Cisco Cihazlarda Ayrıcalık Seviyesi (Privilege Level) Nedir? Nasıl Ayarlanır?

🔐 Cisco Cihazlarında Ayrıcalık Seviyeleri (Privilege Levels)

Cisco ağ cihazlarında yetkilendirme işlemi, kullanıcıların hangi komutları çalıştırabileceğini belirlemek için ayrıcalık seviyeleri kullanılarak yapılandırılır. Bu yapı, özellikle kurumsal ağlarda farklı görev tanımlarına sahip kullanıcılar için güvenli bir erişim ve yönetim sağlar.


🔍 Cisco’da Varsayılan Ayrıcalık Seviyeleri

Cisco IOS’ta 0 ila 15 arasında ayrıcalık seviyeleri mevcuttur. Ancak pratikte en sık kullanılan seviyeler şunlardır:

SeviyeTanımErişim Yetkisi
0En düşük seviyeSadece disable, enable, exit, logout ve help komutları çalıştırılabilir.
1Kullanıcı EXEC modu (default)Gözetim amaçlı temel komutlara erişim vardır. Yapılandırma değiştirilemez.
15Ayrıcalıklı EXEC modu (full admin)Tüm komutlara ve yapılandırmalara erişim sağlar. Yönetici yetkisi verir.

Yeni kullanıcı tanımlarında varsayılan olarak seviye 1, enable komutu ile ise seviye 15 erişimi sağlanır.


🎯 Neden Farklı Ayrıcalık Seviyeleri Kullanılır?

  • Güvenlik: Her kullanıcının cihaz üzerinde tam yetkili olması, özellikle stajyer veya dış destek gibi kişiler için ciddi bir risktir.
  • Kontrol: Belirli kullanıcıların yalnızca belirli komutları çalıştırmasına izin verilebilir.
  • Yönetilebilirlik: Farklı rollerdeki çalışanlara göre özelleştirilmiş erişim hakları verilir.

🔧 Ayrıcalık Seviyesi Yönetimi

🆔 Kullanıcılara Özel Privilege Level Atama

Router(config)# username kullaniciadi privilege 3 password sifre123

Bu komut ile kullaniciadi isimli kullanıcıya seviye 3 ayrıcalığı atanır.


🔐 Enable Secret ile Belirli Seviyeler İçin Şifre Tanımlama

Router(config)# enable secret level 3 sifre3

Kullanıcı, enable 3 komutunu girerek 3. seviye ayrıcalığa erişebilir.


👁️ Aktif Ayrıcalık Seviyesini Görüntüleme

Router# show privilege
Current privilege level is 3

🔁 Privilege Level Değiştirme

Router# enable 1
Router> show privilege
Current privilege level is 1

🛠️ Belirli Komutlara Ayrıcalık Seviyesi Atama

Bazı komutları, alt ayrıcalık seviyelerine izinli hale getirmek mümkündür. Böylece sadece gerekli komutlara erişim izni verilebilir.

Örnek: show running-config komutunu seviye 7’ye atamak

Router(config)# privilege exec level 7 show running-config

Örnek: snmp-server komutunu seviye 7’ye atamak

Router(config)# privilege configure level 7 snmp-server

Örnek: ip address komutunu seviye 7’ye atamak (interface modu)

Router(config)# privilege interface level 7 ip address

📌 Not: Atanan komutun bulunduğu mod (exec, configure, interface) doğru belirtilmelidir.


✅ Özet Komutlar

show privilege                          // Mevcut ayrıcalık seviyesini görüntüler
username kullanici privilege 3 password sifre // Kullanıcıya ayrıcalık seviyesi tanımlama
enable secret level 3 sifre3           // Belirli seviye için şifre tanımlama
enable 3                               // Belirli ayrıcalık seviyesine geçiş
privilege exec level 7 show running-config  // Komutu seviye 7’ye atama

⚠️ Dikkat Edilmesi Gerekenler

  • Enable komutu ile sadece tanımlı şifre varsa erişim sağlanabilir.
  • Ayrıcalık seviyesi yapılandırmaları kalıcıdır, yedek alınmalıdır.
  • Geniş kullanıcı tabanlı sistemlerde RADIUS/TACACS+ kimlik doğrulama sistemleri ile birlikte kullanılması önerilir.


Cem Kemal Erbaş sitesinden daha fazla şey keşfedin

Subscribe to get the latest posts sent to your email.

About Cem Kemal Erbaş

Check Also

🚀 Cisco vPC’yi Anlamak

Veri Merkezlerinde Yedeklilik, Aktif-Aktif Bağlantı ve Yüksek Erişilebilirlik Cisco Nexus veri merkezi mimarilerinde vPC — …

Bir yanıt yazın