- •Цель работы
- •Задание
- •Порядок выполнения работы
- •Содержание отчета
- •Контрольные вопросы
- •1. Что такое удаленный доступ к сетевому оборудованию? Зачем он нужен и какие функции выполняет?
- •6. Зачем нужна утилита Telnet? в чем ее недостатки?
- •3. В чем различие между созданием пользователя на сетевом устройстве и на aaa-сервере?
- •4. Под каким пользователем необходимо заходить на сетевое устройство, если aaa-сервер недоступен?
- •5. Объясните принцип работы технологии aaa и протокола radius исходя из полученных результатов.
- •7. В чем отличие привилегированного режима от пользовательского?
- •8. Какая команда лучше всего шифрует пароль?
- •9. Какие уровни привилегий для работы с оборудованием Вы знаете?
- •10. Опишите преимущества и недостатки рассмотренных вариантов доступа к оборудованию.
7. В чем отличие привилегированного режима от пользовательского?
Пользовательский режим (User EXEC Mode):
Обозначение: Router>
Уровень привилегий: 1.
Функции: Доступны только базовые команды для просмотра состояния устройства (show, ping). Невозможно изменить конфигурацию или перезагрузить устройство. Это "режим для ознакомления".
Привилегированный режим (Privileged EXEC Mode):
Обозначение: Router#
Уровень привилегий: 15 (по умолчанию).
Функции: Полный доступ ко всем командам для просмотра и диагностики (debug, show running-config). Отсюда можно войти в режим глобальной конфигурации (configure terminal) для внесения любых изменений в настройки устройства.
8. Какая команда лучше всего шифрует пароль?
Команда enable secret — это лучший способ для установки привилегированного пароля (пароля для входа в режим enable). Она использует криптографически стойкий хеш (в современных IOS — SHA-256). Для паролей локальных пользователей лучшей является команда username <name> secret <password>.
Команда service password-encryption сама по себе не является лучшей, так как она применяет слабый алгоритм (Type 7) ко всем паролям, для которых не указан secret.
9. Какие уровни привилегий для работы с оборудованием Вы знаете?
В Cisco IOS существует 16 уровней привилегий (0-15):
Уровень 0: Минимальные привилегии (команды disable, exit, logout).
Уровень 1-14: Пользовательские уровни. Администратор может назначать определенные команды для каждого уровня, создавая роли с разными правами (например, "оператор мониторинга", "администратор безопасности").
Уровень 15 (Привилегированный режим): Максимальный уровень доступа. Полный контроль над устройством. По умолчанию в этот уровень попадают пользователи, прошедшие аутентификацию с паролем enable secret.
10. Опишите преимущества и недостатки рассмотренных вариантов доступа к оборудованию.
Вариант доступа |
Преимущества |
Недостатки |
Консольный порт |
Надежность: Работает даже при сбоях сети или неправильной настройке. Не требует IP-сети. Безопасность: Требует физического доступа. |
Неудобство: Требует физического присутствия. Не подходит для удаленного управления. |
Telnet |
Простота: Широко поддерживается. Легко настроить. |
Крайне низкая безопасность: Пароли и данные передаются в открытом виде. Нельзя использовать в продакшене. |
SSH |
Безопасность: Шифрует весь трафик, включая логины и пароли. Аутентифицирует сервер. Рекомендуемый способ. |
Сложнее настройки: Требует генерации ключей шифрования. |
Локальные пользователи |
Простота и надежность: Работает при отсутствии сети. Простота настройки для малого числа устройств. |
Плохая масштабируемость: Управление учетками на каждом устройстве отдельно. Нет центрального аудита. |
AAA-сервер (RADIUS/TACACS+) |
Масштабируемость и централизация: Единое управление пользователями для всех устройств. Детальный аудит и контроль доступа (Authorization). |
Сложность настройки. Единая точка отказа: Недоступность сервера может заблокировать доступ (риск смягчается использованием локальной базы как резервной). |
