Router(config)#hostname R1
R1(config)#
▲ 호스트 네임 설정은 기본중의 기본


R1(config)#no ip domain-lookup
▲ 프리빌리지 모드에서 명령을 잘못 입력하면 도메인 찾는다고 쿼리를 날리는데 시간을 꽤나 잡아먹습니다..


R1(config)#no cdp run
▲ 인접한 시스코장비를 찾아내는 프로토콜인데 보안에 굉장히 취약하므로 비활성화합니다.


R1(config)#vtp mode transparent
▲ VTP는 거의 사용하지 않으니 데이터를 교환하지 않는 transparent모드로 설정합니다.


R1(config)#line aux 0
R1(config-line)#no password
R1(config-line)#login
▲ 사용하지 않는 AUX라인은 사전에 접속을 차단합니다.


R1(config)#enable secret [password]
R1(config)#username [username] secret [password]

R1(config)#line con 0
R1(config-line)#login local

R1(config)#line vty 0 4
R1(config-line)#login local
R1(config-line)#transport input [all | ssh | telnet | none] 
▲ 관리자 계정 만들고 설정모드 암호를 만들고 암호화시킵니다. 원격접속시 텔넷을 쓸지 SSH를 쓸지 지정합니다.
보다 세부적인 SSH설정을 하고 싶다면

2016/11/27 - 시스코 장비 SSHv2 설정하기 - 임의 포트 부여



Posted by 비형랑#
: