Ana içeriğe atla

Privilege Levels

Cisco IOS üzerinde 0 ile 15 arasında toplam 16 tane ayrıcalıklı seviye vardır. Bu seviyelerden 0,1 ve 15 önceden tanımlı gelir. 0 ve 1. seviyeler sınırlıdır. Sadece sorun giderme amaçlı ve bazı show komutları kullanılabilir. 15. Seviye ise tüm haklara sahiptir. Diğer seviyeler için istenilen komutlar belirlenip istenilen kullanıcıya atanabilir.
Bir seviye için belirlenen komut otomatik olarak üst seviyedekilere de atanmış olur.





 

config)# privilege [exec | configure | router |..] level [seviye numarası | reset] [komut ismi]

config)#enable secret level [seviye numarası] [parola]

#enable [seviye numarası]

#show privilege

SINIRLAMALARI




 Arayüzler, port ve slotlar için erişim kontrolü yok.

 Alt seviyedeki komutlar üst seviyeler için her zaman açık.

 Yüksek seviyedeki komutlar alt seviyeler için her zaman kapalı.

 Birden fazla kelimeden oluşan komut atandığında komutun ilk kelimeleriyle ilgili komutlar da atanır.

 Bir kişinin komutların çoğuna erişmesi isteniyorsa her komut için tanımlama yapılmalı.

Kullanıcı Hesabı oluşturmak

config)#username [Kullanıcı İsmi] secret [0 | 5 ][Parola]

0 kullanılırsa parola açık bir şekilde, 5 kullanılırsa md5‐Hash şeklinde yazılır.

Role Based CLI Erişimi

 Privilege Level yöntemine göre daha esneklik sağlamak için IOS 12.3(1)T sürümü ile beraber eklenen bir özellik. Komutlar rollere göre tanımlanır.

 Privilege yerini View ‘ler alır. Privilege Level 15 = Root View

 Root View tarafından oluşturulan diğer view ler CLI View. Komut hiyerarşisi yok. Bir komut birden fazla view’ e atanabilir. Kullanıcılar sadece kendilerine izin verilen komutları kullanabilirler.

 Arayüzlere erişim için tanımlama imkânı sağlar.

 Birden fazla CLI view birleştirilerek Super view oluşturulabilir. Böylece admin birden fazla CLI view’e bir kullanıcıya kolay bir şekilde atayabilir.

 Bir CLI view birden fazla Super view tarafından paylaşılabilir.

 CLI den Super view’e geçiş ya da başka bir sper view den geçiş için Super view lere şifre tanımlanır.



 

Yapılandırma:

config)#aaa new-model View yapılandırmadan önce AAA hizmeti etkinleştirilmeli.

config)# enable view [root view ismi] Root View etkinleştirilir. İstenirse isim de tanabilir.

config)#parser view [view ismi] CLI View oluşturulur. İsim en fazla 15 karakterden oluşmalı.

-view)#secret [view için şifre] View oluşturulduktan hemen sonra parola atanmalı.

-view)#commands [exec |configure|…] [include | include-exclusive | exclude] [all]

[interface arayüz ismi | command]

İnclude parametresi kullanılırsa view için eklenen komut ya da arayüz diğer view lere de eklenebilir. Fakat

includeexclusive parametresi kullanılırsa diğer view lere eklenemez. Exclude parametresi ise daha önce

eklenen komut ya da arayüzün view den çıkarılmasını sağlar.

All parametresi ise eğer komut eklenmişse aynı kelime ile başlayan tüm komutları da ekler. Eğer arayüz

eklenmiş ise o arayüze bağlı tüm subinterface lerin de eklenmesini sağlar.

config)#parser view [super view ismi] superview

-view)#secret [super view için parola]

-view)#view [super view’e dahil edilecek view ismi]

İstenilen view’e erişmek için

#enable view [view ismi]

#show parser view

config)#username Admin Privilege 15 secret cisco view root

Kaynak: Erdem TUNCAY. CCNA Security Eğitimi-Eylül 2011-Ankara

Yorumlar

Bu blogdaki popüler yayınlar

Cisco CCNA Sertifikası Nasıl Alınır? Hangi Eğitimler, Hangi Kurslar?

