Cisco Router üzerinde yaptığınız tüm ayarları yedeklemeniz iyi bir fikir olabilir. Çünkü, eğer Router’ın NVRAM’i arızalanırsa, başlangıç yapılandırma dosyası yüklenemez ve varolan ayarlarınızı kaybedersiniz.
GNS3 Kullanarak Cisco Router Üzerinde NAT Overload PAT Konfigürasyonu
Router üzerinde NAT türlerinden biri de NAT Overload’tır ve ayrıca PAT (Port Address Translation – Port Adres Çevirici) olarak da bilinir.
GNS3 Kullanarak Cisco Router Üzerinde Dynamic NAT Yapılandırma
Cisco Router üzerinde Dinamik NAT yapılandırmanın amacı yerel ağ üzerindeki istemcilerin İnternet’e erişirken ISP tarafından satın alınan IP adresleri ile eşleştirilmesini sağlamaktır.
GNS3 Kullanarak Cisco Router Üzerinde Static NAT Yapılandırma
GNS3 Kullanarak Cisco Router Üzerinde DHCP Yapılandırma
DHCP yapılandırması sayesinde ağ üzerinde iletişim halinde olan bilgisayarlara otomatik olarak IP adresi dağıtılır ve bu sayede bilgisayarlara manuel IP adresi atamanız gerekmez.
GNS3 Kullanarak Cisco Router Arayüz Yapılandırma
Bu yazımızda, GNS3 simülatör yazılımını kullanarak Cisco Router’lar üzerinde bulunan temel arayüzlerin konfigürasyonunu inceleyeceğiz.
Bir Cisco Router’ın Ethernet ve Serial Arayüzleri Nasıl Yapılandırılır?
Bir arayüzü yapılandırmanın en temel işlemleri portu açık konuma getirmek ve bir IP adresi atamaktır.
Cisco yönlendirici’ye IP adresi atadıktan sonra, o arayüzü kullanacağınız ağ için bir açıklama da ekleyebilirsiniz. Arayüzlere açıklama yazmanız büyüyen bir network ortamında karmaşıklığı önleyebilir.
Bir yönlendiriciye farklı arayüzler takabilir ve kullanabilirsiniz.
En yaygın kullanılan arayüzler ise Serial, Ethernet, FastEthernet ve GigabitEthernet’tir.
Yerel ağ için Ethernet, FastEthernet ve GigabitEthernet arayüzleri kullanılmaktadır.
WAN bağlantıları için ise Serial (Seri) Arayüzler kullanılır. Bu arayüz ile veri iletişimin zamanlamasını sağlamak için, Clock Rate (Saat Hızı) yapılandırılır. Ve ayrıca, Ethernet arayüzlerin aksine, bir CSU/DSU veri iletişim cihazı gerektirir.
CSU/DSU cihazlar Seri Arayüzler vasıtasıyla saat hızı belirler. Saat hızı zamanlamasını düzenleyen CSU/DSU cihazlar WAN üzerinde sayısal veri iletimini destekler. Analog bağlantılar için ise genellikle Modem gerektirir.
Bu cihazlar yönlendiriciden gelen sinyali alırlar ve ardından WAN ortamına uygun bir formata dönüştürerek paketleri iletirler. Aynı şekilde, cihazdan yönlendiriciye gelen sinyal de uygun formata çevrilir.
Normal şartlarda, Cisco yönlendiriciler birer DTE cihazlarıdır.
DCE cihazları tarafından belirlenen Clock Rate (Saat Hızı) zamanlamasını, DTE cihazları tarafından otomatik olarak kabul edilir.
İki yönlendirici Seri Arayüzler ile birbirine bağlanabilir.
GNS3 ve Cisco Packet Tracer gibi ağ simülasyon programlarında ağ topolojisi tasarlarken iki cihazı birbirine bağlamak için Seri Arayüzler kullanılır.
CSU/DSU cihazları ise şunlardır;
CSU/DSU Cihaz 1
CSU/DSU Cihaz 2
Eğer, iki yönlendirici birbirine Serial Interface ile bağlanırsa, yönlendiricilerden birinin Clock Rate (Saat Hızı) görevi yapması için saat hızı yapılandırılmalıdır.
Cisco FastEthernet ve Seri Arayüz (Serial Interface) Yapılandırma
Eğer daha önce bilgisayarınıza GNS3 programını kurmadıysanız, buradan ilgili yazımıza göz atabilirsiniz.
GNS3 programını kurduktan sonra programı açınız ve yeni bir proje oluşturunuz.
