Follow
Follow

Cisco Switch İlk Kurulum: Console Bağlantısı, SSH Aktifleştirme ve Temel Güvenlik Sıkılaştırma

Kutudan çıkan bir Cisco switch’i console bağlantısından SSH erişimine, temel güvenlik sıkılaştırmasına kadar adım adım devreye alma sürecini anlatıyorum.

Yeni bir Cisco switch’i devreye alırken izlediğim standart süreç, hem hızlı hem de güvenli bir başlangıç sağlıyor. Bu yazıda, kutudan çıkan bir switch’i üretim ortamına hazır hale getirene kadarki adımları paylaşıyorum.

Adım 1: Console Bağlantısı

İlk yapılandırma her zaman console (konsol) portu üzerinden yapılır — switch’in henüz IP adresi/ağ erişimi olmadığı için tek yol budur. Terminal ayarları genellikle: 9600 baud, 8 data bit, no parity, 1 stop bit.

Switch> enable
Switch# configure terminal
Switch(config)# hostname CORE-SW-01

Adım 2: Yönetim IP Adresi Atama

Switch(config)# interface vlan 1
Switch(config-if)# ip address 192.168.1.10 255.255.255.0
Switch(config-if)# no shutdown
Switch(config)# ip default-gateway 192.168.1.1

Not: Üretim ortamında yönetim trafiğini VLAN 1 yerine ayrı, izole bir yönetim VLAN’ında tutmak güvenlik açısından daha doğru bir pratiktir.

Adım 3: SSH Erişimini Aktifleştirme

Telnet şifrelenmemiş bir protokoldür ve üretim ortamında kesinlikle kullanılmamalıdır. SSH’ye geçiş için:

Switch(config)# ip domain-name sirket.local
Switch(config)# crypto key generate rsa
# Anahtar boyutu istendiğinde: 2048 girin

Switch(config)# username admin privilege 15 secret [güçlü-şifre]
Switch(config)# line vty 0 15
Switch(config-line)# transport input ssh
Switch(config-line)# login local

Adım 4: Temel Güvenlik Sıkılaştırma

Switch(config)# enable secret [güçlü-şifre]           # Privileged mod şifresi (düz metin değil, şifreli)
Switch(config)# service password-encryption            # Config'teki düz metin şifreleri şifrele
Switch(config)# no ip http server                       # Güvensiz web arayüzünü kapat
Switch(config)# banner motd # Yetkisiz erişim yasaktır #
Switch(config)# line con 0
Switch(config-line)# exec-timeout 5 0                   # Konsolda 5 dakika işlem olmazsa oturumu kapat

Adım 5: NTP Senkronizasyonu

Doğru zaman damgası, log analizi ve Kerberos gibi protokoller için kritiktir:

Switch(config)# ntp server 192.168.1.5
Switch(config)# clock timezone TR 3

Son Adım: Yapılandırmayı Kaydetme

Switch# copy running-config startup-config

Sahadan Bir Kontrol Listesi

Bir switch’i üretime almadan önce şu beş noktayı mutlaka kontrol ederim: (1) SSH aktif, Telnet kapalı, (2) güçlü enable secret tanımlı, (3) yönetim erişimi kısıtlı (ACL ile belirli IP’lere), (4) NTP senkron, (5) config kaydedilmiş. Bu beş adım, temel güvenlik hijyeninin %90’ını karşılıyor.

Sonuç

Bir switch’in ilk kurulumu, sonraki tüm operasyonların temelini oluşturur. Bu adımları standart bir “kurulum kontrol listesi” haline getirmek, kurumsal ortamda tutarlılığı ve güvenliği garanti altına alır.

Comments
Join the Discussion and Share Your Opinion
Add a Comment

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir


Newsletter
Join Design Community
Get the latest updates, creative tips, and exclusive resources straight to your inbox. Let’s explore the future of design and innovation together.