Accueil Finances personnelles Sécurisation d'un réseau Cisco - la sécurité des nuls

Sécurisation d'un réseau Cisco - la sécurité des nuls

Table des matières:

Vidéo: Sécuriser l'administration d'un switch CISCO 2025

Vidéo: Sécuriser l'administration d'un switch CISCO 2025
Anonim

Partie du tout-en-un Cisco Tout-en-un pour les nuls Dichies

La sécurité est toujours un souci, votre réseau Cisco doit être correctement sécurisé. Dans les sections suivantes, vous verrez comment sécuriser votre réseau Cisco en configurant le NAT, en configurant une ACL et en appliquant cette ACL.

Sécurisation de votre réseau Cisco en configurant NAT

Les commandes suivantes sont utilisées pour configurer les services de surcharge NAT sur un routeur appelé Router1. Dans cet exemple, une liste d'adresses source est créée dans la liste d'accès n ° 1, qui est ensuite utilisée comme liste source interne. Le port FastEthernet 0/0 est le port d'adresse publique surchargé dans lequel toutes les adresses internes sont traduites.

Router1> activer Router1 # configurer le terminal Router1 (config) # access-list 1 autoriser 10. 0. 0. 0 0. 255. 255 <255> Router1 (config) # ip nat dans la liste des sources 1 interface FastEthernet 0/0 overload Router1 (config) # interface FastEthernet0 / 0 Router1 (config- if) # ip nat extérieur Router1 (config-if) # interface FastEthernet0 / 1 Router1 (config-if) # ip nat dans Sécurisation de votre réseau Cisco par configurer une liste de contrôle d'accès (ACL)

Les ACL sont utilisées pour contrôler le flux de trafic. Ils peuvent être utilisés pour autoriser ou refuser le flux de trafic. Les deux principaux types d'ACL sont:

ACL standard, qui ont moins

  • d'options pour classer les données et contrôler le flux de trafic que les LCA étendues. Ils sont uniquement capables de gérer le trafic en fonction de l'adresse IP source. Ces ACL sont numérotées de 1-99 et de 1300-1999. ACL étendues, qui offrent la possibilité de filtrer ou de contrôler le trafic en fonction d'une variété de critères tels que les adresses IP source ou de destination, ainsi que le type de protocole tel que ICMP, TCP, UDP ou IP. Ces listes de contrôle d'accès sont numérotées de 100 à 199 et de 2000 à 2699.

  • Pour créer une liste de contrôle d'accès standard, vous pouvez utiliser l'exemple suivant qui créera une liste de contrôle d'accès autorisant le trafic sur le réseau 192. 168. 8. 0/24.

Switch1>

activer Switch1 # configurer le terminal Switch1 (config) # liste d'accès 50 permit 192. 168. 8. 0 0. 0. 0. 255 < Pour créer une ACL étendue, vous pouvez utiliser l'exemple suivant qui créera une ACL autorisant le trafic avec des adresses dans le 192. 168. 8. Ports réseau et tcp 0/24 de 80 (http) ou 443 (https): Routeur1>

activer

Router1 # configurer le terminal Router1 (config) # liste d'accès 101 remarque Cette liste de contrôle d'accès permet de contrôler le trafic du routeur sortant. Router1 (config) # liste d'accès 101 permis tcp 192. 168. 8. 0 0.0. 0. 255 any eq 80 Router1 (config) # liste d'accès 101 permit tcp 192. 168. 8. 0 0. 0. 0. 255 any eq 443 Sécurisation de votre réseau Cisco par application d'une liste de contrôle d'accès Après avoir créé une liste de contrôle d'accès (ACL), telle que la liste de contrôle d'accès 101 créée ci-dessus, vous pouvez appliquer cette liste de contrôle d'accès à une interface. Dans l'exemple suivant, cette ACL est placée pour limiter le trafic sortant sur FastEthernet0 / 1.

Router1>

activer

Router1 # configurer le terminal Router1 (config) # interface F astEthernet0 / 1 Router1 (config-if) # > ip access-group 101 out 

Sécurisation d'un réseau Cisco - la sécurité des nuls

Le choix des éditeurs

En intégrant le cyclisme dans votre routine - les mannequins

En intégrant le cyclisme dans votre routine - les mannequins

Avec un peu de réflexion, le cyclisme s'adapte facilement à votre emploi du temps. Faites de l'exercice sain et économisez du temps et de l'argent. Voici quelques conseils pour faire du cyclisme une partie de votre routine hebdomadaire: Ce n'est pas tout ou rien: vous n'avez pas besoin de faire la navette tous les jours si cela vous semble trop long. Prévoyez ...

