ネットワーク デバイスをクローゼットや施錠できるラック内に設置することで、物理的にアクセスを制限することをお勧めします。ただし、ネットワーク デバイスへの不正アクセスに対する第一の防御はパスワードです。 ホーム ルータを含め、すべてのデバイスについて、パスワードをローカルで設定してアクセスを制限する必要があります。 後ほど、パスワードとともにユーザ名の入力を要求することによってセキュリティを強化する方法について説明します。 ここでは、パスワードだけを使用する基本的なセキュリティ対策を示します。

前述したように、IOS はデバイスのセキュリティをサポートするために階層的なモードを使用しています。 このセキュリティの一環として、IOS は複数のパスワードを受け入れることで、デバイスに対していろいろなアクセス権限を設けられるようにしています。

ここで導入されるパスワード:

これらのアクセス レベルごとに異なる認証パスワードを使用することをお勧めします。 複数の異なるパスワードを使用してログインするのは面倒ですが、これは不正アクセスからネットワーク インフラストラクチャを保護するために必要な措置です。

さらに、容易に推測されない強力なパスワードを使用してください。 脆弱なパスワードや容易に推測できるパスワードは、あいかわらず、ビジネスのさまざまな局面でセキュリティ上の問題を引き起こす原因となっています。

パスワードを選択するときは、次の重要な点を考慮してください。

:このコースの大部分の実習では、ciscoclass などのシンプルなパスワードを使用します。 これらのパスワードは弱くて簡単に推測できると考えられているので、実作業環境では使用しないでください。 これらのパスワードは、利便性のために教室での設定や、設定例を示すためにだけ使用しています。