Video: How to Configure Port Security on a Cisco Switch 2025
Teil 1, 001 CCNA Routing- und Switching-Übungsfragen für Dummies Cheat Sheet
Eine der wichtigsten Fähigkeiten, die Sie bei der Vorbereitung auf die Cisco ICND1 (und ICND2) Prüfung benötigen, ist die Fähigkeit, grundlegende Sicherheitspraktiken auf Ihren Cisco-Geräten zu implementieren. Im Folgenden finden Sie einige wichtige Hinweise zum Sichern von Geräten, wenn Sie die ICND1-Prüfung ablegen:
-
Sicherer Standort: Stellen Sie sicher, dass Sie Ihre Cisco-Router und -Switches an einem sicheren Ort finden - einem abgeschlossenen Raum mit eingeschränktem Zugriff.
-
Ports deaktivieren: In Umgebungen mit hoher Sicherheit sollten Sie nicht verwendete Ports deaktivieren, damit nicht autorisierte Systeme keine Verbindung zum Netzwerk herstellen können.
-
Portsicherheit konfigurieren: Um zu steuern, welche Systeme sich mit den Enable-Ports verbinden können, verwenden Sie Portsicherheit, um zu begrenzen, welche MAC-Adressen mit welchen Ports verbunden werden können.
-
Passwörter festlegen: Stellen Sie sicher, dass Sie Passwörter auf dem Konsolenport, dem Zusatzport und den vty-Ports konfigurieren. Konfigurieren Sie außerdem das Enable-Secret für den Zugriff auf den Priv-Exec-Modus.
-
Login-Befehl: Vergessen Sie nicht den Login-Befehl, nachdem Sie das Passwort für den Port festgelegt haben. Der Anmeldebefehl teilt dem Cisco-Gerät mit, dass sich jeder Benutzer anmelden muss und die Aufforderung zur Eingabe eines Kennworts erzwingt.
-
Lokaler Login-Befehl: Wenn Sie Benutzernamen und Passwörter für die Anmeldung erstellen möchten, verwenden Sie den Befehl login local , um dem Cisco-Gerät mitzuteilen, dass Sie Personen mit Benutzernamen und Passwort authentifizieren möchten. auf dem Gerät konfiguriert.
-
Passwörter verschlüsseln: Achten Sie darauf, alle Passwörter in der Konfiguration mit dem Befehl service password-encryption zu verschlüsseln!
-
Banner: Achten Sie darauf, Banner zu konfigurieren, die nicht das Wort "Willkommen" in der Nachricht oder anderen einladenden Phrasen enthalten. Sie möchten sicherstellen, dass die Banner anzeigen, dass unbefugter Zugriff verboten ist.
-
Sichere Kommunikation: Wenn Sie das Gerät fernverwalten möchten, sollten Sie SSH anstelle von Telnet verwenden, da die Kommunikation verschlüsselt ist.
