10 règles d'or pour sécuriser vos commutateurs et routeurs Cisco en entreprise
Un guide technique pour les administrateurs réseaux souhaitant renforcer la sécurité de leurs équipements actifs contre les intrusions.
Introduction
Les routeurs et commutateurs forment l'épine dorsale de votre réseau informatique. Laisser ces équipements avec leurs configurations d'usine ou des protocoles vulnérables expose l'ensemble de vos serveurs à des attaques d'interception de trafic ou des dénis de service.
Les 10 configurations indispensables
1. Modifier les identifiants par défaut
Cela semble évident, mais trop d'équipements sont encore accessibles avec le compte admin par défaut. Créez des utilisateurs individuels avec des mots de passe robustes chiffrés.
username admin privilege 15 secret SuperPassword2026
2. Chiffrer tous les mots de passe en mémoire
Par défaut, certains mots de passe apparaissent en texte clair dans le fichier de configuration de démarrage. Activez le chiffrement global :
service password-encryption
3. Désactiver les protocoles obsolètes (Telnet, HTTP)
Telnet transmet les identifiants en clair sur le réseau. Utilisez exclusivement SSH (Secure Shell) pour l'administration distante et HTTPS pour l'interface web.
line vty 0 4
transport input ssh
4. Mettre en œuvre la sécurité des ports (Port Security)
Sur les commutateurs d'accès, limitez le nombre d'adresses MAC autorisées par port physique pour empêcher l'introduction de commutateurs pirates ou d'outils d'attaque.
5. Segmenter le réseau avec des VLANs
Ne mettez jamais tous vos équipements dans le VLAN 1 par défaut. Créez des VLANs distincts pour les utilisateurs, les serveurs, la voix sur IP et l'administration réseau.
Conclusion
Le durcissement de vos équipements réseau Cisco est la première ligne de défense de votre infrastructure de sécurité.