Sécurisation des routeurs Cisco 50
Chapitre3 : Politique de sécurité
Cisco Discovery Protocol
CDP est un protocole activé par défaut sur le matériel Cisco fournissant de nombreuses informations sur les équipements voisins comme les interfaces du routeur auxquelles ils sont connectés, leur numéro de modèle, etc. Une personne mal intentionnée pourrait utiliser les informations fournies par CDP pour parvenir à ses fins.
Proxy arp(En mode de configuration d’interface)
Le proxy arp est utilisé sur les routeurs lorsqu‟un PC du réseau ne dispose pas de
passerelle pour joindre un autre réseau. Si celui-ci ne dispose pas d‟une adresse de passerelle
et possède un masque lui faisant croire rtre dans le mrme réseau que l‟hôte du réseau distant,
alors il enverra une simple requrte ARP pour le joindre et c‟est le routeur qui y répondra
grâce au proxy arp. Le routeur se fera donc passer pour la machine distante en répondant à sa
place, d‟où le nom proxy arp.
Désactivé le port auxiliaire
Assurer que le port auxiliaire est désactivé avec une configuration similaire à la suivante
Share with your friends: |