Aula 3: Configuração básica — hostname, senhas, banner e acesso seguro
Bem-vindo à Aula 3 do nosso curso “Cisco IOS — Do Zero ao Avançado”. Hoje vamos aprender a realizar a configuração básica de um dispositivo Cisco, garantindo que você saiba como configurar o hostname, senhas, um banner de boas-vindas e acesso seguro. Estas etapas são cruciais para proteger e identificar seus dispositivos na rede, preparando o terreno para configurações mais avançadas nas aulas subsequentes.
O que você vai aprender nesta aula
- Como configurar o hostname do dispositivo Cisco
- Ativar segurança através de senhas
- Configurar um banner de boas-vindas
- Implementar acesso seguro via SSH
Configurando o Hostname
A configuração básica de um dispositivo Cisco geralmente começa com a definição do hostname. O hostname ajuda a identificar o dispositivo na rede, semelhante ao nome de um contato no seu telefone. Veja como configurá-lo no Cisco IOS:
Router> enable
Router# configure terminal
Router(config)# hostname Meu_Router
Explicação dos comandos:
- enable: Entra no modo privilegiado EXEC.
- configure terminal: Acessa o modo de configuração global.
- hostname Meu_Router: Define o nome do dispositivo como “Meu_Router”. Escolha um nome que facilite a identificação na sua rede.
Configurando Senhas para Segurança
Proteger o acesso ao dispositivo Cisco é essencial. Você deve configurar senhas para diferentes níveis de acesso. Aqui, focaremos em três tipos principais: acesso de console, linha VTY (para Telnet/SSH) e modo privilegiado.
Router(config)# line console 0
Router(config-line)# password cisco
Router(config-line)# login
Router(config-line)# exit
Router(config)# enable secret superSecreta
Router(config)# line vty 0 4
Router(config-line)# password ciscoVTY
Router(config-line)# login
Entenda cada passo:
- line console 0: Configura a linha de console.
- password cisco: Define a senha para acesso console.
- login: Exige que a senha seja usada para login.
- enable secret superSecreta: Define uma senha criptografada para o modo privilegiado.
- line vty 0 4: Configura linhas VTY para conexões de Telnet/SSH.
- password ciscoVTY: Define a senha para acesso VTY.
Configurando um Banner de Boas-vindas
Um banner fornece informações ou avisos aos usuários antes do login no dispositivo. Vamos configurar um banner de mensagem do dia (MOTD).
Router(config)# banner motd #Bem-vindo ao Meu_Router! Acesso Autorizado Somente.#
banner motd: Este comando configura o banner de mensagem exibido a todos os usuários. Use o caractere ‘#’ para delimitar a mensagem.
Acesso Seguro com SSH
Telnet é um protocolo inseguro porque transmite dados sem criptografia. Use SSH para fornecer acesso seguro aos seus dispositivos.
Router(config)# ip domain-name minhaempresa.com
Router(config)# crypto key generate rsa
Router(config)# ip ssh version 2
Router(config)# line vty 0 4
Router(config-line)# transport input ssh
Desmembrando o comando:
- ip domain-name minhaempresa.com: Define o domínio para SSH.
- crypto key generate rsa: Gera uma chave RSA para criptografia.
- ip ssh version 2: Configura o uso da versão 2 do SSH.
- transport input ssh: Permite apenas acesso SSH, bloqueando Telnet.
Resumo da Aula 3
Nesta aula, abordamos a configuração básica de um dispositivo Cisco ao definir o hostname, senhas, banners e acesso seguro via SSH. Com essas configurações em mãos, você já pode garantir uma identificação clara e segurança inicial para seus dispositivos. Na próxima aula, vamos explorar rotas estáticas, aprimorando a comunicação entre diferentes redes. Se precisar de mais ajuda, lembre-se de que nossos especialistas na JRT Technology Solutions estão disponíveis para treinamentos e suporte.
Quer aprender na prática com especialistas?
A JRT Technology Solutions oferece treinamentos e implementação de Cisco IOS para equipes corporativas.