Huawei Router: AAA Yapılandırması ve Telnet Erişimi

Huawei Router’larda AAA (Authentication, Authorization, Accounting) Yapılandırması ve Telnet Erişimi

Bu rehberde, Huawei yönlendiriciler üzerinde AAA (Authentication, Authorization, Accounting) mimarisi temel alınarak kullanıcı kimlik doğrulama, yetkilendirme ve kayıt (muhasebe) işlemlerinin nasıl yapılandırıldığı anlatılmaktadır. Örnek senaryoda iki yönlendirici (Router1 ve Router3) arasında telnet bağlantısı, domain oluşturma, yerel kullanıcı tanımlama ve AAA ayarları adım adım uygulanmıştır.


🔐 AAA Nedir?

  • Authentication (Kimlik Doğrulama): Ağ cihazına bağlanan kullanıcının veya cihazın doğrulanması işlemidir.
  • Authorization (Yetkilendirme): Kimliği doğrulanan kullanıcının, hangi kaynaklara erişebileceğini belirleme sürecidir.
  • Accounting (Muhasebe): Kullanıcının sistem üzerindeki tüm aktivitelerinin ve bağlantılarının kaydedilmesidir.

🛠️ 1. Temel IP Adresleme ve Cihaz İsmi Tanımlama

Her iki yönlendiriciye IP adresi atanır ve sistem isimleri belirlenir.

Router1 Konfigürasyonu:

[Huawei] sysname Router1
[Router1] interface GigabitEthernet 0/0/0
[Router1-GigabitEthernet0/0/0] ip address 119.84.111.1 255.255.255.0

Router3 Konfigürasyonu:

[Huawei] sysname Router3
[Router3] interface GigabitEthernet 0/0/0
[Router3-GigabitEthernet0/0/0] ip address 119.84.111.3 255.255.255.0

Ping testi ile bağlantı doğrulanır:

ping 119.84.111.3

🔐 2. Router1 Üzerinde AAA Yapılandırması

AAA tanımlamaları:

[Router1] aaa
[Router1-aaa] authentication-scheme auth1
[Router1-aaa-authen-auth1] authentication-mode local
[Router1-aaa] authorization-scheme auth2
[Router1-aaa-author-auth2] authorization-mode local

Domain oluşturma ve AAA şemalarının ilişkilendirilmesi:

[Router1-aaa] domain huawei
[Router1-aaa-domain-huawei] authentication-scheme auth1
[Router1-aaa-domain-huawei] authorization-scheme auth2

Yerel kullanıcı oluşturma:

[Router1-aaa] local-user user1@huawei password cipher huawei
[Router1-aaa] local-user user1@huawei service-type telnet
[Router1-aaa] local-user user1@huawei privilege level 0

Telnet arayüzüne AAA etkinleştirme:

[Router1] user-interface vty 0 4
[Router1-ui-vty0-4] authentication-mode aaa

🔐 3. Router3 Üzerinde AAA Yapılandırması

Router1 ile aynı işlemler Router3 üzerinde de gerçekleştirilir.

[Router3] aaa
[Router3-aaa] authentication-scheme auth1
[Router3-aaa-authen-auth1] authentication-mode local
[Router3-aaa] authorization-scheme auth2
[Router3-aaa-author-auth2] authorization-mode local

[Router3-aaa] domain huawei
[Router3-aaa-domain-huawei] authentication-scheme auth1
[Router3-aaa-domain-huawei] authorization-scheme auth2

[Router3-aaa] local-user user3@huawei password cipher huawei
[Router3-aaa] local-user user3@huawei service-type telnet
[Router3-aaa] local-user user3@huawei privilege level 0

[Router3] user-interface vty 0 4
[Router3-ui-vty0-4] authentication-mode aaa

🔍 4. Telnet Erişim Kontrolü

Router1’e Telnet ile Erişim:

telnet 119.84.111.1
Username: user1@huawei
Password: ******

Router3’e Telnet ile Erişim:

telnet 119.84.111.3
Username: user3@huawei
Password: ******

📋 5. Doğrulama Komutları ve Durum Kontrolü

Domain kontrolü:

display domain name huawei

Kullanıcı bilgilerini görüntüleme:

display local-user username user1@huawei
display local-user username user3@huawei

Mevcut yapılandırma görüntüleme:

display current-configuration

✅ Sonuç

  • Router1 ve Router3 cihazları üzerinde AAA mimarisi başarıyla uygulanmıştır.
  • Yerel kullanıcı kimlik doğrulama (local authentication) ile telnet erişimi sağlanmıştır.
  • Her iki cihazda domain tanımlamaları yapılarak AAA sistemine entegre edilmiştir.
  • Telnet oturumları kullanıcı doğrulama gerektirdiğinden, ağ güvenliği ilkeleri uygulanmıştır.


Cem Kemal Erbaş sitesinden daha fazla şey keşfedin

Subscribe to get the latest posts sent to your email.

About Cem Kemal Erbaş

Check Also

Huawei NGFW Firewall VLAN, Zone ve NAT Konfigürasyon Rehberi

🔐 Huawei NGFW (Next Generation Firewall) – Ağ Yapılandırma ve Güvenlik Politikaları Bu senaryoda, Huawei …

Bir yanıt yazın