🔐 Cisco Cihazlarında Ayrıcalık Seviyeleri (Privilege Levels)
Cisco ağ cihazlarında yetkilendirme işlemi, kullanıcıların hangi komutları çalıştırabileceğini belirlemek için ayrıcalık seviyeleri kullanılarak yapılandırılır. Bu yapı, özellikle kurumsal ağlarda farklı görev tanımlarına sahip kullanıcılar için güvenli bir erişim ve yönetim sağlar.
🔍 Cisco’da Varsayılan Ayrıcalık Seviyeleri
Cisco IOS’ta 0 ila 15 arasında ayrıcalık seviyeleri mevcuttur. Ancak pratikte en sık kullanılan seviyeler şunlardır:
| Seviye | Tanım | Erişim Yetkisi |
|---|---|---|
| 0 | En düşük seviye | Sadece disable, enable, exit, logout ve help komutları çalıştırılabilir. |
| 1 | Kullanıcı EXEC modu (default) | Gözetim amaçlı temel komutlara erişim vardır. Yapılandırma değiştirilemez. |
| 15 | Ayrıcalıklı EXEC modu (full admin) | Tüm komutlara ve yapılandırmalara erişim sağlar. Yönetici yetkisi verir. |
Yeni kullanıcı tanımlarında varsayılan olarak seviye 1,
enablekomutu ile ise seviye 15 erişimi sağlanır.
🎯 Neden Farklı Ayrıcalık Seviyeleri Kullanılır?
- Güvenlik: Her kullanıcının cihaz üzerinde tam yetkili olması, özellikle stajyer veya dış destek gibi kişiler için ciddi bir risktir.
- Kontrol: Belirli kullanıcıların yalnızca belirli komutları çalıştırmasına izin verilebilir.
- Yönetilebilirlik: Farklı rollerdeki çalışanlara göre özelleştirilmiş erişim hakları verilir.
🔧 Ayrıcalık Seviyesi Yönetimi
🆔 Kullanıcılara Özel Privilege Level Atama
Router(config)# username kullaniciadi privilege 3 password sifre123
Bu komut ile
kullaniciadiisimli kullanıcıya seviye 3 ayrıcalığı atanır.
🔐 Enable Secret ile Belirli Seviyeler İçin Şifre Tanımlama
Router(config)# enable secret level 3 sifre3
Kullanıcı,
enable 3komutunu girerek 3. seviye ayrıcalığa erişebilir.
👁️ Aktif Ayrıcalık Seviyesini Görüntüleme
Router# show privilege
Current privilege level is 3
🔁 Privilege Level Değiştirme
Router# enable 1
Router> show privilege
Current privilege level is 1
🛠️ Belirli Komutlara Ayrıcalık Seviyesi Atama
Bazı komutları, alt ayrıcalık seviyelerine izinli hale getirmek mümkündür. Böylece sadece gerekli komutlara erişim izni verilebilir.
Örnek: show running-config komutunu seviye 7’ye atamak
Router(config)# privilege exec level 7 show running-config
Örnek: snmp-server komutunu seviye 7’ye atamak
Router(config)# privilege configure level 7 snmp-server
Örnek: ip address komutunu seviye 7’ye atamak (interface modu)
Router(config)# privilege interface level 7 ip address
📌 Not: Atanan komutun bulunduğu mod (exec, configure, interface) doğru belirtilmelidir.
✅ Özet Komutlar
show privilege // Mevcut ayrıcalık seviyesini görüntüler
username kullanici privilege 3 password sifre // Kullanıcıya ayrıcalık seviyesi tanımlama
enable secret level 3 sifre3 // Belirli seviye için şifre tanımlama
enable 3 // Belirli ayrıcalık seviyesine geçiş
privilege exec level 7 show running-config // Komutu seviye 7’ye atama
⚠️ Dikkat Edilmesi Gerekenler
Enablekomutu ile sadece tanımlı şifre varsa erişim sağlanabilir.- Ayrıcalık seviyesi yapılandırmaları kalıcıdır, yedek alınmalıdır.
- Geniş kullanıcı tabanlı sistemlerde RADIUS/TACACS+ kimlik doğrulama sistemleri ile birlikte kullanılması önerilir.
Cem Kemal Erbaş sitesinden daha fazla şey keşfedin
Subscribe to get the latest posts sent to your email.
Cem Kemal Erbaş Network, Siber Güvenlik ve Teknik Rehberler