<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Solution for Your Systems &#187; Cisco</title>
	<atom:link href="http://www.ceyhuncamli.com/index.php/category/cisco/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.ceyhuncamli.com</link>
	<description></description>
	<lastBuildDate>Thu, 09 Sep 2010 03:23:42 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Sınır Güvenliği Cihazlarının Sıkılaştırılmasında Test ve Denetim Araçlarının Kullanılması (Nipper)</title>
		<link>http://www.ceyhuncamli.com/index.php/2010/02/27/sinir-guvenligi-cihazlarinin-sikilastirilmasinda-test-ve-denetim-araclarinin-kullanilmasi-nipper/</link>
		<comments>http://www.ceyhuncamli.com/index.php/2010/02/27/sinir-guvenligi-cihazlarinin-sikilastirilmasinda-test-ve-denetim-araclarinin-kullanilmasi-nipper/#comments</comments>
		<pubDate>Fri, 26 Feb 2010 22:52:00 +0000</pubDate>
		<dc:creator>ceyhun çamlı</dc:creator>
				<category><![CDATA[Cisco]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[cisco asa]]></category>
		<category><![CDATA[cisco fwsm]]></category>
		<category><![CDATA[cisco pix]]></category>
		<category><![CDATA[Cisco–2950]]></category>
		<category><![CDATA[nipper]]></category>
		<category><![CDATA[sınır güvenliği]]></category>
		<category><![CDATA[switch port security]]></category>
		<category><![CDATA[vtp]]></category>

