Huawei Router’larda AAA (Authentication, Authorization, Accounting) Yapılandırması ve Telnet Erişimi
Bu rehberde, Huawei yönlendiriciler üzerinde AAA (Authentication, Authorization, Accounting) mimarisi temel alınarak kullanıcı kimlik doğrulama, yetkilendirme ve kayıt (muhasebe) işlemlerinin nasıl yapılandırıldığı anlatılmaktadır. Örnek senaryoda iki yönlendirici (Router1 ve Router3) arasında telnet bağlantısı, domain oluşturma, yerel kullanıcı tanımlama ve AAA ayarları adım adım uygulanmıştır.
🔐 AAA Nedir?
- Authentication (Kimlik Doğrulama): Ağ cihazına bağlanan kullanıcının veya cihazın doğrulanması işlemidir.
- Authorization (Yetkilendirme): Kimliği doğrulanan kullanıcının, hangi kaynaklara erişebileceğini belirleme sürecidir.
- Accounting (Muhasebe): Kullanıcının sistem üzerindeki tüm aktivitelerinin ve bağlantılarının kaydedilmesidir.
🛠️ 1. Temel IP Adresleme ve Cihaz İsmi Tanımlama
Her iki yönlendiriciye IP adresi atanır ve sistem isimleri belirlenir.
Router1 Konfigürasyonu:
[Huawei] sysname Router1
[Router1] interface GigabitEthernet 0/0/0
[Router1-GigabitEthernet0/0/0] ip address 119.84.111.1 255.255.255.0
Router3 Konfigürasyonu:
[Huawei] sysname Router3
[Router3] interface GigabitEthernet 0/0/0
[Router3-GigabitEthernet0/0/0] ip address 119.84.111.3 255.255.255.0
Ping testi ile bağlantı doğrulanır:
ping 119.84.111.3
🔐 2. Router1 Üzerinde AAA Yapılandırması
AAA tanımlamaları:
[Router1] aaa
[Router1-aaa] authentication-scheme auth1
[Router1-aaa-authen-auth1] authentication-mode local
[Router1-aaa] authorization-scheme auth2
[Router1-aaa-author-auth2] authorization-mode local
Domain oluşturma ve AAA şemalarının ilişkilendirilmesi:
[Router1-aaa] domain huawei
[Router1-aaa-domain-huawei] authentication-scheme auth1
[Router1-aaa-domain-huawei] authorization-scheme auth2
Yerel kullanıcı oluşturma:
[Router1-aaa] local-user user1@huawei password cipher huawei
[Router1-aaa] local-user user1@huawei service-type telnet
[Router1-aaa] local-user user1@huawei privilege level 0
Telnet arayüzüne AAA etkinleştirme:
[Router1] user-interface vty 0 4
[Router1-ui-vty0-4] authentication-mode aaa
🔐 3. Router3 Üzerinde AAA Yapılandırması
Router1 ile aynı işlemler Router3 üzerinde de gerçekleştirilir.
[Router3] aaa
[Router3-aaa] authentication-scheme auth1
[Router3-aaa-authen-auth1] authentication-mode local
[Router3-aaa] authorization-scheme auth2
[Router3-aaa-author-auth2] authorization-mode local
[Router3-aaa] domain huawei
[Router3-aaa-domain-huawei] authentication-scheme auth1
[Router3-aaa-domain-huawei] authorization-scheme auth2
[Router3-aaa] local-user user3@huawei password cipher huawei
[Router3-aaa] local-user user3@huawei service-type telnet
[Router3-aaa] local-user user3@huawei privilege level 0
[Router3] user-interface vty 0 4
[Router3-ui-vty0-4] authentication-mode aaa
🔍 4. Telnet Erişim Kontrolü
Router1’e Telnet ile Erişim:
telnet 119.84.111.1
Username: user1@huawei
Password: ******
Router3’e Telnet ile Erişim:
telnet 119.84.111.3
Username: user3@huawei
Password: ******
📋 5. Doğrulama Komutları ve Durum Kontrolü
Domain kontrolü:
display domain name huawei
Kullanıcı bilgilerini görüntüleme:
display local-user username user1@huawei
display local-user username user3@huawei
Mevcut yapılandırma görüntüleme:
display current-configuration
✅ Sonuç
- Router1 ve Router3 cihazları üzerinde AAA mimarisi başarıyla uygulanmıştır.
- Yerel kullanıcı kimlik doğrulama (local authentication) ile telnet erişimi sağlanmıştır.
- Her iki cihazda domain tanımlamaları yapılarak AAA sistemine entegre edilmiştir.
- Telnet oturumları kullanıcı doğrulama gerektirdiğinden, ağ güvenliği ilkeleri uygulanmıştır.
Cem Kemal Erbaş sitesinden daha fazla şey keşfedin
Subscribe to get the latest posts sent to your email.
Cem Kemal Erbaş Network, Siber Güvenlik ve Teknik Rehberler