Video: (53.Ders)Cisco Packet Tracer Dhcp Snooping 2024
1, 001 CCNA Yönlendirme ve Aptallar için Anahtarlama Uygulama Soruları Bölümü Cheat Sheet
Cisco ICND1 (ve ICND2) sınavına hazırlanırken elde etmeniz gereken en önemli becerilerden biri, Cisco aygıtlarınız üzerinde temel güvenlik uygulamalarını uygulama kabiliyetidir. Aşağıdakiler, ICND1 sınavına girdiğinizde cihazların güvenliğini sağlama konusunda hatırlamanız gereken bazı temel noktalardır:
-
Güvenli Konum: Cisco yönlendiricilerinizi ve anahtarlarınızı güvenli bir yerde (sınırlı erişimi olan kilitli bir odada) bulundurmaya dikkat edin.
-
Bağlantı Noktalarını Devre Dışı Bırak: Yüksek güvenli ortamlarda, kullanılmayan bağlantı noktalarını devre dışı bırakmalısınız, böylece yetkisiz sistemler ağa bağlanamazlar.
-
Configure Port Security: Hangi sistemlerin enable portlara bağlanabildiğini kontrol etmek için hangi portlara hangi MAC adreslerinin bağlanabileceğini sınırlamak için port güvenlik özelliğini kullanın.
-
Parolaları Ayarlayın: Parolaları konsol bağlantı noktası, yardımcı bağlantı noktası ve vty bağlantı noktaları üzerinde yapılandırdığınızdan emin olun. Ayrıca özel exec moduna erişim için etkinleştirme sırrını yapılandırın.
-
Giriş Komutu: Bağlantı noktasındaki şifreyi ayarladıktan sonra login komutu unutmayın. Login komutu, Cisco cihazına, bağlanan herhangi birinin giriş yapması ve istemi bir şifre için zorladığını söyler.
-
Giriş Yerel Komut: Giriş için kullanıcı adları ve şifreler oluşturmak isterseniz, Cisco cihazına kullanıcı adlarını ve şifreyle kimlik doğrulaması yapmak istediğinizi söylemek için login local komutunu kullanın cihaz üzerinde yapılandırılmış.
-
Şifreleri Şifrele: Yapılandırmada bulunan tüm parolaları hizmet parolası şifreleme komutuyla şifrelediğinizden emin olun!
-
Afişler: İletide "hoş geldiniz" sözcüğü olmayan pankartları veya diğer davet cümlelerini yapılandırdığınızdan emin olun. Afişlerin yetkisiz erişimin yasaklandığından emin olmasını istersiniz.
-
Güvenli İletişim: Eğer cihazı uzaktan yönetmek istiyorsanız, iletişim şifrelendiğinden telnet yerine SSH kullanmaya dikkat edin.