Özkula Banner

Cisco Switch ve Router’larda SSH Aktivasyonu Nasıl Yapılır?

Cisco Switch ve Router’larda SSH Aktivasyonu Nasıl Yapılır?

Güvenli Bağlantı Adımları

Network ortamında Cisco cihazlarına uzaktan bağlantı kurarken telnet ve ssh servislerinden birini seçebiliriz. Ancak telnet servisi iletişim şifrelenmediği için güvenli bir bağlantı sağlayamaz. Oysa ssh bağlantısı ile iletişim şifreli olarak gerçekleşir, bu da bağlantının güvenli olmasını sağlar. Bu nedenle uzaktan bağlantı kurmak için ssh servisini kullanmak en doğrusudur.

SSH Aktivasyonunun Temelleri

Daha önceki yazılarımızda Cisco cihazlarında ssh servisinin temel aktivasyonunu anlatmıştık. Bu yazıda ise bu işlemi daha detaylı bir şekilde ele alacağız, örnek bir yapı oluşturarak switch üzerinde ssh servisini aktif hale getireceğiz. Bu sayede sadece belirli bir IP adresinden ssh bağlantısı yapılmasına izin vererek güvenliği artırmış olacağız. İşlemleri adım adım inceleyelim.

Örnek Yapı ve IP Bilgileri

Yapımızda bir adet switch ve iki adet bilgisayar bulunmaktadır. Cihazların IP bilgileri aşağıdaki gibidir:

  • Switch: 10.0.0.1/8
  • Pc1: 10.0.0.2/8
  • Pc2: 10.0.0.3/8

Switch Üzerinde SSH Aktivasyonu Adımları

Şimdi switch üzerinde ssh servisini aktif hale getirmek için gerekli adımları uygulayalım:

  1. Hostname Tanımlama ve Enable Mod Şifresi enable conf term hostname ozkulacomtr enable secret 12345
  2. Switch’e IP Adresi Tanımlama interface vlan 1 ip address 10.0.0.1 255.0.0.0 no shutdown exit
  3. SSH Kullanıcısı ve Anahtar Oluşturma username adem password 46985 service password-encryption ip domain-name ozkula.com.tr crypto key generate rsa 1024
  4. SSH Aktivasyonu ve Kullanıcı Erişim Kontrolü line vty 0 4 transport input ssh login local exit
  5. Erişim Kontrol Listesi Oluşturma
    bash ip access-list standard sshizin permit host 10.0.0.2 exit line vty 0 4 access-class sshizin in exec-timeout 10 exit

Bilgisayarlarda SSH Bağlantısı Deneme

Tüm bu adımları tamamladıktan sonra bilgisayarlara IP tanımlaması yapıp, ssh bağlantısını deneyebiliriz. Bunun için Packet Tracer’da 10.0.0.2 IP adresli bilgisayarın masaüstünden “Tlenet/SSH Client” bölümüne girip gerekli alanları doldurabilirsiniz.

  İnstagram Gif Kodları ve İsimleri Nelerdir? Ne İşe Yarar?

Cisco cihazlarında ssh açma işlemi bu kadar. Konuyla ilgili sorularınızı yorum bölümünden bizlere iletebilirsiniz.

Görselde görüldüğü gibi, switche başarılı bir şekilde bağlandık. Ancak 10.0.0.3 IP adresli bilgisayardan aynı işlemi denediğimizde, switch erişimi başarısız olacaktır.

İlginizi Çekebilir

Sunucu Yedekleme ve Veri Kurtarma

Sunucu Yedekleme ve Veri Kurtarma

Dijital çağda, veri kaybı işletmeler için büyük bir tehdit oluşturuyor ve bu yüzden sunucu yedekleme ve kurtarma stratejileri...

Devamını Oku
En iyi 7 WordPress Site Taşıma Eklentisi

En iyi 7 WordPress Site Taşıma Eklentisi

Bu blog yazısında, Wordpress site taşıma sürecinin önemi ve nasıl yapıldığı anlatılıyor. Wordpress site taşıma, bir web sitesinin...

Devamını Oku
En İyi 10 Antivirüs Programı, Mail ve Hosting Güvenliğini Sağlayan Antivirüs

En İyi 10 Antivirüs Programı, Mail ve Hosting Güvenliğini Sağlayan Antivirüs

Antivirüs, mail ve hosting güvenliği, dijital dünyada karşılaştığımız tehditlere karşı korunmamızı sağlayan temel unsurlardır. Bu blog yazısında, bu...

Devamını Oku
Linux Sunucu Yönetimi İçin İpuçları

Linux Sunucu Yönetimi İçin İpuçları

Günümüzde işletmelerin altyapılarının bel kemiğini oluşturan sunucular, özellikle Linux tabanlı sistemlerle güçlendirildiğinde, yüksek performans ve güvenilirlik sunar. Ancak,...

Devamını Oku
Sunucu Yedekliliği Nedir ve Sunucu Yedeği Alma

Sunucu Yedekliliği Nedir ve Sunucu Yedeği Alma

Dijital çağda işletmeler için veri güvenliği, kesintisiz hizmet sunabilme yeteneği ve sistem sürekliliği en temel gereksinimler arasında yer...

Devamını Oku
Sunucu Performansını Artırmanın Yolları

Sunucu Performansını Artırmanın Yolları

Dijital çağda, işletmelerin başarısı büyük ölçüde teknoloji altyapısının verimliliğine bağlı. Verimli bir sunucu performansı, hızlı veri işlemeyi ve...

Devamını Oku