Cisco 200-301: Segurança de Rede e Controle de Acesso — Guia de estudos

Faz parte do Cisco CCNA 200-301 — Guia de estudos. Pratique com respostas verificadas no centro de exames da Cisco, ou faça testes cronometrados no ExamRoll.io.

Visão Geral

A segurança de rede e o controle de acesso garantem que apenas entidades autorizadas usem os recursos da rede das maneiras previstas, protegendo dados e serviços contra comprometimento ou interrupção. Designs eficazes alinham os controles técnicos com os princípios fundamentais de confidencialidade, integridade, disponibilidade e menor privilégio. Os controles devem abranger o plano de gerenciamento (como os dispositivos são administrados), o plano de controle (como os dispositivos formam adjacências e trocam informações de roteamento) e o plano de dados (como o tráfego do usuário é encaminhado), com defesas em camadas na Camada 2, Camada 3 e superiores. Esta seção destila mecanismos práticos — AAA, ACLs, proteções de Camada 2, VPNs, firewalls/IPS, fortalecimento (hardening) e monitoramento operacional — juntamente com o raciocínio de design, modos de falha comuns e exemplos de configuração concisos.

Princípios de Segurança e Fundamentos do Controle de Acesso

Raciocínio de design:

Armadilhas comuns:

AAA e Gerenciamento Seguro de Dispositivos

Visão geral do AAA:

Configuração AAA típica com TACACS+ e fallback local: aaa new-model tacacs server TAC1 address ipv4 10.20.20.10 key $uperSecretKey aaa group server tacacs+ TAC-GRP server name TAC1 aaa authentication login default group TAC-GRP local aaa authorization exec default group TAC-GRP local if-authenticated aaa accounting exec default start-stop group TAC-GRP username breakglass privilege 15 secret StrongLocal!Pass

Acesso baseado em função:

Plano de gerenciamento seguro:

Fortalecimento de senhas e integridade do dispositivo:

Filtragem de Tráfego com ACLs IPv4/IPv6

Conceitos básicos de ACLs IPv4:

Exemplos:

undefined

undefined

undefined

undefined

undefined

undefined

undefined

Aprimoramentos úteis: use remark para documentação; use established para uma permissão rudimentar do caminho de retorno em TCP (valor de segurança limitado); habilite o log em negações (denies) com moderação para evitar picos de CPU.

Princípios de ACLs IPv6:

undefined

undefined

undefined

undefined

undefined

undefined

undefined

undefined

undefined

undefined

Verificação e operações:

Modos de falha comuns:

Proteções de Camada 2, VPNs e Defesas de Perímetro

Controles de ameaças de Camada 2:

undefined

undefined

undefined

undefined

undefined

undefined

Modos de falha: Esquecer de configurar como confiáveis (trust) os uplinks para relays/servidores DHCP reais quebra a atribuição de endereços; não salvar a tabela de associação entre reinicializações pode impactar o DAI/IPSG até que as concessões (leases) sejam renovadas.

undefined

undefined

undefined

Observação: Hosts com endereços estáticos exigem associações estáticas; caso contrário, ARP legítimo pode ser descartado.

undefined

undefined

! Opcionalmente, vincule às verificações de MAC do port-security: !

undefined

undefined

Fundamentos de VPN e conceitos de IPsec:

Firewalls e prevenção de intrusão:

Operações de Segurança: Monitoramento, Logging e Triagem de Incidentes

Logging de auditoria e tempo:

undefined

undefined

undefined

undefined

undefined

undefined

Fluxo de trabalho para triagem de incidentes:

Lacunas operacionais comuns:

Cenário de Problema Prático

O Orion Retail Group precisa proteger a administração de dispositivos, segmentar o tráfego de usuário para aplicação para IPv4/IPv6, impedir atividades maliciosas de DHCP/ARP nas lojas, habilitar acesso remoto seguro para a equipe e melhorar a visibilidade da resposta a incidentes — sem interromper as operações.

  1. Implementar AAA centralizado com TACACS+ e fallback local
  1. Migrar o acesso de gerenciamento para SSH e restringi-lo por origem
  1. Proteger o plano de controle com CoPP conservador
  1. Garantir a integridade da Camada 2 nas lojas
  1. Segmentar aplicações com ACLs precisas (IPv4 e IPv6)
  1. Habilitar acesso remoto seguro e criptografia site-to-site
  1. Implantar firewall e IPS no perímetro e na agregação do DC
  1. Fortalecer o hardening, o logging e a resposta

Ao executar esses passos em ordem — começando pela identidade e plano de gerenciamento, passando pelo hardening da Camada 2, segmentação e transporte criptografado, e finalmente pela inspeção de perímetro e visibilidade operacional — o Orion alcança uma segurança em camadas e de privilégio mínimo com controles mensuráveis e interrupção mínima.


Projeto e Operações de LAN Wireless · Todos os domínios · WAN

Pratique estas questões → · Prática cronometrada no ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Passe no seu exame →

Related guides

Acesso completo

Uma assinatura. Todos os exames.

Todo plano desbloqueia pesquisa ilimitada de respostas, testes práticos, explicações de AI e a biblioteca completa de recursos — em mais de 20 idiomas.

Mensal
24.87
Just €0.83/day
Tudo incluído:
  • Pesquisa ilimitada de respostas
  • Testes práticos ilimitados
  • Explicações com AI
  • Biblioteca completa de recursos
  • Mais de 20 idiomas
  • Atualizações semanais de conteúdo
  • Recompensas e indicações
  • Suporte prioritário
Iniciar teste grátis

*Não é necessário cartão de crédito

Melhor custo-benefício
12 meses
179.87
Just €0.49/daySave 40%
Tudo incluído:
  • Pesquisa ilimitada de respostas
  • Testes práticos ilimitados
  • Explicações com AI
  • Biblioteca completa de recursos
  • Mais de 20 idiomas
  • Atualizações semanais de conteúdo
  • Recompensas e indicações
  • Suporte prioritário
Iniciar teste grátis

*Não é necessário cartão de crédito

✓ Plano gratuito incluído · ✓ Cancele a qualquer momento · ✓ Todos os planos desbloqueiam o produto completo