LEÇON 61 · 19 MIN ESTIMÉES

Protéger console et mode privilégié

Une configuration locale sépare identité et accès privilégié. enable secret protège l’accès privilégié dans les contextes concernés ; login local utilise les utilisateurs locaux sur les lignes. Les algorithmes de stockage dépendent d’IOS et de la syntaxe. service password-encryption ne doit pas être présenté comme une protection cryptographique forte de tous les secrets.

Votre objectif

Savoir expliquer protéger console et mode privilégié, interpréter l’exemple et résoudre la mise en application sans recopier le corrigé.

  • 5.3 Configure and verify device access control using local passwords

Prérequis : les notions précédentes, notamment Sensibilisation et contrôle physique.

Relier les idées

CARTE CONCEPTUELLE
Protéger console et mode privilégiéCarte conceptuelle simplifiée : Identité / source → Politique ordonnée → Autoriser / refuser → Traces / contrôle. Les liens illustrent les relations pédagogiques, pas nécessairement des connexions physiques ni l’ordre complet d’un protocole.Identité / source01Politique ordonnée02Autoriser / refuser03Traces / contrôle04CARTE CONCEPTUELLE · SCHÉMA SIMPLIFIÉ
Carte simplifiée : les liens représentent les relations du sujet, pas nécessairement une topologie physique. Les étapes ci-dessous détaillent les règles réelles.

enable secret est préférable à enable password pour protéger l’accès privilégié selon les algorithmes supportés.

Comprendre, étape par étape

01

enable secret est préférable à enable password pour protéger l’accès privilégié selon les algorithmes supportés.

02

Un utilisateur local avec secret peut être utilisé par login local sur console ou VTY.

03

service password-encryption emploie traditionnellement une obfuscation faible pour certains mots de passe et ne remplace pas des secrets robustes.

04

Restreindre les privilèges et tester les accès évite de fournir inutilement un contrôle complet à tous les utilisateurs.

Un exemple concret

CISCO IOS · COMMANDES COMMENTÉES
R1(config)# enable secret RemplacerParSecretPrivilegie
R1(config)# username operateur secret RemplacerParSecretUnique
R1(config)# line console 0
R1(config-line)# login local
R1(config-line)# exec-timeout 5 0
! Exemple : choisir des secrets uniques et un stockage adapté à la version IOS.

Les invites indiquent le mode IOS ; ne les saisissez pas avec la commande. Adaptez noms d’interfaces, fonctionnalités et syntaxe au modèle. Sorties illustratives, non captures d’un matériel réel.

PASSER DE LA LECTURE AU RÉFLEXE

À vous de jouer

Pourquoi garder une session de secours lors d’un changement d’authentification ?

Un indice, pas la réponse

Identifiez le contexte et la couche concernés. Comparez votre hypothèse aux quatre règles de la leçon avant de consulter le corrigé.

Voir le raisonnement corrigé

Pour éviter de se verrouiller hors de l’équipement. Tester une seconde connexion autorisée avant de fermer la session existante et disposer d’un plan de récupération.

Le déclic en quatre questions

Quatre affirmations à distinguer des idées reçues. Correction immédiate, sans effet sur votre certification.

À retenir

enable secret est préférable à enable password pour protéger l’accès privilégié selon les algorithmes supportés. Restreindre les privilèges et tester les accès évite de fournir inutilement un contrôle complet à tous les utilisateurs.

Ce marqueur est personnel : refaites l’exercice pour vérifier votre maîtrise.

Sources & vérification

Référentiel vérifié le 2026-10-09. Sources de référence, explications originales. Les configurations et TP n’ont pas été exécutés sur IOS/Packet Tracer dans cette livraison.

Trouver une connexion

Échap pour fermer · recherche locale, sans serveur