Vidéo: Certification CISCO : 10 clés indispensables à connaître pour réussir ses examens (CCNA-CCNP-CCIE) 2024
Partie de la certification CCENT All- In-One For Dummies Cheat Sheet
L'une des compétences les plus importantes à avoir en tant que CCENT est la capacité à implémenter des pratiques de sécurité de base sur vos appareils Cisco. Voici quelques points clés à retenir concernant la sécurisation des périphériques lorsque vous passez l'examen CCENT:
-
Emplacement sécurisé: Veillez à placer vos routeurs et commutateurs Cisco dans un endroit sûr - une pièce fermée où un accès limité est autorisé.
-
Désactiver les ports: Dans les environnements hautement sécurisés, vous devez désactiver les ports inutilisés afin que les systèmes non autorisés ne puissent pas se connecter au réseau.
-
Configurer la sécurité du port: Pour contrôler quels systèmes peuvent se connecter aux ports activés, utilisez la sécurité des ports pour limiter les adresses MAC pouvant être connectées aux ports.
-
Définir les mots de passe: Assurez-vous de configurer les mots de passe sur le port console, le port auxiliaire et les ports vty. Configurez également le secret d'activation pour l'accès au mode exec privé.
-
Commande de connexion: Ne pas oublier la commande de connexion après avoir défini le mot de passe sur le port. La commande de connexion indique au périphérique Cisco que quiconque se connecte doit se connecter et force l'invite à entrer un mot de passe.
-
Login Commande locale: Si vous souhaitez créer des noms d'utilisateur et des mots de passe, utilisez la commande login local pour indiquer au périphérique Cisco que vous souhaitez authentifier les personnes par les noms d'utilisateur et mot de passe configuré sur l'appareil.
-
Crypter les mots de passe: Assurez-vous de crypter tous les mots de passe dans la configuration avec la commande service password-encryption !
-
Bannières: Assurez-vous de configurer des bannières qui n'ont pas le mot "welcome" dans le message ou toute autre phrase invitante. Vous voulez vous assurer que les bannières indiquent que l'accès non autorisé est interdit.
-
Communication sécurisée: Pour gérer à distance le périphérique, utilisez SSH à la place de telnet car la communication est cryptée.