با سلام خدمت همه همراهان عزیز سایت ، امروز آمدیم تا با سری آموزش های سیسکو در خدمت شما عزیزان باشیم ، موضوع امروز ما آمورش 5 تا از تنظیمات امنیتی مهم در سیسکو است، تجهیزات سیسکو شامل لاین های console , vty , aux هستند که شما میتوانید از طریق انها به دستگاه خود وصل بشید و آن را کانفیگ کنید، حال میخواهیم به شما یاد بدهیم که چطور امنیت های لازم برای این لاین ها را پیاده کنید
در این مقاله سعی کردیم دستورات را در چند جدول به صورت خلاصه در اختیار شما قرار دهیم که خواندن و درک مفاهیم در کوتاه ترین زمان برای شما میسر شود.این از مباحث ابتدایی برای شروع آموزش cisco در ابتدای دوره ی CCNA میباشد پس تا انتهای این مقاله با ما همراه باشید تا لذت درک مفاهیم و پیاده سازی را با هم تجربه کنیم.
نکته :
در صورتی که شما تجهیزات سیسکو ندارید میتوانید برای تمرین از شبیه ساز هایی مانند cisco packet tracer استفاده کنید.
توجه 💡
مقاله آمورش 5 تا از تنظیمات امنیتی مهم در تجهیزات سیسکو شامل محتوای ویدیویی نیز میباشد ، این مقاله و ویدیو مکمل یکدیگرند و بعضی موارد در ویدیو گفته شده که نوشته آن در مقاله نیست پس به هیچ عنوان دیدن ویدیو زیر را به از دست ندهید❤️
روش تنظیم password برای لاین console
در تمامی تجهیزات سیسکو لاین console , vty وجود دارد و وجود لاین aux بستگی به مدل آن دستگاه دارد .
توجه : وقتی پسورد را به صورت secret به دستگاه بدهیم با الگوریتم md5 رمزنگاری میشود و هنگامی که از دستور show running config استفاده میکنیم پسورد دیگر نمایش داده نمیشود
Router# configure terminal
Router(config)#username irsupp privilege 15 secret [password-string]
Router(config)# line con 0
Router(config-line)# login local
Router(config-line)# exit
تنظیم username & password برای ارتباط console
حال میخواهیم کاری کنیم که هر وقت از طریق ارتباط کنسول به دستگاه سیسکو خود وصل شدیم از ما username & password بخواهد .
Router# configure terminal
Router(config)# username [username] secret [password]
Router(config)# line con 0
Router(config-line)# login local
تنظیم password برای ورود از user mode به enable mode
خب ما برای این بتونیم اکثر تنظیمات را ببینیم و یا یکسری کار ها مانند SSH زدن و کپی کردن و ریست کردن و… دستگاه سیسکویی خود باید وارد محیط
enable mode شویم پس امنیت این محیط برای ما خیلی مهم خواهد بود.
Router# configure terminal
Router(config)# enable secret [password-string]
روش تنظیم password برای لاین VTY
Router# configure terminal
Router(config)# line vty 0 15
Router(config-line)# password [password-string]
Router(config-line)# login
جمع بندی :
در این مقاله سعی کردیم به صورت خلاصه مفهوم را به شما برسانیم ، که چطور لاین های console , vty ایمن کنید و امنیت را برای تجهیزات سیسکویی خود به ارمغان بیارید ، امیدواریم از خواندن این مقاله لذت برده باشید.
با تشکر 🙏