Daha sonra, Router’a bir Ethernet ve Serial Interface (WIC-1T) eklemek ve yapılandırmak için aşağıdaki adımları sırasıyla takip ediniz.
Adım 1
Yeni bir proje oluşturduktan sonra, çalışma alanına aşağıdaki görüntüdeki gibi ilgili cihazları ekleyiniz ve kablolayınız.
Ek olarak, projeye eklediğiniz PC’nin bağlantısını VMnet olarak yapılandırınız.
Adım 2
Host bilgisayarınızda Ağ ve Paylaşım Merkezi’ni açınız ve VMnet3’ün IP adresini kontrol ediniz.
Adım 3
Ayrıca, sanal ağ editöründe VMnet3’ün tipini ve IP adresi bloğunu kontrol ediniz.
Adım 4
Projenize eklediğiniz sanal makineyi çalıştırdıktan sonra, bağdaştırıcı ayarını Custom: VMnet3 olarak yapılandırdığınızdan emin olunuz.
Adım 5
Şimdi Router’a yeni bir arayüz eklemek için Properties (Tercihler) penceresini açınız. Burada Slots sekmesine tıklayınız.
Adım 6
WICs kısmında, Router’lara Serial arayüzler ekleyebilirsiniz. Bu adımda, WIC0 seçeneğinin üzerine tıklayınız ve ekleyebileceğiniz mevcut arayüzleri görüntüleyiniz.
Adım 7
Listelenen seçeneklerden, WIC-1T seçeneğini seçiniz ve OK butonuna tıklayarak ayarları kaydediniz.
WIC-1T: Cisco Router’a yalnızca bir adet Serial Interface ekler.
Adım 8
Router’ın FastEthernet0/0 ve Serial0/0 arayüzünü yapılandırmak için CLI komut isteminde aşağıdaki komutları sırasıyla çalıştırınız.
Komut açıklamaları:
ip address: Arayüze bir adresi ve subnet mask ekler.
description: Arayüze açıklama ekler.
no shutdown: Arayüzü kapalı durumdan açık duruma getirir.
exit: Bir önceki moda geçiş yapar.
wr: Çalışan yapılandırmayı kaydeder.
R1#
R1#conf t
Enter configuration commands, one per line. End with CNTL/Z.
R1(config)#interface fastethernet0/0
R1(config-if)#description Connection to LAN
R1(config-if)#ip address 192.168.8.1 255.255.255.0
R1(config-if)#no shutdown
R1(config-if)#exit
R1(config)#
R1(config)#interface serial0/0
R1(config-if)#description Connection to WAN
R1(config-if)#ip address 192.168.200.1 255.255.255.252
R1(config-if)#clock rate 64000
R1(config-if)#no shutdown
R1(config-if)#exit
R1(config)#exit
R1#wr
Building configuration...
R1#
Adım 9
VMware sanal makinenizi çalıştırınız ve TCP/IP ayarlarını Router’a atadığınız IP bloğu ile karşılaştırarak doğrulayınız.
Adım 10
CMD’yi çalıştırınız ve Router’ın FastEthernet0/0 arayüzüne Ping atarak bağlantıyı sınayınız.
Adım 11
Aynı şekide, sanal bilgisayardan Router’ın Serial0/0 arayüzüne Ping atarak bağlantıyı test ediniz.
Router’ın Show Komutu Çıktısı
Arayüzleri konfigüre ettikten sonra Router üzerinde show running-config komutunu çalıştırınız ve çıktıyı kontrol ediniz.
R1#show running-config
Building configuration...
Current configuration : 1064 bytes
!
version 12.4
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname R1
!
boot-start-marker
boot-end-marker
!
no aaa new-model
memory-size iomem 5
no ip icmp rate-limit unreachable
ip cef
!
no ip domain lookup
ip auth-proxy max-nodata-conns 3
ip admission max-nodata-conns 3
!
ip tcp synwait-time 5
!
interface FastEthernet0/0
description Connection to LAN
ip address 192.168.8.1 255.255.255.0
duplex auto
speed auto
!
interface Serial0/0
description Connection to WAN
ip address 192.168.200.1 255.255.255.252
clock rate 64000
!
interface FastEthernet0/1
no ip address
shutdown
duplex auto
speed auto
!
ip forward-protocol nd
!
no ip http server
no ip http secure-server
!
no cdp log mismatch duplex
!
control-plane
!
gatekeeper
shutdown
!
line con 0
exec-timeout 0 0
privilege level 15
logging synchronous
line aux 0
exec-timeout 0 0
privilege level 15
logging synchronous
line vty 0 4
login
!
end
R1#
Cisco Router Seri Arayüz Yapılandırma ⇒ Video
GNS3 ile Cisco Router’ın arayüzlerine IP adresi atamak ve etkinleştirmek için aşağıdaki videoyu izleyebilir ve ayrıca bize destek olmak için YouTube kanalımıza abone olabilirsiniz!
