Halil Kurtuluş etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
Halil Kurtuluş etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster

Windows Server 2012 görsel eğitim seti

Windows Server 2012 görsel eğitim seti yararlı olması ümidiyle :)

İndirme Linki
Adsız - - - - Yorum yok 4 Tem 2014

Cisco Switchlerde IOS Yükleme İşlemi

Cisco Switch Cihaza IOS Yükleme İşlemi

Bildiğiniz gibi Cisco cihazları IOS (Internetwork Operation System) adlı işletim sistemi ile yönetiliyor.
Bu konumuzda cihazımıza IOS yüklemesi yaparken nasıl bir yol izleyeceğimizi açıklamaya çalışacağız. Öncelikle kısa bir şekilde cihazlarımızdaki genel açılış mantığını açıklamakta fayda olacağını düşünüyorum.

Cihazımız ilk açılış sırasında Fat32 dosya sistemi ile formatlanmış Flash (Windowsdaki sistem yüklü disk alanı gibi düşünebilirsiniz.) denen kısımdaki IOS’u bulur ve bunu Ram’e yükler işletim sistemi(IOS) ile birlikte Ram’e konfigürasyon dosyaları da yüklenerek sistem açılmaya başlar. Bu konfigürasyon dosyaları güç kesilse bile silinmeden muhafaza edildiği NVRAM denen kısımdan alınır.
Ayrıca bu kısımda Configuration Register denen cihazımızın nasıl başlaması gerektiğini belirttiğimiz register ayarları da saklanmaktadır.Tüm bu işlemler ve arada açıklamadığım bazı işlemler Bootstrap sayesinde sırası ile kontrol edilerek yapılır. Bu kadar bilgi fazlasıyla yeterli diye düşünüyorum şuan ki konumuz için…


Elimizdeki cihazın Flash üzerindeki IOS’unun silindiğini farz edelim. Bu durumda en kolay yöntemlerden biri cihaza Xmodem ile IOS yüklemesi yapmaktır. Bu yöntem için konumuzda SecureCRT adlı rogramdan istifade edeceğim.
Kullanacağımız cihaz ise Cisco 3500 XL ailesinin Cisco 3524 XL modeli. Switch ile bilgisayarımızın
bağlantısını aşağıda göründüğü gibi yapıyoruz. Benim bilgisayarımda seri port bulunmadığı için
Usb çevirici ile bağlantıyı yapıyorum.


Öncelikle bilgisayarımızda bağlantının kaç numaralı Com portunda olduğuna bakıyoruz. Aygıt Yöneticisini açarak “ Ports ( COM&LPT ) ” kısmına bakıyoruz.



Benim bilgisayarımda bağlantının COM3 portundan olduğunu görüyorum. SecureCRT programını çalıştırıyoruz. Daha sonra cihazıma bağlanmak için gerekli ayarları giriyorum. Default ayarlar aşağıdaki gibidir. Eğer sürekli kullandığınız bir cihazsa “Save Session” seçeneğini işaretleyerek oturumu
kaydedip bir sonraki oturumlarda ayarlar ile uğraşmadan direk oturum açabilirsiniz.


“ Connect ” diyerek oturumumuzu açıyoruz. Aşağıda gördüğünüz gibi sekmede Serial olarak Com3 portundan cihaza bağlandığımızı görüyoruz.
Senaryomuzu hatırlıyacak olursak cihazda IOS dosyası bulunmamaktadır.Cihazımız açıldığında aşağıdaki gibi “ Rom Monitor “ modunda açılacaktır.
Bunun sebesi açılış sürecini kontrol eden “ Bootstrap ” Flash üzerinde Ram’e yükleyecek IOS bulamadığı için bazı kısıtlı ayarların yapılabildiği “ Rom Monitor “ (Rommon Mode) modunda açar cihazı.
Aşağıda gördüğünüz şekildeki gibi…



Peki bu bölümde yapabileceğimiz kısıtlı ayarlar neler diye soracak olursanız komut satırımızda “ ? ” işareti koyup
Enter’a bastığımızda aşağıdaki gibi kullanabileceğimiz komutların bir listesini görebiliriz.


Şimdi Rom Monitor modun da işlemlerimize başlayabiliriz. İlk komutumuz ” flash_init “ Flash dosya
sistemini başlatır. Aşağıda bu komutumuzu girdikten sonra zaten başlatılmış olduğu bilgisini veriyor.
Bir sonraki komutumuz ise yüklemeyi başlatacak olan komutumuzdur.

