Opções Corretas
- Interface VTY
- Interface de console
- Modo EXEC privilegiado
Análise Detalhada
No sistema operacional Cisco IOS, a segurança de acesso à linha de comando (CLI) é dividida principalmente entre proteger os canais de comunicação (linhas) e proteger os níveis de privilégio (modos).
1. Proteção de Linhas (Interfaces de Acesso)
Estas protegem quem consegue conectar-se ao dispositivo. Existem dois tipos principais de "interfaces" lógicas para isso:
- Interface de Console: É a porta física usada para acesso local direto ao equipamento (via cabo serial).
- Comando típico:
line console 0 - Interface VTY (Virtual Teletype): São as linhas virtuais usadas para conexões remotas via protocolos como Telnet ou SSH.
- Comando típico:
line vty 0 4 (ou mais, dependendo do modelo)
2. Proteção de Modos (Níveis de Privilégio)
O Cisco IOS funciona em níveis hierárquicos. Para garantir que usuários comuns não alterem a configuração, protege-se a entrada nos níveis superiores.
- Modo EXEC Privilegiado: É o nível superior do usuário comum (indicado pelo símbolo
# no prompt, ex: Router#). Para sair do modo EXEC padrão (>), o usuário deve digitar enable. A senha para essa transição é configurada com enable secret ou enable password.
Por que as outras opções não foram escolhidas?
- Interface Ethernet: Refere-se a portas de dados (LAN/WAN). Embora possa haver ACLs (Listas de Controle de Acesso), não se configura uma "senha" para proteger o acesso administrativo através dessa interface da mesma forma que nas linhas de gerenciamento (Console/VTY).
- Modo configuração de roteador: É acessível apenas após entrar no Modo EXEC Privilegiado. Como o
enable secret protege a entrada no modo privilegiado, ele automaticamente protege o acesso ao modo de configuração. A senha direta é aplicada no nível EXEC Privilegiado.
Resumo
Para restringir o acesso ao Cisco IOS, devemos proteger:
- O acesso físico (Console)
- O acesso remoto (VTY)
- O acesso aos comandos de alto privilégio (Modo EXEC Privilegiado)