Cisco IOS CLI Güvenliği

Öncelikle Cisco IOS Commond Line Intenface sistemine nerelereden erişebiliriz onu bilmemiz gerekiyor.

*Telnet (Bunu Telnet konusunda anlattık kullanmayınız)

*Console Kablosu

*Aux(Router için mesela)

*SSH

*CLI Priveleged Exec Mode (Enable) Parolası

Bu saydıklarımın hepsi üzerinden Cisco cihazıma erişim sağlayabiliyoruz işte bu yüzden erişim sağlarken şifre koymamız gerekiyor ki bizden bir başkası sistemlere giriş sağlamasın.İlk olarak bir Cisco cihazına console kablosu ile bağlantıyı sağlayalım.

Okumaya devam…

Cisco Telnet Yapılandırması Yapmayınız :)

Cisco switchlerde Telnet Yapılandırması 

Cisco cihazlarımıza uzaktan Putty ile erişmek için SSH veya telnet yapılandırması yapmak zorundayız.İlk öncelikle cihazımıza bir hostname ve bir ip adresi atamamız gerekicek.

Şimdi bir hostname ayarladık.Ardından bir IP adresi verelim.Vlan yapımızda varsayılan olarak vlan 1 geliyor ve bütün portlar vlan 1 üzerinde.Öncelikle vlan 1 arayüzümüze yapılandıralım.

Okumaya devam…

CİSCO CİHAZLARDA BELLEK YÖNETİMİ

Cisco switch ve router üzerinde temel olarak 3 farklı bellek bulunmakta.Bir değişiklik yaptığımız zaman belleklere kaydetmemiz gerekir.Örnek olması açısından şimdi switch cihazımıza bir hostname belirtelim.Burada KA1OFIS adını verdim.

Burada başka bir işlem de yapabilirdik.Mesela bir porta vlanda atayabilirdik .Şimdi bir değişiklik yaptık ve consoldan çıktık .Sonra elektrikler gitti geldi ve geçmiş olsun yaptığımız değişiklikler silindi 🙂 Çünkü bu değişikliği herhangi bir belleğe kaydetmedik.İşte burada bellek yönetimi bilmemiz gerekiyor.

NVRAM Nedir : NVRAM aslında startup configration yani başlangıç yapılandırma dosyasını tutar.

Runnig Config Nedir: Runing Config ise RAM bellekte şuan çalışan yapılandırma dosyasını tutar.

FLASH Nedir:CİSCO IOS yazılımının yedegini tutar.

Okumaya devam…

CİSCO IOS CLI Alt Komut Setleri Görme

Cisco switch ve router yapılandırmaları yapmak için komutlar kullanıyoruz ama komutlara nereden ulaşabiliriz ? Hangi komut hangi menünün altından nereden bilebilirim ? Diyelim ki interface gigabit ethernet 0/2 diye bir komut bulduk güzel ama nerede kullanıcaz bilmiyoruz .İşte bu tip durumlarda taktik oldukça basit. “?” işareti alt hangi user modunda hangi komutlar var .Hangi komut setinde ne özellikler var hepsini görebiliriz ve komutu kolay bir şekilde doğru yere yazabiliriz.

Şimdi gördünüz gibi User Exec Modunda hangi komut setleri var görebiliryorum

Okumaya devam…

Cisco IOS CLI Temel Yönetici Modları

Cisco IOS CLI Temel Yönetici Modları

Cisco cihazlarda komut satırında gerekli işlemleri yapmak için bazı oturumlar bulunur.Bu oturumlara göre de yönlendirme işlemlerini gerçekleştirebiliriz.Windows sistemlerde nasıl yönetici hakkı isteyen bazı işlemler varsa aynı şekilde Cisco İOS CLI sisteminde bazı değişiklikleri yapmak için yönetici hakları olan bir şekilde oturum başlatmalıyız.

User Exec Mode 

Standart bir Cisco switch ve Router’lar varsayılan olarak bu şekilde açılır.Şuan da User Exec Mode haklarında işlem yaptığımızı aşağıda bulunan görselde anlıyoruz.switch> şeklinde karşımıza çıkıyor.

Okumaya devam…