Copy xmodem: flash: “IOS sürümü veya istediğiniz bir isim”  

Yukarıdaki komutta tırnak işareti içerisindeki kısma biz ne yazarsak cihaz flash’ında programla gösterdiğimiz IOS dosyasını bize belirttiğimiz isimle kaydedecektir. Burada çoğunlukla IOS sürümü ne ise onu yazarız ama ben farkı göstermek için kısaltarak switch serimizi yazdım.

Copy xmodem: flash:c3500xl komutunu yazarak Enter’a basıyoruz.


Cihaz Xmodem olarak transfere hazır sıradaki adımımız cihaza yükleyeceği IOS dosyasını göstermek. Bunuda aşağıda göründüğü
gibi SecureCRT programımızın menülerinden “ Transfer ” seçeneğinin altında “ Send Xmodem… ” seçeneğine tıklayarak yapıyoruz.



IOS dosyasının bulunduğu konuma gidip c3500xl-c3h2s-mz.120-5.WC17 isimli (.bin) uzantılı IOS dosyamızı
seçtikten sonra “ Send ” diyoruz.


Sonrasında aşağıdaki gibi transfer işlemimizin başladığını görüyoruz.


Bu kısımda ki transfer işlemi bittikten sonra switchimiz aşağıdaki gibi dosyanın başarılı bir şekilde kopyalandığı hakkında bilgi veriyor. Cihazın bu
yükleme işlemini 38 dk gibi bir sürede tamamladığını da görebiliyoruz.Bu süreyi kısaltma imkanımız var tabiki. Son kısımda bu yükleme
işlemini hızlandırmak için yapmamız gereken ayarları da göstereceğim.

Cihazımız şuan normal bir şekilde açılmaya hazırdır. “ boot ” komutu ile cihazımı tekrardan başlatıyoruz.


Bu açılışımızda ise IOS mevcut olduğunu gören bootstrap IOS’u Ram’e yükleyerek cihazı aşağıdaki gibi yapılandırılmaya hazır halde başlatacaktır.


Cihazımız artık yapılandırmaya hazır haldedir. Yukarıdaki Copy xmodem: flash:c3500xl komutumuz da dediğimiz gibi aradaki
farkı görmek için farklı bir isim verdik. (c3500xl) Bunu kontrol edecek olursak. Cihaz boot edildikten
sonra yukarıdaki resimdeki gibi bize sorduğu “ Konfigürasyon dialogları ile devam et ” sorusuna “ no ” diyoruz.

Daha sonra komut satırına “ enable “ yazarak Privilege moda geçiyoruz. Burada “ Show flash “ komutu ile
flash dosyasının içeriğini görüyoruz. “ c3500xl-c3h2s-mz.120-5.WC17 ” isimli IOS dosyamızın komutta dediğimiz gibi
flash üzerine “ c3500xl ” şeklinde kopyalandığını görüyoruz.



Aynı yöntemin kullanacağı bir başka durum ise cihazın privilege moduna geçerken koyduğumuz
şifreyi unutmamız halinde yapılabilir. Eğer cihaz içerisindeki konfigürasyon lazım ise Password recovery yapılabiliriz.


Ama burada dikkat etmemiz gereken husus cihazın içinde bir IOS var yukarıdaki gibi bootstrap
IOS bulamayınca Rommon moda geçmeyecek. Burada cihazın Rommon mod’a geçmesini biz sağlıyacağız nasıl mı?


Çoğu cisco cihazında IOS yüklenirken Ctrl + Break tuşlarına basarak Rommon moda geçilir.
Fakat elimizde Cisco 3500 XL serisi var bu ve bunun gibi bazı serilerde aşağıdaki resimde görüldüğü gibi “ Mode “ tuşu bulunmaktadır.


Cihaz açılmaya başlayınca tüm interface ledleri yanar. Bi süre sonra 1 numaralı interface led’i söndüğü zaman
cihaz üzerindeki “Mode” tuşuna 2-3 saniye basılı tutarak cihazın Rommon moda düşmesini sağlıyoruz.


Cihazdaki konfigürasyonun lazım olmadığını veya sıfırlamak istediğimizi varsayarsak switch’i sıfırlamak için cihaza
Rom Monitor modunda “ format flash: ” komutunu girdikten sonra; Bütün datamızın kaybolacağını emin olup olmadığımızı sorusuna
aşağıdaki gibi “ y ” deyip cihazımızı sıfırlıyoruz.



