Cisco 200-301: Ağ Güvenliği ve Erişim Kontrolü — Çalışma kılavuzu

Şunun bir parçası: Cisco CCNA 200-301 — Çalışma kılavuzu. Doğrulanmış cevaplarla şurada pratik yapın: Cisco sınav merkezi, veya şurada süreli deneme sınavları çözün: ExamRoll.io.

Genel Bakış

Ağ güvenliği ve erişim kontrolü, yalnızca yetkili varlıkların ağ kaynaklarını amaçlanan şekillerde kullanmasını sağlarken, verileri ve hizmetleri tehlikeye atılmaktan veya kesintiye uğramaktan korur. Etkili tasarımlar, teknik kontrolleri gizlilik, bütünlük, kullanılabilirlik ve en az ayrıcalık temel ilkeleriyle uyumlu hale getirir. Kontroller, yönetim düzlemini (cihazların nasıl yönetildiği), kontrol düzlemini (cihazların nasıl komşuluk kurduğu ve yönlendirme bilgisi alışverişi yaptığı) ve veri düzlemini (kullanıcı trafiğinin nasıl iletildiği) kapsamalı ve Layer 2, Layer 3 ve üzerinde katmanlı savunmalar içermelidir. Bu bölüm, AAA, ACL’ler, Layer 2 korumaları, VPN’ler, güvenlik duvarları/IPS, sıkılaştırma ve operasyonel izleme gibi pratik mekanizmaları; tasarım mantığı, yaygın hata modları ve kısa yapılandırma örnekleriyle birlikte özetlemektedir.

Güvenlik İlkeleri ve Erişim Kontrolü Temelleri

Tasarım mantığı:

Yaygın tuzaklar:

AAA ve Güvenli Cihaz Yönetimi

AAA’ya genel bakış:

TACACS+ ve yerel yedekleme ile tipik AAA yapılandırması: aaa new-model tacacs server TAC1 address ipv4 10.20.20.10 key $uperSecretKey aaa group server tacacs+ TAC-GRP server name TAC1 aaa authentication login default group TAC-GRP local aaa authorization exec default group TAC-GRP local if-authenticated aaa accounting exec default start-stop group TAC-GRP username breakglass privilege 15 secret StrongLocal!Pass

Rol tabanlı erişim:

Güvenli yönetim düzlemi:

Parola sıkılaştırma ve cihaz bütünlüğü:

IPv4/IPv6 ACL’leri ile Trafik Filtreleme

IPv4 ACL temelleri:

Örnekler:

undefined

undefined

undefined

undefined

undefined

undefined

undefined

undefined

undefined

undefined

Faydalı iyileştirmeler: dokümantasyon için remark kullanın; TCP üzerinde temel bir geri dönüş yoluna izin vermek için established kullanın (güvenlik değeri sınırlıdır); CPU artışlarını önlemek için deny kurallarında loglamayı idareli bir şekilde etkinleştirin.

IPv6 ACL prensipleri:

undefined

undefined

undefined

undefined

undefined

undefined

undefined

undefined

undefined

undefined

Doğrulama ve operasyonlar:

Yaygın hata modları:

Katman 2 Korumaları, VPN’ler ve Çevre Savunmaları

Katman 2 tehdit kontrolleri:

undefined

undefined

undefined

undefined

undefined

undefined

Hata modları: Gerçek DHCP relay/sunucularına giden uplink’leri güvenilir (trust) olarak işaretlemeyi unutmak, adres atamasını bozar; yeniden başlatmalarda bağlantı tablosunu kaydetmemek, kiralar yenilenene kadar DAI/IPSG’yi etkileyebilir.

undefined

undefined

undefined

Uyarı: Statik olarak adreslenmiş ana bilgisayarlar statik bağlantılar gerektirir; aksi takdirde meşru ARP paketleri düşürülebilir.

undefined

undefined

! İsteğe bağlı olarak port-security MAC kontrollerine bağlayın: !

undefined

undefined

VPN temelleri ve IPsec kavramları:

Güvenlik duvarları ve saldırı önleme:

Güvenlik Operasyonları: İzleme, Günlük Kaydı ve Olay Triyajı

Denetim kaydı ve zaman:

undefined

undefined

undefined

undefined

undefined

undefined

Olay triyajı iş akışı:

Yaygın operasyonel eksiklikler:

Pratik Problem Senaryosu

Orion Perakende Grubu, operasyonları aksatmadan cihaz yönetimini güvence altına almalı, kullanıcıdan uygulamaya giden IPv4/IPv6 trafiğini segmentlere ayırmalı, mağazalardaki sahte DHCP/ARP faaliyetlerini durdurmalı, personel için güvenli uzaktan erişimi etkinleştirmeli ve olay müdahale görünürlüğünü iyileştirmelidir.

  1. TACACS+ ve yerel yedekleme ile merkezi AAA uygulayın
  1. Yönetim erişimini SSH’a taşıyın ve kaynağa göre kısıtlayın
  1. Kontrol düzlemini ihtiyatlı bir CoPP ile koruyun
  1. Mağazalarda Katman 2 bütünlüğünü sağlayın
  1. Uygulamaları hassas ACL’ler (IPv4 ve IPv6) ile segmentlere ayırın
  1. Güvenli uzaktan erişimi ve siteden siteye şifrelemeyi etkinleştirin
  1. Çevre (perimeter) ve veri merkezi (DC) toplama katmanında güvenlik duvarı ve IPS dağıtın
  1. Sıkılaştırma, günlük kaydı ve müdahaleyi güçlendirin

Bu adımları sırasıyla—kimlik ve yönetim düzleminden başlayarak, Katman 2 sıkılaştırmasına, segmentasyona ve şifreli taşımaya, ve son olarak çevre denetimi ve operasyonel görünürlüğe—uygulayarak, Orion ölçülebilir kontroller ve minimum kesinti ile katmanlı, en az ayrıcalık ilkesine dayalı bir güvenlik elde eder.


Kablosuz LAN Tasarımı ve Operasyonları · Tüm alanlar · WAN

Bu soruları çözün → · ExamRoll.io’da süreli pratik →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Sınavınızı geçin →

Related guides

Hepsi bir arada erişim

Tek abonelik. Her sınav.

Her plan, sınırsız cevap aramayı, pratik testlerini, AI açıklamalarını ve tam kaynak kütüphanesini — 20'den fazla dilde — açar.

Aylık
24.87
Just €0.83/day
Her şey dahil:
  • Sınırsız cevap arama
  • Sınırsız pratik testi
  • AI destekli açıklamalar
  • Tam kaynak kütüphanesi
  • 20+ dil
  • Haftalık içerik güncellemeleri
  • Ödüller ve yönlendirmeler
  • Öncelikli destek
Ücretsiz denemeyi başlat

Kredi kartı gerekmez*

En iyi değer
12 ay
179.87
Just €0.49/daySave 40%
Her şey dahil:
  • Sınırsız cevap arama
  • Sınırsız pratik testi
  • AI destekli açıklamalar
  • Tam kaynak kütüphanesi
  • 20+ dil
  • Haftalık içerik güncellemeleri
  • Ödüller ve yönlendirmeler
  • Öncelikli destek
Ücretsiz denemeyi başlat

Kredi kartı gerekmez*

✓ Ücretsiz plan dahil · ✓ İstediğiniz zaman iptal edin · ✓ Tüm planlar tam ürünü açar