Meilleures pratiques de sécurité pour les ICND1 et ICND2 examens de certification

L'une des compétences les plus importantes à avoir que vous vous préparez pour le Cisco ICND1 (et ICND2) examen est la capacité de mettre en œuvre des pratiques de sécurité de base sur vos périphériques Cisco. Ce qui suit sont quelques points clés à retenir sur les périphériques lorsque vous prenez l'examen ICND1 sécurisation:

  • Sécurisé Situation: Soyez sûr de trouver vos routeurs et commutateurs Cisco dans un endroit sûr - une pièce fermée où l'accès limité est autorisé.

  • Désactiver les ports: Dans les environnements haute sécurité, vous devez désactiver les ports inutilisés afin que les systèmes non autorisés ne peuvent pas se connecter au réseau.




  • Configurer la sécurité portuaire: Afin de contrôler les systèmes qui peuvent se connecter à l'permettent ports utilisent la sécurité portuaire pour limiter les adresses MAC pouvant se connecter aux ports.

  • Set Passwords: Assurez-vous de configurer les mots de passe sur le port de la console, port auxiliaire, et les ports vty. Configurez également le secret pour l'accès permettent de priv mode d'exécution.

  • Connectez-commande: Ne pas oublier la commande de connexion après le réglage du mot de passe sur le port. La commande de connexion raconte le dispositif Cisco que quiconque raccordement doit se connecter et force l'invite pour un mot de passe.

  • Connectez-commande locale: Si vous cherchez à créer des noms d'utilisateur et mots de passe pour la connexion puis utilisez la connexion locale commande de dire le périphérique Cisco vous souhaitez authentifier les personnes par les noms d'utilisateur et mot de passe configurés sur le périphérique.

  • Les mots de passe Crypter: Soyez sûr de crypter les mots de passe dans la configuration avec le service password-encryption commande!

  • Bannières: Veillez à configurer bannières qui ne possèdent pas le mot «bienvenue» dans le message ou d'autres expressions invitant. Vous voulez vous assurer que les bannières indiquent que l'accès non autorisé est interdit.

  • Secure Communication: Si vous cherchez à gérer à distance le look de l'appareil à l'aide de SSH la place de telnet que la communication est cryptée.


» » » Meilleures pratiques de sécurité pour les ICND1 et ICND2 examens de certification