		<guid isPermaLink="false">http://www.ceyhuncamli.com/?p=1246</guid>
		<description><![CDATA[Ağ g&#252;venliği, g&#252;n ge&#231;tik&#231;e daha &#231;ok &#246;nem kazanan bir konu haline gelmektedir. Bunun başlıca sebepleri arasında e-ticaretin hızla yaygınlaşması, bankaların interaktif uygulamalarının &#231;eşitlenmesi ve e-devlet kavramının &#246;nem kazanması olarak g&#246;sterilebilir. Ağın g&#252;venli olabilmesi, o ağda bulunan cihazların ayrı ayrı g&#252;venli bir şekilde yapılandırılmış olmasıyla doğrudan ilişkilidir. Dolayısıyla aktif ağ cihazlarına ait yapılandırmaların sıkı olması ve [...]]]></description>
			<content:encoded><![CDATA[<p align="justify" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">Ağ g&uuml;venliği, g&uuml;n ge&ccedil;tik&ccedil;e daha &ccedil;ok &ouml;nem kazanan bir konu haline gelmektedir. Bunun başlıca sebepleri arasında e-ticaretin hızla yaygınlaşması, bankaların interaktif uygulamalarının &ccedil;eşitlenmesi ve e-devlet kavramının &ouml;nem kazanması olarak g&ouml;sterilebilir. Ağın g&uuml;venli olabilmesi, o ağda bulunan cihazların ayrı ayrı g&uuml;venli bir şekilde yapılandırılmış olmasıyla doğrudan ilişkilidir. </span></p>
<p align="justify" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">Dolayısıyla aktif ağ cihazlarına ait yapılandırmaların sıkı olması ve g&uuml;venliğinin en y&uuml;ksek seviyeye &ccedil;ıkarılması sistemin genel g&uuml;venliğini artırmak i&ccedil;in &ouml;nemlidir. &Ouml;rneğin, ağ cihazında http servisinin gereksiz yere a&ccedil;ık olduğu ve bu servise erişimlerin kısıtlanmadığı durumlarda, http servisini kullanarak cihaza saldırı ger&ccedil;ekleştirecek olan bir kişi cihazın yapılandırma dosyasına ulaşabilir veya cihazın işleyişini engelleyecek girişimlerde bulunabilir. Sıkılaştırma işleminde ama&ccedil; genel olarak aşağıdaki maddelerle g&ouml;sterilebilir:&nbsp; </span></p>
<ul>
<li>
<p><span style="font-family: arial, helvetica, sans-serif">Cihaz y&ouml;netimine olan erişimin kontrol altına alınması ve cihaza yetkisiz erişimlerin engellenmesi </span></p>
</li>
<li>
<p><span style="font-family: arial, helvetica, sans-serif">Cihaz &uuml;zerinden ge&ccedil;en trafiğin denetlenmesi ve gereksiz trafiğin engellenmesi </span></p>
</li>
<li>
<p><span style="font-family: arial, helvetica, sans-serif">Cihaza veya ağa yapılacak olan saldırıların başarı oranının en d&uuml;ş&uuml;k seviyeye &ccedil;ekilmesi </span></p>
</li>
</ul>
<p align="justify" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">Sıkılaştırma yapılırken dikkate alınması gereken başlıca hususlar arasında işletim sistemi g&uuml;ncelliği, parola koruması, yetkilendirme derecelerinin ayarlanması, uzaktan erişimin kısıtlanması, yerelden erişimin kısıtlanması, erişimlere ve trafiğe ait kayıtların tutulması, IP sahtek&acirc;rlığına &ouml;nlem alınması, servis dışı bırakma saldırılarına &ouml;nlem alınması, kullanılmayan servislerin kapatılması ve kullanılan servislere olan erişimlerin kısıtlanması g&ouml;sterilebilir. </span></p>
<p align="justify" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">Sıkılaştırma yapılırken herhangi bir sorun &ccedil;ıkmaması i&ccedil;in sıkılaştırma yapılmadan &ouml;nceki ayarların kaydedilmesi ve yapılandırma dosyasının saklanması tavsiye edilir. Eğer sıkılaştırma sırasında herhangi bir işleve y&ouml;nelik sorun &ccedil;ıkarsa ve eğer sorun birka&ccedil; adımda &ccedil;&ouml;z&uuml;lemezse, eski ayarların tekrar uygulanması gerekebilir. </span></p>
<p align="justify" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">Sıkılaştırma yapmak i&ccedil;in değişik yollar izlenebilir. Cihaza ait yapılandırma dosyası incelenerek gerekli yerlerde sıkılaştırma yapılabileceği gibi, yapılandırma dosyası hazır bir yazılımla da test edilebilir ve yazılımın raporu doğrultusunda gerekli ayarlamalar yapılabilir. </span></p>
<p align="justify" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">Sıkılaştırma işleminde kullanılmak &uuml;zere pek &ccedil;ok yazılım bulunmaktadır. Bu yazılımlardan bazıları &uuml;cretsiz, bazıları ise &uuml;cretlidir. Yazının kalan kısmında &uuml;cretsiz bir yazılım olan Nipper ile yapılandırma dosyalarının incelenmesi ve g&uuml;venlik analizi anlatılacaktır. Ayrıca &ouml;rnek olarak, IOS işletim sistemiyle &ccedil;alışan Cisco anahtara ait yapılandırma dosyasının Nipper yazılımı tarafından incelenmesi sonucu ortaya &ccedil;ıkan rapor ve tavsiyeler verilecektir. </span></p>
<p align="justify" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">Nipper &uuml;cretsiz bir yapılandırma dosyası inceleme ve g&uuml;venlik analiz yazılımıdır. Nipper yazılımı kullanılarak, bazı ağ cihazlarının yapılandırma dosyaları g&uuml;venlik a&ccedil;ısından incelenebilir. </span></p>
<p align="justify" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">Nipper yazılımının desteklediği cihazlar ve işletim sistemleri şunlardır: </span></p>
<ul>
<li>
<p align="justify" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">Cisco IOS işletim sistemine sahip anahtarlar </span></p>
</li>
<li>
<p align="justify" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">Cisco IOS işletim sistemine sahip y&ouml;nlendiriciler </span></p>
</li>
<li>
<p align="justify" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">Cisco CatOS işletim sistemine sahip anahtarlar </span></p>
</li>
<li>
<p align="justify" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">Cisco PIX g&uuml;venlik duvarı </span></p>
</li>
<li>
<p align="justify" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">Cisco ASA g&uuml;venlik duvarı </span></p>
</li>
<li>
<p align="justify" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">Cisco FWSM g&uuml;venlik duvarı </span></p>
</li>
<li>
<p align="justify" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">Cisco CSS tabanlı i&ccedil;erik servis anahtarları </span></p>
</li>
<li>
<p align="justify" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">Juniper Netsecreen ScreenOS tabanlı g&uuml;venlik duvarı </span></p>
</li>
</ul>
<p align="justify" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">G&uuml;venlik incelemesinde Nipper, parola ve bağlantı zamanaşımı s&uuml;relerini test edebilir. Bu se&ccedil;enekler nipper komut satırından değiştirilebilmektedir. Se&ccedil;enekler şunlardır: </span></p>
<ul>
<li>
<p align="justify" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">Zamanaşımı testi </span></p>
</li>
<li>
<p align="justify" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">En k&uuml;&ccedil;&uuml;k parola uzunluğu testi </span></p>
</li>
<li>
<p align="justify" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">Parolada b&uuml;y&uuml;k harf varlığı testi </span></p>
</li>
<li>
<p align="justify" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">Parolada k&uuml;&ccedil;&uuml;k harf varlığı testi </span></p>
</li>
<li>
<p align="justify" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">Parolada sayı varlığı testi </span></p>
</li>
<li>
<p align="justify" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">Parolada &ouml;zel karakter varlığı testi </span></p>
</li>
<li>
<p align="justify" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">Parolalara s&ouml;zl&uuml;k saldırısı testi </span></p>
</li>
</ul>
<p align="justify" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">Nipper, yapılandırma dosyası g&uuml;venlik analizinde yapılandırma dosyasında bulunan bazı &ouml;nemli kısımları incelemektedir. Yapılandırma dosyası g&uuml;venlik analizinde Nipper tarafından incelenen ve denetlenen kısımlardan bazıları şunlardır: </span></p>
<p align="justify" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">IOS tabanlı işletim sistemlerinde: </span></p>
<ul>
<li>
<p><span style="font-family: arial, helvetica, sans-serif">Yazılım versiyonları </span></p>
</li>
<li>
<p><span style="font-family: arial, helvetica, sans-serif">Varsayılan parolalar </span></p>
</li>
<li>
<p><span style="font-family: arial, helvetica, sans-serif">Zayıf şifreler </span></p>
</li>
<li>
<p><span style="font-family: arial, helvetica, sans-serif">OSPF asılama </span></p>
</li>
<li>
<p><span style="font-family: arial, helvetica, sans-serif">EIGRP asıllama </span></p>
</li>
<li>
<p><span style="font-family: arial, helvetica, sans-serif">RIP asıllama </span></p>
</li>
<li>
<p><span style="font-family: arial, helvetica, sans-serif">VRRP asıllama </span></p>
</li>
<li>
<p><span style="font-family: arial, helvetica, sans-serif">Bağlantı zamanaşımları </span></p>
</li>
<li>
<p><span style="font-family: arial, helvetica, sans-serif">AUX portu </span></p>
</li>
<li>
<p><span style="font-family: arial, helvetica, sans-serif">Kaynak y&ouml;nlendirme </span></p>
</li>
<li>
<p><span style="font-family: arial, helvetica, sans-serif">Finger servisi </span></p>
</li>
<li>
<p><span style="font-family: arial, helvetica, sans-serif">http servisi </span></p>
</li>
<li>
<p><span style="font-family: arial, helvetica, sans-serif">SNMP Versiyon 1 / 2 </span></p>
</li>
<li>
<p><span style="font-family: arial, helvetica, sans-serif">TelnetErişim listeleri </span></p>
</li>
<li>
<p><span style="font-family: arial, helvetica, sans-serif">Anahtar port g&uuml;venliği </span></p>
</li>
<li>
<p><span style="font-family: arial, helvetica, sans-serif">Kayıt tutma </span></p>
</li>
<li>
<p><span style="font-family: arial, helvetica, sans-serif">Proxy ARP </span></p>
</li>
<li>
<p><span style="font-family: arial, helvetica, sans-serif">SSH Protokol versiyonu </span></p>
</li>
<li>
<p><span style="font-family: arial, helvetica, sans-serif">CDP </span></p>
</li>
<li>
<p><span style="font-family: arial, helvetica, sans-serif">En d&uuml;ş&uuml;k parola uzunluğu </span></p>
</li>
<li>
<p><span style="font-family: arial, helvetica, sans-serif">Bootp </span></p>
</li>
<li>
<p><span style="font-family: arial, helvetica, sans-serif">IP Unreachables </span></p>
</li>
<li>
<p><span style="font-family: arial, helvetica, sans-serif">Enable parolası </span></p>
</li>
<li>
<p><span style="font-family: arial, helvetica, sans-serif">Gizli/A&ccedil;ık parola </span></p>
</li>
<li>
<p><span style="font-family: arial, helvetica, sans-serif">Banner </span></p>
</li>
</ul>
<p align="justify" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">PIX/ASA/FWSM:&nbsp; </span></p>
<ul>
<li>
<p><span style="font-family: arial, helvetica, sans-serif">Bağlantı zamanaşımları </span></p>
</li>
<li>
<p><span style="font-family: arial, helvetica, sans-serif">Erişim kontrol listeleri </span></p>
</li>
<li>
<p><span style="font-family: arial, helvetica, sans-serif">SSH protocol versiyonu </span></p>
</li>
</ul>
<ul>
<li>&nbsp;</li>
</ul>
<p align="justify" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">Juniper Netscreen:&nbsp; </span></p>
<ul>
<li>
<p><span style="font-family: arial, helvetica, sans-serif">Politikalar </span></p>
</li>
<li>
<p><span style="font-family: arial, helvetica, sans-serif">Bağlantı zamanaşımı </span></p>
</li>
<li>
<p><span style="font-family: arial, helvetica, sans-serif">Y&ouml;netimsel http y&ouml;nlendirme </span></p>
</li>
<li>
<p><span style="font-family: arial, helvetica, sans-serif">Y&ouml;netim IP numarası </span></p>
</li>
</ul>
<p>&nbsp;</p>
<p><span _fck_bookmark="1" style="display: none">&nbsp;</span></p>
<h3><span class="contentheading"><font color="#666666" size="5">Nipper Yazılımı ile &Ouml;rnek Bir Yapılandırma Dosyasını İnceleme</font></span></h3>
<p><span _fck_bookmark="1" style="display: none">&nbsp;</span></p>
<p align="justify" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">Bu kısımda, Nipper yazılımı ile incelenen Cisco anahtara ait yapılandırma dosyası ve bu yapılandırma dosyası ile ilgili g&uuml;venlik raporu verilecektir. &Ouml;rnek Cisco IOS yapılandırma dosyası:&nbsp; </span></p>
<p align="justify" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">&nbsp; </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">version 12.1 </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">no service pad </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">service timestamps debug uptime </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">service timestamps log uptime </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">service password-encryption </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">hostname Cisco-2950 </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">enable secret 5 $1$xv3v$3syk.LQ9ZwjE4/F5A3Lb37 </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">enable password 7 095C4F4D5D1247000F </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">username admin password 7 095C4F4D5D1247000F </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">ip subnet-zero </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">no ip domain-lookup </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">cluster enable INTERNET 1 </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">cluster member 2 mac-address 0007.85d7.d456 </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">cluster member 3 mac-address 0007.50ef.f345 </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">cluster member 4 mac-address 0007.8503.3266 </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">cluster member 5 mac-address 0009.7c90.d341 vlan 1 </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">spanning-tree mode pvst </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">no spanning-tree optimize bpdu transmission </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">spanning-tree extend system-id </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">interface Loopback0 </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">no ip address </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">no ip route-cache </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">interface Port-channel1 </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">interface Port-channel2 </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">interface FastEthernet0/1 </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">description TEST1 </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">switchport access vlan 11 </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">interface FastEthernet0/2 </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">description TEST2 </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">switchport access vlan 6 </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">switchport mode access </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">interface FastEthernet0/3 </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">description TEST3 </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">switchport access vlan 11 </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">switchport mode access </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">switchport port-security </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">shutdown </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">interface FastEthernet0/4 </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">description TEST4 </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">switchport access vlan 11 </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">switchport mode access </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">switchport port-security </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">switchport port-security maximum 4 </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">switchport port-security violation restrict </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">shutdown </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">spanning-tree portfast </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">interface FastEthernet0/5 </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">description TEST5 </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">switchport access vlan 20 </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">switchport mode access </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">switchport port-security </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">switchport port-security violation restrict </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">switchport port-security mac-address 0016.6764.451b </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">spanning-tree portfast </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">interface GigabitEthernet0/1 </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">switchport mode trunk </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">interface GigabitEthernet0/2 </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">interface Vlan1 </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">no ip address </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">no ip route-cache </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">shutdown </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">interface Vlan6 </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">ip address 10.1.1.5 255.255.255.0 </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">ip access -group 15 in </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">no ip route-cache </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">ip default-gateway 10.1.1.1 </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">no ip http server </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">ip access -list extended CMP-NAT-ACL </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">dynamic Cluster-HSRP deny ip any any </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">dynamic Cluster-NAT permit ip any any </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">logging 10.3.1.8 </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">access -list 15 permit 10.1.1.1 </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">access -list 15 permit 10.1.1.34 </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">access -list 15 deny any </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">snmp-server community commtest1 RO 15 </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">snmp-server community commtest2 RO </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">snmp-server enable traps snmp authentication linkdown linkup coldstart </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">snmp-server enable traps config </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">snmp-server enable traps syslog </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">snmp-server enable traps entity </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">snmp-server enable traps rtr </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">snmp-server enable traps c2900 </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">snmp-server enable traps vtp </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">snmp-server enable traps MAC-Notification </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">snmp-server enable traps hsrp </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">snmp-server enable traps cluster </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">snmp-server enable traps vlan-membership </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">line con 0 </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">exec-timeout 0 0 </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">password 7 095C4F4D5D1247000F </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">login local </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">line vty 0 4 </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">password 7 095C4F4D5D1247000F </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">login local </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">line vty 5 15 </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">access -class 15 in </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">password 7 095C4F4D5D1247000F </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">login local </span></p>
