: 서버 ~ 클라이언트까지 모두 유선으로 연결된 네트워크
AP에 클라이언트들이 연결이 되어있는데,
클라이언트가 AP에 연결이 되면 바로 물리적으로 연결되게끔 하는 것이 아니라 사용자 인증을 먼저 진행하도록 한다.
이런 상황에서 802.1x 인증을 사용한다.
원격 접속을 하기 위해서는
Console은 장비에 직접 연결하는 것이다.
실습0
- LAB2에서 실습
R1>en ! usermod에서 관리자 모드 진입 ! 설정을 통해 함부로 관리자 모드 진입할 수 없도록 해줄 것 R1#conf t ! enable 할 때, 'cisco'라고 password를 지정해주겠다. R1(config)#enable password cisco
do sh run명령어를 통해,enable password cisco라고 지정했음을 확인 가능하다.- 보안이 좋지 않음..
실습1
R1(config)#service password-encryption R1(config)#end
- 'enable password 7 08224~'
7: password 암호화 레벨, cisco 자체 password 암호화 방식, 알고리즘이 강력하지 않다.! cisco 에서 no는 이전의 명령 취소 R1(config)#no service password-encryption ! secret이라는 새로운 패스워드 암호화 방식 ! cisco1 이라는 password에 secret 암호화 방식을 적용 R1(config)#enable secret cisco1 R1(config)#end
- md5 해시함수를 통해 password를 암호화했다.
실습2
- 장비의 정보 확인
show version
- 장비와 물리적으로 연결되어 있는 장비의 정보
show cdp neighbor
실습3
- Usermode에서 패스워드 설정하기
! 콘솔 라인 0번(직접 장비에 연결된 콘솔 포트) 설정 모드 진입 R1(config)#line con 0 ! 로그인 시 비밀번호 요구 활성화 R1(config-line)#login % Login disabled on line 0, until 'password' is set R1(config-line)#password cisco ! 비밀번호 'cisco'로 설정 R1(config-line)#end ! 설정 모드 종료, 일반 모드 복귀 R1#exit
- 원격 접속 시 입력에 필요한 패스워드 설정하기
- vty 라인은 네트워크 장비에 원격 접속할 때 사용하는 가상의 터미널 라인
- 여러 관리자가 동시 접속이 가능하게끔 여러 라인을 지정한 것
! vty 0번부터 15번까지, 최대 16개의 원격 접속용 라인 설정 모드 진입 R1(config)#line vty 0 15 R1(config-line)#password cisco ! 'cisco' 패스워드로 지정 R1(config-line)#end R1#show run ! 하단의 사진이 결과, password 설정한 내용 확인 가능
- 위의 내용을 암호화하고 싶을 때
! cisco의 암호화 알고리즘 사용 R1(config)#service password-encryption R1(config)#do sh run
실습4
- 공유 암호 대신 로컬 username과 password 구성하기
! 사용자 'user1'과 암호화된 패스워드 'cisco' 생성 R1(config)#username user1 secret cisco ! 원격 접속용 vty 라인 0~15번 설정 모드 진입 R1(config)#line vty 0 15 ! vty 접속 시 로컬에 설정된 사용자명과 패스워드로 인증하도록 지정 R1(config-line)#login local ! vty 라인의 단순 패스워드 비활성화, password가 아닌 username secret으로 인증 사용 R1(config-line)#no password R1(config-line)#do show run
- 적용이 잘 되었는지 Telnet 접속해보기
PC A에서 프롬포트 실행
- 접속 시 username과 password 입력 필요
- 관리자 모드 접속 시 패스워드 입력 필요
관련
- SK쉴더스 루키즈 과정을 수강하며 배웠던 내용을 복습할 겸 적었습니다.
- Cisco Packet tracer Student 6.2.0.0052 version 사용