Yeni bir Cisco switch’i devreye alırken izlediğim standart süreç, hem hızlı hem de güvenli bir başlangıç sağlıyor. Bu yazıda, kutudan çıkan bir switch’i üretim ortamına hazır hale getirene kadarki adımları paylaşıyorum.
Adım 1: Console Bağlantısı
İlk yapılandırma her zaman console (konsol) portu üzerinden yapılır — switch’in henüz IP adresi/ağ erişimi olmadığı için tek yol budur. Terminal ayarları genellikle: 9600 baud, 8 data bit, no parity, 1 stop bit.
Switch> enable Switch# configure terminal Switch(config)# hostname CORE-SW-01
Adım 2: Yönetim IP Adresi Atama
Switch(config)# interface vlan 1 Switch(config-if)# ip address 192.168.1.10 255.255.255.0 Switch(config-if)# no shutdown Switch(config)# ip default-gateway 192.168.1.1
Not: Üretim ortamında yönetim trafiğini VLAN 1 yerine ayrı, izole bir yönetim VLAN’ında tutmak güvenlik açısından daha doğru bir pratiktir.
Adım 3: SSH Erişimini Aktifleştirme
Telnet şifrelenmemiş bir protokoldür ve üretim ortamında kesinlikle kullanılmamalıdır. SSH’ye geçiş için:
Switch(config)# ip domain-name sirket.local Switch(config)# crypto key generate rsa # Anahtar boyutu istendiğinde: 2048 girin Switch(config)# username admin privilege 15 secret [güçlü-şifre] Switch(config)# line vty 0 15 Switch(config-line)# transport input ssh Switch(config-line)# login local
Adım 4: Temel Güvenlik Sıkılaştırma
Switch(config)# enable secret [güçlü-şifre] # Privileged mod şifresi (düz metin değil, şifreli) Switch(config)# service password-encryption # Config'teki düz metin şifreleri şifrele Switch(config)# no ip http server # Güvensiz web arayüzünü kapat Switch(config)# banner motd # Yetkisiz erişim yasaktır # Switch(config)# line con 0 Switch(config-line)# exec-timeout 5 0 # Konsolda 5 dakika işlem olmazsa oturumu kapat
Adım 5: NTP Senkronizasyonu
Doğru zaman damgası, log analizi ve Kerberos gibi protokoller için kritiktir:
Switch(config)# ntp server 192.168.1.5 Switch(config)# clock timezone TR 3
Son Adım: Yapılandırmayı Kaydetme
Switch# copy running-config startup-config
Sahadan Bir Kontrol Listesi
Bir switch’i üretime almadan önce şu beş noktayı mutlaka kontrol ederim: (1) SSH aktif, Telnet kapalı, (2) güçlü enable secret tanımlı, (3) yönetim erişimi kısıtlı (ACL ile belirli IP’lere), (4) NTP senkron, (5) config kaydedilmiş. Bu beş adım, temel güvenlik hijyeninin %90’ını karşılıyor.
Sonuç
Bir switch’in ilk kurulumu, sonraki tüm operasyonların temelini oluşturur. Bu adımları standart bir “kurulum kontrol listesi” haline getirmek, kurumsal ortamda tutarlılığı ve güvenliği garanti altına alır.