Cisco SDM (Security Device Manager – Güvenlik Cihaz Yöneticisi), grafiksel bir kullanıcı arayüzü aracılığıyla Cisco Yönlendiricilerin bakımını kolaylaştırır. Cisco tarafından oluşturulan bu program web üzerinde çalışır ve güçlüdür. Fiziksel bir bilgisayara veya sanal makineye Cisco SDM kurulumu yapabilirsiniz. Bu program ile ağınızdaki cihazların güvenlik ayarlarını ACL (Erişim Kontrol Listesi) kullanarak yapabilirsiniz. Ayrıca VPN gibi özel ağlar oluşturabilir ve ağınızı geliştirebilirsiniz.
Özellikle, kullanıcı arayüzüne bir web tarayıcısı kullanarak erişebilir ve ayarları yapmak için adım adım kılavuza başlayabilirsiniz. Ayrıca, yönlendiricileri yönetmeye yönelik bu program size harika bir Cisco AutoSecure özelliği sunar.
GNS3 Kullanarak Router Üzerine Cisco SDM (Security Device Manager) Kurulumu
Bir Cisco Router’ı yapılandırırken genellikle CLI’yi (Komut İstemi) kullanırsınız. Ancak Cisco komutlarına daha aşina olmanız gerekir. Bu durumda, Yönlendiriciyi bir web tarayıcısı üzerinden yönetmek için geliştirilen SDM uygulamasını kullanarak cihazınızı kolayca yapılandırabilirsiniz.
Cisco SDM kurulumu için iki versiyon mevcuttur. Bunlar;
- Express Package
Ekspres Paket paketi, daha temel işlemleri gerçekleştirmenize olanak tanıyan sınırlı özelliklere sahiptir.
- Full Package
Tam Paket, Cisco Router için birincil ve gelişmiş ayarları yapılandırmanıza olanak tanır. Örneğin, LAN ve WAN bağlantılarını yapılandırabilir, VPN’yi etkinleştirebilir ve Firewall (Güvenlik Duvarı) yapılandırabilirsiniz.
Kısacası bu yazılımı kullanarak birçok özelliği etkinleştirebilir veya yapılandırabilirsiniz. Yazılımınız sınırlı olduğunda CLI komut istemini kullanabilirsiniz.
Yeni bir router satın aldığınızda yandaki ekipmanlar arasında SDM Kurulum CD/DVD’sini görebilirsiniz. Ayrıca farklı Cisco modellerinde bu yazılım önceden yüklenmiş olarak gelir. Kurulum Java Runtime sürüm 1.5 veya 1.6’yı gerektirir. Sonuç olarak, yazılım mevcut Java sürümlerinde düzgün çalışmıyor.
SDM’yi Ne İçin Kullanıyorlar?
Cisco SDM (Security Device Manager), Cisco Router’lara yönelik bir yazılım türüdür. Yani, ağ yöneticileri ve BT uzmanları gibi bilgisayar ağlarıyla çalışan kişiler bunu kullanır.
SDM, yöneticilere Cisco Yönlendiricilerini kurmaları ve kontrol etmeleri için kolay bir web arayüzü sağlar. Böylece, yerel ve geniş alan ağları için bağlantıların yapılandırılmasını, VPN‘lerin kurulmasını ve Firewall (Güvenlik Duvarı) ayarlanmasını daha güvenli hale getirir.
Ağla ilgilenen kişiler, Güvenlik Aygıtı Yöneticisi anlamına gelen SDM’yi kullanır. Bu araç, web üzerindeki yönlendiricileri daha iyi yönetmelerine yardımcı olur. Özellikle yeni başlayanlar için kurulumu daha erişilebilir hale getirir. İster yeni başlıyor olun ister hakkında çok şey biliyor olun, basit arayüzünü kullanarak birçok şeyi kolayca ayarlayabilirsiniz.
SDM Kullanmanın Yararları
Cisco’nun SDM yazılımı, karmaşık komutları hatırlamadan işleri yapmanıza yardımcı olur. Böylece karmaşık komut satırlarını ezberlemek yerine, resimler ve düğmeleri kullanarak Cisco ağ cihazlarını kolayca kurabilirsiniz.
Ayrıca işleri uzaktan ayarlamanıza da yardımcı olur. Bu, yakınlarda olmayan yerlerdeki yönlendiricilerin bakımı için kullanışlıdır. Cihazınızı aslında ona gitmeden kurabilirsiniz. Böylece, temel kurulum işlerini yaparken size zaman kazandırır.
Cisco SDM ayrıca işleri güvenli bir şekilde yönetmek için bir güvenlik katmanı da ekler. Ayrıca, farklı kullanıcılara bir şeyler ayarlamaları için özel izinler ve onaylar vermenizi sağlar. Bu, orada olmaması gereken kişilerin içeri girmesini engellemeye yardımcı olur ve ağı daha güvenli hale getirir.
Kısacası GNS3 ile bu mükemmel yazılımı kullanarak yönlendiricileri yapılandırma deneyimini yaşayabilirsiniz. Böylece,Router’daki çoğu ayarı komut kullanmadan yapabilir ve değiştirebilirsiniz.
Gerekli Programlar
Öncelikle aşağıdaki indirme bağlantılarını kullanarak Cisco SDM V2.5, Java ve Router IOS c3725 imajını indirin.
GNS3’te Cisco SDM Yönetim Yazılımının Router’a Kurulumu
Kurulum için GNS3’e bir adet Router eklemeniz gerekmektedir. Daha sonra Router’ı çalıştırmadan önce bir Flash Disk yerleştirmeli ve diski sil komutuyla formatlamalısınız.
Cisco Router üzerinde Cisco SDM kurulumu ve konfigürasyonu için aşağıdaki adımları sırasıyla takip ediniz.
Adım 1
GNS3’ü açtıktan sonra SDM için yeni bir proje oluşturun.
Adım 2
Yukarıdaki butondan indirdiğiniz c3725 IOS imajını ekledikten sonra Router’ı çalışma alanına sürükleyip bırakınız.
Adım 3
GNS3 çalışma alanına bir adet Switch ve Host ekleyin ve cihazların kablolarını bağlayın. Daha sonra VMware sanal makinenin ve Host1’in adaptör ayarını Virtual Network Editor üzerinde oluşturduğunuz VMnet olarak yapılandırınız.
Adım 4
Yönlendiriciye sağ tıkladıktan sonra Configuration (Yapılandırma) tıklayın.
Adım 5
Yönlendiriciye bir Flash disk eklemek için Memories and Disks (Bellekler ve Diskler) tıklayın.
Adım 6
PCMCIA disk0’a tıkladıktan sonra disk boyutunu yapılandırın.
Adım 7
Flash Disk boyutunu yapılandırdıktan sonra OK butonuna tıklayarak ayarlarınızı kaydediniz.
Adım 8
Yönlendiriciyi başlatın, yeni bir kullanıcı oluşturun ve CLI istemindeki komutları izleyerek HTTP veya HTTP protokollerini etkinleştirin.
R1# conf t
R1(config)# interface FastEthernet 0/0
R1(config-if)# ip address 192.168.8.1 255.255.255.0
R1(config-if)# no shutdown
R1(config)# ip http server
R1(config)# ip http secure-server
R1(config)# ip http authentication local
R1(config)# line vty 0 4
R1(config-line)# login local
R1(config-line)# transport input telnet ssh
R1(config-line)# exit
R1(config)# username sysnettechsolutions privilege 15 password 123456
R1(config)# end
R1# wr
SDM Yazılımını Yönlendiriciye Kopyalama ve Kurma
Adım 1
Komutları yürüttükten sonra wr komutuyla yaptığınız ayarları kaydedin ve show Running-config ile ayarları kontrol edin.
Adım 2
Aşağıdaki resimde HTTPS protokolü için bir sertifikanın oluştuğunu gösterir.
Adım 3
Web tarayıcısı aracılığıyla yönetim için HTTP protokolünü etkinleştirdiğinizden emin olun.
Adım 4
Şimdi ana bilgisayarınızın VMware sanal adaptör ayarlarını açın ve TCP/IP ayarlarını yapılandırın.
Adım 5
Aynı şekilde VMware sanal makinenizde TCP/IP ayarlarını aşağıdaki gibi değiştiriniz ve ayrıca Custom network seçeneğinden oluşturduğunuz VMnet’i seçiniz.
Ardından, Virtual Network Editor üzerinde oluşturduğunuz VMnet3’ün IP bloğunu 192.168.8.0/24 olarak yapılandırınız.
Adım 6
İndirdiğiniz Java JRE ve SDM kurulum dosyalarını bilgisayarınıza ve sanal makineye kopyalayınız.
Adım 7
Daha sonra, Java JRE kurulum dosyasını yönetici olarak çalıştırın.
Adım 8
Java JRE’yi yükledikten sonra kontrol panelindeki ayarları açın.
Adım 9
Java Control Panel (Denetim Masası) açtıktan sonra Java/User (Kullanıcı) sekmesinin Runtime Parameters (Çalışma Zamanı Parametresi) bölümüne [ -Xmx256m ] yazıp OK’a tıklayın.
Adım 10
Şimdi, yönlendiricide show file system komutunu çalıştırın ve Flash’ın boyutunu kontrol edin. Aşağıdaki resimde gördüğünüz gibi flash şu anda hazır değil.
Adım 11
Kısacası, bu adımda Flash Diski formatlamazsanız Cisco SDM kurulumu sırasında disk alanı yok hatası alırsınız. Bu nedenle, flash silme komutunu privileged mode (ayrıcalıklı modda) çalıştırın.
Adım 12
Son olarak, show file system komutuyla Flash Diskin durumunu tekrar kontrol edin.
