Cisco SDM Kurulumu

Cisco SDM (Security Device Manager – Güvenlik Cihaz Yöneticisi), grafiksel bir kullanıcı arayüzü aracılığıyla Cisco Yönlendiricilerin bakımını kolaylaştırır. Cisco tarafından oluşturulan bu program web üzerinde çalışır ve güçlüdür. Fiziksel bir bilgisayara veya sanal makineye Cisco SDM kurulumu yapabilirsiniz. Bu program ile ağınızdaki cihazların güvenlik ayarlarını ACL (Erişim Kontrol Listesi) kullanarak yapabilirsiniz. Ayrıca VPN gibi özel ağlar oluşturabilir ve ağınızı geliştirebilirsiniz.

Özellikle, kullanıcı arayüzüne bir web tarayıcısı kullanarak erişebilir ve ayarları yapmak için adım adım kılavuza başlayabilirsiniz. Ayrıca, yönlendiricileri yönetmeye yönelik bu program size harika bir Cisco AutoSecure özelliği sunar.

Cisco SDM Kurulumu

GNS3 Kullanarak Router Üzerine Cisco SDM (Security Device Manager) Kurulumu

Bir Cisco Router’ı yapılandırırken genellikle CLI’yi (Komut İstemi) kullanırsınız. Ancak Cisco komutlarına daha aşina olmanız gerekir. Bu durumda, Yönlendiriciyi bir web tarayıcısı üzerinden yönetmek için geliştirilen SDM uygulamasını kullanarak cihazınızı kolayca yapılandırabilirsiniz.

Cisco SDM kurulumu için iki versiyon mevcuttur. Bunlar;

  1. Express Package

Ekspres Paket paketi, daha temel işlemleri gerçekleştirmenize olanak tanıyan sınırlı özelliklere sahiptir.

  1. Full Package

Tam Paket, Cisco Router için birincil ve gelişmiş ayarları yapılandırmanıza olanak tanır. Örneğin, LAN ve WAN bağlantılarını yapılandırabilir, VPN’yi etkinleştirebilir ve Firewall (Güvenlik Duvarı) yapılandırabilirsiniz.

Kısacası bu yazılımı kullanarak birçok özelliği etkinleştirebilir veya yapılandırabilirsiniz. Yazılımınız sınırlı olduğunda CLI komut istemini kullanabilirsiniz.

Yeni bir router satın aldığınızda yandaki ekipmanlar arasında SDM Kurulum CD/DVD’sini görebilirsiniz. Ayrıca farklı Cisco modellerinde bu yazılım önceden yüklenmiş olarak gelir. Kurulum Java Runtime sürüm 1.5 veya 1.6’yı gerektirir. Sonuç olarak, yazılım mevcut Java sürümlerinde düzgün çalışmıyor.

SDM’yi Ne İçin Kullanıyorlar?

Cisco SDM (Security Device Manager), Cisco Router’lara yönelik bir yazılım türüdür. Yani, ağ yöneticileri ve BT uzmanları gibi bilgisayar ağlarıyla çalışan kişiler bunu kullanır.

SDM, yöneticilere Cisco Yönlendiricilerini kurmaları ve kontrol etmeleri için kolay bir web arayüzü sağlar. Böylece, yerel ve geniş alan ağları için bağlantıların yapılandırılmasını, VPN‘lerin kurulmasını ve Firewall (Güvenlik Duvarı) ayarlanmasını daha güvenli hale getirir.

Ağla ilgilenen kişiler, Güvenlik Aygıtı Yöneticisi anlamına gelen SDM’yi kullanır. Bu araç, web üzerindeki yönlendiricileri daha iyi yönetmelerine yardımcı olur. Özellikle yeni başlayanlar için kurulumu daha erişilebilir hale getirir. İster yeni başlıyor olun ister hakkında çok şey biliyor olun, basit arayüzünü kullanarak birçok şeyi kolayca ayarlayabilirsiniz.

SDM Kullanmanın Yararları

Cisco’nun SDM yazılımı, karmaşık komutları hatırlamadan işleri yapmanıza yardımcı olur. Böylece karmaşık komut satırlarını ezberlemek yerine, resimler ve düğmeleri kullanarak Cisco ağ cihazlarını kolayca kurabilirsiniz.

Ayrıca işleri uzaktan ayarlamanıza da yardımcı olur. Bu, yakınlarda olmayan yerlerdeki yönlendiricilerin bakımı için kullanışlıdır. Cihazınızı aslında ona gitmeden kurabilirsiniz. Böylece, temel kurulum işlerini yaparken size zaman kazandırır.

Cisco SDM ayrıca işleri güvenli bir şekilde yönetmek için bir güvenlik katmanı da ekler. Ayrıca, farklı kullanıcılara bir şeyler ayarlamaları için özel izinler ve onaylar vermenizi sağlar. Bu, orada olmaması gereken kişilerin içeri girmesini engellemeye yardımcı olur ve ağı daha güvenli hale getirir.

Kısacası GNS3 ile bu mükemmel yazılımı kullanarak yönlendiricileri yapılandırma deneyimini yaşayabilirsiniz. Böylece,Router’daki çoğu ayarı komut kullanmadan yapabilir ve değiştirebilirsiniz.

Gerekli Programlar

Öncelikle aşağıdaki indirme bağlantılarını kullanarak Cisco SDM V2.5, Java ve Router IOS c3725 imajını indirin.

SDM V2.5 Yazılımı
Java JRE-6u17 Yazılımı
c3725 Router

GNS3’te Cisco SDM Yönetim Yazılımının Router’a Kurulumu

Kurulum için GNS3’e bir adet Router eklemeniz gerekmektedir. Daha sonra Router’ı çalıştırmadan önce bir Flash Disk yerleştirmeli ve diski sil komutuyla formatlamalısınız.

Cisco Router üzerinde Cisco SDM kurulumu ve konfigürasyonu için aşağıdaki adımları sırasıyla takip ediniz.

Adım 1

GNS3’ü açtıktan sonra SDM için yeni bir proje oluşturun.

GNS3'te Yeni Proje Oluşturma

Adım 2

Yukarıdaki butondan indirdiğiniz c3725 IOS imajını ekledikten sonra Router’ı çalışma alanına sürükleyip bırakınız.

Çalışma Alanına Cisco Router Ekleme

Adım 3

GNS3 çalışma alanına bir adet Switch ve Host ekleyin ve cihazların kablolarını bağlayın. Daha sonra VMware sanal makinenin ve Host1’in adaptör ayarını Virtual Network Editor üzerinde oluşturduğunuz VMnet olarak yapılandırınız.

Çalışma Alanına Cisco Switch Ekleme

Adım 4

Yönlendiriciye sağ tıkladıktan sonra Configuration (Yapılandırma) tıklayın.

GNS3'te Yönlendiriciyi Yapılandırma

Adım 5

Yönlendiriciye bir Flash disk eklemek için Memories and Disks (Bellekler ve Diskler) tıklayın.

Yönlendiriciye Flash Disk Ekleme

Adım 6

PCMCIA disk0’a tıkladıktan sonra disk boyutunu yapılandırın.

PCMCIA disk0:

Adım 7

Flash Disk boyutunu yapılandırdıktan sonra OK butonuna tıklayarak ayarlarınızı kaydediniz.

PCMCIA disk0: 28MB

Adım 8

Yönlendiriciyi başlatın, yeni bir kullanıcı oluşturun ve CLI istemindeki komutları izleyerek HTTP veya HTTP protokollerini etkinleştirin.

R1# conf t
R1(config)# interface FastEthernet 0/0
R1(config-if)# ip address 192.168.8.1 255.255.255.0
R1(config-if)# no shutdown
R1(config)# ip http server
R1(config)# ip http secure-server
R1(config)# ip http authentication local
R1(config)# line vty 0 4
R1(config-line)# login local
R1(config-line)# transport input telnet ssh
R1(config-line)# exit
R1(config)# username sysnettechsolutions privilege 15 password 123456
R1(config)# end
R1# wr

Router'da HTTP/HTTPS'yi Etkinleştirme

SDM Yazılımını Yönlendiriciye Kopyalama ve Kurma

Adım 1

Komutları yürüttükten sonra wr komutuyla yaptığınız ayarları kaydedin ve show Running-config ile ayarları kontrol edin.

R1# show running-config

Adım 2

Aşağıdaki resimde HTTPS protokolü için bir sertifikanın oluştuğunu gösterir.

R1# show running-config

Adım 3

Web tarayıcısı aracılığıyla yönetim için HTTP protokolünü etkinleştirdiğinizden emin olun.

ip http server

Adım 4

Şimdi ana bilgisayarınızın VMware sanal adaptör ayarlarını açın ve TCP/IP ayarlarını yapılandırın.

Ana Bilgisayarın TCP/IP Ayarlarını Yapılandırma

Adım 5

Aynı şekilde VMware sanal makinenizde TCP/IP ayarlarını aşağıdaki gibi değiştiriniz ve ayrıca Custom network seçeneğinden oluşturduğunuz VMnet’i seçiniz.

Ardından, Virtual Network Editor üzerinde oluşturduğunuz VMnet3’ün IP bloğunu 192.168.8.0/24 olarak yapılandırınız.