<p align="justify" class="makale_alinti" style="line-height: 150%; margin-bottom: 0cm"><span style="font-family: arial, helvetica, sans-serif">End&nbsp; </span></p>
<p><span style="font-family: arial, helvetica, sans-serif">Konfig&uuml;rasyon dosyası Nipper yazılımı tarafından incelendiğinde aşağıdaki g&uuml;venlik sonu&ccedil; raporu ortaya &ccedil;ıkmıştır. &nbsp; </span></p>
<h2><span style="font-family: arial, helvetica, sans-serif">Cisco Switch Device Cisco&ndash;2950 Security Report</span></h2>
<p><span style="font-family: arial, helvetica, sans-serif">Nipper performed a security audit of the Cisco Switch Cisco-2950 on Thursday March 2008. This report details the security-related issues identified during the security audit, the impact of each issue and any recommendations. </span></p>
<ul>
<li>
<p><span style="font-family: arial, helvetica, sans-serif">Software Version </span></p>
</li>
<li>
<p><span style="font-family: arial, helvetica, sans-serif">Weak Passwords / Keys </span></p>
</li>
<li>
<p><span style="font-family: arial, helvetica, sans-serif">Inbound TCP Connection Keep Alives </span></p>
</li>
<li>
<p><span style="font-family: arial, helvetica, sans-serif">Connection Timeout </span></p>
</li>
<li>
<p><span style="font-family: arial, helvetica, sans-serif">Simple Network Management Protocol </span></p>
</li>
<li>
<p><span style="font-family: arial, helvetica, sans-serif">ICMP Redirects </span></p>
</li>
<li>
<p><span style="font-family: arial, helvetica, sans-serif">Access Control Lists </span></p>
</li>
<li>
<p><span style="font-family: arial, helvetica, sans-serif">Switch Port Trunking </span></p>
</li>
<li>
<p><span style="font-family: arial, helvetica, sans-serif">Switch Port Security </span></p>
</li>
<li>
<p><span style="font-family: arial, helvetica, sans-serif">Proxy ARP </span></p>
</li>
<li>
<p><span style="font-family: arial, helvetica, sans-serif">Cisco Discovery Protocol </span></p>
</li>
<li>
<p><span style="font-family: arial, helvetica, sans-serif">BOOTP </span></p>
</li>
<li>
<p><span style="font-family: arial, helvetica, sans-serif">IP Unreachables </span></p>
</li>
<li>
<p><span style="font-family: arial, helvetica, sans-serif">Enable Secret </span></p>
</li>
<li>
<div>
<p><span style="font-family: arial, helvetica, sans-serif">Login Banner </span></p>
</p></div>
</li>
<li>
<p><span style="font-family: arial, helvetica, sans-serif">Maintenance Operations Protocol </span></p>
</li>
</ul>
<h4><span style="font-family: arial, helvetica, sans-serif">Software Version</span></h4>
<p><span style="font-family: arial, helvetica, sans-serif">Observation: It is critically important that software be regularly maintained with patches and upgrades in order to help mitigate the risk of an attacker exploiting a known software vulnerability. Furthermore, additional security features and other functionality are normally added or extended with each software revision. </span></p>
<p><span style="font-family: arial, helvetica, sans-serif">Nipper determined that the Cisco Switch Cisco-2950 was running the out of date software Internet Operating System (IOS) version 12.1. Some of the known vulnerabilities for this software version are listed in Table 1.&nbsp; </span></p>
<p>&nbsp;</p>
<table align="center" border="2">
<tbody>
<tr>
<td><span style="font-family: arial, helvetica, sans-serif">&nbsp;Description </span></td>
<td><span style="font-family: arial, helvetica, sans-serif">&nbsp; CVE Reference&nbsp; <br />
				</span></td>
<td><span style="font-family: arial, helvetica, sans-serif">&nbsp;&nbsp; Bugtraq ID <br />
				</span></td>
</tr>
<tr>
<td><span style="font-family: arial, helvetica, sans-serif">&nbsp;?/ http request denial of service</span></td>
<td><span style="font-family: arial, helvetica, sans-serif">&nbsp; CVE-2000-0984</span></td>
<td><span style="font-family: arial, helvetica, sans-serif">&nbsp;&nbsp; 1838</span></td>
</tr>
<tr>
<td><span style="font-family: arial, helvetica, sans-serif">&nbsp;http configuration arbitrary administrative access</span></td>
<td><span style="font-family: arial, helvetica, sans-serif">&nbsp; CVE-2001-0537</span></td>
<td><span style="font-family: arial, helvetica, sans-serif">&nbsp;&nbsp; 2936</span></td>
</tr>
<tr>
<td><span style="font-family: arial, helvetica, sans-serif">&nbsp;SSH denial of service</span></td>
<td><span style="font-family: arial, helvetica, sans-serif">&nbsp; CVE-2002-1024</span></td>
<td><span style="font-family: arial, helvetica, sans-serif">&nbsp;&nbsp; 5114</span></td>
</tr>
<tr>
<td><span style="font-family: arial, helvetica, sans-serif">&nbsp;2GB http GET buffer overflow</span></td>
<td><span style="font-family: arial, helvetica, sans-serif">&nbsp; CVE-2003-0647</span></td>
<td><span style="font-family: arial, helvetica, sans-serif">&nbsp;&nbsp; 8373</span></td>
</tr>
<tr>
<td><span style="font-family: arial, helvetica, sans-serif">&nbsp;http malformed request denial of service</span></td>
<td><span style="font-family: arial, helvetica, sans-serif">&nbsp; -</span></td>
<td><span style="font-family: arial, helvetica, sans-serif">&nbsp;&nbsp; 10014</span></td>
</tr>
<tr>
<td><span style="font-family: arial, helvetica, sans-serif">&nbsp;Telnet remote denial of service</span></td>
<td><span style="font-family: arial, helvetica, sans-serif">&nbsp; CVE-2004-1464</span></td>
<td><span style="font-family: arial, helvetica, sans-serif">&nbsp;&nbsp; 11060</span></td>
</tr>
<tr>
<td><span style="font-family: arial, helvetica, sans-serif">&nbsp;Ipv4 TCP listener denial of service</span></td>
<td><span style="font-family: arial, helvetica, sans-serif">&nbsp; CVE-2007-0479</span></td>
<td><span style="font-family: arial, helvetica, sans-serif">&nbsp;&nbsp; 22208</span></td>
</tr>
</tbody>
</table>
<div align="center">&nbsp;</div>
<p class="caption"><span style="font-family: arial, helvetica, sans-serif">&nbsp;Table 1: Potential software vulnerabilities </span></p>
<p><span style="font-family: arial, helvetica, sans-serif">It is worth noting that Nipper used the version number detailed in the device configuration to identify the potential vulnerabilities, and patches may have already been applied. Additionally, a specific device configuration may be required in order for device to become vulnerable. </span></p>
<p><span style="font-family: arial, helvetica, sans-serif">Impact: The vulnerabilities listed in Table 1 could allow an attacker to gain remote administrative access or perform a Denial of Service (DoS) attack. </span></p>
<p><span style="font-family: arial, helvetica, sans-serif">Ease: Exploit code is widely available on the Internet for known Cisco Switch vulnerabilities. </span></p>
<p><span style="font-family: arial, helvetica, sans-serif">Recommendation: Nipper strongly recommends that the software be updated and patched to the latest software version. Furthermore, Nipper recommends that the current patch policy be reviewed.<br />
	</span></p>
<h4><span style="font-family: arial, helvetica, sans-serif">Weak Passwords / Keys</span></h4>
<p><span style="font-family: arial, helvetica, sans-serif">Observation: Strong passwords tend to contain a number of different types of character, such as uppercase and lowercase letters, numbers and punctuation characters. Weaker passwords tend not to contain a mixture of character types. Additionally, weaker passwords tend to be short in length. </span></p>
<p><span style="font-family: arial, helvetica, sans-serif">Nipper identified two passwords/keys that did not meet the minimum password complexity requirements. These are listed in Table 2. </span></p>
<p><span style="font-family: arial, helvetica, sans-serif"><br />
	</span></p>
<table align="center" border="2">
<tbody>
<tr>
<td><span style="font-family: arial, helvetica, sans-serif">&nbsp;Type </span></td>
<td><span style="font-family: arial, helvetica, sans-serif">&nbsp;Service </span></td>
<td><span style="font-family: arial, helvetica, sans-serif">&nbsp;Username </span></td>
<td><span style="font-family: arial, helvetica, sans-serif">&nbsp;Password</span></td>
</tr>
<tr>
<td><span style="font-family: arial, helvetica, sans-serif">&nbsp;Community</span></td>
<td><span style="font-family: arial, helvetica, sans-serif">&nbsp;SNMP</span></td>
<td><span style="font-family: arial, helvetica, sans-serif">&nbsp;(read-only)</span></td>
<td><span style="font-family: arial, helvetica, sans-serif">&nbsp;commtest1<br />
				</span></td>
</tr>
<tr>
<td><span style="font-family: arial, helvetica, sans-serif">&nbsp;Community</span></td>
<td><span style="font-family: arial, helvetica, sans-serif">&nbsp;SNMP</span></td>
<td><span style="font-family: arial, helvetica, sans-serif">&nbsp;(read-only)</span></td>
<td><span style="font-family: arial, helvetica, sans-serif">&nbsp;commtest2</span></td>
</tr>
</tbody>
</table>
<div align="center">&nbsp;</div>
<p class="caption"><span style="font-family: arial, helvetica, sans-serif">Table 2: Weak passwords / keys </span></p>
<p><span style="font-family: arial, helvetica, sans-serif">Impact: If an attacker were able to gain a password or key, either through dictionary-based guessing techniques or by a brute-force method, the attacker could gain a level of access to Cisco-2950. </span></p>
<p><span style="font-family: arial, helvetica, sans-serif">Ease: A number of dictionary-based password guessing and password brute-force tools are available on the Internet. </span></p>
<p><span style="font-family: arial, helvetica, sans-serif">Recommendation: Nipper strongly recommends that the weak passwords be immediately changed to ones that are stronger. Nipper recommends that passwords be made up of at least eight characters in length and contain either uppercase or lowercase characters and numbers. </span></p>
<h4><span style="font-family: arial, helvetica, sans-serif">Inbound TCP Connection Keep Alives</span></h4>
<p><span style="font-family: arial, helvetica, sans-serif">Observation: Connections to a Cisco Switch device could become orphaned if a connection becomes disrupted. An attacker could attempt a DoS attack against a Cisco Switch by exhausting the number of possible connections. Transmission Control Protocol (TCP) keep alive messages can be configured to confirm that a remote connection is valid and then terminate any orphaned connections. </span></p>
<p><span style="font-family: arial, helvetica, sans-serif">Nipper determined that TCP keep alive messages are not sent for connections from remote hosts. </span></p>
<p><span style="font-family: arial, helvetica, sans-serif">Impact: An attacker could attempt a DoS by exhausting the number of possible connections. </span></p>
<p><span style="font-family: arial, helvetica, sans-serif">Ease: Tools are available on the Internet that can open large numbers of TCP connections without correctly terminating them. </span></p>
<p><span style="font-family: arial, helvetica, sans-serif">Recommendation: Nipper recommends that TCP keep alive messages be sent to detect and drop orphaned connections from remote systems. TCP keep alive messages can be enabled for connections from remote systems using the following command: </span></p>
<p><span style="font-family: arial, helvetica, sans-serif">service tcp-keepalives-in&nbsp; </span></p>
<h4><span style="font-family: arial, helvetica, sans-serif">Connection Timeout</span></h4>
<p><span style="font-family: arial, helvetica, sans-serif">Observation: Connection timeouts can be configured for a number of the device services. If a timeout were configured on an administrative service, an administrator that did not correctly terminate the connection would have it automatically closed after the timeout expires. However, if a timeout is not configured, or is configured to be a long timeout, an unauthorised user may be able to gain access using the administrator&rsquo;s previously logged-in connection. </span></p>
<p><span style="font-family: arial, helvetica, sans-serif">Nipper identified three connection settings that were not configured to timeout within ten minutes, these are listed in Table 3. </span></p>
<p>&nbsp;</p>
<table align="center" border="2">
<tbody>
<tr>
<td><span style="font-family: arial, helvetica, sans-serif">&nbsp;Connection&nbsp; <br />
				</span></td>
<td><span style="font-family: arial, helvetica, sans-serif">&nbsp; Timeout&nbsp; <br />
				</span></td>
</tr>
<tr>
<td><span style="font-family: arial, helvetica, sans-serif">&nbsp;Console line 0</span></td>
<td><span style="font-family: arial, helvetica, sans-serif">&nbsp; No Timeout</span></td>
</tr>
<tr>
<td><span style="font-family: arial, helvetica, sans-serif">&nbsp;VTY lines 0 to 4</span></td>
<td><span style="font-family: arial, helvetica, sans-serif">&nbsp; No Timeout</span></td>
</tr>
<tr>
<td><span style="font-family: arial, helvetica, sans-serif">&nbsp;VTY lines 5 to 15</span></td>
<td><span style="font-family: arial, helvetica, sans-serif">&nbsp; No Timeout</span></td>
</tr>
</tbody>
</table>
<div><span style="font-family: arial, helvetica, sans-serif">&nbsp; </span></div>
<div align="center">&nbsp;</div>
<p class="caption"><span style="font-family: arial, helvetica, sans-serif">Table 3: Connections with inadequate timeout periods </span></p>
<p><span style="font-family: arial, helvetica, sans-serif">Impact: An attacker who was able to gain access to a connection that had not expired, would be able to continue using that connection. A connection could be a console port on the device that was not correctly terminated or a remote administrative connection. </span></p>
<p><span style="font-family: arial, helvetica, sans-serif">Ease: The attacker would have to gain physical access to the device to use the console port, or gain remote access to an administration machine that is attached to the port. To gain access to remote connections, an attacker would have to be able to intercept network traffic between the client and Cisco-2950. The attacker would then have to take over the connection, which could be very difficult with some services. Tools are available on the Internet that would facilitate the monitoring of network connections. </span></p>
<p><span style="font-family: arial, helvetica, sans-serif">Recommendation: Nipper recommends that a timeout period of ten minutes be configured for connections to the device Cisco-2950. </span></p>
<h4><span style="font-family: arial, helvetica, sans-serif">Simple Network Management Protocol</span></h4>
<p><span style="font-family: arial, helvetica, sans-serif">Observation: Simple Network Management Protocol (SNMP) is widely used to anne network administrators in monitoring and managing a variety of network devices. There are three main versions of SNMP in use. Versions 1 and 2 of SNMP are secured with a community string, both authenticate and transmit network packets with no encryption. SNMP version 3 provides three authentication methods. SNMP version 3 No-Auth access requires a username to authenticate and provides no encryption. SNMP version 3 Auth access requires a username and the auth keyword, authentication is encrypted but SNMP network packets are transmitted with no encryption. SNMP version 3 Auth and Priv access requires a username, auth and priv keywords. SNMP version 3 Auth and Priv access provides complete encryption of authentication and SNMP network packets. </span></p>
<p><span style="font-family: arial, helvetica, sans-serif">Nipper determined that SNMP protocol version 1 was configured on Cisco-2950. </span></p>
<p><span style="font-family: arial, helvetica, sans-serif">Impact: An attacker who was able to monitor network traffic could capture device configuration settings, possibly including authentication details. </span></p>
<p><span style="font-family: arial, helvetica, sans-serif">Ease: Network packet monitoring and capture tools are widely available on the Internet. </span></p>
<p><span style="font-family: arial, helvetica, sans-serif">Recommendation: Nipper recommends that, if possible, SNMP version 1 be disabled. Furthermore, Nipper recommends that, if SNMP is required, protocol version 3 be configured with Auth and Priv authentication. SNMP protocol version 1 can be disabled with the following command for each community string: </span></p>
<p class="makale_alinti"><span style="font-family: arial, helvetica, sans-serif">no snmp-server community &lt;Community String&gt; &lt;RO | RW&gt; </span></p>
<p><span style="font-family: arial, helvetica, sans-serif">SNMP version 3 Auth and Priv access can be configured with the following commands: </span></p>
<div class="makale_alinti"><span style="font-family: arial, helvetica, sans-serif">snmp-server group &lt;Group Name&gt; v3 priv </span></div>
<div class="makale_alinti"><span style="font-family: arial, helvetica, sans-serif">snmp-server user &lt;Username&gt; &lt;Group Name&gt; v3 auth md5 &lt;Auth Keyword&gt; priv &lt;3des | aes 128 | aes 192&gt; &lt;Priv Keyword&gt; </span></div>
<h4><span style="font-family: arial, helvetica, sans-serif">ICMP Redirects</span></h4>
<p><span style="font-family: arial, helvetica, sans-serif">Observation: Internet Control Message Protocol (ICMP) redirect messages allow systems to change the route that network traffic takes. ICMP redirects are usually enabled by default on Cisco devices. </span></p>
<p><span style="font-family: arial, helvetica, sans-serif">Nipper determined that the device Cisco-2950 had support for ICMP redirects enabled on the network interface Vlan6. </span></p>
<p><span style="font-family: arial, helvetica, sans-serif">Impact: An attacker could use ICMP redirect messages to route network traffic through their own router, possibly allowing them to monitor network traffic. </span></p>
<p><span style="font-family: arial, helvetica, sans-serif">Ease: Tools are widely available that can send ICMP redirect messages. </span></p>
<p><span style="font-family: arial, helvetica, sans-serif">Recommendation: Nipper recommends that, if not required, ICMP redirects be disabled on all network interfaces. ICMP redirects can be disabled on each individual network interface using the following command:<br />
