Sécurisation des accès Configurer le mot de passe privilégié enable secret Protège l’accès au mode privilégié. Il est préférable d’utiliser enable secret plutôt que enable password. Créer un compte administrateur local username admin privilege 15 secret Crée l’utilisateur admin avec les droits administrateur. Sécuriser la console line console 0 Entre dans la configuration de la console. login local Utilise la base d’utilisateurs locale. exec-timeout 10 0 Déconnecte la session après 10 minutes d’inactivité. logging synchronous Évite que les messages système perturbent la saisie. Sécuriser les lignes VTY line vty 0 15 Entre dans la configuration des accès distants. Selon le modèle, la plage peut être 0 4 ou 0 15. login local Utilise les comptes locaux. exec-timeout 10 0 Déconnecte les sessions inactives après 10 minutes. transport input ssh Autorise uniquement SSH. Chiffrer les mots de passe simples service password-encryption Masque les mots de passe configurés en clair dans la configuration. Cette protection est faible et ne remplace pas l’utilisation de secret. Vérifier les utilisateurs show running-config | include username Affiche les comptes locaux configurés. Vérifier les lignes de connexion show running-config | section line Affiche la configuration des lignes console et VTY.