ينبغي حماية جهاز الشبكة من الوصول غير المصرَّح به. ويقدّم Cisco IOS عدّة منافذ دخول يجب تأمينها: الكونسول، والوصول المميّز، والجلسات البعيدة.
أوجه الوصول الواجب حمايتها
- الكونسول (con 0) — الوصول المادي عبر كابل الكونسول.
- Enable — الانتقال إلى النمط المميّز.
- VTY (0 4) — الجلسات البعيدة عبر Telnet أو SSH.
نحدّد كلمة مرور على كل خط، ثم نعمّي المجموعة كي لا تظهر بنص صريح في التكوين.
S1> enable
S1# configure terminal
S1(config)# enable secret Classe123
S1(config)# line console 0
S1(config-line)# password Cisco123
S1(config-line)# login
S1(config-line)# exit
S1(config)# line vty 0 4
S1(config-line)# password Cisco456
S1(config-line)# login
S1(config-line)# exit
S1(config)# service password-encryption
يخزّن الأمر enable secret كلمة المرور المميّزة بصيغة معمّاة (وهو أأمن من enable password). ويخفي الأمر service password-encryption ما تبقّى من كلمات المرور الظاهرة بنص صريح. أما الكلمة المفتاحية login فتفعّل طلب كلمة المرور على الخط.
للتذكّر: احمِ الكونسول وenable وVTY، وفضّل
enable secret، وفعّلservice password-encryption. انظر Lab 6 – التأمين الأساسي لأوجه الوصول.