Cisco Switch ve Router’larda SSH Aktivasyonu Nasıl Yapılır?

Cisco Switch ve Router’larda SSH Aktivasyonu Nasıl Yapılır?

Güvenli Bağlantı Adımları

Network ortamında Cisco cihazlarına uzaktan bağlantı kurarken telnet ve ssh servislerinden birini seçebiliriz. Ancak telnet servisi iletişim şifrelenmediği için güvenli bir bağlantı sağlayamaz. Oysa ssh bağlantısı ile iletişim şifreli olarak gerçekleşir, bu da bağlantının güvenli olmasını sağlar. Bu nedenle uzaktan bağlantı kurmak için ssh servisini kullanmak en doğrusudur.

SSH Aktivasyonunun Temelleri

Daha önceki yazılarımızda Cisco cihazlarında ssh servisinin temel aktivasyonunu anlatmıştık. Bu yazıda ise bu işlemi daha detaylı bir şekilde ele alacağız, örnek bir yapı oluşturarak switch üzerinde ssh servisini aktif hale getireceğiz. Bu sayede sadece belirli bir IP adresinden ssh bağlantısı yapılmasına izin vererek güvenliği artırmış olacağız. İşlemleri adım adım inceleyelim.

Örnek Yapı ve IP Bilgileri

Yapımızda bir adet switch ve iki adet bilgisayar bulunmaktadır. Cihazların IP bilgileri aşağıdaki gibidir:

  • Switch: 10.0.0.1/8
  • Pc1: 10.0.0.2/8
  • Pc2: 10.0.0.3/8

Switch Üzerinde SSH Aktivasyonu Adımları

Şimdi switch üzerinde ssh servisini aktif hale getirmek için gerekli adımları uygulayalım:

  1. Hostname Tanımlama ve Enable Mod Şifresi enable conf term hostname ozkulacomtr enable secret 12345
  2. Switch’e IP Adresi Tanımlama interface vlan 1 ip address 10.0.0.1 255.0.0.0 no shutdown exit
  3. SSH Kullanıcısı ve Anahtar Oluşturma username adem password 46985 service password-encryption ip domain-name ozkula.com.tr crypto key generate rsa 1024
  4. SSH Aktivasyonu ve Kullanıcı Erişim Kontrolü line vty 0 4 transport input ssh login local exit
  5. Erişim Kontrol Listesi Oluşturma
    bash ip access-list standard sshizin permit host 10.0.0.2 exit line vty 0 4 access-class sshizin in exec-timeout 10 exit

Bilgisayarlarda SSH Bağlantısı Deneme

Tüm bu adımları tamamladıktan sonra bilgisayarlara IP tanımlaması yapıp, ssh bağlantısını deneyebiliriz. Bunun için Packet Tracer’da 10.0.0.2 IP adresli bilgisayarın masaüstünden “Tlenet/SSH Client” bölümüne girip gerekli alanları doldurabilirsiniz.

  Matriks Sunucu  |  Matriks Kurulumu

Cisco cihazlarında ssh açma işlemi bu kadar. Konuyla ilgili sorularınızı yorum bölümünden bizlere iletebilirsiniz.

Görselde görüldüğü gibi, switche başarılı bir şekilde bağlandık. Ancak 10.0.0.3 IP adresli bilgisayardan aynı işlemi denediğimizde, switch erişimi başarısız olacaktır.

İlginizi Çekebilir

WordPress için En İyi Güvenlik Eklentileri

WordPress için En İyi Güvenlik Eklentileri

WordPress web sitenizin güvenliği, hem çevrimiçi varlığınız hem de kullanıcı verilerinin korunması açısından son derece önemlidir. İnternette artan...

Devamını Oku
Cloud Hosting Nedir? Windows ve Linux Arasındaki Farklar

Cloud Hosting Nedir? Windows ve Linux Arasındaki Farklar

Günümüz dijital dünyasında, işletmelerin artan taleplerini karşılamak için güçlü ve esnek altyapılara ihtiyaçları vardır. Bu ihtiyacı karşılamak üzere...

Devamını Oku
Reseller Hosting için En İyi Fiyat Performans Firmaları

Reseller Hosting için En İyi Fiyat Performans Firmaları

Günümüz rekabetçi dijital dünyasında, web barındırma alanında etkili ve ekonomik çözümler sunmak her zamankinden daha önemli hale geldi....

Devamını Oku
Windows Sunucu İçin Güvenlik Duvarı Ayarları

Windows Sunucu İçin Güvenlik Duvarı Ayarları

Windows sunucularının giderek artan siber tehditlerle karşı karşıya olduğu günümüzde, güvenlik duvarı ayarlarının doğru yapılandırılması kritik bir öneme...

Devamını Oku
Linux Sunucularda PHP ve MySQL Kullanımı

Linux Sunucularda PHP ve MySQL Kullanımı

Linux sunucularda PHP ve MySQL kullanımı, web geliştiricileri için güçlü ve esnek bir çözüm sunar. Bu ikilinin bir...

Devamını Oku
Sunucu Performansını Ölçme Yöntemleri

Sunucu Performansını Ölçme Yöntemleri

Sunucu performansı, işletmelerin verimliliği ve kullanıcı deneyimi açısından kritik bir rol oynar. Yetersiz bir sunucu performansı, yavaş yükleme...

Devamını Oku