Cisco 200-301: Sicurezza di Rete e Controllo degli Accessi — Guida allo studio

Fa parte della Cisco CCNA 200-301 — Guida allo studio. Esercitati con risposte verificate nel centro esami Cisco, oppure fai test cronometrati su ExamRoll.io.

Panoramica

La sicurezza di rete e il controllo degli accessi garantiscono che solo le entità autorizzate utilizzino le risorse di rete nei modi previsti, proteggendo al contempo dati e servizi da compromissioni o interruzioni. Una progettazione efficace allinea i controlli tecnici con i principi fondamentali di riservatezza, integrità, disponibilità e minimo privilegio. I controlli devono estendersi al piano di gestione (come vengono amministrati i dispositivi), al piano di controllo (come i dispositivi formano adiacenze e scambiano informazioni di routing) e al piano dei dati (come viene inoltrato il traffico degli utenti), con difese stratificate a Layer 2, Layer 3 e superiori. Questa sezione illustra i meccanismi pratici—AAA, ACL, protezioni di Layer 2, VPN, firewall/IPS, hardening e monitoraggio operativo—insieme a logiche di progettazione, modalità di guasto comuni ed esempi di configurazione concisi.

Principi di Sicurezza e Fondamenti del Controllo degli Accessi

Logiche di progettazione:

Errori comuni:

AAA e Gestione Sicura dei Dispositivi

Panoramica su AAA:

Tipica configurazione AAA con TACACS+ e fallback locale: aaa new-model tacacs server TAC1 address ipv4 10.20.20.10 key $uperSecretKey aaa group server tacacs+ TAC-GRP server name TAC1 aaa authentication login default group TAC-GRP local aaa authorization exec default group TAC-GRP local if-authenticated aaa accounting exec default start-stop group TAC-GRP username breakglass privilege 15 secret StrongLocal!Pass

Accesso basato sui ruoli:

Piano di gestione sicuro:

Hardening delle password e integrità del dispositivo:

Operazioni di Sicurezza: Monitoraggio, Logging e Triage degli Incidenti

Log di audit e sincronizzazione temporale:

undefined

undefined

undefined

undefined

undefined

undefined

Flusso di lavoro per il triage degli incidenti:

Lacune operative comuni:

Scenario di Problema Pratico

Orion Retail Group deve mettere in sicurezza l’amministrazione dei dispositivi, segmentare il traffico utente-applicazione per IPv4/IPv6, bloccare l’attività DHCP/ARP non autorizzata (‘rogue’) nei negozi, abilitare l’accesso remoto sicuro per il personale e migliorare la visibilità per la risposta agli incidenti, il tutto senza interrompere le operazioni.

  1. Implementare AAA centralizzato con TACACS+ e fallback locale

undefined

con il gruppo

undefined

, authentication/authorization/accounting; creare un utente locale ‘breakglass’ con privilegio 15.

  1. Migrare l’accesso di gestione a SSH e limitarlo per sorgente

undefined

, disabilitare Telnet, impostare

undefined

su

undefined

con

undefined

; applicare

undefined

in ingresso per consentire solo i jump host del NOC.

  1. Proteggere il control plane con un CoPP conservativo

undefined

che applica il policing al traffico di gestione/controllo noto e un rate-limit alla

undefined

; associarla all’input del control-plane.

  1. Applicare l’integrità di Livello 2 nei negozi
  1. Segmentare le applicazioni con ACL precise (IPv4 e IPv6)

undefined

.

  1. Abilitare l’accesso remoto sicuro e la cifratura site-to-site
  1. Distribuire firewall e IPS sul perimetro e nell’aggregazione del DC
  1. Rafforzare l’hardening, il logging e la risposta

undefined

, forzare una lunghezza minima della password e il throttling dei login; abilitare

undefined

. Configurare NTP, syslog bufferizzato e remoto con severità informational, e l’accounting dei comandi AAA. Aggiungere istruzioni

undefined

con parsimonia sulle ACL chiave. Testare la procedura di break-glass.

Eseguendo questi passaggi in ordine — dall’identità e dal management plane, all’hardening di Livello 2, alla segmentazione e al trasporto cifrato, e infine all’ispezione perimetrale e alla visibilità operativa — Orion ottiene una sicurezza stratificata basata sul principio del privilegio minimo (least-privilege), con controlli misurabili e interruzioni minime.


Progettazione e Operazioni di LAN Wireless · Tutti i domini · WAN

Esercitati su queste domande → · Pratica cronometrata su ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Supera l'esame →

Related guides

Accesso tutto incluso

Un abbonamento. Ogni esame.

Ogni piano sblocca la ricerca illimitata di risposte, test pratici, spiegazioni AI e la libreria completa di risorse — in oltre 20 lingue.

Mensile
24.87
Just €0.83/day
Tutto incluso:
  • Ricerca risposte illimitata
  • Test pratici illimitati
  • Spiegazioni basate su AI
  • Libreria completa di risorse
  • Oltre 20 lingue
  • Aggiornamenti settimanali dei contenuti
  • Premi e referral
  • Supporto prioritario
Inizia la prova gratuita

Nessuna carta di credito richiesta*

Miglior valore
12 mesi
179.87
Just €0.49/daySave 40%
Tutto incluso:
  • Ricerca risposte illimitata
  • Test pratici illimitati
  • Spiegazioni basate su AI
  • Libreria completa di risorse
  • Oltre 20 lingue
  • Aggiornamenti settimanali dei contenuti
  • Premi e referral
  • Supporto prioritario
Inizia la prova gratuita

Nessuna carta di credito richiesta*

✓ Piano gratuito incluso · ✓ Annulla in qualsiasi momento · ✓ Tutti i piani sbloccano il prodotto completo