Un equipo de red debe estar protegido frente a accesos no autorizados. Cisco IOS ofrece varios puntos de entrada que conviene asegurar: la consola, el acceso privilegiado y las sesiones remotas.
Los accesos que hay que proteger
- Consola (con 0) — el acceso físico mediante cable de consola.
- Enable — el paso al modo privilegiado.
- VTY (0 4) — las sesiones remotas por Telnet o SSH.
Se define una contraseña en cada línea y después se cifra el conjunto para que no aparezcan en claro en la configuración.
S1> enable
S1# configure terminal
S1(config)# enable secret Classe123
S1(config)# line console 0
S1(config-line)# password Cisco123
S1(config-line)# login
S1(config-line)# exit
S1(config)# line vty 0 4
S1(config-line)# password Cisco456
S1(config-line)# login
S1(config-line)# exit
S1(config)# service password-encryption
El comando enable secret almacena la contraseña privilegiada cifrada (más seguro que enable password). El comando service password-encryption oculta las contraseñas restantes que se muestran en claro. La palabra clave login activa la solicitud de contraseña en la línea.
Para recordar: protege la consola, el enable y las VTY, prefiere
enable secrety activaservice password-encryption. Consulta el Lab 6 – Protección básica de los accesos.