Sanal Makine için TCP/IP Ayarlarını Yapılandırma

Adım 6

İndirdiğiniz Java JRE ve SDM kurulum dosyalarını bilgisayarınıza ve sanal makineye kopyalayınız.

Sanal Makinede JAVA Kurulumu

Adım 7

Daha sonra, Java JRE kurulum dosyasını yönetici olarak çalıştırın.

Yönetici olarak çalıştır

Adım 8

Java JRE’yi yükledikten sonra kontrol panelindeki ayarları açın.

JAVA JRE

Adım 9

Java Control Panel (Denetim Masası) açtıktan sonra Java/User (Kullanıcı) sekmesinin Runtime Parameters (Çalışma Zamanı Parametresi) bölümüne yazıp OK’a tıklayın.

-Xmx256m

Adım 10

Şimdi, yönlendiricide show file system komutunu çalıştırın ve Flash’ın boyutunu kontrol edin. Aşağıdaki resimde gördüğünüz gibi flash şu anda hazır değil.

erase flash:

Adım 11

Kısacası, bu adımda Flash Diski formatlamazsanız Cisco SDM kurulumu sırasında disk alanı yok hatası alırsınız. Bu nedenle, flash silme komutunu privileged mode (ayrıcalıklı modda) çalıştırın.

Yönlendiricinin Flash Diskini Formatlama

Adım 12

Son olarak, show file system komutuyla Flash Diskin durumunu tekrar kontrol edin.

show file system

Adım 13

Şimdi sanal makinenizde veya bilgisayarınızda SDM kurulum dosyasını çalıştırın.

Kurulumu Başlatma

Adım 14

SDM Installation Wizard (Kurulum Sihirbazı) penceresinde Next’e tıklayın.

Kurulum sihirbazı

Adım 15

Lisans anlaşmasını kabul ediyorum’u seçin ve ardından Next’e tıklayın.

Lisans Sözleşmesinin Kabul Etme

Adım 16

Kurulum seçenekleri penceresi Cisco SDM programının nereye kurulacağını sorar. Cisco Router seçeneğini seçiniz ve Next butonuna tıklayınız.

Cisco Router Seçeneğinin Seçilmesi

Adım 17

Router Authentication penceresinde Router’ın FastEthernet 0/0 IP adresini, oluşturduğunuz kullanıcı adı ve şifreyi yazıp Next butonuna tıklayınız.

Router Ana Bilgisayar Adını ve Kullanıcı Bilgilerini Girme

Adım 18

Kurulum Cisco Router’a bağlanırken bekleyin.

Router'a Bağlanma

Adım 19

Flash Installation Options (Kurulumu Bitir Seçenekleri) penceresindeki Typical (Tipik) seçeneğiyle devam edin.

Tipik kurulum

Adım 20

Components penceresinde her iki seçeneği de aşağıdaki gibi seçip Next butonuna tıklayınız.

Security Device Manager

Adım 21

Ready to Install the Program (Programı Yüklemeye Hazır) yazan pencerede Install (Kur) tıklayın.

Program Kurulumunu Başlatma

Adım 22

Cisco SDM sihirbazı kurulum için her şeyi hazırlarken bekleyin.

Yazılımın Kurulumu

Adım 23

SDM’nin Router’a kopyalanmasını bekleyin.

Gerekli Dosyaların Kopyalanması

Adım 24

Cisco SDM’yi kurma adımlarını tamamladığınızda Launch seçin ve Finish’e tıklayın.

Cisco SDM'yi Başlatma

Adım 25

Son’a tıkladığınızda İnternet Explorer web tarayıcısı açıldığında, Don’t use recommended settings (Önerilen ayarları kullanma) seçeneğini işaretleyin ve OK’a tıklayın.

Web Tarayıcısının Önerilen Ayarlarını Kullanmamak

Adım 26

Eklentinin çalışmasını onaylamak için tarayıcının altındaki Etkinleştir düğmesine tıklayın.

Internet Explorer Sertifika Hatası

Adım 27

Bu web sitesine devam et seçeneğine tıklayarak devam edin.

Internet Explorer - Bu Web Sitesine Devam Et

Adım 28

Bu ekranda Cisco Router Security Device Manager’a bağlanmak için oluşturduğunuz kullanıcı adını ve şifreyi giriniz.

Router'ın Kullanıcı Adını ve Parolasını Girme

Adım 29

Oturum açmak için tekrar OK’a tıklayın.

Yönlendiricide oturum açma

Adım 30

Aşağıdaki gibi bir tarayıcı uyumluluk hatası göründüğünde doğrudan OK’a tıklayın ve bir sonraki adıma geçin.

