- «Hostname، Password و تنظیمات اولیه دستگاه» را با یک نمونه واقعی توضیح بدهی
- در یک مشکل مرتبط، بررسی را از «show running-config بخش line/user را ببین» شروع کنی
- فرق این موضوع را با مورد نزدیکش توضیح بدهی: Password Authentication فقط یک بخش امنیت است
- تمرین عملی «در Packet Tracer Hostname، enable secret و یک Local User بساز» را انجام بدهی و نتیجه را ثبت کنی
- در عیبیابی، اشتباه «گذاشتن رمز ساده و مشترک روی همه Deviceها» را تکرار نکنی
hostname نام Device را عوض میکند
Configuration اولیه Cisco باید دستگاه را قابل شناسایی و مدیریت کند، نه اینکه فقط چند Password تصادفی روی آن بگذاری. Hostname، دسترسی Privileged، User محلی و روش مدیریت امن جزو پایهها هستند.
نام درست Device در Prompt و Logها جلوی اشتباه روی Switch اشتباه را میگیرد. Password هم باید با روش مناسب ذخیره و دسترسی Remote ترجیحاً از SSH انجام شود.
hostname نام Device را عوض میکند. enable secret برای دسترسی Privileged از Password قدیمی امنتر است.
username
username ... secret حساب محلی میسازد. banner میتواند پیام قانونی/هشدار قبل از Login نشان دهد.
service password-encryption رمزنگاری قوی محسوب نمیشود و برای Secretهای حساس جای Hash امن را نمیگیرد. SSH معمولاً به Hostname/Domain و Key نیاز دارد. Plaintext Password در Running-config خطر است.
Password Authentication فقط یک بخش امنیت است
Password Authentication فقط یک بخش امنیت است. اگر VTY Telnet باز باشد، Credential میتواند در شبکه بدون Encryption مناسب عبور کند. روش انتقال و Credential هر دو مهماند.
Hostname بخشی از مدیریت و کاهش خطای انسانی است. enable secret بهتر از password ساده است. Remote Management باید تا حد ممکن با SSH انجام شود.
show running-config بخش line/user را ببین
از show running-config بخش line/user را ببین شروع کن. بعد SSH/Telnet Transport Input را بررسی کن. اگر تا اینجا چیزی غیرعادی ندیدی، User Privilege را ثبت کن. در آخر Configuration Change را با Policy سازمان هماهنگ کن.
نتیجه «show running-config بخش line/user را ببین» و «SSH/Telnet Transport Input را بررسی کن» را کنار هم بگذار. اگر هر دو طبیعی بودند، «User Privilege را ثبت کن» کمک میکند محدوده مشکل کوچکتر شود. «Configuration Change را با Policy سازمان هماهنگ کن» را زمانی انجام بده که بررسیهای قبلی جواب روشنی ندادهاند.
سه Switch همگی Prompt پیشفرض Switch دارند و کارشناس روی دستگاه اشتباه Configuration میزند
سه Switch همگی Prompt پیشفرض Switch دارند و کارشناس روی دستگاه اشتباه Configuration میزند. Hostname معنادار و Inventory دقیق چنین خطای انسانی سادهای را کم میکند.
ترتیب منطقی بررسی همین وضعیت میتواند این باشد: show running-config بخش line/user را ببین → SSH/Telnet Transport Input را بررسی کن → User Privilege را ثبت کن → Configuration Change را با Policy سازمان هماهنگ کن. این ترتیب را با نتیجه واقعی هر مرحله جلو ببر؛ اگر یکی از بررسیها علت را روشن کرد، سراغ تغییرهای بیربط نرو.
در Packet Tracer Hostname، enable secret و یک Local User بساز
در Packet Tracer Hostname، enable secret و یک Local User بساز. Banner اضافه کن. سپس Running-config را ببین و تفاوت secret با password را بررسی کن.
قبل از ایجاد خطا «show running-config بخش line/user را ببین» را در حالت سالم ثبت کن. بعد از ایجاد یک خطای کنترلشده، همان مورد و در پایان «Configuration Change را با Policy سازمان هماهنگ کن» را دوباره بررسی کن. تفاوت قبل و بعد باید در گزارش تمرین مشخص باشد.
