← Back to list

Cisco Packet Tracer AAA (Authentication, Authorization, and Accounting) Yapılandırması

Ağ güvenliğinin temel taşlarından biri olan AAA (Authentication, Authorization, Accounting) mimarisi; sistemlere kimin erişebileceğini…

Utku Başaran · 2026-02-24 13:49 · 0 claps · 2.8 min read
#radius #tacacs #cisco #cisco-packet-tracer #cisco-systems
Open on Medium ↗
Wiki topics: LIT · Literature & Writing

Cisco Packet Tracer AAA (Authentication, Authorization, and Accounting) Yapılandırması

Ağ güvenliğinin temel taşlarından biri olan AAA (Authentication, Authorization, Accounting) mimarisi; sistemlere kimin erişebileceğini, hangi yetkilere sahip olacağını ve hangi işlemleri gerçekleştirdiğini merkezi bir noktadan denetleyerek kurumsal güvenliğin ilk savunma hattını oluşturur.

Bu çalışmada, ağ cihazlarına yönelik güvenli yönetim süreçlerini optimize eden AAA servislerinin Cisco Packet Tracer üzerinde RADIUS ve TACACS+ protokolleri ile nasıl yapılandırıldığını ve bu iki protokol arasındaki temel farkları inceliyoruz.

Client IP’ye Router IP’si olarak 192.168.1.1 veya 192.168.2.1 ikisi de girilebilir.

Switch’leri de istersek ekleyebiliriz.

Yetkilendirilen personel listesi

Yetkilendirilen personel listesi

RADIUS:

aaa new-model # AAA özelliğini aktif eder (Authentication, Authorization, Accounting)

radius server Radius # Yeni bir RADIUS sunucusu tanımlanıyor, adı “Radius”

address ipv4 192.168.2.2 # RADIUS sunucusunun IP adresi belirtiliyor

key elma # RADIUS sunucusu ile paylaşılan gizli anahtar (şifre)

exit # RADIUS yapılandırma modundan çıkılır

aaa authentication login default group Radius # Login doğrulamasında varsayılan olarak RADIUS grubunu kullan

enable secret cisco # Enable (yetkili kullanıcı) şifresini belirler

line vty 0 4 # Sanal terminal (uzaktan erişim — Telnet/SSH) hatları 0–4 yapılandırılıyor

login authentication Radius # Bu hatlar için kullanıcı girişi RADIUS ile doğrulanacak

exit # VTY konfigürasyonundan çıkılır

Bu komutlar sayesinde, router ya da switch uzaktan erişim (VTY) üzerinden bağlantı kurulurken kullanıcı adı/parola bilgileri, 192.168.2.2 IP’li RADIUS sunucusuna gönderilerek doğrulanır. AAA ile merkezi kullanıcı yönetimi sağlanır.

TACACS+:

aaa new-model # AAA modelini etkinleştirir

aaa authentication login yetkili group tacacs+ local # “yetkili” adlı doğrulama yöntemi için önce TACACS+, başarısızsa local kullanıcı veritabanı kullanılır

tacacs-server host 192.168.2.2 key elma # TACACS+ sunucusunun IP adresi ve ortak anahtarı belirtiliyor

enable secret cisco # Enable (yetkili kullanıcı) şifresini belirler

ip domain-name banka # RSA anahtar oluşturmak için gereken domain adı

service password-encryption # Yapılandırmadaki şifreleri şifreli gösterir

crypto key generate rsa # RSA anahtarlarını üretmek için kullanılan komut

1024 # RSA anahtar uzunluğu: 1024 bit

username admin password admin123 # Yerel kullanıcı adı ve şifresi tanımlanıyor (TACACS+ başarısız olursa kullanılacak)

line vty 0 4 # VTY hatları 0–4 arası yapılandırılıyor (uzaktan bağlantılar)

login authentication yetkili # Girişte “yetkili” adlı AAA doğrulama yöntemi kullanılır

transport input all # Tüm uzak erişim protokolleri (Telnet, SSH vb.) etkinleştirilir

exit # VTY modundan çıkılır

ip ssh version 2 # SSH sürüm 2 kullanılacak

ip ssh authentication-retries 4 # SSH kimlik doğrulama için maksimum 4 deneme hakkı

ip ssh time-out 30 # SSH oturum açma süresi 30 saniyedir

aaa authorization exec yetkili group tacacs+ # EXEC moduna giriş için yetki kontrolü TACACS+ sunucusuyla yapılır

aaa accounting exec yetkili start-stop group tacacs+ # Kullanıcının EXEC oturumları için muhasebe (giriş/çıkış kayıtları) tutulur, TACACS+ sunucusuna gönderilir

TACACS+ ile merkezi kimlik doğrulama, yetkilendirme ve hesap tutma sağlanır.

Yerel kullanıcı tanımı sayesinde TACACS+ sunucusu erişilemezse sistem çalışmaya devam eder.

SSH ile güvenli uzak bağlantı desteklenir.

Güvenlik ve izlenebilirlik açısından kurumsal bir yapı örneğidir.

Sonuç olarak bu uygulama, ağ cihazlarının yönetimini bireysel bazdan kurtarıp merkezi bir otoriteye bağlayan AAA mimarisinin gücünü; RADIUS ve TACACS+ protokollerinin sunduğu farklı avantajlarla birleştirerek, kurumsal bir yapıda erişim güvenliğinin ve denetlenebilirliğin nasıl en üst seviyeye çıkarılabileceğini teknik detaylarıyla ortaya koymaktadır.


메타데이터
post_id
78f1bb0741bc
slug
cisco-packet-tracer-aaa-authentication-authorization-and-accounting-yapılandırması-78f1bb0741bc
url
https://medium.com/@utkubasarann/cisco-packet-tracer-aaa-authentication-authorization-and-accounting-yap%C4%B1land%C4%B1rmas%C4%B1-78f1bb0741bc
canonical_url
https://medium.com/@utkubasarann/cisco-packet-tracer-aaa-authentication-authorization-and-accounting-yap%C4%B1land%C4%B1rmas%C4%B1-78f1bb0741bc
author_url
https://medium.com/@utkubasarann
status
ok
fetched_at
2026-07-13 08:49:10