Son Söz
Son olarak, Cisco Router veya Switch IOS imajlarını bilgisayarınıza indirebilir ve GNS3 programına entegre ederek Cisco sınavlarınıza daha profesyonel bir şekilde çalışabilirsiniz. Bizi takip ettiğiniz için teşekkürler!
İlgili Yazılar
♦ Router Önyükleme Süreci
♦ Cisco IOU Kurulumu
♦ GNS3 ile VMware
♦ GNS3 DHCP
♦ GNS3 NAT
GNS3 Kullanarak Cisco Router Üzerinde SSH Konfigürasyonu
Cisco yönlendiricilerini ilk defa yapılandırmak için konsol bağlantısını kullanmanız gerekir. Konsolu kullanarak cihaza bağlandıktan sonra bir IP adresi atabiliyir ve ardından LAN/WAN üzerinden yönetim sağlayabilmek için Telnet veya SSH etkinleştirebilirsiniz.
Cisco Router Üzerinde SSH Yapılandırma
LAN veya WAN üzerinden Router’ları Telnet ile yapılandırmak güvenlik açısından tavsiye edilmez. Telnet yerine SSH bağlantısını yapılandırmanız önerilir.
SSH, güvenli bir bağlantı sağladığı için verilerinizi şifreler ve ağınızı güvenli bir şekilde yönetmenize izin verir.
Önceki yazımızda, Telnet bağlantısı nasıl yapılır inceledik. Bu yazımızda, aynı şekilde ağ simülatör programını kullanarak Router’da SSH yapılandıracağız.
Cisco Router Üzerinde SSH Etkinleştirme
Yapılandırma için GNS3 ve VMware Workstation programlarını kullanacağız. VMware üzerinde yeni bir sanal makine oluşturunuz ve bir Windows işletim sistemi kurunuz.
Daha önce Router IOS imajı eklemediyseniz, GNS3’e Router Ekleme adlı yazımıza göz atabilirsiniz.
GNS3 ile SSH yapılandırması için gerekli hazırlıkları tamamladıktan sonra aşağıdaki adımları sırasıyla takip ediniz.
Adım 1
Şimdi, GNS3 programını açınız ve yeni bir proje için bir ad yazınız.
Adım 2
Çalışma alanına daha önce eklediğiniz Router’ı sürükleyip bırakınız.
Adım 3
Çalışma alanına bir adet Switch ve Host ekleyiniz ve ağ cihazlarını kablolayınız.
Adım 4
Küçük bir ağ topolojisi oluşturduktan sonra, VMware sanallaştırma programının Sanal Ağ Editörünü açınız ve sanal makine için bir VMnet yapılandırınız.
Adım 5
Virtual Network Editör programında örneğin bir VMnet3 oluşturunuz ve daha sonra Host’unuzdaki ağ ve paylaşım merkezi ayarlarından aşağıdaki görüntüdeki gibi VMnet3’e IP adresi atayınız.
Adım 6
Sanal editörde VMnet3 için bir IP bloğunuzu yazınız ve Host-Only seçeneğini işaretleyip OK butonuna tıklayınız.
Adım 7
Sanal makinenin ağ adaptörü ayarını Custom (VMnet3) olarak yapılandırınız.
Adım 8
Router’ı çalıştırmak için Start/Resume all nodes butonuna tıklayınız.
Adım 9
Router’ı çalıştırdıktan sonra SSH yapılandırmak için CLI komut istemini açınız ve aşağıdaki komutları sırasıyla uygulayınız.
R1# conf t
R1(config)# interface fastethernet0/0
R1(config-if)# ip address 192.168.8.1 255.255.255.0
R1(config-if)# no shutdown
R1(config-if)# exit
R1(config)#ip domain-name sysnettechsolutions.com
R1(config)#crypto key generate rsa general-keys modulus 1024
The name for the keys will be: R1.sysnettechsolutions.com
% The key modulus size is 1024 bits
% Generating 1024 bit RSA keys, keys will be non-exportable...