گذاشتن رمز ساده و مشترک روی همه Deviceها
گذاشتن رمز ساده و مشترک روی همه Deviceها. فعال نگه داشتن Telnet بدون نیاز. قرار دادن اطلاعات حساس در Banner.
CCST روی تنظیمات اولیه و مفهوم مدیریت امن تمرکز دارد. AAA مرکزی، TACACS+/RADIUS و Hardening کامل در مسیرهای بعدی میآید.
Hostname بخشی از مدیریت و کاهش خطای انسانی است
Hostname بخشی از مدیریت و کاهش خطای انسانی است. enable secret بهتر از password ساده است. Remote Management باید تا حد ممکن با SSH انجام شود.
چرا Hostname فقط زیبایی نیست؟ در Prompt، Log و مستندسازی کمک میکند Device درست را تشخیص بدهی. آیا service password-encryption معادل Hash امن همه Secretهاست؟ خیر؛ برای پنهانسازی ساده است و جای Secret/روش امن را نمیگیرد.
Hostname فقط ظاهر CLI را عوض نمیکند
Hostname فقط ظاهر CLI را عوض نمیکند؛ در Log، Monitoring و Documentation کمک میکند دقیقاً بدانیم با کدام Device کار میکنیم. نامهایی مثل SW-FIN-۰۱ یا RTR-HQ-۰۱ از Switch۱ در شبکه چنددهتجهیزی قابل استفادهترند.
برای دسترسی مدیریتی، Password مشترک و ساده انتخاب خوبی نیست. Local User، Secret مناسب و SSH پایه بهتری میسازند. `service password-encryption` را هم با Hash امن Credential اشتباه نگیر؛ این دستور بیشتر جلوی دیده شدن Plain Text بعضی Passwordها در Config را میگیرد و جای سیاست Credential قوی را نمیگیرد.
سه Switch همگی Prompt پیشفرض Switch دارند و کارشناس روی دستگاه اشتباه Configuration میزند. Hostname معنادار و Inventory دقیق چنین خطای انسانی سادهای را کم میکند.
گذاشتن رمز ساده و مشترک روی همه Deviceها
- گذاشتن رمز ساده و مشترک روی همه Deviceها
- فعال نگه داشتن Telnet بدون نیاز
- قرار دادن اطلاعات حساس در Banner
در Packet Tracer Hostname، enable secret و یک Local User بساز
- در Packet Tracer Hostname، enable secret و یک Local User بساز. Banner اضافه کن. سپس Running-config را ببین و تفاوت secret با password را بررسی کن.
- یک خطای کنترلشده بساز که به «show running-config بخش line/user را ببین» مربوط باشد و قبل از اصلاح، نتیجه را نگه دار.
- بعد از اصلاح، «Configuration Change را با Policy سازمان هماهنگ کن» را دوباره انجام بده و نتیجه قبل و بعد را مقایسه کن.
نکتههایی که باید با خودت ببری
- Hostname بخشی از مدیریت و کاهش خطای انسانی است
- enable secret بهتر از password ساده است
- Remote Management باید تا حد ممکن با SSH انجام شود
چرا Hostname فقط زیبایی نیست؟
چرا Hostname فقط زیبایی نیست؟
در Prompt، Log و مستندسازی کمک میکند Device درست را تشخیص بدهی.
آیا service password-encryption معادل Hash امن همه Secretهاست؟
خیر؛ برای پنهانسازی ساده است و جای Secret/روش امن را نمیگیرد.
در خرابی مرتبط با «Hostname، Password و تنظیمات اولیه دستگاه» اولین بررسی تو چیست؟
show running-config بخش line/user را ببین؛ بعد نتیجه همان بررسی مشخص میکند قدم بعدی را کجا ادامه بدهی.
برای مطالعه مرجع
برای ذخیره پیشرفت وارد حساب شو
حساب کاربری برای آزمون و ثبت مرحلهها استفاده میشود