	&nbsp; </span></p>
<p class="makale_alinti"><span style="font-family: arial, helvetica, sans-serif">no ip redirects </span></p>
<p><span style="font-family: arial, helvetica, sans-serif">&nbsp; </span></p>
<h4><span style="font-family: arial, helvetica, sans-serif">Access Control Lists<br />
	</span></h4>
<p><span style="font-family: arial, helvetica, sans-serif">Observation: Access Control List (ACL) are sequential lists of allow and deny Access Control Entries (ACE) that specify whether network traffic should be allowed or dropped. ACLs are used to restrict access to services and network devices, preventing access to services and devices that should not be accessible. </span></p>
<p><span style="font-family: arial, helvetica, sans-serif">Nipper identified one insecure ACE. The ACL 15 does not end with a deny all and log </span></p>
<p><span style="font-family: arial, helvetica, sans-serif">Impact: If ACEs are not sufficiently restrictive, an attacker may be able to access to network devices that should not be accessible. Furthermore, an attacker who had compromised a device could install a backdoor which could listen on a network port that was not filtered. </span></p>
<p><span style="font-family: arial, helvetica, sans-serif">Ease: N/A </span></p>
<p><span style="font-family: arial, helvetica, sans-serif">Recommendation: Nipper recommends that all ACLs be configured to only allow access to hosts and services from those hosts that require access. However, in certain circumstances, such as a public web server, a more relaxed configuration may be required to allow any host to access specific hosts and services. Additionally, Nipper recommends that all blocked network traffic be logged. </span></p>
<h4><span style="font-family: arial, helvetica, sans-serif">Switch Port Trunking</span></h4>
<p><span style="font-family: arial, helvetica, sans-serif">Observation: Cisco Switch devices are able to transfer Virtual Local Area Network (VLAN) packets to different network devices, extending a VLAN across different physical devices. In order to extend a VLAN to a different physical device, a trunk has to be created between the devices. Cisco Switch devices default to allowing a trunk to be negotiated on a particular switch port if the connected device will also allow the trunk and supports a common trunking protocol. </span></p>
<p><span style="font-family: arial, helvetica, sans-serif">Nipper determined that two switch ports allowed a trunk to be negotiated, these are listed in Table 4. </span></p>
<p>&nbsp;</p>
<table align="center" border="2">
<tbody>
<tr>
<td><span style="font-family: arial, helvetica, sans-serif">&nbsp;Interface</span></td>
<td><span style="font-family: arial, helvetica, sans-serif">Description <br />
				</span></td>
</tr>
<tr>
<td><span style="font-family: arial, helvetica, sans-serif">&nbsp;GigabitEthernet0/1</span></td>
<td><span style="font-family: arial, helvetica, sans-serif">&nbsp;-</span></td>
</tr>
</tbody>
</table>
<div align="center">&nbsp;</div>
<div align="center">&nbsp;</div>
<p align="center" class="caption"><span style="font-family: arial, helvetica, sans-serif">Table 4: Switch ports that allow trunking </span></p>
<p><span style="font-family: arial, helvetica, sans-serif">Impact: An attacker who was able to create a trunk would gain direct access to all the VLANs extended over the trunk. This would allow an attacker to bypass any network filtering between the VLANs. </span></p>
<p><span style="font-family: arial, helvetica, sans-serif">Ease: The attacker would require knowledge of network trunking. However, tools are available on the Internet that can exploit trunking vulnerabilities. </span></p>
<p><span style="font-family: arial, helvetica, sans-serif">Recommendation: Nipper recommends that, where possible, all switch ports be configured to provide no trunking. If trunking is required on a specific switch port, Nipper recommends that the switch port be configured to trunk only the required VLANs. Switch ports can be configured to provide no trunking on each interface with the following commands: </span></p>
<div class="makale_alinti"><span style="font-family: arial, helvetica, sans-serif">switchport mode access </span></div>
<div class="makale_alinti"><span style="font-family: arial, helvetica, sans-serif">switchport nonegotiate </span></div>
<h4><span style="font-family: arial, helvetica, sans-serif">Switch Port Security<br />
	</span></h4>
<p><span style="font-family: arial, helvetica, sans-serif">Observation: Switch port security enables a Cisco Switch to help prevent unauthorised access to the network by limiting the Media Access Control (MAC) addresses allowed on specific ports. MAC addresses can either be specified for a particular switch accesses can be learned by the Cisco Switch. When port security is configured a variety of actions can be taken when a violation occurs, such as automatically disabling the port. </span></p>
<p><span style="font-family: arial, helvetica, sans-serif">Nipper identified 6 switch ports that had no port security configured, these are listed in Table 5. </span></p>
<p>&nbsp;</p>
<table align="center" border="2">
<tbody>
<tr>
<td><span style="font-family: arial, helvetica, sans-serif">&nbsp; Interface&nbsp; <br />
				</span></td>
<td><span style="font-family: arial, helvetica, sans-serif">&nbsp; Description <br />
				</span></td>
</tr>
<tr>
<td><span style="font-family: arial, helvetica, sans-serif">&nbsp; Port-channel1</span></td>
<td><span style="font-family: arial, helvetica, sans-serif">&nbsp;&nbsp; &#8211; </span></td>
</tr>
<tr>
<td><span style="font-family: arial, helvetica, sans-serif">&nbsp; Port-channel2</span></td>
<td><span style="font-family: arial, helvetica, sans-serif">&nbsp;&nbsp; -</span></td>
</tr>
<tr>
<td><span style="font-family: arial, helvetica, sans-serif">&nbsp; FastEthernet0/1</span></td>
<td><span style="font-family: arial, helvetica, sans-serif">&nbsp;&nbsp; TEST1 </span></td>
</tr>
<tr>
<td><span style="font-family: arial, helvetica, sans-serif">&nbsp; FastEthernet0/2</span></td>
<td><span style="font-family: arial, helvetica, sans-serif">&nbsp;&nbsp; TEST2</span></td>
</tr>
<tr>
<td><span style="font-family: arial, helvetica, sans-serif">&nbsp; GigabitEthernet0/1</span></td>
<td><span style="font-family: arial, helvetica, sans-serif">&nbsp; &nbsp; -</span></td>
</tr>
<tr>
<td><span style="font-family: arial, helvetica, sans-serif">&nbsp; GigabitEthernet0/2</span></td>
<td><span style="font-family: arial, helvetica, sans-serif">&nbsp;&nbsp;&nbsp; -</span></td>
</tr>
</tbody>
</table>
<div align="center">&nbsp;</div>
<div align="center">&nbsp;</div>
<p class="caption"><span style="font-family: arial, helvetica, sans-serif">Table 5: Switch ports with no port security </span></p>
<p><span style="font-family: arial, helvetica, sans-serif">Impact: A switch port with no configured port security could allow an attacker to attach an unauthorised device and scan other network attached devices. Depending on the security of the network attached devices, this issue could allow an attacker to perform information gathering, or potentially, gain access to vulnerable devices. </span></p>
<p><span style="font-family: arial, helvetica, sans-serif">Ease: An attacker would have to gain access to a switch port with no security configured. If the switch port is not directly patched to a wall socket, the attacker would have to gain physical access to the Cisco Switch. </span></p>
<p><span style="font-family: arial, helvetica, sans-serif">Recommendation: Nipper recommends that, where possible, port security be enabled on all switch ports. Furthermore, Nipper recommends that all switch ports that are not used be shutdown. Switch port security with MAC address learning and port shutdown on a violation can be configured on each interface with the following commands: </span></p>
<div>
<p class="makale_alinti"><span style="font-family: arial, helvetica, sans-serif">switchport port-security </span></p>
</div>
<div>
<p class="makale_alinti"><span style="font-family: arial, helvetica, sans-serif">switchport port-security violation shutdown </span></p>
</div>
<div>
<p class="makale_alinti"><span style="font-family: arial, helvetica, sans-serif">switchport port-security mac-address sticky </span></p>
</div>
<p><span style="font-family: arial, helvetica, sans-serif">Unused interfaces can be disabled with the following interface command: </span></p>
<p class="makale_alinti"><span style="font-family: arial, helvetica, sans-serif">shutdown&nbsp; </span></p>
<h4><span style="font-family: arial, helvetica, sans-serif">Cisco Discovery Protocol<br />
	</span></h4>
<p><span style="font-family: arial, helvetica, sans-serif">Observation: Cisco Discovery Protocol (CDP) is a proprietary protocol that is primarily used by Cisco, but has been used by others. CDP allows some network management applications and CDP aware devices to identify each other on a Local Area Network (LAN) segment. Cisco devices, including switches, bridges and routers are configured to broadcast CDP packets by default. The devices can be configured to disable the CDP service or disable CDP on individual network interfaces. </span></p>
<p><span style="font-family: arial, helvetica, sans-serif">Nipper determined that the CDP service had not been disabled, and additionally, had not been disabled on all the active network interfaces. </span></p>
<p><span style="font-family: arial, helvetica, sans-serif">Impact: CDP packets contain information about the sender, such as hardware model information, operating system version and IP address details. This information would allow an attacker to gain information about the configuration of the network infrastructure. </span></p>
<p><span style="font-family: arial, helvetica, sans-serif">Ease: CDP packets are broadcast to an entire network segment. An attacker could use one of the many publicly available tools to capture network traffic and view the leaked information. </span></p>
<p><span style="font-family: arial, helvetica, sans-serif">Recommendation: Nipper recommends that, if not required, the CDP service be disabled on the Cisco device Cisco-2950. If CDP is required, Nipper recommends that CDP be disabled on all interfaces except those that are explicitly required. </span></p>
<p><span style="font-family: arial, helvetica, sans-serif">The CDP service can be disabled by issuing the following Cisco IOS command: </span></p>
<p class="makale_alinti"><span style="font-family: arial, helvetica, sans-serif">no cdp run </span></p>
<p><span style="font-family: arial, helvetica, sans-serif">CDP can be disabled on individual interfaces using the following command: </span></p>
<p class="makale_alinti"><span style="font-family: arial, helvetica, sans-serif">no cdp enable </span></p>
<p><span style="font-family: arial, helvetica, sans-serif">In some configurations with IP phones, deployed using either Auto Discovery or Dynamic Host Configuration Protocol (DHCP), the CDP service may need to be enabled. In this situation CDP should be disabled on all network interfaces for which it is not required. </span></p>
<h4><span style="font-family: arial, helvetica, sans-serif">BOOTP<br />
	</span></h4>
<p><span style="font-family: arial, helvetica, sans-serif">Observation: BOOTstrap Protocol (BOOTP) is a datagram protocol that allows compatible hosts to load their operating system over the network from a BOOTP server. Cisco routers are capable of acting as BOOTP servers for other Cisco devices and the service is enabled by default. However, BOOTP is rarely used and may represent a security risk. </span></p>
<p><span style="font-family: arial, helvetica, sans-serif">Nipper determined that BOOTP was not disabled. However, it is worth noting that not all Cisco devices support BOOTP. </span></p>
<p><span style="font-family: arial, helvetica, sans-serif">Impact: An attacker could use the BOOTP service to download a copy of the router&rsquo;s IOS software. </span></p>
<p><span style="font-family: arial, helvetica, sans-serif">Ease: Tools are available on the Internet to access BOOTP servers. </span></p>
<p><span style="font-family: arial, helvetica, sans-serif">Recommendation: Nipper recommends that, if not required, the BOOTP service be disabled. The following command can be used to disable BOOTP: </span></p>
<p class="makale_alinti"><span style="font-family: arial, helvetica, sans-serif">no ip bootp server </span></p>
<h4><span style="font-family: arial, helvetica, sans-serif">IP Unreachables</span></h4>
<p><span style="font-family: arial, helvetica, sans-serif">Observation: ICMP IP unreachable messages can be generated by a Cisco device when a host attempts to connect to a non-existent host, network, or use an unsupported protocol. ICMP IP unreachable messages will let the connecting host know that the host, network or protocol is not supported or cannot be contacted. Therefore, the host does not have to wait for a connection time-out. ICMP IP unreachable messages are normally enabled by default on Cisco devices and must be explicitly disabled. </span></p>
<p><span style="font-family: arial, helvetica, sans-serif">Nipper determined that the Cisco device Cisco-2950 had ICMP IP unreachable messages enabled on the interface Vlan6. </span></p>
<p><span style="font-family: arial, helvetica, sans-serif">Impact: An attacker who was performing network scans to determine what services were available would be able scan a device more quickly. </span></p>
<p><span style="font-family: arial, helvetica, sans-serif">Ease: Tools are available on the Internet that can perform a wide variety of scan types. </span></p>
<p><span style="font-family: arial, helvetica, sans-serif">Recommendation: Nipper recommends that, if not required, IP unreachables be disabled on all network interfaces. However, whilst disabling IP unreachables will not stop scans, it does make it more difficult for an attacker. The IP unreachables option is disabled or enabled individually for each network interface. It can be disabled with the following command: </span></p>
<p class="makale_alinti"><span style="font-family: arial, helvetica, sans-serif">no ip unreachables </span></p>
<h4><span style="font-family: arial, helvetica, sans-serif">Enable Secret<br />
	</span></h4>
<p><span style="font-family: arial, helvetica, sans-serif">Observation: Cisco IOS-based device enable passwords can be stored using an iterated MD5 hash, which is far stronger than the easily reversible Cisco type-7 encryption. </span></p>
<p><span style="font-family: arial, helvetica, sans-serif">Nipper identified one enable password that was not stored using the MD5 hash. </span></p>
<p><span style="font-family: arial, helvetica, sans-serif">Impact: An attacker could use an enable password from a Cisco device to access the device and possibly modify its configuration. </span></p>
<p><span style="font-family: arial, helvetica, sans-serif">Ease: An attacker who had accessed to the Cisco configuration file would easily be able to retrieve passwords that are stored in clear-text or using the Cisco type-7 encryption. However, an attacker who had accessed to a Cisco configuration file could brute-force any stronger MD5 passwords. </span></p>
<p><span style="font-family: arial, helvetica, sans-serif">Recommendation: Nipper recommends that all enable passwords be stored using the MD5 hash. Enable passwords can be stored using the MD5 hash with the following Cisco IOS command: </span></p>
<p class="makale_alinti"><span style="font-family: arial, helvetica, sans-serif">enable secret </span></p>
<h4><span style="font-family: arial, helvetica, sans-serif">Login Banner<br />
	</span></h4>
<p><span style="font-family: arial, helvetica, sans-serif">Observation: A banner message can be shown to users who connect to one of the remote management services, such as Telnet. Typically banner messages will include information on the law with regard to unauthorised Banner to the device, warning users who do not have the authority to Banner the device about the consequences. </span></p>
<p><span style="font-family: arial, helvetica, sans-serif">Nipper determined that no login banner was configured. </span></p>
<p><span style="font-family: arial, helvetica, sans-serif">Impact: Attackers who have gained Banner to a device could avoid legal action if no banner is configured to warn against unauthorised Banner. </span></p>
<p><span style="font-family: arial, helvetica, sans-serif">Ease: N/A </span></p>
<p><span style="font-family: arial, helvetica, sans-serif">Recommendation: Nipper recommends that a banner be configured that warns against unauthorised Banner. Banners are configured on Cisco devices using a delimiter character. A delimiter character is specified in the banner command and is used again to mark the end of the banner. The Cisco command to add a login banner, that is presented to users prior to authentication, is: </span></p>
<p class="makale_alinti"><span style="font-family: arial, helvetica, sans-serif">banner login &lt;delimiter&gt;The banner text&lt;delimiter&gt; </span></p>
<h4><span style="font-family: arial, helvetica, sans-serif"><span class="contentheading"><font color="#666666" size="5">Sonu&ccedil;</font></span> </span></h4>
<p><span style="font-family: arial, helvetica, sans-serif">Raporda da g&ouml;r&uuml;ld&uuml;ğ&uuml; gibi Nipper yazılımı, yapılandırma dosyası hakkında ayrıntılı bir g&uuml;venlik analizi yapmaktadır. Cihaz yazılımında tespit edilen a&ccedil;ıklıklara ait bilgiler vermekte, şifre testi yapmakta ve servislere ilişkin tavsiyelerde bulunmaktadır. Yaptığı bu analiz neticesinde elde ettiği bulguları ve bu bulgulara ilişkin tavsiyeleri sonu&ccedil; raporuna yansıtmaktadır. Nipper tarafından desteklenen cihazlara ait yapılandırma dosyasının incelenerek, verilen tavsiyelerle sıkılaştırma yapılması sistem g&uuml;venliği adına bir katkıda bulunacaktır.&nbsp; </span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.ceyhuncamli.com/index.php/2010/02/27/sinir-guvenligi-cihazlarinin-sikilastirilmasinda-test-ve-denetim-araclarinin-kullanilmasi-nipper/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ROUTER IOS Kurtarma (IOS Recovery)</title>
		<link>http://www.ceyhuncamli.com/index.php/2010/01/07/router-ios-kurtarma-ios-recovery/</link>
		<comments>http://www.ceyhuncamli.com/index.php/2010/01/07/router-ios-kurtarma-ios-recovery/#comments</comments>
		<pubDate>Thu, 07 Jan 2010 15:47:44 +0000</pubDate>
		<dc:creator>ceyhun çamlı</dc:creator>
				<category><![CDATA[Cisco]]></category>
		<category><![CDATA[boot sequence]]></category>
		<category><![CDATA[Cisco Router]]></category>
		<category><![CDATA[IOS]]></category>
		<category><![CDATA[IOS Recovery]]></category>
		<category><![CDATA[NVRam]]></category>
		<category><![CDATA[POST]]></category>
		<category><![CDATA[recovery]]></category>
		<category><![CDATA[tftdnld]]></category>
		<category><![CDATA[TFTP]]></category>

