Sei sulla pagina 1di 3

Desactivar Domain-lookup:

no ip domain-lookup

Minimo 10 caracteres de contraseña:

security passwords min-length 10

Activar la clave Secret:

enable secret (contraseña)

Configurar Consola Promp (Config):

line console 0 : Entrar a configuración de Consola 0


password (contraseña) : Ingresar Contraseña
exec-timeout (minutos) (segundos) : Límite de tiempo de la sesión
login : Activar Consola y contraseña
logging synchronous : Logeo Sincronizado

Configurar AUX Promp (Config):

line aux 0 : Entrar a configuración de aux 0


password (contraseña) : Ingresar Contraseña
exec-timeout (minutos) (segundos) : Límite de tiempo de la sesión
login : Activar Consola y contraseña

Configurar telnet Promp (Config):

line vty 0 4 : Entrar a configuración de vty 0 4


password (contraseña) : Ingresar Contraseña
exec-timeout (minutos) (segundos) : Límite de tiempo de la sesión
login : Activar Consola y contraseña

Activar la encriptación de las contraseñas:

service password-encryption

Bloqueo de inicio de sesión por tiempo en segundos después de 2 intentos fallidos con un
intervalo de diferencia de segundos:

login block-for (segundos) attempts (intentos) within (segundos)


Activar mensaje:

banner motd ($menjase entre signos$)

Crear Usuario:

username (nombre usuario) secret (contraseña secret)

Activar inicio de sesión con usuario promp (config):

line console 0
login local

Autenticación AAA con servidor Radius:

aaa new-model : Activar AAA


aaa authentication login default group radius none : orden de autenticación
radius-server host (Dir IP) auth-port 1812 acct-port 1813 key (pass) : Ubicación de Radius
aaa authentication login TELNET_LINES group radius : Activar AAA Telnet
line vty 0 4 : Ingresar a vty
login authentication TELNET_LINES : inicio de sesión AAA

Activar Registro de Sucesos y fallas

login on-success log : Activar Registro de Sucesos


login on-failure log every 2 : Activar registro de fallas cada 2 errores

SSH

ip domain-name ccnasecurity.com
username admin privilege 15 secret cisco12345
line vty 0 4
privilege level 15
login local
transport input ssh
crypto key zeroize rsa
crypto key generate rsa general-keys modulus 1024
ip ssh time-out 90
ip ssh authentication-retries 2
aaa session-id common

enable view

R1(config)#parser view admin1

R1(config-view)#secret admin1pass

R1(config-view)#commands exec include all show

R1(config-view)#commands exec include all config terminal

R1(config-view)#commands exec include all debug

commands exec include show ip interface brief

commands exec include show version

commands exec include show parser view

commands exec include show interfaces

R1#enable view admin1

Password:admin1pass

R1#show parser view

Potrebbero piacerti anche