Tarayıcı Uyumluluk Hatası

Adım 31

Tarayıcı geliştirici seçeneklerinden tarayıcı uyumluluk modunu sürüm 7’ye ayarlayın. Pop-up Engelleyici hatasıyla karşılaşırsanız bir sonraki adıma geçin.

Popop Engelleyici Uyarısı

Adım 32

Internet Explorer’da Gizlilik sekmesine tıklayın ve Turn on Popup Blocker (Açılır Pencere Engelleyiciyi Etkinleştir) seçeneği etkinse devre dışı bırakın.

Açılır Pencere Engelleyicisini Devre Dışı Bırakma

Adım 33

Ayarı değiştirmek için OK’a tıklamanız yeterli olacaktır.

İnternet Explorer - Gizlilik Ayarları

Adım 34

Internet Explorer özelliklerini yeniden açın ve ardından uyumluluk görünümü seçeneğine tıklayın.

Sertifika hatası

Adım 35

Açık uyumluluk görünümü penceresinde 192.168.8.1 IP adresini uyumluluk listesine ekleyin.

Yönlendiricinin IP Adresini Uyumluluk İçin Yapılandırma

Adım 36

Yönlendiricinin yönetim arayüzüne erişmek için Bu yayıncının içeriğine her zaman güven’i seçin ve Evet’e tıklayın.

Her Zaman Bu Yayıncıya Güvenin

Adım 37

Java Authentication Required (Kimlik Doğrulaması Gerekli) penceresinde, oluşturduğunuz hesap bilgilerini girin.

JAVA Kullanıcı Bilgileri

Adım 38

Aynı şekilde, oturum açmak için OK’a tıklayın.

JAVA Kullanıcı Bilgilerini Girme

Adım 39

Aynı hata penceresinde seçeneği tekrar etkinleştirin ve Run (Çalıştır) butonuna tıklayın.

Yazılımı Çalıştır

Adım 40

Güvenlik Uyarısı penceresinde Allow Access (Erişime İzin Ver) butonuna tıklayın.

Windows Güvenlik Duvarında Bir Programa İzin Verme

Adım 41

Cisco Router ve Security Device Manager (SDM) açılırken bekleyin.

Cisco Router Yöneticisi

Adım 42

Cisco Router’ın ayarlarını yazılıma gönderiyor.

Router Ayarları Taranıyor

Adım 43

SDM yazılımını Router’a başarıyla yüklediğinizi görebilirsiniz.

SDM Yazılımı Sorunsuz Çalışıyor

Video

SDM Kullanımı Hakkında Sık Sorulan Sorular (SSS – FAQ)

  1. Cisco SDM’yi kimler kullanıyor?
Cisco ağ yönlendiricileriyle çalışan kişiler SDM yazılımını kullanır. Kolay bir arayüze sahip olması büyük bir artı. Ayrıca, ağlar hakkında biraz bilgi sahibi olan kişiler, onu bir rehber araç olarak yararlı bulmaktadır.
  1. Security Device Manager’ı kullanmanın faydaları nelerdir?
SDM’ye sahip olmanın ve kullanmanın en iyi yanı, herhangi bir komut kullanmanıza gerek olmamasıdır. Böylece Cisco Router cihazlarınızı kurmak için komutları hatırlamanıza veya yazmanıza gerek kalmaz.
  1. SDM için sistem gereksinimleri nelerdir?
Security Device Manager yazılımını bilgisayarınızda kullanmak için Java Runtime sürüm 1.5 veya 1.6’ya ihtiyacınız vardır. Ne yazık ki eski yapısı nedeniyle bu Java gereksinimini gerektiriyor. Bu nedenle SDM’yi daha yeni Java sürümleriyle kullanamayacaksınız. Ayrıca Windows 11, 10 veya 8 gibi bir sürüm kuralı yoktur.
  1. SDM’yi nasıl kurarım?
Cisco yönlendirici yönetim programını çalıştırmak için yalnızca Java Runtime ve Router IOS c3725 IOS’a ihtiyacınız vardır. Kısacası, bunları aldıktan sonra yazılımı Router’ınıza yükleyebilirsiniz.

Sonuç

Günümüzde birçok Router veya Switch’i CLI kullanmadan web tabanlı olarak kolaylıkla yönetebilirsiniz. Özellikle, bu yazılımla daha eski Cisco modelleriyle çalışabileceğinizi lütfen unutmayın. Bizi takip ettiğiniz için teşekkür ederiz!

İlgili Makaleler

1) GNS3 Kurma Rehberi
2) GNS3 VM Entegrasyonu Yapma
3) GNS3’e Layer 3 Switch Ekleme
4) GNS3’te IOS Yedeklemek
5) GNS3’e L2 Switch Ekleme

Add a Comment

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir