ПротоколSSL - этопротоколнауровнеприложений, которыйобеспечиваетнадежнуюпередачуданныхссохранениемихнеприкосновенности,
идентификацииицелостности. Оноснованнаиспользованиисертификатов, атакжеоткрытыхизакрытыхключейшифрования.
Идентификациянаосновепортов(802.1x)
Идентификациянаосновепортовпозволяетопределятьсистемныхпользователейиндивидуальнодлякаждогопортачерезвнешнийсервер. Только
известныеиутвержденныесистемойпользователимогутпередаватьиполучатьданные. ПортыидентифицируютсячерезсерверRADIUS спомощью
наращиваемогопротоколаидентификации(EAP).
Болееподробнуюинформациюсм. вКонфигурацияидентификациинаосновепортов.
Поддержказаблокированныхпортов
Заблокированныепортыпозволяютулучшитьбезопасностьвсетизасчетразрешениядоступакопределенномупортутолькопользователям,
имеющимMAC-адреса. Этиадресаопределяютсялибовручную, либоавтоматическичерезпорт. Вслучаеотображениякадраназаблокированном
портеиотсутствияпривязкиMAC-адресаисходногокадракэтомупортусрабатываетмеханизмзащиты.
Болееподробнуюинформациюсм. вНастройкабезопасностипортов.
КлиентсервераRADIUS
RADIUS представляетсобойпротоколтипаклиент/сервер. НасервереRADIUS хранитсяпользовательскаябазаданных, содержащаяидентификацию
каждогопользователя(имяпользователя, парольсучетиспользованияресурсов).
Болееподробнуюинформациюсм. вНастройкапараметровRADIUS.
SSH
ПротоколSecure Shell (SSH) - этопротокол, которыйпредоставляетдляустройстванадежноеудаленноесоединение. Внастоящеевремя
поддерживаетсяверсия2 протоколаSSH. ОнпозволяетклиентамSSH установитьсустройствомбезопасноекодируемоесоединение. Этоподключение
обеспечиваетфункциональность, подобнуювходящемуподключениюTelnet. ПротоколSSH используеткриптографиюсоткрытымключомRSA иDSA
дляподсоединенияиидентификацииустройств.
TACACS+
TACACS+ предоставляетцентрализованнуюзащитуприпроверкепользователя, пытающегосяполучитьдоступкустройству. TACACS+ предоставляет
централизованнуюсистемууправления, обеспечиваясогласованностьссерверомRADIUS идругимипроцедурамиидентификации.
Болееподробнуюинформациюсм. вОпределениепараметровTACACS+.
Управлениеспомощьюпаролей
Управлениеспомощьюпаролейгарантируетповышенныйуровеньзащитывсети. ПаролидлядоступакSSH, Telnet, HTTP, HTTPS иSNMP являются
назначеннымифункциямизащиты. Болееподробнуюинформациюобуправленииспомощьюпаролейсм. вразделеУправлениепаролями.
Дополнительнаядокументацияпорежимукоманднойстроки
СправочноеруководствопорежимуCLI, имеющеесянакомпакт-дискесдокументацией, содержитсведенияокомандах, которыеиспользуютсядля
настройкиконфигурацииустройства. Вэтомдокументесодержитсяинформацияпоописаниюкоманды, еесинтаксису, параметрампоумолчанию,
Comentarios a estos manuales