prucommercialre.com


Recomendaciones de seguridad para los exámenes de certificación ICND1 y ICND2

Una de las habilidades más importantes que tienen que prepararse para el Cisco ICND1 (y ICND2) examen es la capacidad de implementación de prácticas básicas de seguridad en sus dispositivos Cisco. Los siguientes son algunos puntos clave a tener en cuenta acerca de los dispositivos cuando se toma el examen ICND1 asegurar:

  • Secure Ubicación: Asegúrese de ubicar sus routers y switches Cisco en un lugar seguro - una habitación cerrada donde se permite el acceso limitado.
  • Desactivar puertos: En entornos de alta seguridad que se deben desactivar los puertos no utilizados para que los sistemas no autorizados no puedan conectarse a la red.
  • Configurar Seguridad Portuaria: Con el fin de controlar los sistemas que pueden conectarse a la permiten los puertos usan la seguridad portuaria para limitar qué direcciones MAC pueden conectar a qué puertos.
  • Establecimiento de contraseñas: Asegúrese de configurar las contraseñas en el puerto de la consola, puerto auxiliar, y los puertos vty. Configure también el secreto para el acceso habilitado para priv modo exec.
  • Ingresar Comando: No te olvides el comando de inicio de sesión después de establecer la contraseña en el puerto. El comando de inicio de sesión le dice al dispositivo Cisco que cualquiera que conecta debe acceder y fuerza el mensaje para una contraseña.
  • Ingresar Comando Local: Si usted está buscando para crear nombres de usuario y contraseñas de inicio de sesión para luego usar el comando local de inicio de sesión para decirle al dispositivo Cisco desea autenticar personas por los nombres de usuario y contraseña configuradas en el dispositivo.
  • Cifrar contraseñas: Asegúrese de cifrar todas las contraseñas en la configuración con el comando service password-encryption!
  • Banners: Asegúrese de configurar las banderas que no tienen la palabra "bienvenido" en el mensaje o cualquier otras frases que invitan. Usted quiere asegurarse de que las banderas indican que se prohíbe el acceso no autorizado.
  • Comunicación segura: Si usted está buscando para administrar de forma remota el dispositivo mira de usar SSH en lugar de telnet como la comunicación está cifrada.