Лабораторная работа №1 установка первичных настроек безопасности на сетевых устройствах


Download 1.28 Mb.
Sana26.01.2023
Hajmi1.28 Mb.
#1126226
TuriЛабораторная работа
Bog'liq
xmn tuit uz


ЛАБОРАТОРНАЯ РАБОТА №1
УСТАНОВКА ПЕРВИЧНЫХ НАСТРОЕК БЕЗОПАСНОСТИ НА СЕТЕВЫХ УСТРОЙСТВАХ


Цель работы: Изучение коммутационного устройства, его принцип
работы, способы удалённого доступа, а также правила настройки показателей безопасности.









Контрольные вопросы
1. В каком случае используется порт Console?
2. Зачем нужно настраивать канал VTY для коммутатора?
3. Как можно предотвратить передачу пароля в незашифрованном виде?
4. В каких целях используется протоколы Telnet и SSH?
5. Почему компьютеры имеют один и тот же сетевой адрес для доступа к устройствам?
6. Что означает командная строка vty 0 15?

  1. Этот порт используется для доступа к интерфейсу командной строки устройства и его конфигурированию с помощью программ эмуляции терминала.

  2. Каналы VTY обеспечивают доступ к устройствам Cisco по протоколу Telnet. По умолчанию многие коммутаторы Cisco поддерживают до 16 каналов VTY, пронумерованных от 0 до 15.

  3. В схеме простой аутентификации передача пароля и идентификатора пользователя может производиться следующими способами:

в незашифрованном виде; например, согласно протоколу парольной аутентификации РАР (Password Authentication Protocol) пароли передаются по линии связи в открытой незащищенной форме;

  1. Протокол telnet использовался для удалённого администрирования различными сетевыми устройствами и программными серверами, но уступил ssh из-за безопасности. Тем не менее может являться единственной возможностью взаимодействовать через cli с embedded systems, например, маршрутизаторами, так как на них отсутствует ssh.

  2. Для того, чтобы обеспечить возможность удаленного подключения к устройству, из режима глобальной конфигурации необходимо задать VTY с помощью команды line vty 0 15, где 0 и 15 обозначают диапазон значений, которые присваиваются каждой активной сессии – от нуля до пятнадцати.

ЛАБОРАТОРНАЯ РАБОТА № 2
ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ ПОРТОВ


Цель работы: Освоение практических навыков по функцию
коммутатора port – security, позволяющую обезопасить сеть от атак
направленных на переполнение таблицы коммутации











ЛАБОРАТОРНАЯ РАБОТА № 3
АНАЛИЗ БЕЗОПАСНОСТИ СЕТЕВЫХ УСТРОЙСТВ


Цель работы: Освоение практических навыков по сбросу паролей
на коммутаторах и маршрутизаторах Cisco.




Download 1.28 Mb.

Do'stlaringiz bilan baham:




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling