Video: Training Komputer / Kursus Komputer Sertifikasi Internasional di NetCampus - Phone : 021-47884163/68 2024
Bagian dari 1, 001 Pertanyaan Praktik Routing and Switching CCNA untuk Dummies Cheat Sheet
Salah satu keterampilan yang paling penting untuk dimiliki saat Anda mempersiapkan ujian Cisco ICND1 (dan ICND2) adalah kemampuan menerapkan praktik keamanan dasar pada perangkat Cisco Anda. Berikut adalah beberapa poin penting yang harus diingat tentang mengamankan perangkat saat Anda mengikuti ujian ICND1:
-
Secure Location: Pastikan untuk menemukan router dan switch Cisco Anda di lokasi yang aman - ruang terkunci yang aksesnya terbatas diizinkan.
-
Nonaktifkan Ports: Di lingkungan aman yang tinggi Anda harus menonaktifkan port yang tidak terpakai sehingga sistem yang tidak sah tidak dapat terhubung ke jaringan.
-
Konfigurasi Port Security: Untuk mengendalikan sistem mana yang dapat terhubung ke port yang memungkinkan gunakan keamanan port untuk membatasi alamat MAC mana yang dapat terhubung ke port mana.
-
Set Passwords: Pastikan untuk mengkonfigurasi kata sandi pada port konsol, port tambahan, dan port vty. Juga konfigurasikan rahasia aktif untuk akses ke mode exec pribadi.
-
Perintah Login Jangan lupa perintah login setelah menyetel kata sandi di port. Perintah login memberitahu perangkat Cisco bahwa ada orang yang terhubung harus masuk dan memaksa meminta kata sandi.
-
Login Command Lokal: Jika Anda mencari untuk membuat nama pengguna dan kata sandi untuk login, gunakan perintah login local untuk memberi tahu perangkat Cisco yang Anda ingin mengotentikasi orang dengan nama pengguna dan kata sandi dikonfigurasi pada perangkat
-
Enkripsi Password: Pastikan untuk mengenkripsi semua kata sandi dalam konfigurasi dengan perintah service password - encryption !
-
Spanduk: Pastikan memasang spanduk yang tidak memiliki kata "selamat datang" dalam pesan atau frase undangan lainnya. Anda ingin memastikan bahwa spanduk menunjukkan bahwa akses yang tidak sah dilarang.
-
Komunikasi Aman: Jika Anda ingin mengatur jarak jauh dari perangkat, gunakan SSH dan bukan telnet karena komunikasi dienkripsi.