Bu işlemden sonra Flash’ımızı kontrol edecek olursak “ dir flash: ” komutu ile aşağıdaki gibi flash’ımızın
formatlandığını göreceğiz.


Switch üzerine IOS kopyalama süremiz 38 dk sürmüştü hatırlasanız bunu kısaltmak için ne yapmamız gerektiğini
açıklayacak olursak. SecureCRT ile cihazımıza bağlantı yaparken Baud Rate kısmına default değer olan 9600 girdik. Bu Baud Rate değeri cihazımızın bilgi akış hız birimini belirtir. Cihaz üzerinde default 9600 olduğu için
cihazda bu default değeri değiştirmeden programda yüksek bir değer belirtsek bağlantı gerçekleşmeyecektir. Bu kısma ne gibi değerler verebileceğimiz SecureCRT programında Baud Rate kısmına tıkladığımızda karşımıza çıkacaktır.
(Ben 115200 seçeneğini tercih edeceğim)


Cihazımızda bu ayarı Rom Monitor modundayken “ set BAUD 115200 ” komutunu yazarak yaparız. Bu komuttan sonra aynı ekranda
komut veremezsiniz çünkü 9600 baud rate ile bağlanmıştık cihaza. Bağlantı kopmuş olması ve yeni baud ayarımızla oturum açmamız gerekiyor. Yukarıdaki komuttan sonra hala komut
verebiliyorsanız komutu yanlış yazmış veya BAUD kısmını küçük yazmış olabilirsiniz. Yeni Baud rate değerimizi girip “ Connect ” diyerek tekrardan cihazımıza erişebiliriz.


Aradaki farkı görmemiz adına aşağıda cihazımızın Baud rate değeri 115200 olarak yaptığımız IOS yüklemesinin ekran görüntüsü bulunuyor. Yüklemenin 7 dk 52 sn sürdüğünü görebilirsiniz.
Bu özellik vakit bakımdan sıkıntılı durumlarda bize fazlasıyla yardımcı olacaktır.
www.cyber-warrior.org
Alıntı yaptığım site:
Adsız - - - Yorum yok 3 Tem 2014

Facebook Arkadaş Ekleme Butonunu Kaldırma


Herkes soruyor Facebook'ta arkadaş ekleme butonunu herkese kapalı hale getirebilir miyim? diye

Artık gına geldi bari milletle paylaşayım da onlarda kurtulsun bende kurtulayım. Gerçi soyadım kurtuluş ama olsun neyse saçmalamanın anlamını olmadığını düşünerek kısaca nasıl yapılacağını anlatayım.

1: 




Bana kimler arkadaşlık isteği gönderebilir kısmına gelip sağ tıklayıp Öğeyi denetle diyoruz.


2:



yukarıda ki kodu bulup sağ tıklayıp Edit as HTML i seçiyoruz.
Açılan bölümdeki kodları silip  BURADAKİ KODLARI olduğu gibi yapıştırın ve ardından denetlemeyi kapatın.
Ve tekrar Bana kimler arkadaşlık isteği gönderebilir bölümüne gelin sonuç








