ビデオ: Cisco CCNA Security - Video Data Sheet / CCNA Security ビデオデータシート 2024
CCENT認定の全面的な試験の一部です。ダミーのチートシートのためのIn-One
CCENTとして持つ最も重要なスキルの1つは、シスコ製デバイスで基本的なセキュリティプラクティスを実装できることです。
-
安全な場所: 安全な場所、つまりアクセスが制限されているロックされた場所に、シスコのルータとスイッチを設置してください。
-
ポートを無効にする: 安全性の高い環境では、未使用のポートを無効にして、不正なシステムがネットワークに接続できないようにする必要があります。
-
ポートセキュリティの設定: 有効なポートに接続できるシステムを制御するには、ポートセキュリティを使用して、どのMACアドレスがどのポートに接続できるかを制限します。
-
パスワードを設定: コンソールポート、補助ポート、およびvtyポートにパスワードを設定してください。また、priv execモードにアクセスするためのイネーブルシークレットも設定します。
<! - 2 - > -
ログインコマンド: ポートにパスワードを設定した後でloginコマンドを忘れないでください。 loginコマンドは、シスコ製デバイスに、誰でも接続する必要があることを知らせ、パスワードの入力を促します。
-
ログインローカルコマンド: ログイン用のユーザー名とパスワードを作成する場合は、 ログインローカル コマンドを使用して、ユーザー名とパスワードで人物を認証することをシスコ装置に伝えますデバイスに設定されています。
-
パスワードの暗号化: service password-encryption コマンドで、設定内のすべてのパスワードを暗号化してください!
-
バナー: メッセージや他の魅力的なフレーズに「ウェルカム」という言葉がないバナーを設定してください。あなたは、不正なアクセスが禁止されていることをバナーが示していることを確認する必要があります。
-
安全な通信: デバイスを遠隔管理するには、通信が暗号化されているのでtelnetではなくSSHを使用します。