راهنمای امن سازی سوییچ سیسکو

هر پورت، یه دره—پس قفلشو محکم ببند!

وقتی صحبت از سوییچ سیسکو می‌شه، خیلیا فکر می‌کنن “خب فقط کابل رو بزن و تموم!” ولی واقعیت اینه که اگه سوییچتو امن نکنی، یه هکر با یه لپ‌تاپ و یه نگاه چپ ممکنه نصف شبکه‌تو بزنه زمین. بیا با هم یه سوییچ سیسکو رو مثل قلعه ضدنفوذ بسازیم.

– “cisco123” رمز عبور؟ آره، ولی نه 

enable secret !T0P$ecret2025

اگه هنوزم از enable password cisco استفاده می‌کنی، بدون که روح همه‌ی متخصصین امنیت شب‌ها با گریه می‌خوابن.

خاموش کردن خدمات خطرناک (یا همون “دکمه‌های قرمز مرگ”)

no ip http server
no ip finger
no ip source-route

این سرویس‌ها بیشتر از اینکه به دردت بخورن، مثل در باز برای هکران عمل می‌کنن. خاموششون کن تا آسوده بخوابی.

محدود کردن دسترسی به کنسول (نه هرکی از راه رسید وصل شه)

line console 0
password S3cur3C0n$0le
login
exec-timeout 5 0

حالا اگه کسی بخواد سوییچتو از نزدیک لمس کنه، باید از فیلتر گذر کنه

– SSH: بابای Telnet رو بیار

چرا؟ Telnet مثل اینه که رمزتو داد بزنی وسط بازار.

فعال‌سازی SSH:

ip domain-name persol.local
crypto key generate rsa
ip ssh version 2
line vty 0 4
transport input ssh
login local

و یادت نره یوزر هم تعریف کنی

username admin privilege 15 secret StR0ngP@ss

– خاموشی CDP و LLDP جایی که لازم نیست

دستور:

no cdp run

یا فقط رو اینترفیس‌های خاص:

interface Gig0/1
no cdp enable

چرا؟ چون نمی‌خوای همسایه‌ات بدونه چه مدل سوییچی داری، مثل اینه که برند ماشینتو بزنی رو پیشونی‌ات.

– Port Security: بگو هر کی دلش خواست نیاد

دستور:

interface FastEthernet0/1
switchport mode access
switchport port-security
switchport port-security maximum 1
switchport port-security violation restrict
switchport port-security mac-address sticky

این یعنی فقط یه دستگاه مشخص اجازه داره وصل شه. مثل اینه که هر صندلی مهمونی فقط مال یه نفره

– استفاده از VLAN Management جداگانه

چرا؟ که ترافیک مدیریت از ترافیک بقیه جدا باشه.

دستور:

interface vlan 99
ip address 192.168.99.1 255.255.255.0
no shutdown

و VLAN مربوطه رو روی ترانک تعریف کن.

امن کردن سوییچ سیسکو مثل بستن دکمه‌های پیژامه‌س! ممکنه بگی “بی‌خیال بابا!” ولی یه روز که مهمون ناخوانده بیاد، تازه می‌فهمی چقدر لازم بوده 🙂

دیدگاه‌ خود را بنویسید

پیمایش به بالا