Protéger console et mode privilégié
Une configuration locale sépare identité et accès privilégié. enable secret protège l’accès privilégié dans les contextes concernés ; login local utilise les utilisateurs locaux sur les lignes. Les algorithmes de stockage dépendent d’IOS et de la syntaxe. service password-encryption ne doit pas être présenté comme une protection cryptographique forte de tous les secrets.
Votre objectif
Savoir expliquer protéger console et mode privilégié, interpréter l’exemple et résoudre la mise en application sans recopier le corrigé.
- 5.3 Configure and verify device access control using local passwords
Prérequis : les notions précédentes, notamment Sensibilisation et contrôle physique.
Relier les idées
CARTE CONCEPTUELLEenable secret est préférable à enable password pour protéger l’accès privilégié selon les algorithmes supportés.
Comprendre, étape par étape
enable secret est préférable à enable password pour protéger l’accès privilégié selon les algorithmes supportés.
Un utilisateur local avec secret peut être utilisé par login local sur console ou VTY.
service password-encryption emploie traditionnellement une obfuscation faible pour certains mots de passe et ne remplace pas des secrets robustes.
Restreindre les privilèges et tester les accès évite de fournir inutilement un contrôle complet à tous les utilisateurs.
Un exemple concret
R1(config)# enable secret RemplacerParSecretPrivilegie
R1(config)# username operateur secret RemplacerParSecretUnique
R1(config)# line console 0
R1(config-line)# login local
R1(config-line)# exec-timeout 5 0
! Exemple : choisir des secrets uniques et un stockage adapté à la version IOS.Les invites indiquent le mode IOS ; ne les saisissez pas avec la commande. Adaptez noms d’interfaces, fonctionnalités et syntaxe au modèle. Sorties illustratives, non captures d’un matériel réel.
À vous de jouer
Pourquoi garder une session de secours lors d’un changement d’authentification ?
Un indice, pas la réponse
Identifiez le contexte et la couche concernés. Comparez votre hypothèse aux quatre règles de la leçon avant de consulter le corrigé.
Voir le raisonnement corrigé
Pour éviter de se verrouiller hors de l’équipement. Tester une seconde connexion autorisée avant de fermer la session existante et disposer d’un plan de récupération.
Le déclic en quatre questions
Quatre affirmations à distinguer des idées reçues. Correction immédiate, sans effet sur votre certification.
À retenir
enable secret est préférable à enable password pour protéger l’accès privilégié selon les algorithmes supportés. Restreindre les privilèges et tester les accès évite de fournir inutilement un contrôle complet à tous les utilisateurs.
Ce marqueur est personnel : refaites l’exercice pour vérifier votre maîtrise.
Sources & vérification
Référentiel vérifié le 2026-10-09. Sources de référence, explications originales. Les configurations et TP n’ont pas été exécutés sur IOS/Packet Tracer dans cette livraison.