Adım 13
Şimdi sanal makinenizde veya bilgisayarınızda SDM kurulum dosyasını çalıştırın.
Adım 14
SDM Installation Wizard (Kurulum Sihirbazı) penceresinde Next’e tıklayın.
Adım 15
Lisans anlaşmasını kabul ediyorum’u seçin ve ardından Next’e tıklayın.
Adım 16
Kurulum seçenekleri penceresi Cisco SDM programının nereye kurulacağını sorar. Cisco Router seçeneğini seçiniz ve Next butonuna tıklayınız.
Adım 17
Router Authentication penceresinde Router’ın FastEthernet 0/0 IP adresini, oluşturduğunuz kullanıcı adı ve şifreyi yazıp Next butonuna tıklayınız.
Adım 18
Kurulum Cisco Router’a bağlanırken bekleyin.
Adım 19
Flash Installation Options (Kurulumu Bitir Seçenekleri) penceresindeki Typical (Tipik) seçeneğiyle devam edin.
Adım 20
Components penceresinde her iki seçeneği de aşağıdaki gibi seçip Next butonuna tıklayınız.
Adım 21
Ready to Install the Program (Programı Yüklemeye Hazır) yazan pencerede Install (Kur) tıklayın.
Adım 22
Cisco SDM sihirbazı kurulum için her şeyi hazırlarken bekleyin.
Adım 23
SDM’nin Router’a kopyalanmasını bekleyin.
Adım 24
Cisco SDM’yi kurma adımlarını tamamladığınızda Launch seçin ve Finish’e tıklayın.
Adım 25
Son’a tıkladığınızda İnternet Explorer web tarayıcısı açıldığında, Don’t use recommended settings (Önerilen ayarları kullanma) seçeneğini işaretleyin ve OK’a tıklayın.
Adım 26
Eklentinin çalışmasını onaylamak için tarayıcının altındaki Etkinleştir düğmesine tıklayın.
Adım 27
Bu web sitesine devam et seçeneğine tıklayarak devam edin.
Adım 28
Bu ekranda Cisco Router Security Device Manager’a bağlanmak için oluşturduğunuz kullanıcı adını ve şifreyi giriniz.
Adım 29
Oturum açmak için tekrar OK’a tıklayın.
Adım 30
Aşağıdaki gibi bir tarayıcı uyumluluk hatası göründüğünde doğrudan OK’a tıklayın ve bir sonraki adıma geçin.
Adım 31
Tarayıcı geliştirici seçeneklerinden tarayıcı uyumluluk modunu sürüm 7’ye ayarlayın. Pop-up Engelleyici hatasıyla karşılaşırsanız bir sonraki adıma geçin.
Adım 32
Internet Explorer’da Gizlilik sekmesine tıklayın ve Turn on Popup Blocker (Açılır Pencere Engelleyiciyi Etkinleştir) seçeneği etkinse devre dışı bırakın.
Adım 33
Ayarı değiştirmek için OK’a tıklamanız yeterli olacaktır.
Adım 34
Internet Explorer özelliklerini yeniden açın ve ardından uyumluluk görünümü seçeneğine tıklayın.
Adım 35
Açık uyumluluk görünümü penceresinde 192.168.8.1 IP adresini uyumluluk listesine ekleyin.
Adım 36
Yönlendiricinin yönetim arayüzüne erişmek için Bu yayıncının içeriğine her zaman güven’i seçin ve Evet’e tıklayın.
Adım 37
Java Authentication Required (Kimlik Doğrulaması Gerekli) penceresinde, oluşturduğunuz hesap bilgilerini girin.
Adım 38
Aynı şekilde, oturum açmak için OK’a tıklayın.
Adım 39
Aynı hata penceresinde seçeneği tekrar etkinleştirin ve Run (Çalıştır) butonuna tıklayın.
Adım 40
Güvenlik Uyarısı penceresinde Allow Access (Erişime İzin Ver) butonuna tıklayın.
Adım 41
Cisco Router ve Security Device Manager (SDM) açılırken bekleyin.
Adım 42
Cisco Router’ın ayarlarını yazılıma gönderiyor.
Adım 43
SDM yazılımını Router’a başarıyla yüklediğinizi görebilirsiniz.
Video
SDM Kullanımı Hakkında Sık Sorulan Sorular (SSS – FAQ)
- Cisco SDM’yi kimler kullanıyor?
- Security Device Manager’ı kullanmanın faydaları nelerdir?
- SDM için sistem gereksinimleri nelerdir?
- SDM’yi nasıl kurarım?
Sonuç
Günümüzde birçok Router veya Switch’i CLI kullanmadan web tabanlı olarak kolaylıkla yönetebilirsiniz. Özellikle, bu yazılımla daha eski Cisco modelleriyle çalışabileceğinizi lütfen unutmayın. Bizi takip ettiğiniz için teşekkür ederiz!