در این سناریو، ما باید جلوی Password Attack به روتر را بگیریم.
اتکرها ممکن است به طور مکرر سعی کنند به دستگاههای شبکه شما وارد شوند تا به آنها دسترسی پیدا کنند.
اما IOS ویژگیای دارد که از ACLها برای جلوگیری از مشاهده پیام درخواست رمز عبور توسط اتکر استفاده میکند.
وقتی یک کاربر خارجی از طریق Telnet یا SSH به یک روتر یا سوئیچ متصل میشود، IOS از یک لاین vty برای نمایش اتصال آن کاربر استفاده میکند.
IOS میتواند یک ACL را بر روی لاینهای vty اعمال کند و آدرسهایی را که میتوانند به روتر یا سوئیچ Telnetیا SSH کنند، فیلتر کند.
بعد از اینکه فیلتر اعمال شود، کاربر هیچوقت پیام درخواست ورود را نمیبیند.
--------------------------------------------------------------------------------------------------------------------------
0:00 مقدمه
0:51 بررسی تنظیمات روتر و سناریو
3:25 نوشتن standard ACL برای شناسایی ترافیک
4:42 مرتبط کردن ACL به لاین VTY
5:26 بررسی و verify تنظیمات
6:27 چه تفاوتی بین ترافیک ورودی و خروجی در لاین VTY وجود دارد؟
5:30 روش شناسایی ICMP مخرب از ICMP نرمال
7:54 بطور معمول، ما ACL را در چه جهتی قرار میدهیم؟
www.jahanshad.com