Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Лабы / Лаба 8.docx
Скачиваний:
0
Добавлен:
03.10.2026
Размер:
598 Кб
Скачать
☆
    1. Содержание отчета

В индивидуальном отчёте должны быть указаны цель, задание, краткое описание лабораторного стенда, представлены необходимые снимки экрана и пояснения к ним. Следует проанализировать полученные данные и дать ответы на контрольные вопросы.

    1. Контрольные вопросы

1. Что такое удаленный доступ к сетевому оборудованию? Зачем он нужен и какие функции выполняет?

Удаленный доступ — это возможность подключаться к управляющему интерфейсу сетевого устройства (маршрутизатора, коммутатора и т.д.) не через физическую консоль (консольный кабель), а по сети, используя протоколы типа Telnet или SSH.

Зачем он нужен:

  • Оперативность управления: Позволяет администратору быстро устранять неисправности или вносить изменения в конфигурацию из любой точки сети без необходимости физического присутствия рядом с оборудованием.

  • Централизованное управление: Администратор может управлять множеством разрозненных устройств из одного места.

  • Масштабируемость: В больших сетях физический доступ к каждому устройству нецелесообразен или невозможен.

Основные функции:

  • Конфигурация интерфейсов, маршрутизации, политик безопасности.

  • Мониторинг состояния устройства (загрузка CPU, память, таблицы MAC-адресов, маршрутизации).

  • Диагностика неисправностей (команды ping, traceroute, show log).

  • Обновление программного обеспечения.

Shape1

2. Какие варианты задания пароля бывают? В чем их различие? Какой способ следует использовать?

Основное различие — в шифровании пароля в конфигурационном файле.

  1. Пароль в незашифрованном виде (plain text):

    • Команда: password mypassword

    • Недостаток: Пароль отображается в конфигурации как есть. При показе конфигурации (show run) его может увидеть любой.

    • Использование: Крайне не рекомендуется, кроме как для паролей, которые не критичны для безопасности (например, пароль для CHAP в PPP, где он должен быть в открытом виде у обеих сторон).

  2. Пароль, зашифрованный с помощью слабого алгоритма (Type 7):

    • Команда: enable password mypassword (если не включена служба service password-encryption) или service password-encryption для слабого шифрования всех паролей.

    • Недостаток: Этот тип шифрования легко обратимо. Существуют онлайн-утилиты и программы, которые мгновенно расшифровывают такие пароли.

    • Использование: Не рекомендуется для критически важных паролей.

  3. Пароль, зашифрованный с помощью стойкого алгоритма (MD5, SHA-256, Type 5/8/9):

    • Команда: enable secret mypassword (использует MD5 по умолчанию в старых версиях IOS).

    • Преимущество: Используется криптографическая хеш-функция. Пароль невозможно восстановить из хеша. При аутентификации хешируется введенный пароль и сравнивается с сохраненным хешем.

    • Использование: Это рекомендуемый и самый безопасный способ для задания паролей (enable secret, паролей пользователей).

Вывод: Всегда следует использовать команду enable secret для привилегированного пароля и команду username ... secret для создания пользователей.

Соседние файлы в папке Лабы