Eğitim 2025

Ağ Erişim Kontrolü: 13 Lokasyonda NPS ve 802.1X

Switch ve Wi-Fi girişini paylaşılan şifrelerden kişisel AD hesaplarına taşıyan, 13 lokasyonda 1 haftada tamamlanan ağ erişimi sıkılaştırma projesi.

NPS 802.1X RADIUS Windows Admin Center

İşten ayrılan bir ağ yöneticisi, switch şifrelerini de yanında götürüyordu; çünkü o şifreler yıllardır hiç değişmemişti. Diğer projelerle eş zamanlı olarak, 13 lokasyondaki switch ve Wi-Fi erişimini bu paylaşılan statik şifrelerden kişisel AD hesaplarına taşıyarak bu riski kapattık.

Sorun

13 lokasyondaki switch’lere giriş ve Wi-Fi şifreleri, ağ yöneticileri arasında paylaşılan statik bilgilerdi. İşten ayrılan her ağ yöneticisi bu şifreleri bilmeye devam ediyordu; bu, kim ne zaman ayrılırsa ayrılsın kendiliğinden kapanmayan bir güvenlik açığıydı. Kim hangi switch’e ne zaman girdiğine dair de hiçbir kayıt tutulmuyordu.

Çözüm

Veri merkezindeki bir sanal sunucuya Windows NPS (Network Policy Server) kurup, 13 lokasyondaki tüm switch’lerin girişini AD’de ağ yöneticilerine özel bir güvenlik grubuna bağladık. Artık her yönetici kendi AD hesabıyla giriş yapıyor, stajyerlere ise configleri bozmasınlar diye salt okunur (read-only) yetki veriliyor. NPS sunucusuna erişilemediği durumlar için ayrı bir acil erişim planı tanımladık; merkezi sistem çökse bile cihazlara erişim kesilmiyor. Ayrı bir katman olarak, cihazların Wi-Fi’ye girişini sertifika tabanlı 802.1X ile doğrulayan bir sertifika sunucusu kurduk. Aynı dönemde artan sunucu sayısını tek yerden yönetmek için Windows Admin Center’ı da devreye aldık. Tüm kurulum 1 hafta sürdü.

Bugün her switch girişi AD hesabıyla kayıt altında tutuluyor; kim, ne zaman, hangi cihaza bağlandı sorusu saniyeler içinde cevaplanabiliyor. Bu projede kullanılan protokolün nasıl çalıştığını, 802.1X ile arasındaki farkı ve bir kullanıcı bağlanamadığında izlenecek teşhis sırasını RADIUS sunucusu nedir rehberimizde ele alıyoruz. Ağ erişim kontrolü mimarisi hakkında daha fazla bilgi için Kurumsal Network Kurulumu hizmetimize göz atabilirsiniz.

Sonuç

13 Lokasyon

Switch erişimi merkezileşti

1 Hafta

Kurulum süresi

Kayıt Altında

Her switch girişi AD hesabıyla loglanıyor

Ağ Erişimi Sıkılaştırması Hakkında Sıkça Sorulan Sorular

Windows NPS (Network Policy Server) kurarak switch girişlerini AD'deki kişisel kullanıcı hesaplarına bağladık. Artık her ağ yöneticisi kendi hesabıyla giriş yapıyor, ortak bir şifre bilmiyor.
Hayır. Böyle bir kurulumda merkezi doğrulama erişilemez olduğunda devreye giren bir acil erişim planı da tasarımın parçasıdır; bu planın kendisi de kayıt altında ve sınırlı yetkilidir. Merkezi sistem çökse bile cihazlara erişim kesilmez.
802.1X, cihazların kablosuz ağa girişini sertifika tabanlı olarak doğrulayan bir protokoldür. Bu projede ayrı bir sertifika sunucusu kurularak Wi-Fi erişimi bu şekilde güvence altına alındı.
Bu projede NPS, 802.1X sertifika sunucusu ve Windows Admin Center kurulumu dahil tüm süreç 1 hafta sürdü.

Bu Projede Kullandığımız Hizmet

Sonraki Adım

Sizin projeniz için de konuşalım.

Mevcut altyapınızı inceler, ihtiyaçlarınızı anlar ve size özel bir çözüm sunarız. İlk değerlendirme ücretsiz.