La configuración básica de un switch es similar a la de un router excepto por la asignación de direcciones IP de capa 3 a sus interfaces, ya que el swtich trabaja sobre la capa 2.
Los aspectos a configurar son:
Asignarle un nombre a nuestro equipo
Router(config)#hostname ciscoredes ciscoredes(config)# |
Contraseña para el modo de Configuración Global (2 opciones)
ciscoredes(config)#enable password modoglobal | ciscoredes(config)#enable secret modoglobal |
La diferencia entre estos 2 métodos para la asignación de esta contraseña, es que la "enable secret" encripta dicha contraseña, por lo tanto, no es visible para el usuario y la más recomendable.
Contraseña para el modo Consola
Para proteger el puerto consola contra el acceso no autorizado.
ciscoredes(config)#line console 0 ciscoredes(config-line)#password consola ciscoredes(config-line)#login ciscoredes(config-line)#exit ciscoredes(config)# |
Contraseña para logiin Remoto
ciscoredes(config)#line vty 0 4 ciscoredes(config-line)#password remoto ciscoredes(config-line)#login ciscoredes(config-line)#exit ciscoredes(config)# |
En la linea número uno estamos configurando las primeras 5 lineas vty, es decir del rango 0-4, se pueden configurara hasta 16 (0-15).
Contraseñas Encriptadas
Al establecer contraseñas en la CLI, todas ellas se mantienen en formato de texto sin cifrar, es decir, legibles para los usuarios que tengan acceso al archivo de configuración de inicio (satartup-config)y al archivo de ejecución (running-config), excepto la contraseña establecida con el comando enable secret
ciscoredes# configure terminal ciscoredes(config)# service password-encryption ciscoredes(config)#end ciscoredes# |
No hay comentarios:
Publicar un comentario