Meilleures pratiques de sécurité pour l'examen de certification CCENT

L'une des compétences les plus importantes à avoir comme CCENT est la capacité de mettre en œuvre des pratiques de sécurité de base sur vos périphériques Cisco. Ce qui suit sont quelques points clés à retenir sur les périphériques lorsque vous prenez l'examen CCENT sécurisation:

  • Sécurisé Situation: Soyez sûr de trouver vos routeurs et commutateurs Cisco dans un endroit sûr - une pièce fermée où l'accès limité est autorisé.

  • Désactiver les ports: Dans les environnements haute sécurité, vous devez désactiver les ports inutilisés afin que les systèmes non autorisés ne peuvent pas se connecter au réseau.




  • Configurer la sécurité portuaire: Afin de contrôler les systèmes qui peuvent se connecter aux ports activés, utilisez la sécurité des ports pour limiter les adresses MAC pouvant se connecter aux ports.

  • Set Passwords: Assurez-vous de configurer les mots de passe sur le port de la console, port auxiliaire, et les ports vty. Configurez également le secret pour l'accès permettent de priv mode d'exécution.

  • Connectez-commande: Ne pas oublier la commande de connexion après le réglage du mot de passe sur le port. La commande de connexion raconte le dispositif Cisco que quiconque reliant devez vous connecter et oblige l'invite pour un mot de passe.

  • Connectez-commande locale: Si vous cherchez à créer des noms d'utilisateur et mots de passe pour la connexion, puis utilisez la connexion locale commande de dire le périphérique Cisco que vous souhaitez authentifier les personnes par les noms d'utilisateur et mot de passe configurés sur le périphérique.

  • Les mots de passe Crypter: Soyez sûr de crypter les mots de passe dans la configuration avec le service password-encryption commande!

  • Bannières: Veillez à configurer bannières qui ne possèdent pas le mot «bienvenue» dans le message ou d'autres expressions invitant. Vous voulez vous assurer que les bannières indiquent que l'accès non autorisé est interdit.

  • Secure Communication: Pour gérer à distance l'appareil, utilisez SSH la place de telnet que la communication est cryptée.


» » » Meilleures pratiques de sécurité pour l'examen de certification CCENT