jueves, 11 de febrero de 2016

13. Desafio de integridad de habilidades

Practica en Packet tracer


En la siguiente imagen se muestran los parámetros para configurar el switch de acuerdo a la metodología.


En esta actividad se ponen en practica lo aprendido sobre seguridad de acceso a switch, aquí configuramos las lineas vty que como sabemos nos sirven para acceder de forma remota, para configurar nuestro switch, como sabemos podemos accesar por medio de telnet, pero este no es seguro, ya que loes paquetes y contraseñas se des-encriptan fácilmente, por lo que aquí aprenderemos a configurar la seguridad con ssh.

Ademas de esto para hacer mas segura nuestra red configuramos nuestros puertos en modo de acceso seguro, para esto primero seleccionamos nuestras interfaces como se muestra en la figura:
interface range f0/1-2                                             //seleccionamos nuestras interfaces a configurar
switchport mode access                                          //pone el puerto en modo de acceso
switchport port-security                                         //activa la seguridad del puerto
switchport port-security maximum 2                     //El puerto admite únicamente 2 equipos
switchport port-security mac-address sticky        //recuerda las direcciones mac asociadas ha estos                                                                                     puertos
switchport port-security violation shutdown      //en caso de una ataque el puerto se inhabilita.

Estas configuraciones permiten mayor seguridad para nuestra red y evitan algunos tipos de ataques.

Nota: Una practica recomendada para tener mayor seguridad y tener protegido nuestro switch es apagar los puertos que no se utilizan.




En esta imagen se muestra como entrar a configurar el switch remotamente con ssh.

Como se ve ahí se muestra el mensaje de advertencia antes de entrar al modo exe privilegiado es decir a configura el switch y el comando para entrar es ssh -l admin 10.10.10.2

Ojo: el carácter después de ssh es una L después sigue el usuario que se definió anteriormente y la dirección ip del dispositivo en este caso el switch.




No hay comentarios:

Publicar un comentario