Bu yazımda bilişim sektörünün en çok talep edilen sertifikalarından Cisco CCNA sertifikası hakkında bilgi vereceğim. Öncelikle Cisco CCNA sertifikasının sektördeki önemini, sertifikayı almak için katılmanız gereken eğitimleri ve kayıt olabileceğiniz kursları ve diğer kaynakları göreceğiz. Bilişim sektöründe sertifikaların özellikle de CCNA sertifikanın önemini anlatırken hep şu örneği veririm. Sertifika ehliyet gibidir. Ehliyet olmadan araba kullanmazsınız fakat arabayı kullanan ehliyet değildir. Yani sertifika sizi iş başvurularında birkaç adım öne geçirir size bir artı değer katar ama işe girdiğinizde bir switchi yapılandıracak sertifika değil sizsinizdir. Tabi hiç sertifikası olmadan da çok başarılı kariyere sahip kişiler vardır ama istisnalar kaideyi bozmaz. Aslında Cisco CCNA sertifikası bilişim sektörüne giriş için ilk basamaktır. Devamında CCNP ve CCIE gibi sertifikaları almak her zaman tavsiye ettiğimiz bir kariyer yoludur. Cisco CCNA eğitimlerinde ağ temellerinden başlanıp bir...

TCP/IP Taşıma (Transport) Katmanı Nedir?

Taşıma katmanı gönderen host ile alıcı host arasında verilerin taşınmasından sorumludur.    Taşıma katmanı veriyi segmentlere ayırır ve alıcı hostta düzgün sıra ile tekrar birleştirilmesini sağlar. Bu segmentlere ayırma ve tekrar birleştirme iki farklı taşıma katmanı protokolü kullanılarak gerçekleştirilir. TCP(Transmission Control Protocol) ve UDP (User Datagram Protocol) TAŞIMA KATMANININ ÖZELLİKLERİ Taşıma katmanı protokollerinin ana görevleri şunlardır; Hostlar arası iletişimi izleme: Taşıma katmanında kaynak ve hedef uygulama (HTTP,FTP,SMTP vb.) arasındaki veri akışına sohbet denir. Bir host aynı anda birden çok uygulama çalıştırabilir. Aynı anda e-posta istemciniz(Outlook vb.) e-posta indirebilir, bir web sayfasına bağlanabilir ve bu arada da arka planda canlı radyo dinliyor olabilirsiniz. Bu çoklu sohbetleri izlemek ve sürdürmek taşıma katmanının görevidir. Verileri segmentlere ayırma ve tekrar birleştirme: Taşıma katmanı uygulama katmanı verisini uygun boyutlarda parçalar...

SDN'e Giriş

SDN’in ne olduğunu anlamak için, Microsoft dünyasında kullanılan dizin hizmeti hakkında biraz konuşmalıyız. Eskiden, merkezi yönetim veya otomasyon olmaksızın tek tek çalışan sunucular ve istemci makinelerine sahiptik. Daha sonraları diğer tüm makineleri kontrol edebilen, bunu yapılandırıldığımız ilkelerle gerçekleştiren, bir etki alanı denetleyicisi (domain controller) kavramını kullanmaya başladık.       Şimdi şöyle sorabiliriz; yönlendiriciler, katman 2 anahtarları ve çok katmanlı anahtarlar gibi ağ aygıtlarıyla da benzer bir konsepte sahip olabilir miyiz? Cevap; daha statik konfigürasyon kontrollü ağdan ziyade, ağın yazılım tabanlı kontrolü kavramını ifade eden SDN (Yazılım Tanımlı Ağ) kullanılarak yapılabilir. Ağ programlanabilirliği terimi, ağın yazılım kontrolüne daha fazla odaklanmak anlamına gelir. Bunu yapmak için, bir yazılımın, yönlendiricilerin ve anahtarların olası tüm farklı durumlarda nasıl çalışacağını kontrol etmemizi sağlayacak bir denetleyici kullanacağız ve bu,...