Está en la página 1de 3

Desactivar Domain-lookup: no ip domain-lookup Minimo 10 caracteres de contrasea: security passwords min-length 10 Activar la clave Secret: enable secret (contrasea)

Configurar Consola Promp (Config): line console 0 password (contrasea) exec-timeout (minutos) (segundos) login logging synchronous : Entrar a configuracin de Consola 0 : Ingresar Contrasea : Lmite de tiempo de la sesin : Activar Consola y contrasea : Logeo Sincronizado

Configurar AUX Promp (Config): line aux 0 password (contrasea) exec-timeout (minutos) (segundos) login : Entrar a configuracin de aux 0 : Ingresar Contrasea : Lmite de tiempo de la sesin : Activar Consola y contrasea

Configurar telnet Promp (Config): line vty 0 4 password (contrasea) exec-timeout (minutos) (segundos) login : Entrar a configuracin de vty 0 4 : Ingresar Contrasea : Lmite de tiempo de la sesin : Activar Consola y contrasea

Activar la encriptacin de las contraseas: service password-encryption Bloqueo de inicio de sesin por tiempo en segundos despus de 2 intentos fallidos con un intervalo de diferencia de segundos: login block-for (segundos) attempts (intentos) within (segundos)

Activar mensaje: banner motd ($menjase entre signos$) Crear Usuario: username (nombre usuario) secret (contrasea secret) Activar inicio de sesin con usuario promp (config): line console 0 login local

Autenticacin AAA con servidor Radius: aaa new-model aaa authentication login default group radius none radius-server host (Dir IP) auth-port 1812 acct-port 1813 key (pass) aaa authentication login TELNET_LINES group radius line vty 0 4 login authentication TELNET_LINES : Activar AAA : orden de autenticacin : Ubicacin de Radius : Activar AAA Telnet : Ingresar a vty : inicio de sesin AAA

Activar Registro de Sucesos y fallas login on-success log login on-failure log every 2 : Activar Registro de Sucesos : Activar registro de fallas cada 2 errores

SSH ip domain-name ccnasecurity.com username admin privilege 15 secret cisco12345 line vty 0 4 privilege level 15 login local transport input ssh crypto key zeroize rsa crypto key generate rsa general-keys modulus 1024 ip ssh time-out 90 ip ssh authentication-retries 2

aaa session-id common

enable view R1(config)#parser view admin1 R1(config-view)#secret admin1pass R1(config-view)#commands exec include all show R1(config-view)#commands exec include all config terminal R1(config-view)#commands exec include all debug commands exec include show ip interface brief commands exec include show version commands exec include show parser view commands exec include show interfaces

R1#enable view admin1 Password:admin1pass R1#show parser view

También podría gustarte