Rassemblement Matériel essentiel pour les promenades à vélo - mannequins

Rassemblement Matériel essentiel pour les promenades à vélo - mannequins

Les choses peuvent parfois mal tourner en vélo pour transporter avec vous quelques pièces simples de sorte que vous puissiez faire face aux problèmes que vous êtes le plus susceptible de rencontrer. Pour les longs trajets, vous aurez besoin de quelques extras pour tirer le meilleur parti de votre voyage. ...

S'entraîner avec des équipements de cyclisme - des mannequins

S'entraîner avec des équipements de cyclisme - des mannequins

Comme toute activité, vous devez rassembler certaines pièces d'équipement pour obtenir le plus du cyclisme et de rester en sécurité pendant que vous le faites. Assurez-vous que les pièces suivantes sont sur votre liste de courses lorsque vous sortez pour acheter votre vélo: Casque: Le port du casque n'est pas obligatoire mais la plupart des gens ...

Le choix des éditeurs

En utilisant le menu Select pour affiner les sélections dans Photoshop Elements 9 - les nuls

En utilisant le menu Select pour affiner les sélections dans Photoshop Elements 9 - les nuls

Vous pouvez utiliser le Sélectionnez le menu dans Photoshop Elements pour modifier et affiner les sélections en agrandissant, en réduisant, en adoucissant, en inversant, en agrandissant et en saisissant des pixels de même couleur. Sélectionner tout ou rien Les commandes Sélectionner tout et Désélectionner sont des commandes simples. Pour sélectionner tout dans votre image, choisissez Sélectionner → Tout ou appuyez sur Ctrl + A (cmd + A sur le Mac). Pour ...

Afficher plusieurs documents dans Photoshop Elements 10 - des mannequins

Afficher plusieurs documents dans Photoshop Elements 10 - des mannequins

Pour travailler sur n'importe quelle image dans l'un des éditeurs. Vous devez vous familiariser avec le déplacement de l'interface Éléments et l'affichage des photos dans la fenêtre principale de l'image. En mode Édition complète, vous remarquerez que lorsque plusieurs images sont ouvertes, leurs noms de fichiers sont répertoriés en haut de la fenêtre d'image. ...

Travaillant avec Adobe Premiere Elements - les mannequins

Travaillant avec Adobe Premiere Elements - les mannequins

Plusieurs options dans les panneaux Partager et Créer nécessitent Adobe Premiere Elements. Les éléments dénommés Graver DVD vidéo / BluRay, Partage vidéo en ligne et Téléphones mobiles et lecteurs requièrent tous Adobe Premiere Elements. Si l'un de ces éléments vous intéresse, vous pouvez télécharger un essai gratuit d'Adobe Premiere Elements et utiliser ...

Le choix des éditeurs

Cisco Networking: Connexion via un câble de survol - Les nuls

Cisco Networking: Connexion via un câble de survol - Les nuls

Vous permettent probablement de configurer votre appareil Cisco une connexion directe par câble série via un câble Cisco de survol - le câble bleu étrange que vous obtenez avec chacun de vos périphériques gérés, comme indiqué dans l'illustration suivante. Pour utiliser ce câble, vous devez avoir un port série à 9 broches sur ...

Cisco Networking: conversion binaire en base 16 (hexadécimal) - nuls

Cisco Networking: conversion binaire en base 16 (hexadécimal) - nuls

La conversion de binaire Base 16 (hexadécimal) est plus facile que la conversion binaire en décimal. La chose la plus étrange à propos de l'hexadécimal est qu'il y a plus de dix nombres (zéro à neuf), donc vous devez utiliser les caractères supplémentaires suivants: A (10), B (11), C (12), D (13), E (14) et F (15) ...

Cisco Networking: Convertir binaire en base 8 (octal) - mannequins

Cisco Networking: Convertir binaire en base 8 (octal) - mannequins

Conversions binaires en octales sont en fait assez facile, plus facile que binaire à base de conversion 10. Cela est dû au fait que les nombres octaux peuvent être gérés en regroupant simplement vos nombres binaires en ensembles de trois. Par exemple, commencez par le nombre binaire 11010011 de la section précédente, résultat de la conversion de ...