یکی از اولین و مهمترین گامها در راهاندازی و مدیریت یک روتر سیسکو، تنظیم یوزرنیم و پسورد مناسب است. این کار نهتنها امنیت دستگاه را افزایش میدهد، بلکه از دسترسیهای غیرمجاز جلوگیری میکند. در این مقاله، به بررسی نحوه تنظیم و بازیابی یوزر و پسورد در روترهای سیسکو پرداخته و نکات امنیتی مهمی را مرور خواهیم کرد.
برای افزایش امنیت، روترهای سیسکو امکان تعریف سطوح مختلف دسترسی و تعیین رمز عبور برای هر سطح را فراهم میکنند. در ادامه، مراحل تنظیم این قابلیت را شرح میدهیم :
تنظیم رمز عبور برای ورود به حالت EXECRouter> enable
Router# configure terminal
Router(config)# enable secret MySecurePassword
این دستور یک رمز عبور رمزگذاریشده برای ورود به حالت EXEC تنظیم میکند.
تنظیم رمز عبور برای دسترسی به کنسولRouter(config)# line console 0
Router(config-line)# password ConsolePass
Router(config-line)# login
Router(config-line)# exit
این رمز عبور برای دسترسی به روتر از طریق کنسول فیزیکی تعیین میشود.
تنظیم رمز عبور برای دسترسی از طریق Telnet یا SSHRouter(config)# line vty 0 4
Router(config-line)# password VTYPass
Router(config-line)# login
Router(config-line)# exit
این رمز عبور برای دسترسی به روتر از طریق Telnet یا SSH اعمال میشود.
تعریف کاربران با رمزهای اختصاصیRouter(config)# username admin privilege 15 secret AdminPass
با این دستور، یک کاربر با دسترسی مدیریتی و رمز عبور اختصاصی تعریف میشود.
یافتن یا تغییر یوزرنیم و پسورد پیشفرض در روترهای سیسکو یکی از ابتداییترین مراحل راهاندازی آنهاست، اما در انتخاب و خرید روتر مناسب، باید به قابلیتهای امنیتی و مدیریتی پیشرفتهتری نیز توجه شود.
اگر رمز عبور روتر را فراموش کردهاید، میتوانید از روش زیر برای بازیابی آن استفاده کنید:
مراحل بازیابی رمز عبور در روتر سیسکو
اتصال از طریق کابل کنسول: ابتدا با استفاده از کابل کنسول به روتر متصل شوید. سپس یک ترمینال یا کامپیوتر با شبیهسازی ترمینال را به پورت کنسول روتر متصل کنید. تنظیمات ترمینال باید به صورت زیر باشد:(Baud Rate): 9600
ندارد :(Parity)
(Data Bits): 8
(Stop Bit): 1
ندارد: (Flow Control)
ورود به حالت ROMMON: هنگام بوت شدن روتر، کلید Break را فشار دهید تا به حالت ROMMON بروید.
اگر موفق به ورود به حالت ROMMON نشدید، مراحل زیر را انجام دهید:
حافظه فلش (Flash) را خارج کنید.
روتر را ریاستارت کنید. روتر به حالت ROMMON خواهد رفت.
حافظه فلش را مجدداً نصب کنید.
روش استاندارد بازیابی رمز عبور را انجام دهید.
تغییر مقدار رجیستر (این مقدار باعث میشود روتر بدون بارگذاری تنظیمات ذخیرهشده (Startup-config) بوت شود)rommon 1> confreg 0x2142
ریاستارت روتر:rommon 2> reset
ورود به حالت پیکربندی:Would you like to enter the initial configuration dialog? [yes/no]: n
Router> enable
Router# configure terminal
بازیابی رمز عبور:Router(config)# enable secret NewPassword
برگرداندن مقدار رجیستر به حالت عادی:Router(config)# config-register 0x2102
ذخیره تغییرات و راهاندازی مجدد:Router(config)# end
Router# write memory
Router# reload
استفاده از رمز عبور پیچیده:
از ترکیب حروف بزرگ، کوچک، اعداد و کاراکترهای خاص استفاده کنید.
فعالسازی SSH به جای Telnet:Router(config)# ip domain-name mydomain.com
Router(config)# crypto key generate rsa
Router(config)# ip ssh version 2
استفاده از SSH، امنیت ارتباطات را افزایش میدهد.
محدود کردن آدرسهای مجاز برای ورود به روتر:Router(config)# access-list 10 permit 192.168.1.0 0.0.0.255
Router(config)# line vty 0 4
Router(config-line)# access-class 10 in
فعالسازی لاگین با تأخیر و محدود کردن تعداد تلاشهای ناموفق:Router(config)# login block-for 120 attempts 3 within 60
تهیه نسخه پشتیبان از پیکربندی روتر:Router# copy running-config startup-config
با این کار، تنظیمات حتی پس از ریاستارت شدن دستگاه حفظ میشوند.
برای امنیت بیشتر روتر سیسکو، همیشه از enable secret به جای enable password استفاده کنید.
کاربران را با سطوح دسترسی مشخص تعریف کنید تا از تغییرات ناخواسته جلوگیری شود.
از سیستمهای نظارت و لاگگیری برای بررسی ورودهای غیرمجاز استفاده کنید.
دستور | توضیح |
enable secret <password> | تنظیم رمز عبور مدیریتی با رمزگذاری |
line console 0 | ورود به تنظیمات کنسول |
line vty 0 4 | تنظیم دسترسی Telnet/SSH |
show users | نمایش کاربران متصل |
config-register 0x2142 | غیرفعال کردن بارگذاری تنظیمات ذخیرهشده |
copy running-config startup-config | ذخیره تنظیمات جاری |
write memory | ذخیره پیکربندی در حافظه دائمی |
reload | راهاندازی مجدد روتر |
نتیجهگیری
در این مقاله از افق داده ها ایرانیان به این موضوع پرداختیم که تنظیم صحیح یوزر و پسورد در روترهای سیسکو یکی از مهمترین اقدامات امنیتی است که از دسترسیهای غیرمجاز جلوگیری کرده و امنیت شبکه را تضمین میکند. همچنین، در صورت فراموشی رمز عبور، میتوان با روشهای مشخص آن را بازیابی کرد. رعایت نکات امنیتی و کاربردی ذکرشده به افزایش امنیت و بهرهوری شبکه کمک میکند.
سوالات متداول
آیا میتوان بدون ریست کردن روتر، رمز عبور را بازیابی کرد؟
بله، اگر به کنسول دسترسی داشته باشید و در حالت EXEC قرار بگیرید، میتوان رمز را تغییر داد. در غیر این صورت، باید از روش ROMMON استفاده کنید.
چگونه میتوان متوجه شد که چه کاربرانی به روتر متصل شدهاند؟
با استفاده از دستور show users میتوانید لیست کاربران متصل را مشاهده کنید.
آیا میتوان رمز عبور را در فایل پیکربندی مشاهده کرد؟
اگر رمز عبور با enable secret تنظیم شده باشد، رمزگذاریشده و غیرقابل مشاهده خواهد بود. اما enable password بهصورت متن ساده در پیکربندی نمایش داده میشود، که توصیه نمیشود.
چطور میتوان دسترسی به روتر را برای کاربران خاصی محدود کرد؟
با استفاده از ACLها و محدود کردن دسترسی VTY میتوان این کار را انجام داد.
بهترین روش برای تأمین امنیت ورود به روتر چیست؟
استفاده از رمزهای پیچیده، فعالسازی SSH، محدود کردن دسترسیها و استفاده از احراز هویت دو مرحلهای بهترین روشهای امنیتی هستند.