...
- Для удалённого входа по протоколу SSH использовать аутентификации через RADIUS.
- Для входа через локальную консоль использовать аутентификации через RADIUS, в случае отсутствия связи с RADIUS-серверами использовать локальную аутентификацию.
- Использовать ENABLE-пароль, заданный через RADIUS, в случае отсутствия связи с RADIUS-серверами использовать локальный ENABLE-пароль.
- Установить пользователю admin пониженный уровень привилегий.
Настроить логирование изменений локальных учётных записей.Scroll Pagebreak - Настроить логирование изменений политик ААА.
- Настроить логирование вводимых команд.
...
| Блок кода |
|---|
esr(config)# username admin esr(config-user)# privilege 1 esr(config-user)# exit |
| Scroll Pagebreak |
|---|
Настройте связь с двумя RADIUS-серверами, основным 192.168.1.11 и резервным 192.168.2.12:
...
| Блок кода |
|---|
esr(config)# logging userinfo esr(config)# logging aaa esr(config)# syslog cli-commands |
...
Настройка удалённого управления
...
Сгенерировать новые ключи шифрования. Использовать криптостойкие алгоритмы.
Решение:
...
Отключите устаревшие и не криптостойкие алгоритмы:
...