Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Лабы / Лаба 8.docx
Скачиваний:
0
Добавлен:
03.10.2026
Размер:
598 Кб
Скачать
☆

7. В чем отличие привилегированного режима от пользовательского?

  • Пользовательский режим (User EXEC Mode):

    • Обозначение: Router>

    • Уровень привилегий: 1.

    • Функции: Доступны только базовые команды для просмотра состояния устройства (show, ping). Невозможно изменить конфигурацию или перезагрузить устройство. Это "режим для ознакомления".

  • Привилегированный режим (Privileged EXEC Mode):

    • Обозначение: Router#

    • Уровень привилегий: 15 (по умолчанию).

    • Функции: Полный доступ ко всем командам для просмотра и диагностики (debug, show running-config). Отсюда можно войти в режим глобальной конфигурации (configure terminal) для внесения любых изменений в настройки устройства.

8. Какая команда лучше всего шифрует пароль?

Команда enable secret — это лучший способ для установки привилегированного пароля (пароля для входа в режим enable). Она использует криптографически стойкий хеш (в современных IOS — SHA-256). Для паролей локальных пользователей лучшей является команда username <name> secret <password>.

Команда service password-encryption сама по себе не является лучшей, так как она применяет слабый алгоритм (Type 7) ко всем паролям, для которых не указан secret.

9. Какие уровни привилегий для работы с оборудованием Вы знаете?

В Cisco IOS существует 16 уровней привилегий (0-15):

  • Уровень 0: Минимальные привилегии (команды disable, exit, logout).

  • Уровень 1-14: Пользовательские уровни. Администратор может назначать определенные команды для каждого уровня, создавая роли с разными правами (например, "оператор мониторинга", "администратор безопасности").

  • Уровень 15 (Привилегированный режим): Максимальный уровень доступа. Полный контроль над устройством. По умолчанию в этот уровень попадают пользователи, прошедшие аутентификацию с паролем enable secret.

10. Опишите преимущества и недостатки рассмотренных вариантов доступа к оборудованию.

Вариант доступа

Преимущества

Недостатки

Консольный порт

Надежность: Работает даже при сбоях сети или неправильной настройке. Не требует IP-сети. Безопасность: Требует физического доступа.

Неудобство: Требует физического присутствия. Не подходит для удаленного управления.

Telnet

Простота: Широко поддерживается. Легко настроить.

Крайне низкая безопасность: Пароли и данные передаются в открытом виде. Нельзя использовать в продакшене.

SSH

Безопасность: Шифрует весь трафик, включая логины и пароли. Аутентифицирует сервер. Рекомендуемый способ.

Сложнее настройки: Требует генерации ключей шифрования.

Локальные пользователи

Простота и надежность: Работает при отсутствии сети. Простота настройки для малого числа устройств.

Плохая масштабируемость: Управление учетками на каждом устройстве отдельно. Нет центрального аудита.

AAA-сервер (RADIUS/TACACS+)

Масштабируемость и централизация: Единое управление пользователями для всех устройств. Детальный аудит и контроль доступа (Authorization).

Сложность настройки. Единая точка отказа: Недоступность сервера может заблокировать доступ (риск смягчается использованием локальной базы как резервной).

Соседние файлы в папке Лабы