		<guid isPermaLink="false">http://www.ceyhuncamli.com/?p=1157</guid>
		<description><![CDATA[Merhaba şu sıralar oldukça yoğunum ve makale yazmaya çok fazla zaman ayıramıyorum. Ama iki hafta önce danışmanlık yaptığım firmalardan birisinin bilgi işlem departmanında çalışan ve işe yeni başlamış meraklı bir arkadaşın Router'ın IOS'unu yanlışlıkla silmesi gibi bir durumla karşılaştım (gerçi bu da bir başarı ama :) ) ve bunu üzerine bu konuyla ilgili kısa bir makale yazmaya karar verdim. Öncelikle IOS'un ne olduğunu bilmeyen arkadaşlar için küçük bir tanımlama ve Router'ın basit bir biçimde boot etme sürecini anlatıp asıl konumuza geçeceğim. IOs'la başlayalım.

IOS (Internetworking Operating System)
 
Cisco router’lar tıpkı bilgisayarlar gibi bir işletim sistemine ihtiyaç duyarlar. İşte cisco router’ların işletim sistemi IOS’dır. Cisco IOS, Cisco router’ların konfigure edilmesi, bakımının yapılması vb işlemler için komutları içerir.
 
Router’lar PC’ler gibi hesaplama ağırlıklı işlemler yapan aygıtlardır. Cisco router’lar özellikle karmaşık formüller ve kriterleri işleyerek en uygun yolu hesaplarlar. Onun dışında router’ın interface’lerinin yönetimi gibi temel işlemleri yerine getirir.
 
Cisco IOS komut setinin yanı sıra dosya kaydetmek için bir dizi araca sahiptir.
 
IOS bize CLI adı verilen text görünümünde bir arayüz sunar. Bu arayüze üç farklı şekilde ulaşabiliriz.
 
•Consol Port
•Auxilary Port
•Telnet 
Rouer’ın Açılması
 
Router açıldığında bir dizi işlemi yerine getirir. Buna “boot sequence” denir. Boot işlemi sırasında donanım test edilir ve IOS yüklenir.
 
Boot sequence aşağıdaki adımları içerir:
 
1.Router POST işlemini yerine getirir. POST işlmei sırasında donanım test edilir ve bütün bileşenleri kontrol edilir. POST prosedürleri ROM’da saklıdır ve ROM’dan çalıştırılır.
2.Bootstrap işlemi Cisco IOS yazılımını arar ve yükler. Bootstrap, ROM’da duran bir işletilebilir programdır. Varsayım olarak IOS yazılımı flash bellekten yüklenir.
3.IOS yazılımı geçerli bir konfigürasyon dosyası için NVRAM’a bakar. Bu dosya startup-config dosyasıdır.
4.NVRAM içinde startup-config dosyası varsa, router onu RAM2a yükler ve çalıştırır. Bu aşamada router çalışabilir durumdadır. NVRAM’de startup-config dosyası yoksa router setup moduna geçer.
 
