Sécurisation des routeurs Cisco 53
Chapitre3 : Politique de sécurité
La commande « Line vty 0 4 » permet de entrer en mode de configuration de ligne telnet La commande « no transport input » désactiver les lignes virtuelle
La commande « transport input SSH » permet d‟activer le SSH ± Configuration de SSh :
Etape1 : Réglage des parmètres du routeur
Etape2 : Définition du nom de domaine
Etape 3 :Génération de clés asymétriques
Etape 4 :Configuration de l’authentification locale et VTY
Etape 5 :Configuration des détails d’attente SSH
3.3.1 Sécurisé le protocole de gestion SNMP :
Il faut :
- Modifier le nom de communauté par défaut (comme public et private).
- Utiliser la version 3 du protocole qui ajoute la sécurité : authentification, intégrité et
confidentialité des données.
- Configurer le routeur de telle façon qu‟il filtre le trafic SNMP provenant seulement
des machines légitimes. (on n‟autorise que l‟administrateur)
Share with your friends: |