**> Network -> DHCP> Settings**</mark> arayüzünde DHCP  konfigürasyonunu tamamlayacağız. Aşağıda oluşturduğumuz örnek DHCP konfigürasyonu bulunmaktadır.

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FzJMhz70rL100fVD96Zt7%2Fimage.png?alt=media&amp;token=af1a1594-d7de-4118-8c91-017913fb7f05" alt=""><figcaption></figcaption></figure>

| DHCP Server        | DHCP Sunucusu'nun aktif çalışması isteniyorsa seçilmesi gereklidir.                                |
| ------------------ | -------------------------------------------------------------------------------------------------- |
| Domain             | DHCP Sunucusu tarafından dağıtılan IP adreslerinin hangi domain altında yer alacağı belirlenir.    |
| DNS Server         | DHCP Sunucusu tarafından dağıtılacak DNS Sunucusu'nun IP adresleri belirlenir.                     |
| Wins Server        | Wındows Internet Name Service konfigürasyonu gerçekleştirildiyse seçenekler arasından seçilebilir. |
| Default Lease Time | DHCP Sunucusu tarafından istemciye atanan bilgilerin varsayılan ömrünü saniye biriminden belirtir. |
| Maximum Lease Time | DHCP Sunucusu tarafından istemciye atanan bilgilerin maksimum ömrünü saniye biriminden belirtir.   |

&#x20;Yukarıdaki WUI konfigürasyonu CLI üzerindenaşağıdaki konfigürasyon ile gerçekleştirilebilir.

```
!
ip dhcp-server
 enable
 max-lease-time 86400
 default-lease-time 86400
 dns-server 8.8.8.8
 domain-name document.parta
 pool Example_Pool
  enable 
  network 192.168.12.1/24
  description Example DHCP Havuzu
  range 192.168.12.20 192.168.12.50
!
```


# DNS Sunucusu Oluşturma

Targitas içerisinde DNS Sunucusu oluşturmak için web arayüzünde *<mark style="color:blue;">**Configuration -> Network -> DNS -> DNS Server**</mark>* arayüzünde konfigürasyonların gerçekleştirilmesi gereklidir. Bu arayüzle ilgili ek bilgilere bağlantıdaki DNS sayfasından ulaşabilirsiniz.

{% content-ref url="/pages/6TAPNwfOFZrYdFEN2wfJ" %}
[DNS](/configuration/network/dns)
{% endcontent-ref %}

Örnek olarak oluşturacağımız DNS sunucu konfigürasyonunda Google ve TTNET'e ait DNS sunucularının IP adreslerini kullanacağız. Ek olarak LAN içerisinde çalışan NAS ve QDMS sistemleri için static dns kayıtları oluşturacağız.

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FgDcI05mFQtZUbihqoKLD%2Fimage.png?alt=media&amp;token=18ae8a7c-ee09-4c28-b68c-8fde58b70ca2" alt=""><figcaption></figcaption></figure>

| **General**              |                                                                                                                                                                                                                                              |
| ------------------------ | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Status                   | Status özelliği, DNS Sunucusunun aktif veya pasif durumda olmasını belirlemek için kullanılır.                                                                                                                                               |
| Listen IP                | <p>DNS Sunucusu'nun hangi IP adreslerine hizmet vereceği belirlenmelidir. <br><br>Targitas'ın sahip olduğu bütün IP adreslerini belirtmek için "any" tercihinde bulunulabilir.</p>                                                           |
| Forward Servers          | DNS sorgularının yönlendirileceği IP adresleri burada belirtilmelidir. Örneğimizde Google ve TTNET'e ait DNS sunucularının IP adreslerini kullandık.                                                                                         |
| Fallback Servers         | Forward Servers üzerinden cevap alamadığı durumlarda sorgu yapması için yedek IP adresleri burada belirtilebilir. Örneğimizde Google ve TTNET'e ait DNS sunucularının ait diğer IP adreslerini kullandık.                                    |
| **DNS Records**          |                                                                                                                                                                                                                                              |
| Domain - IP Eşleştirmesi | Statik olarak DNS kaydı eklemek için Domain ve eşleniği IP adresi eklenebilir. LAN içerisinde çalışan sunucular için belirlenmesi önerilir. Örneğimizde LAN içerisinde çalışan NAS ve QDMS sistemleri için static dns kayıtları oluşturuldu. |

Options ve Advaned menüsü altında DNS sunucusunu özelleştirmeleri gerçekleştirilebilir. Rate Limit By Total Query ve Rate Limit By User Request özellikleri kullanılmak istenmiyorsa değer olarak 0 girilmesi gereklidir. Options menüsündeki diğer değerler varsayılan değerlerinde bırakılabilir.

