Cinco cosas que debe hacer después de conectar su nuevo conmutador Cisco

Compré un nuevo conmutador administrado Gigabit Ethernet de 10 puertos Cisco SG300 hace unos meses y ha sido una de las mejores inversiones para mi pequeña red doméstica. Los switches Cisco tienen tantas funciones y opciones que puede configurar para controlar su red de manera granular. En términos de seguridad, destacan sus productos.

Dicho esto, es muy interesante lo inseguro que es un switch Cisco recién salido de la caja. Cuando lo conecta, toma una dirección IP de un servidor DHCP o se asigna a sí mismo una dirección IP (generalmente 192.168.1.254) y usa cisco para el nombre de usuario y la contraseña. ¡Ay!

Dado que la mayoría de las redes usan la ID de red 192.168.1.x, su conmutador es completamente accesible para cualquier persona en la red. En este artículo, voy a hablar sobre cinco pasos inmediatos que debe seguir después de enchufar su interruptor. Esto garantizará que su dispositivo sea seguro y esté configurado correctamente.

Nota: este artículo está dirigido a usuarios domésticos o de pequeñas oficinas que son nuevos en los conmutadores Cisco. Si es un ingeniero de Cisco, encontrará todo esto muy simplista.

Paso 1: cambiar el nombre de usuario y la contraseña predeterminados

Este es obviamente el primer paso y el más importante. Una vez que inicie sesión en el conmutador, expanda Administración y luego haga clic en Cuentas de usuario.

Lo primero que querrá hacer es agregar otra cuenta de usuario para que luego pueda eliminar la cuenta de usuario de Cisco original. Asegúrese de otorgar acceso completo a la nueva cuenta, que es Acceso de gestión de lectura / escritura (15) en el lenguaje de Cisco. Utilice una contraseña segura y luego cierre la sesión cisco cuenta e inicie sesión con su nueva cuenta. Ahora debería poder eliminar la cuenta predeterminada.

Probablemente también sea una buena idea habilitar el Servicio de recuperación de contraseña, en caso de que olvide la contraseña que estableció. Necesitará acceso a la consola del dispositivo para restablecer la contraseña.

Paso 2: asignar una dirección IP estática

De forma predeterminada, el conmutador ya debería tener una dirección IP estática, pero si no, debería configurarla manualmente. También será necesario si no está utilizando el ID de red 192.168.1. Para hacer esto, expanda AdministraciónInterfaz de gestiónInterfaz IPv4.

Escoger Estático para Tipo de dirección IP e ingrese una dirección IP estática. Esto también hará que sea mucho más fácil administrar su conmutador. Si conoce la puerta de enlace predeterminada para su red, continúe y agréguela también en Puerta de enlace administrativa predeterminada.

También vale la pena señalar que la dirección IP se asigna a una interfaz LAN virtual, lo que significa que puede acceder al dispositivo utilizando la dirección IP independientemente del puerto que esté conectado en el conmutador siempre que esos puertos estén asignados al VLAN de administración seleccionado en la parte superior. Por defecto, esto es VLAN 1 y todos los puertos están por defecto en la VLAN 1.

Paso 3: actualice el firmware

Dado que mi enrutador Netgear económico puede buscar en Internet una actualización de software y descargarlo e instalarlo automáticamente, uno pensaría que un elegante conmutador de Cisco podría hacer lo mismo. ¡Pero te equivocarías! Probablemente sea por razones de seguridad por lo que no hacen esto, pero sigue siendo molesto.

Para actualizar un conmutador de Cisco con un nuevo firmware, debe descargarlo del sitio web de Cisco y luego cargarlo en el conmutador. Además, debe cambiar la imagen activa a la nueva versión de firmware. Realmente me gusta esta función, ya que proporciona un poco de protección en caso de que algo salga mal.

Para encontrar el nuevo firmware, simplemente busque en Google su modelo de conmutador con la palabra firmware al final. Por ejemplo, en mi caso, acabo de buscar en Google el firmware Cisco SG300-10.

Escribiré otro artículo sobre cómo actualizar el firmware de un enrutador Cisco, ya que hay un par de cosas que debe conocer antes de hacerlo.

Paso 4: configurar el acceso seguro

El siguiente paso que recomiendo es habilitar solo el acceso seguro a su conmutador. Si es un profesional de la línea de comandos, debería desactivar la GUI web por completo y activar solo el acceso SSH. Sin embargo, si necesita la interfaz GUI, al menos debe configurarla para usar HTTPS en lugar de HTTP.

Consulte mi publicación anterior sobre cómo habilitar el acceso SSH para su conmutador y luego inicie sesión con una herramienta como puTTY. Para mayor seguridad, puede activar la autenticación de clave pública con SSH e iniciar sesión con una clave privada. También puede restringir el acceso a la interfaz de administración por dirección IP, sobre lo que escribiré en una publicación futura.

Paso 5: copiar la configuración en ejecución en la configuración de inicio

Lo último a lo que quiere acostumbrarse cuando usa cualquier dispositivo Cisco es copiar la configuración en ejecución a la configuración de inicio. Básicamente, todos los cambios que realiza solo se almacenan en la RAM, lo que significa que cuando reinicia el dispositivo, se perderán todas las configuraciones.

Para guardar permanentemente la configuración, debe copiar la configuración en ejecución a la configuración de inicio, la última de las cuales se almacena en NVRAM o RAM no volátil. Para hacer esto, expanda Administración, entonces Gestión de archivos y luego haga clic en Copiar / Guardar configuración.

La configuración predeterminada debe ser correcta, por lo que todo lo que tiene que hacer es hacer clic en Aplicar. Nuevamente, asegúrese de hacer esto cada vez que realice algún tipo de cambio en su interruptor.

Esos fueron algunos pasos de configuración realmente básicos para configurar y asegurar inicialmente su conmutador. Pronto publicaré tutoriales más avanzados sobre otros aspectos del cambio. Si tiene alguna pregunta, no dude en comentar. ¡Disfrutar!

Deja un comentario