R1(config)# ip ssh time-out 15
R1(config)# ip ssh authentication-retries 2
R1(config)# ip ssh version 2
R1(config)# username cisco privilege 15 password cisco123
R1(config)# line vty 0 4
R1(config-line)# login local
R1(config-line)# privilege level 15
R1(config-line)# transport input ssh
R1(config-line)# exit
R1(config)# end
R1# wr
Adım 10
Sanal bilgisayarınız üzerinde Putty programını açınız ve IP adresi kısmına Router’ın FastEthernet0/0 arayüzünün IP adresini yazınız ve ayrıca Port numarası kısmına ise 22 yazarak Open (Aç) butonuna tıklayınız.
Adım 11
Putty güvenlik uyarısı penceresinde Yes butonuna tıklayınız.
Adım 12
Aşağıdaki görüntüdeki gibi Router’a SSH bağlantısı başarılı bir şekilde kurulacaktır.
Login as kısmına oluşturduğunuz kullanıcı adını yazınız ve Enter tuşuna basınız.
Adım 13
Parola kısmına oluşturduğunuz kullanıcı parolasını (cisco123) yazınız ve Enter’e basınız.
Adım 14
SSH ile Router’a bağlandıktan sonra artık cihazınızı LAN veya WAN üzerinden kolayca yönetebilirsiniz.
Adım 15
Router’daki SSH oturumlarını incelemek için Privileged Mode (Ayrıcalıklı Mod)‘da show line komutunu yazınız ve Enter’a basınız.
Telnet veya SSH bağlantılarını aşağıdaki görüntüden kontrol edebilirsiniz.
Adım 16
SSH versiyonunu kontrol etmek için ayrıcalıklı yapılandırma modunda show ssh komutunu uygulayınız.
Show komutu çıktısında SSH versiyonunun 2.0 olduğunu kontrol edebilirsiniz.
Adım 17
PC veya ağdaki başka bir Router üzerinden SSH oturumunu başlatmak için komut isteminde komutunu kullanabilirsiniz.
Adım 18
Router’dan Router’a bağlantı yapmak için ssh -l cisco 192.168.8.1 komutunu çalıştırdıktan sonra parolanızı yazınız ve Enter’a basınız.
Adım 19
Tekrar show ssh komutunu kullandığınızda SSH oturumlarını görebilirsiniz.
Adım 20
Show line komutu ile mevcut oturumları görüntüleyiniz.
Adım 21
SSH bağlantısını sonlandırmak için exit komutunu kullanabilirsiniz.
GNS3 ile SSH Kurulumu ⇒ Video
Simülatör programını kullanarak sanal makineden Router’a SSH bağlantısı yapmak için aşağıdaki videoyu izleyebilir ve ayrıca bize destek olmak için YouTube kanalımıza abone olabilirsiniz!
Son Söz
Bu yazımızda, ağ simülatör programı ile Router üzerinde SSH nasıl yapılandırılır inceledik. Bizi takip ettiğiniz için teşekkürler!
İlgili Yazılar
♦ Cisco Router Arayüz
♦ GNS3 ve VMware Bağlantısı
♦ GNS3 DHCP
♦ GNS3 Statik NAT
♦ GNS3 Dinamik NAT
GNS3 Kullanarak Cisco Router Üzerinde Telnet Bağlantısı Yapılandırma
Ağ mühendisliği alanında, Cisco Router üzerinde Telnet kurulumu çok önemlidir. Bu, BT ve ağ rollerindeki herkesin aşina olması gereken bir şeydir. Bir ağ protokolü olan Telnet sayesinde ağ cihazlarına uzaktan kolaylıkla bağlanabiliyoruz. Bu cihazlar örneğin bir modem, Router (Yönlendirici), Switch (Anahtar) ve firewall (güvenlik duvarı) içerebilir.
GNS3, birçok ağ mühendisinin ve yeni başlayanın kullandığı bir araçtır. Sanal alanda gerçek ağ durumlarını kurmamıza yardımcı olur. Alıştırma yapabileceğimiz şeylerden biri Telnet protokolüdür. O halde bu yazımızda GNS3 kullanarak Cisco Router üzerinde Telnet kurulumunun nasıl yapılacağı konusunda sizlere yol göstereceğiz.
GNS3 Kullanarak Cisco Router Temel Yapılandırma
Cisco yönlendiricileri ağa eklemeden önce ilk defa kurulum yaparken bazı temel ayarlarmaları gerçekleştirirsiniz. Örneğin, bir IP adresi atamak veya yeni bir kullanıcı oluşturmak gibi.
GNS3 Üzerinde Cisco Router IP Adresi Atama
Bu yazımızda, Grafiksel ağ simülatör programı üzerinde çalışan bir Cisco Router veya Switch’in FastEthernet, GigabitEthernet veya Serial arayüzlerine bir IP nasıl atanır inceleyeceğiz.