Seleccionar página

Introducción

El control de acceso a dispositivos de red es una parte fundamental de la seguridad informática. Usar contraseñas locales es una de las formas más comunes y efectivas de restringir el acceso a routers, switches y otros equipos de red. Este artículo proporcionará una guía detallada sobre cómo configurar y verificar el control de acceso a dispositivos utilizando contraseñas locales en equipos Cisco, asegurando que solo el personal autorizado pueda acceder y administrar estos dispositivos.

 

1. Conceptos Básicos

Importancia del Control de Acceso

El control de acceso garantiza que solo los usuarios autorizados puedan acceder a los dispositivos y realizar configuraciones. Esto previene accesos no autorizados que podrían comprometer la seguridad y el funcionamiento de la red.

Contraseñas Locales

Las contraseñas locales se configuran directamente en el dispositivo y se almacenan en su base de datos interna. Proporcionan una primera línea de defensa contra accesos no autorizados y son esenciales para proteger la interfaz de administración del dispositivo.

 

2. Configuración de Contraseñas Locales en Dispositivos Cisco

Contraseña de Consola

La consola es el método de acceso directo al dispositivo. Configurar una contraseña de consola asegura que solo los usuarios autorizados puedan acceder al dispositivo físicamente.


R1(config)# line console 0
R1(config-line)# password cisco123
R1(config-line)# login

Contraseña de las Líneas VTY (Acceso Telnet/SSH)

Las líneas VTY se utilizan para acceder remotamente al dispositivo mediante Telnet o SSH. Configurar una contraseña en estas líneas es crucial para proteger el acceso remoto.


R1(config)# line vty 0 4
R1(config-line)# password cisco123
R1(config-line)# login

Contraseña de la Línea Auxiliar

La línea auxiliar se utiliza principalmente para acceder al dispositivo a través de un módem. Configurar una contraseña en esta línea también es importante para asegurar el acceso remoto mediante esta interfaz.


R1(config)# line aux 0
R1(config-line)# password cisco123
R1(config-line)# login

Contraseña de Modo Privilegiado

El modo privilegiado permite realizar configuraciones y ver información sensible en el dispositivo. Configurar una contraseña para este modo asegura que solo usuarios autorizados puedan hacer cambios en la configuración.


R1(config)# enable secret cisco123

Curso-Cisco-CCNA-eClassVirtual

3. Verificación de la Configuración

Verificar la Contraseña de Consola

Para verificar la configuración de la contraseña de consola, intenta acceder al dispositivo a través de la consola y verifica que se solicite una contraseña.


R1# exit
Press RETURN to get started.
User Access Verification
Password: 

Verificar la Contraseña de las Líneas VTY

Para verificar la configuración de la contraseña de las líneas VTY, intenta acceder remotamente al dispositivo mediante Telnet o SSH y verifica que se solicite una contraseña.


telnet 192.168.1.1
Trying 192.168.1.1... Open
User Access Verification
Password: 

Verificar la Contraseña de la Línea Auxiliar

Para verificar la configuración de la contraseña de la línea auxiliar, conecta un módem al puerto auxiliar y verifica que se solicite una contraseña al intentar acceder.

Verificar la Contraseña del Modo Privilegiado

Para verificar la configuración de la contraseña del modo privilegiado, entra en el modo EXEC privilegiado y verifica que se solicite una contraseña.


R1> enable
Password:  

4. Mejores Prácticas de Seguridad

Usar Contraseñas Fuertes

Utiliza contraseñas que sean difíciles de adivinar, combinando letras mayúsculas y minúsculas, números y caracteres especiales.

Actualizar Contraseñas Regularmente

Cambia las contraseñas periódicamente para reducir el riesgo de que sean comprometidas.

Utilizar Autenticación Multifactor (MFA)

Implementa MFA para agregar una capa adicional de seguridad, requiriendo no solo una contraseña, sino también otra forma de autenticación, como un token o una aplicación de autenticación.

Configurar Banners de Advertencia

Configura banners de advertencia para informar a los usuarios que el acceso no autorizado está prohibido y puede ser monitoreado.


R1(config)# banner motd #
Enter TEXT message. End with the character '#'.
***************************************
* Acceso no autorizado está prohibido *
* Todos los accesos son monitoreados  *
***************************************
#  

5. Ejemplo Completo de Configuración

A continuación se muestra un ejemplo completo de configuración de control de acceso utilizando contraseñas locales en un router Cisco:


! Configurar la contraseña de la consola
R1(config)# line console 0
R1(config-line)# password cisco123
R1(config-line)# login

! Configurar la contraseña de las líneas VTY
R1(config)# line vty 0 4
R1(config-line)# password cisco123
R1(config-line)# login

! Configurar la contraseña de la línea auxiliar R1(config)# line aux 0 R1(config-line)# password cisco123 R1(config-line)# login
! Configurar la contraseña del modo privilegiado R1(config)# enable secret cisco123 ! Configurar el banner de advertencia R1(config)# banner motd # Enter TEXT message. End with the character '#'. *************************************** * Acceso no autorizado está prohibido * * Todos los accesos son monitoreados * *************************************** #

Conclusión

Configurar y verificar el control de acceso a dispositivos utilizando contraseñas locales es esencial para asegurar que solo usuarios autorizados puedan acceder y administrar los dispositivos de red. Siguiendo las mejores prácticas y configuraciones detalladas en este artículo, los administradores de red pueden proteger eficazmente sus dispositivos y mantener la seguridad de la red.

Para obtener más información y ejemplos prácticos sobre la configuración de seguridad en dispositivos de red y otros temas avanzados de redes, considera inscribirte en el curso Cisco CCNA 200-301 – Prácticas de configuración en español.