NOT: RAM’deki konfigürasyon dosyası NVRAM’a kaydedilmezse, Router’ın kapatılması durumunda çalışan konfigürasyon bilgileri kaybolur.]]></description>
			<content:encoded><![CDATA[<div style="text-align: justify"><span style="font-size: 10pt">Merhaba şu sıralar olduk&ccedil;a yoğunum ve makale yazmaya &ccedil;ok fazla zaman ayıramıyorum. Ama iki hafta &ouml;nce danışmanlık yaptığım firmalardan birisinin bilgi işlem departmanında &ccedil;alışan ve işe yeni başlamış meraklı bir arkadaşın Router&#39;ın IOS&#39;unu yanlışlıkla silmesi gibi bir durumla karşılaştım (ger&ccedil;i bu da bir başarı ama <img src='http://www.ceyhuncamli.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  ) ve bunu &uuml;zerine bu konuyla ilgili kısa bir makale yazmaya karar verdim. &Ouml;ncelikle IOS&#39;un ne olduğunu bilmeyen arkadaşlar i&ccedil;in k&uuml;&ccedil;&uuml;k bir tanımlama ve Router&#39;ın basit bir bi&ccedil;imde boot etme s&uuml;recini anlatıp asıl konumuza ge&ccedil;eceğim. IOs&#39;la başlayalım.</span></div>
<div style="text-align: justify">&nbsp;</div>
<div style="text-align: justify"><b><span style="font-size: 10pt">IOS (Internetworking Operating System)</span></b></div>
<div style="text-align: justify">&nbsp;</div>
<div style="text-align: justify"><span style="font-size: 10pt">Cisco router&rsquo;lar tıpkı bilgisayarlar gibi bir işletim sistemine ihtiya&ccedil; duyarlar. İşte cisco router&rsquo;ların işletim sistemi IOS&rsquo;dır. Cisco IOS, Cisco router&rsquo;ların konfigure edilmesi, bakımının yapılması vb işlemler i&ccedil;in komutları i&ccedil;erir.</span></div>
<div style="text-align: justify">&nbsp;</div>
<div style="text-align: justify"><span style="font-size: 10pt">Router&rsquo;lar PC&rsquo;ler gibi hesaplama ağırlıklı işlemler yapan aygıtlardır. Cisco router&rsquo;lar &ouml;zellikle karmaşık form&uuml;ller ve kriterleri işleyerek en uygun yolu hesaplarlar. Onun dışında router&rsquo;ın interface&rsquo;lerinin y&ouml;netimi gibi temel işlemleri yerine getirir.</span></div>
<div style="text-align: justify">&nbsp;</div>
<div style="text-align: justify"><span style="font-size: 10pt">Cisco IOS komut setinin yanı sıra dosya kaydetmek i&ccedil;in bir dizi araca sahiptir.</span></div>
<div style="text-align: justify">&nbsp;</div>
<div style="text-align: justify"><span style="font-size: 10pt">IOS bize CLI adı verilen text g&ouml;r&uuml;n&uuml;m&uuml;nde bir aray&uuml;z sunar. Bu aray&uuml;ze &uuml;&ccedil; farklı şekilde ulaşabiliriz.</span></div>
<div>&nbsp;</div>
<ul style="margin-top: 0cm" type="disc">
<li><b><span style="font-size: 10pt">Consol Port</span></b></li>
<li><b><span style="font-size: 10pt">Auxilary Port</span></b></li>
<li><b><span style="font-size: 10pt">Telnet </span></b></li>
</ul>
<div style="text-align: justify"><b><span style="font-size: 10pt">Rouer&rsquo;ın A&ccedil;ılması</span></b></div>
<div style="text-align: justify">&nbsp;</div>
<div style="text-align: justify"><span style="font-size: 10pt">Router a&ccedil;ıldığında bir dizi işlemi yerine getirir. Buna &ldquo;boot sequence&rdquo; denir. Boot işlemi sırasında donanım test edilir ve IOS y&uuml;klenir.</span></div>
<div style="text-align: justify">&nbsp;</div>
<div style="text-align: justify"><span style="font-size: 10pt">Boot sequence aşağıdaki adımları i&ccedil;erir:</span></div>
<div style="text-align: justify">&nbsp;</div>
<ol start="1" style="margin-top: 0cm" type="1">
<li><span style="font-size: 10pt">Router POST işlemini yerine getirir. POST işlmei sırasında donanım test edilir ve b&uuml;t&uuml;n bileşenleri kontrol edilir. POST prosed&uuml;rleri ROM&rsquo;da saklıdır ve ROM&rsquo;dan &ccedil;alıştırılır.</span></li>
<li><span style="font-size: 10pt">Bootstrap işlemi Cisco IOS yazılımını arar ve y&uuml;kler. Bootstrap, ROM&rsquo;da duran bir işletilebilir programdır. Varsayım olarak IOS yazılımı flash bellekten y&uuml;klenir.</span></li>
<li><span style="font-size: 10pt">IOS yazılımı ge&ccedil;erli bir konfig&uuml;rasyon dosyası i&ccedil;in NVRAM&rsquo;a bakar. Bu dosya startup-config dosyasıdır.</span></li>
<li><span style="font-size: 10pt">NVRAM i&ccedil;inde startup-config dosyası varsa, router onu RAM2a y&uuml;kler ve &ccedil;alıştırır. Bu aşamada router &ccedil;alışabilir durumdadır. NVRAM&rsquo;de startup-config dosyası yoksa router setup moduna ge&ccedil;er.</span></li>
</ol>
<div style="text-align: justify">&nbsp;</div>
<div style="text-align: justify"><b><span style="font-size: 10pt">NOT:</span></b><span style="font-size: 10pt"> RAM&rsquo;deki konfig&uuml;rasyon dosyası NVRAM&rsquo;a kaydedilmezse, Router&rsquo;ın kapatılması durumunda &ccedil;alışan konfig&uuml;rasyon bilgileri kaybolur.</span></div>
<div style="text-align: justify"><b>&nbsp;</b></div>
<div style="text-align: justify"><b><span style="font-size: 10pt">Boot İşleminin Ayrıntıları:</span></b></div>
<div style="text-align: justify"><b>&nbsp;</b></div>
<div style="text-align: justify"><span style="font-size: 10pt">Router a&ccedil;ıldığında POST işlemiyle donanımın temel bileşenleri kontrol edilir. Ardından ROM&rsquo;daki mini IOS başlatılır. Mini IOS, Router&rsquo;ın flash belleğindeki asıl IOS&rsquo;u RAM&rsquo;e y&uuml;kler.</span></div>
<div style="text-align: justify">&nbsp;</div>
<div style="text-align: justify"><span style="font-size: 10pt">Bu s&uuml;re&ccedil; yapılan m&uuml;dahalelerle değiştirilebilir. Bu değişikliklerden birisi ROM Monitor&rsquo;&uuml; kullanmaktır. Router a&ccedil;ılışta Ctrl+Break tuşu ile kesilir ve ROM Monitor moduna ge&ccedil;ilir. ROM Monitor, diğer bir &ouml;zel IOS&rsquo;dur. Router&rsquo;ın boot sırasının değiştirilmesini ve password recovery olarak bilinen işlemin yapılmasını sağlar. Password Recovery işlemini başka bir makalede anlatacağım i&ccedil;in bu konunun detaylarına şimdilik girmiyorum.</span></div>
<div style="text-align: justify">&nbsp;</div>
<div style="text-align: justify"><span style="font-size: 10pt">Kısaca IOS&rsquo;dan ve Boot s&uuml;recinden bahsettikten sonra IOS Recovery (kurtarma) işleminin nasıl yapılacağına ge&ccedil;mek istiyorum.</span></div>
<div style="text-align: justify">&nbsp;</div>
<div style="text-align: justify"><span style="font-size: 10pt">&Ouml;ncelikle bir TFTP Server&rsquo;a sahip olmanız gerekiyor. Benim &ouml;nerim 3CDaemon&#39;un TFTP Server&rsquo;ını kullanmanız y&ouml;n&uuml;nde olacaktır.</span></div>
<div style="text-align: justify">&nbsp;</div>
<div style="text-align: justify"><span style="font-size: 10pt">Yanlışlıkla ya da sadece &ouml;ğrenme amacıyla&nbsp;&nbsp;IOS&rsquo;unu sildiğiniz Router&rsquo;ı başlatın. IOS olmadığı i&ccedil;in Router, kısıtlı IOS&rsquo;u y&uuml;kleyecek ve Rommon moda d&uuml;şecektir. </span></div>
<div style="text-align: justify"><span style="font-size: 10pt">Bu moda aşağıdaki bilgileri giriyoruz.</span></div>
<div style="text-align: justify">&nbsp;</div>
<div><b><span style="font-size: 10pt">Rommon1&gt; </span></b><span style="font-size: 10pt">IP_ADDRESS=192.168.1.2.&nbsp;&nbsp;&nbsp; (Routerın IP adresi)</span></div>
<div><b><span style="font-size: 10pt">Rommon2&gt; </span></b><span style="font-size: 10pt">IP_SUBNET_MASK=255.255.255.0</span></div>
<div><b><span style="font-size: 10pt">Rommon3&gt; </span></b><span style="font-size: 10pt">DEFAULT_GATEWAY=192.168.1.1</span></div>
<div><b><span style="font-size: 10pt">Rommon4&gt; </span></b><span style="font-size: 10pt">TFTP_SERVER=192.168.1.1&nbsp;&nbsp; (Bilgisayarın IP adresi)</span></div>
<div><b><span style="font-size: 10pt">Rommon5&gt; </span></b><span style="font-size: 10pt">TFTP_FILE=xyz .bin&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (Bilgisayarındaki IOS&#39;un dosya ismi)</span></div>
<div>&nbsp;</div>
<div><span style="font-size: 10pt">IOS kopyalama işlemini başlatmak i&ccedil;in aşağıdaki komutu yazıyoruz ve enter diyoruz.</span></div>
<div>&nbsp;</div>
<div><b><span style="font-size: 10pt">Rommon6&gt; tftpdnld</span></b></div>
<div style="text-align: justify">&nbsp;</div>
<div style="text-align: justify"><b><span style="font-size: 10pt">NOT:</span></b><span style="font-size: 10pt"> Y&uuml;klenecek IOS dosyasının b&uuml;y&uuml;kl&uuml;ğ&uuml; Router&rsquo;ın RAM&rsquo;ından b&uuml;y&uuml;k olması durumunda kopyalama işlemi başarısız olacaktır&hellip;</span></div>
<div>&nbsp;</div>
<div style="text-align: justify"><span style="font-size: 10pt">IOS y&uuml;klemesi tamamlandıktan sonra <b>reset </b>komutuyla routerımızı yeniden başlatıyoruz ve işlemimiz tamamlanmış oluyor.</span></div>
<div style="text-align: justify">&nbsp;</div>
<div style="text-align: justify"><span style="font-size: 10pt">Umarım yararlı olmuştur. Herkese iyi &ccedil;alışmalar.</span></div>
]]></content:encoded>
			<wfw:commentRss>http://www.ceyhuncamli.com/index.php/2010/01/07/router-ios-kurtarma-ios-recovery/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Cisco Router Configuration (Konfigürasyon) Komutları</title>
		<link>http://www.ceyhuncamli.com/index.php/2009/07/02/cisco-router-configuration-komutlari/</link>
		<comments>http://www.ceyhuncamli.com/index.php/2009/07/02/cisco-router-configuration-komutlari/#comments</comments>
		<pubDate>Thu, 02 Jul 2009 02:01:40 +0000</pubDate>
		<dc:creator>ceyhun çamlı</dc:creator>
				<category><![CDATA[Cisco]]></category>

		<guid isPermaLink="false">http://www.ceyhuncamli.com/?p=753</guid>
		<description><![CDATA[Merhaba arkadaşlar bu yazımda Cisco Router konfigürasyon komutlarını nasıl kullanacağımızı Gereksinim ve bu gereksinimin karşılanması için yazmamız gereken komutları kullanarak anlatmayı düşünüyorum.

Gereksinim : Console Password'ü düzenlemek

Router (config)#line con 0

Router (config-line)#login

Router (config-line)#password cisco

 

