introduzione
Al primo avvio di un router Cisco ISR, è necessario eseguire alcune configurazioni di base per proteggere l’accesso amministrativo al router. Questo laboratorio metterà alla prova la tua capacità di configurare le impostazioni di sicurezza di base di un router Cisco ISR e ti aiuterà a prepararti per le attività di simulazione della configurazione del router nell’esame di certificazione CCENT / ICND1 (Capitolo 5.0 Manutenzione dell’infrastruttura del tecnico Cisco Certified Entry Networking Technician (CCENT) esame)
Istruzioni di laboratorio
Lo scopo di questo laboratorio è testare la tua capacità di eseguire una configurazione di base del router. Hai 15 minuti per completare questa simulazione.
1. Configurare il software del terminale LAPTOP con i parametri giusti della console.
2. Configurare il nome host del router su “GATEWAY”
3. Configurare la password di abilitazione e il segreto su “cisco”
4. Configurare la crittografia della password sul router per proteggere le password memorizzate
5. Configurare l’accesso alla console:
– Login: sì
– Password: “cisco”
– Cronologia: 10 comandi
– Registrazione sincrona
– Timeout: 2 minuti 45 secondi.
Soluzione
1. Configurare il software del terminale laptop
Il software del terminale non è configurato correttamente sul laptop. È necessario modificare le impostazioni su 9600/8 / None / 1 per connettersi alla console del router. Ricorda questo suggerimento perché potrebbe aiutarti a rispondere alle domande CCENT o ottenere simlet CCENT.
2. Configurare il nome del router
Il comando hostname deve essere utilizzato per modificare il nome host del router.
Router>enable
Router#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#hostname GATEWAY
3. Configurare la password di abilitazione e il segreto su “cisco”
Il comando abilita <password> segreto memorizza un hash MD5 della password richiesta per l’accesso in modalità privilegiata. La password di abilitazione segreta di un router Cisco ISR viene utilizzata per limitare l’accesso alla modalità di abilitazione e alla modalità di configurazione globale (configurare il terminale) di un router.
GATEWAY(config)#enable secret cisco
4. Configurare la crittografia della password per questo router
GATEWAY(config)#service password-encryption
5. Configurare l’accesso alla console
L’accesso alla console è protetto dalla password “cisco” e l’accesso è necessario all’accesso alla console.
Il comando exec-timeout disconnette automaticamente l’utente dalla console dopo un periodo di inattività definito (2’45 ” in questo laboratorio)
GATEWAY(config)#line console 0
GATEWAY(config-line)#password cisco
GATEWAY(config-line)#login
GATEWAY(config-line)#logging synchronous
GATEWAY(config-line)#exec-timeout 2 45
GATEWAY(config-line)#history size 10
Ottimo. Grazie 1000 per le indicazioni sui lab che hai pubblicato.
Sai darmi indicazioni su dove reperire lab di packet trace già configurati?
Grazie ancora per le tue pubblicazioni
Ciao Federico, grazie !
Sfortunatamente non sapre perchè date le grosse limitazioni pochi fanno laboratori e li pubblicano, mi ricordo che ci sono già alcuni labs presenti di default