Некоторые ограничения, которые существуют при развёртывании удалённого доступа в системах Cisco:
- Ограничение доступа к маршрутизатору. 5 Можно настроить доступ к консоли маршрутизатора только с определённых IP-адресов, например, с адреса рабочей станции администратора. 5
- Использование шифрованных протоколов входа. 1 Следует выбирать протоколы с надёжными схемами аутентификации, особенно при доступе через сеть общего пользования (Интернет). 1
- Фильтрация ICMP-перенаправлений. 1 Входящие ICMP-сообщения о перенаправлении нужно отфильтровывать на входных интерфейсах всех маршрутизаторов, которые находятся на границе двух административных доменов. 1
- Отключение ненужных служб. 1 Как правило, все ненужные службы следует отключить на маршрутизаторах, к которым может быть получен доступ из потенциально враждебной сети. 1
Для точной настройки удалённого доступа в системах Cisco рекомендуется обратиться к специалисту.