Gereksinim : Bir telnet password'ü düzenlemek

Router (config)#line vty 0 4

Router (config-line)#login

Router (config-line)#password cisco

]]></description>
			<content:encoded><![CDATA[<p style="text-align: left;">Merhaba arkadaşlar bu yazımda Cisco Router konfigürasyon komutlarını nasıl kullanacağımızı Gereksinim ve bu gereksinimin karşılanması için yazmamız gereken komutları kullanarak anlatmayı düşünüyorum.</p>
<p style="text-align: left;"><strong>Gereksinim : Console Password&#8217;ü düzenlemek</strong></p>
<p>Router (config)#line con 0</p>
<p>Router (config-line)#login</p>
<p>Router (config-line)#password cisco</p>
<p> </p>
<p><strong>Gereksinim : Bir telnet password&#8217;ü düzenlemek</strong></p>
<p>Router (config)#line vty 0 4</p>
<p>Router (config-line)#login</p>
<p>Router (config-line)#password cisco</p>
<p><strong> </strong></p>
<p><strong>Gereksinim : Password kullanmak</strong></p>
<p>Router (config)#enable password cisco</p>
<p><strong>Gereksinim : Secret password to ceyhun</strong></p>
<p>Router (config)#enable secret ceyhun</p>
<p><strong>Gereksinim : Bir interface&#8217;i enable etmek</strong></p>
<p>Router (config-if)#no shutdown</p>
<p><strong>Gereksinim : Bir interface&#8217;i disable etmek</strong></p>
<p>Router (config-if)#shutdown</p>
<p><strong>Gereksinim : Router  için clock rate düzenlemek (64K)</strong></p>
<p>Router (config-if)clock rate 64000</p>
<p><strong>Gereksinim : Serial Interface&#8217;e bir logical bandwidth ataması</strong></p>
<p>Router (config-if)bandwidth 64</p>
<p><strong>Gereksinim : Bir Interface&#8217;e IP adresi atamak</strong></p>
<p>Router (config-if)#ip addr 172.64.0.0 255.255.0.0</p>
<p><strong>Gereksinim : 172.64.0.0</strong> <strong>bütün interface&#8217;lerde RIP&#8217;i enable etmek</strong></p>
<p>Router (config)#router rip</p>
<p>Router (config-router)#network 172.64.0.0</p>
<p><strong> </strong></p>
<p><strong>Gereksinim : RIP&#8217;i  disable etmek</strong></p>
<p>Router (config)#no router rip</p>
<p><strong>Gereksinim : Bütün interface&#8217;lerde IGRP&#8217;yi enable etmek</strong></p>
<p>Router (config)#router igrp 200</p>
<p>Router(config-router)#network 172.16.0.0</p>
<p><strong>Gereksinim : IGRP&#8217;yi disable etmek</strong></p>
<p>Router (config)#no router igrp 200</p>
<p> </p>
<p><strong>Gereksinim : Statik route eklemek</strong></p>
<p>Router (config)#iproute 172.1.1.0 255.255.0.0 172.1.2.0</p>
<p> </p>
<p><strong>Gereksinim : CDP&#8217;yi disable etmek</strong></p>
<p>Router (config)#no cdp run</p>
<p> </p>
<p><strong>Gereksinim : Bütün router için CDP&#8217;yi disable etmek</strong></p>
<p>Router (config)#cdp run</p>
<p> </p>
<p><strong>Gereksinim : Bir interface üzerinde CDP&#8217;yi disable etmek</strong></p>
<p>Router (config)#no cdp enable</p>
<p> </p>
<p><strong>SHOW Komutları</strong></p>
<p><strong> </strong></p>
<p><strong>Gereksinim : Version bilgisini görüntülemek</strong></p>
<p>show version</p>
<p> </p>
<p><strong>Gereksinim : Mevcut konfigürasyonu görmek (DRAM)</strong></p>
<p>show running-config</p>
<p> </p>
<p><strong>Gereksinim : IOS dosyasını ve flash alanını görmek</strong></p>
<p>show flash</p>
<p> </p>
<p><strong>Gereksinim : Bellekteki tüm logları görmek</strong></p>
<p>show log</p>
<p> </p>
<p><strong>Gereksinim : interface e0&#8242;ın durumunu görmek</strong></p>
<p>show interface e0</p>
<p> </p>
<p><strong>Gereksinim : Router&#8217;ın bütün interface&#8217;lerini görmek</strong></p>
<p>show ip interfaces brief</p>
<p> </p>
<p><strong>Gereksinim : s0 üzerindeki serial kablo türünü görmek</strong></p>
<p>show controllers s0</p>
<p><strong> </strong></p>
<p><strong>Gereksinim : Bağlı cdp aygıtlarını görmek</strong></p>
<p>show cdp neighbor</p>
<p> </p>
<p><strong>Gereksinim : Bütün aygıtlar hakkında bilgi almak</strong></p>
<p>show cdp entry *</p>
<p> </p>
<p><strong>Gereksinim : IP Routing tablosunu görüntülemek</strong></p>
<p>show ip route</p>
<p> </p>
<p><strong>Gereksinim : Access-listleri görmek</strong></p>
<p>show access-lists</p>
<p> </p>
<p><strong>Gereksinim : ISDN switch&#8217;i gören router&#8217;ı görmek</strong></p>
<p>show isdn status</p>
<p> </p>
<p><strong>Gereksinim : Frame Relay PVC bağlantılarını kontrol etmek</strong></p>
<p>show frame-relay pvc</p>
<p><strong>Gereksinim : lmi trafik durumunu görmek</strong></p>
<p>show frame-relay lmi</p>
<p> </p>
<p><strong>Temel İşlemler</strong></p>
<p><strong> </strong></p>
<p><strong>Gereksinim : Priveleged Moda geçmek</strong></p>
<p>enable</p>
<p> </p>
<p><strong>Gereksinim : Priveleged moddan user moda dönmek</strong></p>
<p>disable</p>
<p> </p>
<p>Gereksinim : Router&#8217;dan çıkmak</p>
<p>Logout</p>
<p>Exit</p>
<p>Quit</p>
<p> </p>
<p><strong>Gereksinim : Son komuta geri dönmek</strong></p>
<p>Yukarı ok ya da &lt;Ctrl+P&gt;</p>
<p> </p>
<p><strong>Gereksinim : Bir sonraki komuta gitmek</strong></p>
<p>Aşağı ok ya da &lt;Ctrl-N&gt;</p>
<p> </p>
<p><strong>Gereksinim : Bekletmek ya da çıkmak</strong></p>
<p>&lt;Shift&gt;+&lt;Ctrl&gt;+6 then x</p>
<p> </p>
<p><strong>Gereksinim : Çıktı ekranını tazelemek</strong></p>
<p>&lt;Ctrl-R&gt;</p>
<p> </p>
<p><strong>Gereksinim : Komutu tamamlamak</strong></p>
<p>Tab</p>
<p> </p>
<p><strong>COPY Komutları</strong></p>
<p><strong> </strong></p>
<p><strong>Gereksinim : Mevcut konfigürasyonu DRAM&#8217;dan NVRAM&#8217;a kopyalamak</strong></p>
<p>Copy running-config startup config</p>
<p> </p>
<p><strong>Gereksinim : NVRAM konfigürasyonunu DRAM&#8217;a merge etmek (kopyalamak)</strong></p>
<p>Copy startup-config running config</p>
<p> </p>
<p><strong>Gereksinim : DRAM konfigürasyonunu bir TFTP server&#8217;a kopyalamak</strong></p>
<p>Copy running-config tftp</p>
<p> </p>
<p><strong>Gereksinim : TFTP konfigürasyonunu DRAM&#8217;da duran mevcut konfigürasyona merge etmek</strong></p>
<p>Copy tftp running-config</p>
<p> </p>
<p><strong>Gereksinim : IOS&#8217;u bir TFTP server&#8217;a yedeklemek</strong></p>
<p>Copy flash tftp</p>
<p> </p>
<p><strong>Gereksinim : Router IOS&#8217;u bir TFTP server&#8217;dan uıpgrade etmek</strong></p>
<p>Copy tftp flash</p>
<p><strong>DEBUG Komutları</strong></p>
<p><strong> </strong></p>
<p><strong>Gereksinim : RIP için debug&#8217;ı enable etmek</strong></p>
<p>Debug ip rip</p>
<p> </p>
<p><strong>Gereksinim : Bütün debugging işlemlerini kapatmak</strong></p>
<p> No debug all ya da undebug all</p>
<p>Ve yazımızın sonuna geldik. Umarım faydalı olmuştur.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ceyhuncamli.com/index.php/2009/07/02/cisco-router-configuration-komutlari/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cisco Sertifikaları</title>
		<link>http://www.ceyhuncamli.com/index.php/2009/03/31/cisco-sertifikalari/</link>
		<comments>http://www.ceyhuncamli.com/index.php/2009/03/31/cisco-sertifikalari/#comments</comments>
		<pubDate>Tue, 31 Mar 2009 15:22:21 +0000</pubDate>
		<dc:creator>ceyhun çamlı</dc:creator>
				<category><![CDATA[Cisco]]></category>

		<guid isPermaLink="false">http://www.ceyhuncamli.com/?p=53</guid>
		<description><![CDATA[Network alanında ilerlemek isteyen BT profesyonelleri Cisco’nun sertifikasyon programı ile bilgi ve tecrübe sahibi olurlar. Cisco sertifikalı BT profesyonelleri, network planlamasında, ağ yönetiminde, danışmanlıkta, network kuruluş ve destek aşamalarında bilgi sahibi olurlar.

Cisco sertifikasyonları, kişilere iş hayatında anında kullanabilecekleri ve hayata geçirebilecekleri bilgi ve becerileri kazandırır. Laboratuvar çalışmaları ve gerçek hayata dayalı proje örnekleri yapıldığı için bireyler is hayatina çok hizli bir sekilde adapte olabilirler.
]]></description>
			<content:encoded><![CDATA[<p>Network alanında ilerlemek isteyen BT profesyonelleri Cisco’nun sertifikasyon programı ile bilgi ve tecrübe sahibi olurlar. Cisco sertifikalı BT profesyonelleri, network planlamasında, ağ yönetiminde, danışmanlıkta, network kuruluş ve destek aşamalarında bilgi sahibi olurlar.</p>
<p>Cisco sertifikasyonları, kişilere iş hayatında anında kullanabilecekleri ve hayata geçirebilecekleri bilgi ve becerileri kazandırır. Laboratuvar çalışmaları ve gerçek hayata dayalı proje örnekleri yapıldığı için bireyler is hayatina çok hizli bir sekilde adapte olabilirler.</p>
<p><strong>CCNA:</strong></p>
<p>Cisco Certified Network Associate (CCNA) sertifikasi, kisinin Cisco network araçlarini yönetebilecegini ve en verimli sekilde çalistirabilecegini gösterir.</p>
<p>Cisco Certified uzmanlar, network altyapilarini en verimli sekilde dizayn etmek, kurmak, iletisimi sürekli kilmak, performansi arttirmak ve altyapidan kaynaklanan problemleri -olusmadan- çözerek toplam network maliyetini düsürmek için gerekli uzmanliga sahip olduklarini ispatlamis network profesyonelleridir.</p>
<p>CCNA sertifikasyonu için ICND(Interconnecting Cisco Network Devices) egitimi alinmalidir. Bu egitim sonunda 640-607 kodlu CCNA sinavi verilmelidir.</p>
<p><strong>CCNP:</strong></p>
<p>CCNP sertifikasyonu için, ICND, BSCN(Building Scalable Cisco Networks), BCMSN(Building Cisco Multilayer Switching Networks), BCRAN(Building Cisco Remote Access Networks), CIT(Cisco Internetwork Troubleshooting) egitimleri alinmalidir.</p>
<p><strong>CCIE:</strong></p>
<p>Dünya&#8217;da son derece az sayida olan CCIE&#8217;ler network konusunda dünyaca taninmis otoritelerdir. CCIE sertifikasyonu için verilmesi gereken zorlu sinavi asabilmek için, CCNP serifikasyonunun ardindan en az 2 yillik yogun tecrübe gerekmektedir.</p>
<p>Cisco Sertifikalarinin tam listesi<br />
CCDA (Cisco Certified Design Associate)</p>
<p>CCNA (Cisco Certified Network Associate) Professional</p>
<p>CCDP (Cisco Certified Design Professional)</p>
<p>CCIP (Cisco Certified Internetwork Professional)</p>
<p>CCNP (Cisco Certified Network Professional)</p>
<p>CCSP (Cisco Certified Security Professional)</p>
<p>CCIE (CCIE Communications and Services)</p>
<p>CCIE Routing and Switching</p>
<p>CCIE Security</p>
<p>CCIE Voice Specialist</p>
<p>Cisco Cable Communications Specialist 1</p>
<p>Cisco Content Networking Specialist</p>
<p>Cisco Firewall Specialist</p>
<p>Cisco IDS Specialist</p>
<p>Cisco IP Telephony Design Specialist</p>
<p>Cisco IP Telephony Operations Specialist</p>
<p>Cisco IP Telephony Support Specialist</p>
<p>Cisco Multiservice Switching Specialist</p>
<p>Cisco MxU Specialist</p>
<p>Cisco Optical Specialist 1</p>
<p>Cisco VPN Specialist</p>
<p>Cisco Wireless LAN Design Specialist</p>
<p>Cisco Wireless LAN Support Specialist</p>
<p><strong>Cisco kariyer sertifikasyonlarina sahip olmak neden önemli?</strong></p>
<p>Internet&#8217;in %85&#8242;inin Cisco networking çözümleri üzerinde çalistigi günümüzde, kurumsal firmalarin tamamina yakini network altyapilari için Cisco çözümlerini kullanmaktadir.<br />
En küçügünden milyonlarca USD&#8217;lik network altyapilarina sahip en büyük firmalara kadar her kurum için network çözümleri yasamsal öneme sahiptir. Bu yüzden kurumlar network altyapilarini tecrübelerine güvenebilecekleri profesyonellere teslim etmek istemektedirler. Dolayisiyla networking alaninda ilerlemek isteyenlerin Cisco sertifikalarina sahip olmalari beklenmektedir.</p>
<p>Cisco sertifikasyonlari, tüm dünyada networking profesyonellerine olan yüksek talebi karsilayabilmek için hazirlanmis ve çesitli seviyelerde network uzmanlari yetistirmek için planlanmistir.</p>
<p>Cisco Certified uzmanlar, network altyapilarini en verimli sekilde dizayn etmek, kurmak, iletisimi sürekli kilmak, performansi arttirmak ve altyapidan kaynaklanan problemleri -olusmadan- çözerek toplam network maliyetini düsürmek için gerekli uzmanliga sahip olduklarini ispatlamis network profesyonelleridir.</p>
<p>Bu yüzden Cisco sertifikalari, IT endüstrisinde yöneticiler tarafindan kalite göstergesi olarak kabul edilen ve en fazla itibar gören networking uzmanlik sertifikalaridir.<br />
Cisco sertifikalarina sahip olmanin kurumunuza ve size katkilari nelerdir?</p>
<p>Cisco sertifikali IT profesyonelleri, network planlamasinda, ag yönetiminde, danismanlikta, network kurulus ve destek asamalarinda en üst düzeydeki bilgileriyle mükemmel projelerin mimari olurlar. Böylece çok daha kisa sürede, çok daha az maliyetle, daha saglikli ve verimli sonuçlar alinmasini saglarlar.</p>
<p>Cisco sertifikali IT profesyonelleriyle çalisan kurumlar, rekabet güçlerini yükseltebilmek için, çagin gerektirdigi bilisim altyapisini en iyi sekilde olusturabilirler.<br />
Cisco sertifikali IT profesyonelleriyle çalisan kurumlar, sürekli gelisen teknolojiyi yakindan izlemek, yeni teknolojilerin is ihtiyaçlarina katkisini analiz etmek ve uygulanabilirligi olan çözümleri en kisa sürede kuruma entegre etmek için gereken vizyona sahip olurlar.</p>
<p>Kurumlar, sertifikali profesyonellerle çalistiklari sürece bilisim altyapisinda olusan problemlerden kaynaklanabilecek her türlü is ve para kaybini engellemek için gerekli kaynaklara sahiptirler.</p>
<p>Sertifikali profesyonellerle çalisan kurumlar, ihtiyaçlarina karsi düsen çözümleri çok daha iyi planlayarak birlikte çalistiklari çözüm ortaklarindan en yüksek verimi elde edebilirler.</p>
<p>Cisco sertifikalari, IT profesyonellerinin endüstrinin taleplerini karsilayabilecek uzmanlar olduklarini kanitlar.<br />
Cisco sertifikalari, tüm dünyada yöneticiler tarafindan uzmanlik ve kalite göstergesi olarak kabul edilmistir.<br />
Cisco sertifikali profesyoneller çalistiklari kuruma en yüksek katkiyi saglayarak daha üst düzey gelir ve sorumluluk sahibi olurlar.</p>
<p>Cisco sertifikali profesyonelleri, tüm dünyaya yayilmis diger network uzmanlari ile sürekli temas içinde olup diger ülkelerdeki örnek projeleri yakindan izleyebilirler.<br />
Cisco sertifikali profesyoneller, her yil gerçeklesen ve tüm dünyadan konularinda en üst düzeyde uzmanlasmis network mühendislerinin katildigi networkers toplantisina davet edilirler. Bu toplantilara katilarak 300&#8242;den fazla ileri teknoloji semineri arasindan seçim yapmak ve ilgilenilen konularda sürekli önde kalmak mümkündür</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ceyhuncamli.com/index.php/2009/03/31/cisco-sertifikalari/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ağ ve Sanallaştırma Tek Platformda</title>
		<link>http://www.ceyhuncamli.com/index.php/2009/03/28/ag-ve-sanallastirma-tek-platformda/</link>
		<comments>http://www.ceyhuncamli.com/index.php/2009/03/28/ag-ve-sanallastirma-tek-platformda/#comments</comments>
		<pubDate>Sat, 28 Mar 2009 17:53:08 +0000</pubDate>
		<dc:creator>ceyhun çamlı</dc:creator>
				<category><![CDATA[Cisco]]></category>

