Описание базовых шагов по созданию защищенной конфигурации маршрутизатора Cisco:
Жесткий контроль доступа через ACL;
telnet/ssh доступ только с доверительных хостов;
Блокирование попыток спуффинга и пакетов из Intranet подсетей;
Ограничение SNMP (секретное имя community и доступ только с хостов мониторинга);
Шифрование паролей;
Выключение неиспользуемых сетевых сервисов;
Ведение подробных логов;
Включение спец опций (no ip source-routing, no ip proxy-arp, no ip redirects, no ip mroute-cache, no cdp run, no ip directed-broadcast).
Руководство в PDF формате.
|