Kolay gelsin :)
Cyber-Warrior <3 br="" nbsp="">

Flex VPN/IKEv2 Teknolojileri ve Yenilikleri

Flex VPN/IKEv2 Teknolojileri ve Yenilikleri
Flex VPN;
Büyük enterprise networklerde aynı anda farklı VPN çeşitlerine ihtiyaç duyulmaktadır.
Bu teknolojilerin iç içe geçmesi bizim networkümüzü karmaşıklaştırmada ve yönetim zorluğu sebebiyle hata çözme sürelerini uzatmaktadır. Flex VPN çözümünde birçok vpn teknolojisi (site to site, remote site, remote access, spoke to spoke, mobility..) aynı anda
kullanılabilmektedir. Flex VPN tüm bunları yapabildiği gibi ayrıca GRE, Crypto, VTI tabanlı güçlü ve stabil çözümlerde sunmaktadır.
IKEv2;
Flex VPN, IKEv2 standartlarını kullanmaktadır. IKEv2 next-generation key management protokolü olarak tasarlanmıştır (RFC 4306). IKEv2 teknolojisi ile birlikte bir takım yenilikler gelmiştir. Bunlardan bahsedecek olursak;
  • VPN cihazlarının negotiation süreleri kısaltılmıştır. 4 mesaj CHILD_SA kurulması için yeterli olmaktadır.
  • Encryption, hash, Diffie-Hellman groups ve prf fonksiyonları tek bir policy içinde desteklenmektedir.
  • Main ve Aggressive modu yoktur.
  • Bazı temel fonksiyonlar protokolün içerisine yedirildi. (liveness/DPD (dead peer detection) check, NAT detection (NAT-T), DoS protection(IP Spoofing))
  • EAP (Extensible Authentication Protocol) protokolü desteklenmektedir.
  • Asimetrik authentication mekanızması desteklenmektedir (PKI)
  • Ipv4 ve Ipv6 encrption için tek bir crypto engine kullanmaktadır.
  • IKEv2 sequence ve acknowled mesajlarının kullanılması ile birlikte daha fazla güvenilirlik sağlanmıştır.
  • Tüm VPN cihazlarının tamamının aynı IKE versiyonunu kullanması gerekmektedir.
  • İnternet üzerinde telefon haberleşmeleri için (VoIP) SCTP protokolü desteklenmektedir.
IKEv1 ve IKEv2 mesajlarının karışıtırılması, görüldüğü gibi IKEv2 sadeleştirilmiş bir mesaj yapısına sahip.
Cisco IOS Flex VPN Özellikleri:
  • FlexVPN public ya da private networke uygulanabilmektedir. Yani internet veya MPLS networklerinede ygulanabilir.
  • Üç şekilde yedeklenebilmektedir;
1) Dinamik Routing Protokolü ile
2) IKEv2 tabanlı dynamic route distribution ve server clustering ile
3) İki cihaz arasında IPsec/IKEv2 active/standby stateful failover (cihaz ve IOS versiyonu kontrol edilmelidir.)
  • IKEv2 destekleyen cihazlar ile birlikte çalışabilmektedir.
  • Site to Site ve Remote Access VPN tek bir Flex VPN içerisinde desteklenmektedir. Connection isteklerine göre Flex VPN cevap vermektedir.
  • Native IP Multicast desteklenmektedir.
  • QoS fonksiyonu desteklenmetedir.
  • Oluşturulan VPN’ler için dinamik policyler uygulanabilmektedir. Örneğin; split-tunnel policy, encryption network policy, Virtual Route Forwarding (VRF) selection, Remote Access Server için Domain Name System (DNS) ve full entegre authentication, authorization ve accounting (AAA)/RADIUS fonksiyonları desteklenmektedir.
  • VRF desteği bulunmaktadır. MPLS VPN networklerine full entegre olabilmektedir. VRF policyleri merkezi bir AAA server ile uygulayabilirsiniz.
  • Hub & Spoke ve Spoke to Spoke VPN desteği mevcuttur ve NHRP ile entegre çalışabilmektedir.
Flex VPN içerisinde NHRP çözümlemesi Request ve Reply Şeması:
Flex VPN yapabileceğiniz cihazların listesi aşağıdaki gibidir;
BGP ile Spoke to Spoke Flex VPN örnek konfigurasyonu aşağıdaki gibidir.
Flex VPN Hub Konfigurasyonu;
hostname hub
!
crypto ikev2 authorization policy default
pool flex-pool
def-domain cisco.com
route set interface
!
crypto ikev2 profile default
match identity remote fqdn domain cisco.com
identity local fqdn hub.cisco.com
authentication local rsa-sig
authentication remote rsa-sig
pki trustpoint CA
aaa authorization group cert list default default
virtual-template 1
!
crypto ipsec profile default
set ikev2-profile default
!
interface Loopback0
ip address 172.16.1.1 255.255.255.255
!
interface Ethernet0/0
ip address 10.0.0.100 255.255.255.0
!
interface Virtual-Template1 type tunnel
