bursa escort-beylikdüzü escort-bursa escort-anadolu yakası escort-avrupa yakası escort-bodrum escort-denizli escort-marmaris escort-kayseri escort-sakarya escort-samsun escort-mersin escort-bursa escort-kocaeli escort

Tag : cisco

Cisco Routera Telnet Şifresi Verilmesi

Cisco routerlara fiziksel olaak console ve aux portlarından ulaşabileceğimiz gibi telnet ilede cisco routerlara ulaşıp konfigürasyon yapabiliriz.

Cisco routerlara telnet ile bağlanıp konfigürasyon yapabilmemiz için bazı güvenlik  şartları gerekmektedir, Öncelikle router’ın ethernet interfacenin açık olması gerekiyor tabi bu kural güvenlikten ziyade zorunluluk yoksa router zaten ethernet interfaceine bağlı networkle konuşamaz, routerımıza enable password girilmiş olmalı ve telnet içinde bir password girmiş olmamız gerekmektedir, bu koşulları sağladığımız takdirde routerımıza telnet ile bağlanabiliriz.

Öncelikle routerımıza console ile  bağlanıp bir enable  passwordü tanımlamamız gerekiyor, bunun için configure moda geçiyoruz.

Routerımız için enable password’ü tanımlıyoruz

Ardından telnet konsolu açmak için gerekli komutu yazıyoruz ve bir password tanımlıyoruz.

Routerı yeniden başlattığımızda yaptığımız değişikliklerin kaybolmaması içinde write etmeyi unutmuyoruz.

Artık routera telnet ile bağlanabilir ve işlem yapabiliriz.

Görüldüğü gibi routera bağlandığımızda bizden hem telnet şifresi istedi hemde router # moda geçebilmemiz için enable password istedi.

Statik Route Nedir Nasıl Yapılır

Statik route küçük networklerde (küçük networkten kasıt az sayıda oluşan lan değil, bir routerın bir yada birkaç routerla konuştuğu networklerdir) route yapılması için kullanılan manuel routing işlemidir.

Küçük yapılarda statik route kullanılabilir fakat büyük yapılarda statik route kullanılması hem networkçüler için çok büyük iş-zaman kaybı yaratır hemde hata yapılması oranını büyük oranda arttırır, bu yüzden büyük networklerde rip,ospf,igrp,eigrp gibi  dinamik routingler uygulanır.

Cisco routerlarda statik route priviledge modda iken configure terminal ekranında yapılır ve aşağıdaki komutla bir statik route yazılır.

Router#  ip route (destination network ) ( Destination SubnetMask) (Next Hop -Serial Interface) (metric (optional))

Türkçe kullanırsak;

Router#  ip route (Hedef Network) ( Hedef  Alt Ağ Maskesi ) (Sıradaki Hop -Seri Bacak) (metric (metrik opsiyonel))

Bu yazılanları açıklayalım;

statik route yazarken ilk olarak gireceğimiz değer karşı tarafın içinde olduğu networktür yani 192.168.2.0 networkü gibi, ikinci değer karşı tarafın subneti olur 255.255.255.0 gibi üçüncü değer ise routerın karşı taraf için yönleneceği ilk hop 85.15.44.1 yada routerımızın seri bacağı yani s 0/0/0 gibi.

Şimdi bir altyapı kurarak  hem kafamızdaki statik route kavramını pekiştirelim hemde statik route için anlamlı bir makale yaratmış olalım.

Aşağıdaki yapımızdada göründüğü gibi bir istanbul ve bir İzmir lokasyonumuz var ve istanbul ile izmir adında iki routerımız var bu routerlar için statik route yazarak iki lokasyonu konuşturacağız.

Statik route için istanbul konfigurasyonu

Statik route için izmir konfigurasyonu

 

ip route da yer alan next hope bölümünde serial bacağını yazabileceğimizi söylemiştik örneğimizdede ip kullanmak yerine seri bacağımızı gösterdik, ayrıca opsiyonel olan metric değerini girmedik.

İstanbul pc’den izmir pc ye ping atarak yaptığımız statik route’un çalışıp çalışmadığını test ediyoruz.

Router Bileşenleri

Bilgisayarlar gibi routerlarda çeşitli fiziksel ve programsal arabirimlerden oluşurlar aşağıda bir routerın hangi bileşenlerden oluştuğunu ve bu bileşenlerin ne işe yaradığını görebilirsiniz.

RAM:  Random Access Memory’ nin kısaltmasıdır. Routerın running-configuration adı verilen ve routerın çalıştığı andaki konfigürasyonunu içeren bilgileri bulundurur. Bazı kaynaklarda RAM’ a DRAM yani Dynamik Ram , running-configuration dosyasına da Active-Configuration denir. Router her başlatıldığında ya da reload edildiğinde RAM’ de bulunan bilgiler silinir.

ROM: Read Only Memory’ nin kısaltmasıdır. Yani sadece okunabilir kesinlikle silinemez ve değiştirilemez. ROM’ un ayrı başlıklarda incelenmesi gereken bileşenleri vardır. Bunları şöyle sıralayabiliriz;
 

  • Post: Router’ ın power tuşuna basıldığı anda devreye girer ve donanım testini gerçekleştirir.

 

  • MiniIOS: Konsoldan giriş yapılarak ulaşılabilecek, IOS’ de bir sorun ile karşılaştığımızda sorun çözmemize yetecek kadar içeriğe sahip bölümdür. Burada TFTP servera erişilerek çeşitli yüklemeler yapılabilir

 

  • Boostrap: Routerın çalışmasını sağlayan bir yazılımdır. Microsoft işletim sistemlerindekiına benzetilebilir.

 

  • ROM Monitör: Router’ ın BIOS’ u gibi düşünülebilir. Düşük seviyede hata ayıklama ve dddlliklede şifre kırma işlemlerinde kullanılır. Kısaca Rommon olarak adlandırılır.

 

  • FLASH: Silinebilir, değiştirilebilir, yeniden yüklenebilir (EEPROM) bir hafıza kartıdır. IOS burada bulunur. Flash üzerine yüklemeler yapmak için TFTP Server adındaki programdan faydalanılır.

 

  • NVRAM: Non-Voltalite Ram’ in kısaltmasıdır. Yani kalıcı, silinmez bir RAM’ dir. Startup-Configuration denen başlangıç konfigürasyon dosyaları burada bulunur. Router açıldığından buradaki dosyayı alıp RAM’ de çalışmasını sağlar. NVRAM boş ise konfigürasyon için bir sihirbaz kullanmayı isteyip istemeyeceğimizi soracaktır.

CPU: İşlemci, Bilgisayar işlemcileri gibi düşünebiliriz bazı büyük routerlarda bilgisayar işlemcilerinden çok daha fazla hesaplama yapabilirler.

INTERFACE: Router’a erişmek ya da çeşitli fiziksel bağlantıları yapmak için kullanılan fiziksel
arabirimlerdir.

Cisco IOS Upgrate

Cisco network cihazların IOS’lerini upgrade etmek için aşağıdaki adımları takip edebilirsiniz.

1: Öncelikle makinenizde TFTP server kurulu olmalı ve yeni IOS’iniz TFTP dizininde olmalıdır.

2: Cisco cihaza konsoldan bağlanın ve rommon modda açın.

3: Aşağıdaki değerleri cihazınıza set edin.

IP_ADDRESS: Cihazın kullanacağı IP adresi
IP_SUBNET_MASK: Cihazın Subnet adresi
DEFAULT_GATEWAY: Cihazın kullanacağı default gateway
TFTP_SERVER: IOS’in bulunduğu TFTP sunucusunun IP adresi
TFTP_FILE: TFTP sunucu uzerinde bulunan IOS’in tam adı

Örnek ;

IP_ADDRESS: 10.0.0.2
IP_SUBNET_MASK: 255.0.0.0
DEFAULT_GATEWAY: 10.0.0.1
TFTP_SERVER: 10.0.0.5
TFTP_FILE: c4510-ipbasek9-mz.******.bin

4: Şimdi tek yapmanız gereken konsolda tftpdnld komutunu yazmak, hepsi bu kadar..

Yeni IOS’umuz yüklenmiştir.

Cisco Cihazlarda DHCP Servisini Aktif Etmek

Network altyapınızda kullandığınız cisco cihazınız ile aynı zamanda network kullanıcılarına otomatik ip dağıtmak (dhcp) istiyorsunuz. Böyle bir ihtiyacın ortaya çıkabileceğinden dolayı tüm Cisco router’ların üzerinde bulunan IOS’ler ile  dhcp-server desteği beraber geliyor. Aşağıdaki adımlarla Cisco router’inizi bir dhcp sunucusu gibi çalıştırabilirsiniz.

cisco#configure terminal

cisco(config)#ip dhcp excluded-address 192.168.1.1  192.168.1.10  (Belirli ip aralıklarını except tutup bu ipleri dağıtmamasını sağlayabiliriz) Bu işlemi belli cihazlarımıza manuel ip vermek için kullanırız

cisco(config)#ip dhcp pool ipdagit  (adı ipdagit olan bir dhcp pool oluşturulur)

cisco(dhcp-config)#network 192.168.1.0 255.255.255.0  (network id tanımlanır)

Bundan sonrası opsiyoneldir yaptığımız bu configle clientler ip almaya başlarlar bundan sonra clientlere default routerın kim olduğunu, dns serverın ve domain adının ne olduğuna dair bilgiler girebiliriz.

cisco(dhcp-config)#default-router 192.168.1.1  (default gateway tanımlanır)

cisco(dhcp-config)#dns-server 192.168.1.2  (dns sunucusu belirlenir)

cisco(dhcp-config)#domain-name aliortul.net (domain belirlenir)

cisco(dhcp-config)#exit

cisco#write