Video: Two-Tier Firewall genugate Offers Certified Network Security 2025
Teil der CCENT-Zertifizierung In-One für Dummies Cheat Sheet
Eine der wichtigsten Fähigkeiten, die Sie als CCENT haben können, ist die Fähigkeit, grundlegende Sicherheitspraktiken auf Ihren Cisco-Geräten zu implementieren. Im Folgenden finden Sie einige wichtige Hinweise zum Sichern von Geräten, wenn Sie die CCENT-Prüfung ablegen:
-
Sicherer Standort: Stellen Sie sicher, dass Sie Ihre Cisco-Router und -Switches an einem sicheren Ort finden - einem abgeschlossenen Raum mit eingeschränktem Zugriff.
-
Ports deaktivieren: In hochsicheren Umgebungen sollten Sie nicht verwendete Ports deaktivieren, damit nicht autorisierte Systeme keine Verbindung zum Netzwerk herstellen können.
-
Portsicherheit konfigurieren: Um zu steuern, welche Systeme eine Verbindung zu den aktivierten Ports herstellen können, verwenden Sie die Portsicherheit, um zu begrenzen, welche MAC-Adressen mit welchen Ports verbunden werden können.
-
Passwörter festlegen: Stellen Sie sicher, dass Sie Passwörter auf dem Konsolenport, dem Zusatzport und den vty-Ports konfigurieren. Konfigurieren Sie außerdem das Enable-Secret für den Zugriff auf den Priv-Exec-Modus.
-
Login-Befehl: Vergessen Sie nicht den Login-Befehl, nachdem Sie das Passwort auf dem Port festgelegt haben. Der Anmeldebefehl teilt dem Cisco-Gerät mit, dass sich jeder, der eine Verbindung herstellt, anmelden muss und die Aufforderung nach einem Kennwort erzwingt.
-
Lokaler Befehl für die Anmeldung: Wenn Sie Benutzernamen und Kennwörter für die Anmeldung erstellen möchten, verwenden Sie den Befehl login local , um dem Cisco-Gerät mitzuteilen, dass Sie Personen mit Benutzernamen und Kennwort authentifizieren möchten. auf dem Gerät konfiguriert.
-
Passwörter verschlüsseln: Achten Sie darauf, alle Passwörter in der Konfiguration mit dem Befehl service password-encryption zu verschlüsseln!
-
Banner: Achten Sie darauf, Banner zu konfigurieren, die nicht das Wort "Willkommen" in der Nachricht oder anderen einladenden Phrasen enthalten. Sie möchten sicherstellen, dass die Banner anzeigen, dass unbefugter Zugriff verboten ist.
-
Sichere Kommunikation: Verwenden Sie zur Remote-Verwaltung des Geräts SSH anstelle von Telnet, da die Kommunikation verschlüsselt ist.