		<guid isPermaLink="false">http://www.ceyhuncamli.com/?p=47</guid>
		<description><![CDATA[Cisco, veri merkezlerindeki kaynakları birbirine bağlayarak bilgisayarları, ağı, depolamaya erişimi ve sanallaştırma kaynaklarını tek sistemde toplayan Unified Computing mimarisini duyurdu. Şirketin Data Center 3.0 stratejisi açısından da önemli bir adım olan Unified Computing mimarisi, hem enerjinin etkin kullanımını sağlıyor, hem de veri merkezinin toplam maliyetini düşürerek iş verimliliğini artırıyor.

Unified Computing sistemi, veri merkezi alt yapısına mimari bir yaklaşım getiriyor ve sanallaştırmanın önemli avantajlarının kullanılmasını sağlıyor. Bu sistem ile bilgi işleme, ağ, depolama erişimi ve sanallaştırmayı modüler bir mimari ile bir araya getirerek tek bir noktadan yönetmek mümkün olabiliyor.

Bu duyuru ile veri merkezi portföyünü genişleten Cisco, müşterilerinin Unified Computing mimarisine geçişini hızlandırmak için bu hizmetlerin bir arada sunulacağı bir paketin hazırlığı içerisinde. Cisco ayrıca, Unified Computing mimarisi konusunda endüstri liderleriyle de işbirliği yapıyor.
]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Cisco, veri merkezlerindeki kaynakları birbirine bağlayarak bilgisayarları, ağı, depolamaya erişimi ve sanallaştırma kaynaklarını tek sistemde toplayan Unified Computing mimarisini duyurdu. Şirketin Data Center 3.0 stratejisi açısından da önemli bir adım olan Unified Computing mimarisi, hem enerjinin etkin kullanımını sağlıyor, hem de veri merkezinin toplam maliyetini düşürerek iş verimliliğini artırıyor.</p>
<p style="text-align: justify;">Unified Computing sistemi, veri merkezi alt yapısına mimari bir yaklaşım getiriyor ve sanallaştırmanın önemli avantajlarının kullanılmasını sağlıyor. Bu sistem ile bilgi işleme, ağ, depolama erişimi ve sanallaştırmayı modüler bir mimari ile bir araya getirerek tek bir noktadan yönetmek mümkün olabiliyor.</p>
<p style="text-align: justify;">Bu duyuru ile veri merkezi portföyünü genişleten Cisco, müşterilerinin Unified Computing mimarisine geçişini hızlandırmak için bu hizmetlerin bir arada sunulacağı bir paketin hazırlığı içerisinde. Cisco ayrıca, Unified Computing mimarisi konusunda endüstri liderleriyle de işbirliği yapıyor.</p>
<p style="text-align: justify;">Cisco’nun Sunucu Erişim ve Sanallaştırma İş Birimi Başkan Yardımcısı Mario Mazzola, “Bu mimari değişimi ile veri merkezinin verimliliğini artırdık ve sanallaştırmayı yeni bir seviyeye taşıyarak dinamik bir model geliştirdik” diyor.</p>
<p style="text-align: justify;">IDC’de Kurumsal Altyapı, Tüketici ve Telekom Araştırmalarından Sorumlu Başkan Yardımcısı Vernon Turner ise şöyle diyor: “Cisco’nun Unified Computing sistemi, veri merkezi sorunlarının çözümünde yeni bir sayfa açıyor. Bu yaklaşım, sanallaştırılmış ortamların ölçeğini ve performansını yükseltirken veri merkezlerinde de verimliliği artırıyor.”</p>
<p style="text-align: justify;">Cisco Unified Computing sisteminin sunduğu avantajlar:<br />
İşletmelerin veri merkezlerine sahip olma maliyetini, yatırım harcamalarında (CAPEX) yüzde 20’ye ve operasyonel giderlerde (OPEX) yüzde 30’a kadar düşürüyor.<br />
BT verimliliği ve iş etkinliğini artırarak uygulama sürelerinin günlerden dakikalara düşmesini sağlıyor. Bilgi İşlem ekiplerinin bakıma harcadığı zamanı da minimuma indiriyor.<br />
Karmaşık yapıların tek merkezden yönetimini sağlayarak hem süreçleri yalınlaştırıyor, hem de ölçeklenirliği artırıyor.<br />
Kullanılan enerjiyi ve iklimlendirme maliyetlerini azaltarak verimlilik sağlıyor.<br />
Endüstri standartlarına dayanan mimari sayesinde uygulamaların bir arada çalışmasına imkan vererek sistem yatırımlarında devamlılığı sağlıyor.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ceyhuncamli.com/index.php/2009/03/28/ag-ve-sanallastirma-tek-platformda/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ROUTER Bileşenleri</title>
		<link>http://www.ceyhuncamli.com/index.php/2009/02/05/router-bilesenleri/</link>
		<comments>http://www.ceyhuncamli.com/index.php/2009/02/05/router-bilesenleri/#comments</comments>
		<pubDate>Thu, 05 Feb 2009 20:56:16 +0000</pubDate>
		<dc:creator>ceyhun çamlı</dc:creator>
				<category><![CDATA[Cisco]]></category>

		<guid isPermaLink="false">http://www.ceyhuncamli.com/?p=624</guid>
		<description><![CDATA[CISCO   Router'ları yapılandırmak ve sorun gidermek için bir router'ın bileşenlerini bilmemiz gerekir.

Cisco Router Bileşenleri

Bileşen			     Açıklama

Bootstrap                              ROM'da saklı olan mikrokod. Router'ın boot etmesini ve IOS'un yüklenmesini sağlar.
 
POST                                    (Power-On-Self-Test) ROM'un mikrokodu içerisinde saklıdır. Router'ın donanımını kontrol eder ve hangi interface'lerin olduğunu belirler.
 
ROM Monitor                           ROM'un mikrokodunda saklıdır. Router'ı test etmek ve troubleshooting için kullanılır. Bu mod Rommon komutuyla karşımıza çıkar.
 
Mini-IOS                                RXBOOT ya da bootloader olarak olarak adlandırılır. Mini-IOS, ROM'da yer alan kısıtlı bir IOS'tur. Interfaceleri açmak ve Cisco IOS'u flash belleğe yüklemek için kullanılır.
 
RAM                                     Running-config RAM'da saklanır. Paket Buffer'ları, ARP cache, routing tablosu ve router'ın çalışmasını sağlayan yazılımlar RAM'de yer alır.
 
ROM                                     Router'ın başlatılmasını sağlar ve çalışmasını destekler.
 
Flash Memory                         Cisco IOS'u tutar. Router yeniden başlatıldığında flash bellek silinmez. EEPROM olarak tasarlanmıştır.
 
NVRAM                                  Router ve switch konfigürasyonunu tutmak için kullanılır. Router yeniden başlatıldığında NVRAM silinmez.
 
Configuration Register              Rouer'ın nasıl boot edeceğini kontrol eder. Bu değer show version komutu ile görüntülenebilir. Tipik değeri 0x2102'dir. Bu değer Rouer'ın IOS'u flash bellekten yüklemesini ve konfigürasyonunu da NVRAM'dan yğklemesini sağlar.
 

 
]]></description>
			<content:encoded><![CDATA[<p>CISCO   Router&#8217;ları yapılandırmak ve sorun gidermek için bir router&#8217;ın bileşenlerini bilmemiz gerekir.</p>
<p>Cisco Router Bileşenleri</p>
<p><strong>Bileşen                                                    Açıklama</strong></p>
<table border="1" cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td width="158"><strong>Bootstrap</strong></td>
<td width="456">ROM&#8217;da saklı olan mikrokod. Router&#8217;ın boot etmesini ve IOS&#8217;un yüklenmesini sağlar.</td>
</tr>
<tr>
<td width="158"><strong>POST</strong></td>
<td width="456">(Power-On-Self-Test) ROM&#8217;un mikrokodu içerisinde saklıdır. Router&#8217;ın donanımını kontrol eder ve hangi interface&#8217;lerin olduğunu belirler.</td>
</tr>
<tr>
<td width="158"><strong>ROM Monitor</strong></td>
<td width="456">ROM&#8217;un mikrokodunda saklıdır. Router&#8217;ı test etmek ve troubleshooting için kullanılır. Bu mod Rommon komutuyla karşımıza çıkar.</td>
</tr>
<tr>
<td width="158"><strong>Mini-IOS</strong></td>
<td width="456">RXBOOT ya da bootloader olarak olarak adlandırılır. Mini-IOS, ROM&#8217;da yer alan kısıtlı bir IOS&#8217;tur. Interfaceleri açmak ve Cisco IOS&#8217;u flash belleğe yüklemek için kullanılır.</td>
</tr>
<tr>
<td width="158"><strong>RAM</strong></td>
<td width="456">Running-config RAM&#8217;da saklanır. Paket Buffer&#8217;ları, ARP cache, routing tablosu ve router&#8217;ın çalışmasını sağlayan yazılımlar RAM&#8217;de yer alır.</td>
</tr>
<tr>
<td width="158"><strong>ROM</strong></td>
<td width="456">Router&#8217;ın başlatılmasını sağlar ve çalışmasını destekler.</td>
</tr>
<tr>
<td width="158"><strong>Flash Memory</strong></td>
<td width="456">Cisco IOS&#8217;u tutar. Router yeniden başlatıldığında flash bellek silinmez. EEPROM olarak tasarlanmıştır.</td>
</tr>
<tr>
<td width="158"><strong>NVRAM</strong></td>
<td width="456">Router ve switch konfigürasyonunu tutmak için kullanılır. Router yeniden başlatıldığında NVRAM silinmez.</td>
</tr>
<tr>
<td width="158"><strong>Configuration Register</strong></td>
<td width="456">Rouer&#8217;ın nasıl boot edeceğini kontrol eder. Bu değer <strong>show version</strong> komutu ile görüntülenebilir. Tipik değeri 0&#215;2102&#8242;dir. Bu değer Rouer&#8217;ın IOS&#8217;u flash bellekten yüklemesini ve konfigürasyonunu da NVRAM&#8217;dan yüklemesini sağlar.</td>
</tr>
</tbody>
</table>
]]></content:encoded>
			<wfw:commentRss>http://www.ceyhuncamli.com/index.php/2009/02/05/router-bilesenleri/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