Advanced menüsü altında Logging ve Blacklists özelliklerinin aktifleştirilmesi önerilir.&#x20;

| **Options**                |                                                                                                                                                                                                                                                                                             |
| -------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Lookup Timeout             | DNS sorgusu arama zaman aşımı süresidir.                                                                                                                                                                                                                                                    |
| Cache Size                 | Ön bellekte tutulan DNS sorgu kayıtlarının maksimim  hafıza limitidir.                                                                                                                                                                                                                      |
| Cache Expire               | Ön bellekte tutulan DNS sorgu kayıtlarının yaşam süresidir.                                                                                                                                                                                                                                 |
| Rate Limit By Total Query  | DNS sunucusunun aldığı toplam sorgu sayısını kontrol etmek için kullanılan bir parametredir. Bu değer, saniye başına sunucuya yapılan sorgu sayısını sınırlamak için kullanılır.                                                                                                            |
| Rate Limit by User Request | DNS sunucusuna gelen kullanıcı taleplerini kontrol etmek ve sınırlamak için kullanılan bir parametredir. Bu özellik, tek bir kullanıcının veya IP adresinin saniye başına sunucuya yapabileceği maksimum sorgu sayısını belirlemek için kullanılır.                                         |
| **Advanced**               |                                                                                                                                                                                                                                                                                             |
| Logging                    | Targitas'a bağlı cihazlardan gelen DNS istekleri ve cevaplarının kaydedilmesi isteniyorsa aktifleştirilmesi gereklidir.                                                                                                                                                                     |
| Blacklists                 | DNS Sunucusu blacklist özelliği, DNS sunucusunun belirli alan adlarını veya IP adreslerini engellemek için kullanılan bir özelliktir. Bu özellik sayesinde, DNS sunucusu belirli bir liste veya veritabanı üzerinde bulunan kötü niyetli veya istenmeyen kaynaklara erişimi engelleyebilir. |
| ACL                        | DNS sunucusuna erişim için Access Control List tanımlanabilir.                                                                                                                                                                                                                              |

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FRLvt4YlgLERviLWviooj%2Fimage.png?alt=media&amp;token=9bcb107a-55ff-40df-9287-4816740f9a81" alt=""><figcaption></figcaption></figure>

{% hint style="info" %}
Gerçekleştirilen bu konfigürasyonların kaydedilmesi için sağ altta yer alan Apply butonuna basılması gereklidir.
{% endhint %}

Web arayüzünde gerçekleştirilen konfigürasyonların CLI karşılığı aşağıdaki gibidir.

```
!
server dns
 enable
 listen-on any
 fallback-servers 8.8.4.4 195.175.49.50
 forward-servers 8.8.8.8 195.175.39.50
 enable logging
 enable blacklists
 dns-records
  host example.nasserver 192.168.10.10
  host example.qdmssystem 192.168.10.20
  host example.com 192.168.10.30
 options
  dns-lookup-timeout 3
  cache size 256000
  cache expire 600
  rate limit-by-total-query 0
  rate limit-by-user-request 0
!
```


# Firewall Rehberi

{% embed url="<https://www.youtube.com/watch?v=QvXgVdtgUxk>" %}

Targitas, hızla evrilen siber tehditlere ve artan saldırı risklerine karşı güncel ve etkili bir çözüm sunan, geleneksel güvenlik duvarlarının ötesinde bir güvenlik yaklaşımına sahip modern bir güvenlik duvarıdır.

\
\
\
**Geleneksel Güvenlik Duvarlarının Ötesinde**

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FNtRz4K0m8aNBWJkWSN9w%2F2.png?alt=media&amp;token=5e2af3b2-cd2f-4785-856b-7aa7c8115bc8" alt=""><figcaption></figcaption></figure>

Yeni Nesil Güvenlik Duvarı olarak Targitas, güncel tehditler ve artan saldırılar karşısında ihtiyaçları karşılayamayan geleneksel güvenlik duvarlarına alternatif olarak tasarlanmıştır. Geleneksel güvenlik duvarlarında bulunan Layer 3 / Layer 7 paket filtreleme, NAT (Network Address Translation), NAPT (NAT Address Port Translation), VPN gibi temel özelliklerin yanında kullanıcılarına Saldırı Önleme/Tespit, SSL denetimi, Paket Analizi, Kötü Amaçlı Yazılım Tespit, Uygulama Filtreleme ve 2-Factor Authentication gibi bütünleşik özellikleri sunarak yeni nesil tehditlere karşı performans kaybı yaşatmadan derin bir savunma imkanı sağlar.

**Bütünleşik**

Targitas, bütünleşik yönetim, kontrol, log tutma ve log analiz sonuçlarını bildirme özelliklerini tek bir yerden yapabilme yeteneğine sahip olup 5651 yasalı kanuna tam uyumluluk kapsamında log izleme için daha geniş ve detaylı grafiksel çözümlerle kullanıcı dostu bir arayüz sağlar.

**Fonksiyonel**

Active Directory entegrasyonu ile Güvenlik Duvarı politikalarını kullanıcı ve grup tabanlı yönetebilir hale getiren Targitas, SSL VPN ile L7 düzeyindeki kullanıcıların, ek bir donanıma ihtiyaç olmadan özel güvenlik kuralları ve erişim kontrolleri yazarak uzak lokasyondan SSL teknolojisi bağlantısı sağlar. Targitas, aynı zamanda kategorize edilmiş en az 150 milyon alan adının kullanılarak L7 düzeyinde URL Filtreleme yapılabilmesine izin verir.

Targitas Firewall Rehberi içerisinde [**Configuration -> Firewall**](https://docs.targitas.com/configuration/firewall) sayfasında yer alan konfigürasyonların nasıl gerçekleştirilebileceği ile ilgili rehberler yer almaktadır.




---

[Next Page](/llms-full.txt/1)

