Лабораторная работа № 1. Первоначальные настройки безопасности на сетевых устройствах
Цель работы: изучить устройство распределительного устройства, принципы работы, способы удаленного доступа и правила установки показателей безопасности.
Теоретическая часть
Есть несколько способов получить доступ к интерфейсу командной строки (CLI- Command Line Interface) устройств Cisco IOS. Ниже приведены наиболее распространенные методы:
– Console
– Telnet или SSH
– Port AUX
Console port – Консольный порт - это порт управления, который обеспечивает внешний доступ для настройки устройства Cisco. Преимущество использования консольного порта заключается в том, что к устройству можно получить доступ без настройки сетевых служб, например, в режиме начальной конфигурации сетевого устройства. Когда первоначальная настройка завершена, компьютер подключается к консольному порту устройства с помощью специального кабеля (RS232) и выполняется настройка.
TELNET (terminal network) – это сетевой протокол для доступа к устройствам в сети. Современный стандарт протокола написан в RFC 854. Функция протокола TELNET заключается в обеспечении взаимодействия между оконечными устройствами. Этот протокол используется для связи между терминалами.
Protokol Secureshell (SSH) – этот протокол обеспечивает безопасное (зашифрованное) соединение для управления удаленными устройствами. Для управления удаленными устройствами рекомендуется использовать протокол SSH вместо протокола Telnet. В локальных сетях Telnet можно использовать непродолжительное время. Telnet — это устаревший протокол, позволяющий открыто передавать учетные данные (имена пользователей и пароли) между устройствами, а также создавать незашифрованные защищенные данные. SSH обеспечивает защиту при подключении к удаленным устройствам. Надежно шифрует аутентификацию устройства (имя пользователя и пароль). Он также защищает данные, передаваемые между устройствами. SSH использует TCP-порт 22, Telnet использует TCP-порт 23.
AUX – устаревший метод настройки сеанса интерфейса командной строки (CLI), который подключается к вспомогательному порту маршрутизатора (AUX) через коммутируемое соединение на телефоне. Таким же образом, используя консольное соединение, вспомогательный метод также обеспечивает подключение вне сети и не требует настройки или сетевых служб. Если сетевые службы не работают, пульт дистанционного управления может получить доступ к коммутатору или маршрутизатору по телефонной линии.
Do'stlaringiz bilan baham: |