
در یک شبکه تجهیزات گوناگونی از شرکت های مختلف با ویژگی های متفاوت وجود دارد که ایمن سازی آنها از اهمیت بسیار برخوردار است. همانطوری که میدانید شرکت سیسکو جزو شرکت های برتر در زمینه تولید محصولات مربوط به شبکه است که مکان مناسبی در بازار برای خود کسب کرده است. در این گفتار سعی داریم در مورد نحوه ایمن سازی سیستم عامل IOS سیسکو مطالب و دستورات پیکربندی را ارائه نماییم که پیاده سازی آنها در IOS میتواند تا حد بالایی مفید واقع گردد. در اینجا قصد بررسی سیستم عامل IOS ورژن 15.0M که بر روی روترهای سیسکو عمل میکند را خواهیم داشت. پیکربندی هایی که در ادامه خواهید دید برای مدیران شبکه، متخصصان امنیتی و افرادی که قصد امنسازی شبکه خود را دارند کارا خواهد بود.
واحد مدیریتی وظیفه دارد، سرویسها، تنظیمات، مجوزهای عبور کاربران، جریان های دادهای مربوط به فایروالهای متصل به روتر سیسکو را به جهت ایمن سازی هر چه بیشتر بررسی نماید. برای انجام این کار واحد مدیریتی از پروتکلهایی نظیر SNMP و RADIUS و TACACS+ استفاده میکند.در ادامه قصد داریم در مورد هر کدام از قوانینی که توسط واحد مدیریتی چک می شود، توضیحاتی را ارائه نماییم.1-1 قوانین مدیریتی احراز هویت، مجوزهای دسترسی و حساب های کاربری(AAAA)
قوانین مدیریتی در حوزه احراز هویت، مجوزهای دسترسی و کنترل حسابهای کاربری به اختصار "AAA" نامیده می شود. معماری "AAA" به دنبال مکانیزمی برای یافتن تغییرات انجام شده و اجرای سیاست های امنیتی است.