Özkula Banner

Cisco TACACS Protokolü Nedir? Ne İşe Yarar?

Cisco TACACS Protokolü Nedir? Ne İşe Yarar?

Tacacs Protokolünü Anlama

Önceki yazılarımızda radius protokolünün öneminden bahsetmiştik. Bu yazıda ise Tacacs protokolünü detaylandıracak ve bu protokolün kullanımını daha iyi anlamak için Cisco Packet Tracer üzerinde bir örnek uygulama gerçekleştireceğiz.

Tacacs: Uzak Bağlantılarda Kimlik Doğrulama

Radius gibi, Tacacs da uzaktan veya cihazlara doğrudan yapılan bağlantılarda (telnet, vpn, wireless) kimlik doğrulama amacıyla kullanılan bir protokoldür. Şimdi, bu protokolün kullanımını daha iyi anlamak için bir örnek uygulama yapalım;

1-) Örnek uygulamamızı Packet Tracer programı üzerinden gerçekleştireceğiz. Örneğimizde Cisco switch’e konsol kablosu ile bağlantı yapılması durumunda, kimlik doğrulama işlemini Tacacs protokolü aktif olan sunucu üzerinden yapacağız. Yapımızı aşağıdaki görsel üzerinden inceleyebilirsiniz; Switch IP: 10.0.0.1/8 Tacacs Sunucu: 10.0.0.2/8 Bilgisayar: 10.0.0.3:/8

2-) İlk olarak switch’te vlan 1 için IP tanımlaması yapıyoruz;

enable
conf term
int vlan 1
no shutdown
ip address 10.0.0.1 255.0.0.0
exit

3-) Daha sonra switch’imizde Tacacs protokolünü aktifleştiriyor ve konsol bağlantı ayarlarını yapılandırıyoruz;

tacacs-server host 10.0.0.2
tacacs-server key 12345
aaa new-model
aaa authentication login default group tacacs
line con 0
login authentication default
exit
exit
write memory

Burada tacacs-server host bölümüne Tacacs protokolünün yüklü olduğu server cihazın IP adresini gösterdik. Ayrıca tacacs-server key bölümüne ortak bir anahtar (12345) tanımladık. Bu anahtar, Tacacs aktif olan sunucuda da aynı şekilde tanımlanacaktır.

4-) Şimdi server cihazın içine giriyoruz ve IP yapılandırmasını yapımıza uygun olarak gerçekleştiriyoruz;

5-) Daha sonra server cihazın içinden “Services” sekmesine tıklıyoruz. Açılan sol menüden “AAA” yazan yere tıklıyoruz. Burada ilk olarak “Service” bölümünü “On” durumuna getiriyoruz ve aşağıdaki alanları açıklamalara uygun olarak dolduruyoruz;

  • Client Name: Bir isim veriyoruz.
  • Client IP: Switch’in IP adresini giriyoruz.
  • Secret: Switch üzerinde Tacacs aktif yaparken girdiğimiz ortak anahtarı buraya giriyoruz.
  • Server Type: Tacacs yazan yeri seçiyoruz.
  Linux Dosya Okuma Komutu Nedir? Ne İşe Yarar?

Gerekli alanları doldurduktan sonra “Add” butonuna tıklıyoruz. Son olarak alt bölümde yer alan “User Setup” bölümünden bir kullanıcı hesabı oluşturup “Add” butonuna tıklıyoruz. Bu hesap ile konsol bağlantısı yapacağız. Biz kullanıcı adını “bilgialnet” şifreyi ise “bilgialnet123” olarak yaptık. Evet, bu işlemlerden sonra server cihazındaki işlemlerimiz tamamlanacaktır.

6-) Son olarak konsol bağlantısı yapacağımız bilgisayarın IP tanımlamalarını yapımıza uygun olarak gerçekleştiriyoruz.

7-) İşlemlerimizi tamamladıktan sonra switch’e konsol kablosu ile bağlantı yapmayı deneyelim. Bunun için Packet Tracer’da bilgisayarın içinde “Desktop” sekmesine tıklıyoruz. Açılan alt bölümden “Terminal” yazan yere tıklıyoruz. Gelen ekranda ayarları aynı bırakıp “OK” butonuna tıklıyoruz.

Karşımıza gelen ekranda bizden username istenecektir. Tacacs aktif olan sunucuda oluşturduğumuz “bilgialnet” isimli hesap bilgileri ile giriş yaptığımızda switch’e konsol kablosu ile bağlantı gerçekleştirmiş olacağız. Cisco ile ilgili konularımıza devam edeceğiz. Bizi takip etmeye devam edin.

İlginizi Çekebilir

Windows ve Linux Sunucu Karşılaştırması

Windows ve Linux Sunucu Karşılaştırması

İşletmenizin dijital varlığını güçlendirmek için doğru sunucuyu seçmek kritik bir karardır. Özellikle Windows ve Linux sunucular arasında tercih...

Devamını Oku
Hosting Seçerken Dikkat Edilmesi Gerekenler

Hosting Seçerken Dikkat Edilmesi Gerekenler

Web sitenizi veya çevrimiçi işinizi kurarken, doğru hosting sağlayıcısını seçmenin önemi asla göz ardı edilemez. Hosting, sitenizin hızını,...

Devamını Oku
Saldırı Korumalı Sunucu Hizmeti

Saldırı Korumalı Sunucu Hizmeti

Günümüzde kurumsal sunucu ve sunucu hizmeti ihtiyaçları giderek artarken, siber güvenlik tehditleri de aynı oranda yükseliş gösteriyor. Saldırı...

Devamını Oku
Sunucu Monitör Hizmeti, Sunucu İzleme

Sunucu Monitör Hizmeti, Sunucu İzleme

Günümüzde dijitalleşmenin hızla artmasıyla birlikte, işletmelerin kesintisiz ve verimli bir şekilde çalışabilmesi için sunucuların durumu büyük önem taşımaktadır....

Devamını Oku
Linux Sunucu ile Veritabanı Yönetimi

Linux Sunucu ile Veritabanı Yönetimi

Günümüzün dijital dünyasında, veritabanı yönetimi, işletmelerin ve bireylerin bilgiye güvenli ve hızlı bir şekilde erişmesini sağlamak için kritik...

Devamını Oku
Hosting Fiyatlandırmaları: Windows vs Linux

Hosting Fiyatlandırmaları: Windows vs Linux

Günümüz dijital dünyasında bir web sitesi sahibi olmak, işletmeler ve bireyler için vazgeçilmez hale gelmiştir. Ancak, bir web...

Devamını Oku