Cum configuram un router cisco si minimul de securitate pe care trebuie sa il avem

Configurare noua (How To)

Situatie

Ne-am achizitionat un router cisco nou si dorim sa il configuram. Pentru acest lucru trebuie prcedat in felul urmator:

 

Solutie

Accesam router-ul cu ajutorul unui cablu de consola si tastam urmatoarele comenzi:

Router# enable

Router# configure terminal       (global configuration mode)

1

Configurarea hostname-ul Router-ului ( identitatea routerului ) in cazul nostru am ales sa il numim ASKIT

Router# hostname ASKIT

Configuram o parola cryptata pentru prevenirea acesarii routerului de catre persoanele neautorizate

ASKIT(config)# enable secret parolamea

ASKIT(config)# service password-encryption

 

Dezactivam translatarea cuvintelor necunoscute ( ex: texte ) in adrese IP

ASKIT# no ip domain-lookup

2

Acum trebuie configuram accesul la linia de comanda (aux | console | tty | vty ). In acest exemplu se vor configure doar console si vty.

Linia de consola

ASKIT(config)# line console 0

ASKIT(config-line)# password parolaconsola

Pentru activarea parolei setata de mai sus trebuie sa tastam si:

ASKIT(config-line)# login

Este foarte important sa setam si un timeout de sesiune folosind comanda: exec-timeout minutes [ seconds

ASKIT(config-line)# exec-timeout 1 20

Linia de vty ( access remote ) se configureaza astfel:

ASKIT(config)# line vty 0 4

ASKIT(config-line)# password parolavty

ASKIT(config-line)#login local

ASKIT(config-line)#exec-timeout 1 20

ASKIT(config-line)#transport input ssh

( se va accepta conectiune in doar prin ssh ) Putem inlocuii ssh cu : all , telnet sau none

 

ASKIT(config-line)#session-limit ?

<0-4294967295> Maximum number of sessions

Limita de sesiuni maxima pe care o putem deschide la aceasta sesiune

Pentru activare mesaje de log folositi comanda

ASKIT(config-line)#logging synchronous

 

Foarte important este sa salvam regulat modificarile efectuate pe router:

ASKIT# copy running-config startup-config

Destination filename [startup-config]?

Building configuration…

[OK]

ASKIT#

Tip solutie

Permanent

Voteaza

(39 din 94 persoane apreciaza acest articol)

Despre Autor

Leave A Comment?