Cisco Switch ve Router Üzerinde SSH Yapılandırması

Cisco Switch ve Router Üzerinde SSH Yapılandırması

 

1. Genel Bakış

 

Bir ağ yöneticisi, normalde masasında oturarak uzaktaki ağ cihazlarına SSH ile bağlanarak çalışır. Bunun mümkün olmadığı bazı durumlarda da cihazın yanına giderek console ile bağlanıp yapmak durumunda kalır.

Bu yazımızda Cisco router ve switch üzerinde SSH yapılandırmasının nasıl yapılacağı anlatılacaktır.

2. Başlarken

 

a. Router veya switch üzerinde IP adresi yapılandırmasını yaptığınızı ve

b. Router veya switch’e doğrudan konsol erişiminizin olduğunu varsayalım.

 

3. SSH Uzaktan Yönetim Yapılandırması

 

Cisco router veya switch üzerinde bir kullanıcı oluşturarak başlayalım. Router’a veya switch’e giriş yapın ve aşağıdaki komutları girin.

 

 

Sonraki adımda enable parolası oluşturalım.

 

 

“Service password-encryption” aktif hale getiriyoruz.

 

 

Daha sonra router veya switch’in çalışacağı alan adını yazıp 2048 bit’lik anahtarımızı oluşturuyoruz.

 

 

Şimdi, SSH yönetimine izin verip telnet’i devre dışı bırakıyoruz.

 

SSH versiyonunun 2 olmasına dikkat edelim.

 

 

Cihazlarımıza erişim yapabilecek IP adreslerini bir access-list yazarak sınırlıyoruz ve bu kısıtlamaya bir de boşta kalma süresi koyarak güvenlik seviyesini biraz daha yukarı çekiyoruz.

 

AAA (kimlik doğrulama, yetkilendirme ve hesap yönetimi) hizmetlerini etkinleştirerek, cihaza her giriş yapmaya çalıştığımızda enable parolasının sorulmasını sağlayabiliriz.

 

4. SSH’i Test Edin

 

Putty(Windows) programını başlatın ve SSH’i test etmek için router veya switch’in IP adresine bağlanmaya çalışın.

 

5. Sonuç

 

Artık Cisco router veya switch’e uzaktan SSH ile bağlanabiliyorsunuz. Örneğimiz umarım bilgilendirici olmuştur. Soru veya öneriniz olursa, yorumlarınızı aşağıda yazabilirsiniz.

 

Cisco Switch ve Router Üzerinde SSH Yapılandırması

Bir cevap yazın

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

This site uses Akismet to reduce spam. Learn how your comment data is processed.