Vidéo: Certification CISCO : 10 clés indispensables à connaître pour réussir ses examens (CCNA-CCNP-CCIE) 2024
Partie de 1, 001 CCNA Questions sur les routages et commutations pour les nuls Cheat Sheet
L'une des compétences les plus importantes à avoir en préparation à l'examen Cisco ICND1 (et ICND2) est la capacité d'implémenter des pratiques de sécurité de base sur vos appareils Cisco. Voici quelques points clés à retenir concernant la sécurisation des périphériques lorsque vous passez l'examen ICND1:
-
Emplacement sécurisé: Veillez à placer vos routeurs et commutateurs Cisco dans un endroit sûr - une pièce verrouillée où un accès limité est autorisé.
-
Désactiver les ports: Dans les environnements hautement sécurisés, vous devez désactiver les ports non utilisés afin que les systèmes non autorisés ne puissent pas se connecter au réseau.
-
Configurer la sécurité du port: Pour contrôler quels systèmes peuvent se connecter aux ports d'activation, utilisez la sécurité des ports pour limiter les adresses MAC qui peuvent être connectées aux ports.
-
Définir les mots de passe: Assurez-vous de configurer les mots de passe sur le port console, le port auxiliaire et les ports vty. Configurez également le secret d'activation pour l'accès au mode exec privé.
-
Commande de connexion: Ne pas oublier la commande de connexion après avoir défini le mot de passe sur le port. La commande de connexion indique au périphérique Cisco que toute personne qui se connecte doit se connecter et force l'invite à entrer un mot de passe.
-
Login Commande locale: Si vous cherchez à créer des noms d'utilisateur et des mots de passe, utilisez la commande login local pour indiquer au périphérique Cisco que vous souhaitez authentifier les personnes par les noms d'utilisateur et mot de passe configuré sur l'appareil.
-
Crypter les mots de passe: Assurez-vous de crypter tous les mots de passe dans la configuration avec la commande service password-encryption !
-
Bannières: Assurez-vous de configurer des bannières qui n'ont pas le mot "welcome" dans le message ou toute autre phrase invitante. Vous voulez vous assurer que les bannières indiquent que l'accès non autorisé est interdit.
-
Communication sécurisée: Si vous souhaitez gérer à distance le périphérique, utilisez plutôt SSH plutôt que telnet car la communication est cryptée.