Site Overlay

Cisco Cihazlarında Local Kullanıcılar için SSH Bağlantısını Aktif Etme

📜 Cisco Cihazlarında Local Kullanıcılar için SSH Bağlantısını Aktif Etme

Senaryo:
– Amaç: Cisco cihazlarında yerel kullanıcılar için SSH bağlantısını aktifleştirerek güvenli erişim sağlamak.
– Cihazlar: Cisco router, switch, firewall, vs.
– Komutlar: SSH bağlantısının aktifleştirilmesi ve kullanıcıların bu bağlantıyı kullanabilmesi için yapılandırma adımları.

📦 1. SSH Özelliğini Etkinleştir

configure terminal
# Cihazın yapılandırma moduna geç

ip domain-name 
# Domain adı belirle (örneğin: example.com)

crypto key generate rsa general-keys modulus 2048
# RSA anahtar çifti oluştur, SSH bağlantısı için gerekli

ip ssh version 2
# SSH protokolünün 2. versiyonunu etkinleştir
            

🔄 2. Kullanıcıya SSH Erişimi Tanımla

configure terminal
# Cihazın yapılandırma moduna geç

username  password <şifre>
# Yerel kullanıcı oluştur ve şifre belirle

line vty 0 4
# VTY (Virtual Terminal) hatlarını yapılandır

login local
# Kullanıcının SSH ile giriş yapabilmesi için "local" kullanıcısını aktif et

transport input ssh
# SSH bağlantısının aktif olmasını sağla
            

🧱 3. SSH Erişimi Test Et

# SSH ile bağlantı kurmayı test et
ssh -l  
# Yerel kullanıcı adı ve cihaz IP adresiyle SSH üzerinden giriş yapmayı dene
            

📎 4. İstenilen Portları (Varsayılan 22) Açma

ip access-list extended SSH-ACCESS
# SSH erişimini belirli IP'ler ile sınırlamak için ACL oluştur

permit tcp   any eq 22
# Kaynak IP adresini SSH portuna izin ver

line vty 0 4
# VTY hatları üzerinde erişim kontrolü sağlayan ACL'yi ekle

access-class SSH-ACCESS in
# SSH bağlantısı için tanımlı ACL'yi etkinleştir
            

✅ Kısa Özet Tablosu

KomutAçıklama
ip domain-name Domain adı belirler (SSH için gereklidir).
crypto key generate rsa general-keys modulus 2048RSA anahtar çifti oluşturur.
ip ssh version 2SSH protokolünü 2. versiyona ayarlar.
username password <şifre>Yeni bir yerel kullanıcı oluşturur.
line vty 0 4VTY hatlarını yapılandırır.
login localKullanıcı adı ve şifre ile giriş yapılmasını sağlar.
transport input sshSSH bağlantısının aktif olmasını sağlar.
ip access-list extended SSH-ACCESSSSH bağlantısını belirli IP’lerle sınırlamak için ACL oluşturur.
access-class SSH-ACCESS inACL’yi SSH bağlantıları için aktif eder.

image
Başka cihazda görüntüle
Arif Akyüz Sistem Network Yöneticisi ve Siber Güvenlik Uzmanı
Arif Akyüz Sistem Network Yöneticisi ve Siber Güvenlik Uzmanı

Arif Akyüz
Bilgi Teknolojileri
Sistem Network Yöneticisi
ve Siber Güvenlik Uzmanı
[email protected]

Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors

Author: Arif Akyüz

Arif Akyüz - Siber Güvenlik Uzmanı ve Dijital Dönüşüm Lideri 15 yılı aşkın süredir bilişim sektöründe, özellikle siber güvenlik ve dijital dönüşüm alanlarında hizmet veren bir uzmanım. Hem stratejik hem de teknik düzeyde çözümler sunarak organizasyonların güvenlik altyapılarını güçlendiriyor ve dijitalleşme süreçlerini yönetiyorum.