Sécurisation des routeurs Cisco Elaboré par Tatouh Nejiba Saida Djebbi Encadré par


Fixation d’adresse d’administrateur



Download 1.87 Mb.
Page99/106
Date17.12.2020
Size1.87 Mb.
#55376
1   ...   95   96   97   98   99   100   101   102   ...   106
securisation routeur cisco
CCNASv1.1 Chp02 Lab-A Secure-Routers Student 2, MODULE 18 Configuration dun Routeur, UML SerieTDn02
6. Fixation d’adresse d’administrateur

Exigences

Les administrateurs routeur feront en sorte que le routeur ne permet que des séances de gestion dans la bande provenant d'adresses IP autorisées à partir du réseau interne.

Procédures

Examen toutes les configurations de routeur Cisco et de vérifier que seules les connexions internes autorisés sont admis sur les ports VTY.

access-list 3 permit 192.168.1.10 log

access-list 3 permit 192.168.1.11 log access-list 3 deny any

line vty 0 4

access-class 3 in



7. Recommandation d’utilisation de SSH au lieu de Telnet

Exigences

Les administrateurs routeur assurer l'accès de gestion in-band pour le routeur est limitée à SSH  Procédures



Examiner toute les configurations des autorisé seulement sur les ports VTY.

line vty 0 4

transport input ssh


Download 1.87 Mb.

Share with your friends:
1   ...   95   96   97   98   99   100   101   102   ...   106




The database is protected by copyright ©ininet.org 2024
send message

    Main page