Empêcher l'accès non
autorisé à votre point d'accès
Protéger l'accès aux
commandes EXEC privilégiées
Vous pouvez empêcher les utilisateurs non autorisés de reconfigurer le dispositif
sans fil et de visualiser les informations de configuration. Habituellement, vous
voudrez que les administrateurs réseau aient accès au dispositif sans fil tandis que
vous restreindrez l'accès aux utilisateurs qui se connectent au moyen d'un
terminal ou d'une station de travail depuis le réseau local.
Pour empêcher l'accès non autorisé au dispositif sans fil, configurez une de ces
fonctionnalités de sûreté :
• Paires de nom d'utilisateur et de mot de passe, qui sont localement stockés
sur le dispositif sans fil. Ces paires authentifient chaque utilisateur avant
qu'il puisse accéder au dispositif sans fil. Vous également attribuer un
niveau de privilège spécifique (lecture seule ou lecture/écriture) à chaque
paire nom d'utilisateur et mot de passe.
• Le nom d'utilisateur est vierge et le mot de passe par défaut est
wirelessap
. Les mots de passe et noms d'utilisateur sont sensibles à la
casse.
• Pour plus d'informations sur CLI, voir
d'utilisateur et mot de passe, page
Les caractères TAB, ?, $, +, et [ sont des caractères proscrits pour les mots de
CONSEIL
passe.
• Paires de nom d'utilisateur et de mot de passe stockées dans une base de
données sur un serveur de sûreté.
Pour plus d'informations, voir
RADIUS, page
Pour plus d'informations, voir
Un moyen simple de fournir un contrôle d'accès de terminal and votre réseau est
d'utiliser des mots de passe et d'attribuer des niveaux de privilège. La protection
par mot de passe restreint l'accès à un réseau ou un dispositif de réseau. Les
niveaux de privilège définissent les commandes que les utilisateurs peuvent
émettrent après s'être connectés à un dispositif du réseau.Privilege levels define
what commands users can issue after they have logged into a network device.
Pour des informations complètes sur la syntaxe et l'utilisation des commandes
utilisées dans ce chapitre, consultez
Release
12.3.
Publication Rockwell Automation 1783-IN006B-FR-P– Janvier 2015
Configuration des paires nom
216.
Contrôler l'accès au point d'accès avec
219.
Configuration de la sécurité, page
Cisco IOS Security Command Reference for
Administrer l'accès au WAP
Chapitre 7
60.
213