ip unnumbered Loopback0
ip nhrp network-id 1
ip nhrp redirect
tunnel protection ipsec profile default
!
ip local pool flex-pool 172.16.0.1 172.16.0.254
!
router bgp 65100
bgp router-id 10.0.0.100
bgp log-neighbor-changes
bgp listen range 172.16.0.0/24 peer-group spokes
neighbor spokes peer-group
neighbor spokes remote-as 65100
neighbor spokes transport connection-mode passive
neighbor spokes update-source Loopback0
!
address-family ipv4
neighbor spokes activate
neighbor spokes default-originate
neighbor spokes prefix-list no-default in
exit-address-family
!
ip prefix-list no-default seq 5 deny 0.0.0.0/0
ip prefix-list no-default seq 10 permit 0.0.0.0/0 le 32
Flex VPN Client Konfigurasyonu;
Birinci client konfigurasyonu (spoke1);
hostname spoke1
!
crypto ikev2 authorization policy default
route set interface
!
crypto ikev2 profile default
match identity remote fqdn domain cisco.com
identity local fqdn spoke1.cisco.com
authentication local rsa-sig
authentication remote rsa-sig
pki trustpoint CA
aaa authorization group cert list default default
virtual-template 1
!
crypto ipsec profile default
set ikev2-profile default
!
interface Tunnel0
ip address negotiated
ip nhrp network-id 1
ip nhrp shortcut virtual-template 1
ip nhrp redirect
tunnel source Ethernet0/0
tunnel destination 10.0.0.100
tunnel protection ipsec profile default
!
interface Ethernet0/0
ip address 10.0.0.110 255.255.255.0
!
interface Ethernet1/0
ip address 192.168.110.1 255.255.255.0
!
interface Virtual-Template1 type tunnel
ip unnumbered Tunnel0
ip nhrp network-id 1
ip nhrp shortcut virtual-template 1
ip nhrp redirect
tunnel protection ipsec profile default
!
router bgp 65100
bgp router-id 10.0.0.110
bgp log-neighbor-changes
neighbor hubs peer-group
neighbor hubs remote-as 65100
neighbor hubs update-source Tunnel0
neighbor 172.16.1.1 peer-group hubs
!
address-family ipv4
network 192.168.110.0
neighbor 172.16.1.1 activate
exit-address-family
İkinci client konfigurasyonu (spoke2);
hostname spoke2
!
crypto ikev2 authorization policy default
route set interface
route set access-list flex-route
!
crypto ikev2 profile default
match identity remote fqdn domain cisco.com
identity local fqdn spoke2.cisco.com
authentication local rsa-sig
authentication remote rsa-sig
pki trustpoint CA
aaa authorization group cert list default default
virtual-template 1
!
crypto ipsec profile default
set ikev2-profile default
!
interface Tunnel0
ip address negotiated
ip nhrp network-id 1
ip nhrp shortcut virtual-template 1
ip nhrp redirect
tunnel source Ethernet0/0
tunnel destination 10.0.0.100
tunnel protection ipsec profile default
!
interface Ethernet0/0
ip address 10.0.0.120 255.255.255.0
!
interface Ethernet1/0
ip address 192.168.120.1 255.255.255.0
!
interface Virtual-Template1 type tunnel
ip unnumbered Tunnel0
ip nhrp network-id 1
ip nhrp shortcut virtual-template 1
ip nhrp redirect
tunnel protection ipsec profile default
!
router bgp 65100
bgp router-id 10.0.0.120
bgp log-neighbor-changes
neighbor hubs peer-group
neighbor hubs remote-as 65100
neighbor hubs update-source Tunnel0
neighbor 172.16.1.1 peer-group hubs
!
address-family ipv4
network 192.168.120.0
neighbor 172.16.1.1 activate
exit-address-family
Kaynaklar;
http://www.cisco.com/en/US/products/ps12922/products_configuration_example09186a0080c0e3f0.shtml
http://www.cisco.com/en/US/prod/collateral/routers/ps9343/data_sheet_c78-704277.html
http://en.wikipedia.org/wiki/Internet_Key_Exchange
http://www.cisco.com/en/US/tech/tk583/tk372/technologies_tech_note09186a0080bf2932.shtml
http://www.cisco.com/en/US/docs/ios-xml/ios/sec_conn_ike2vpn/configuration/15-mt/sec-flex-spoke.html#GUID-93BA760D-DB01-4849-BCE2-C21A047FE0E
D
Adsız - - - - - Yorum yok 10 Mar 2014

ICMP Nedir? ICMP Niçin Kullanılır? ICMP Keşif Saldırıları ve Güvenlik

Bu özet kullanılabilir değil. Yayını görüntülemek için lütfen burayı tıklayın.
Adsız - - - - - 2 Yorum 13 Şub 2014

Sessiz Teori
Blogger: