ACLs richtig platzieren: Inbound/Outbound Best Practices (Lab)

Access Control Lists (ACLs) sind ein grundlegendes Sicherheitsinstrument zur Steuerung des Netzwerkverkehrs. Sie bestimmen, welche Pakete den Router passieren dürfen und welche nicht. Bei der Platzierung von ACLs spielt es eine entscheidende Rolle, ob sie auf eingehenden (inbound) oder ausgehenden (outbound) Verkehr angewendet werden. In dieser Übung erfahren Sie, wie Sie ACLs richtig platzieren und…

Management-Zugriff absichern: SSH statt Telnet im Packet Tracer

Die Absicherung des Management-Zugriffs auf Netzwerkgeräte ist von entscheidender Bedeutung, um unbefugten Zugriff zu verhindern. Telnet, ein weit verbreitetes Protokoll für die Fernwartung, überträgt jedoch Daten im Klartext und stellt daher ein Sicherheitsrisiko dar. SSH (Secure Shell) ist eine sicherere Alternative, die die Kommunikation verschlüsselt und somit die Sicherheit erhöht. In dieser Übung zeigen wir,…

Password Hardening: Enable Secret, User, Banner (Übung)

Die Absicherung von Passwörtern und die Implementierung von Sicherheitsrichtlinien sind entscheidend, um unbefugten Zugriff auf Netzwerkgeräte zu verhindern. In dieser Übung werden wir uns auf das “Password Hardening” konzentrieren, insbesondere auf die Konfiguration von enable secret, Benutzerkonten und das Hinzufügen eines Login-Banners. Diese Maßnahmen tragen dazu bei, dass Ihre Geräte sicherer werden und der Zugriff…

Port Security Lab: Unbekannte Geräte blockieren

Port Security ist eine Sicherheitsfunktion, die auf Switches verwendet wird, um den Zugriff auf das Netzwerk zu steuern. Sie ermöglicht es, unbekannte Geräte an bestimmten Ports zu blockieren, um unbefugten Zugriff zu verhindern. In diesem Lab zeigen wir, wie Sie Port Security konfigurieren, um nur autorisierte Geräte auf einem Switch zuzulassen und unbekannte Geräte zu…

DHCP Snooping + DAI Kombi-Lab: Layer-2 Schutz in Aktion

DHCP Snooping und Dynamic ARP Inspection (DAI) sind wichtige Sicherheitsfunktionen, die im Layer-2-Bereich eines Netzwerks implementiert werden, um vor Angriffen wie DHCP-Spoofing und ARP-Spoofing zu schützen. In diesem Lab zeigen wir, wie Sie beide Technologien kombinieren, um Ihr Netzwerk gegen solche Bedrohungen abzusichern. Diese Übung richtet sich an Einsteiger und Junior Network Engineers, die lernen…

DHCP Relay (IP Helper): DHCP über VLAN-Grenzen hinweg

Das DHCP Relay (auch bekannt als IP Helper) ist eine Funktion, die es ermöglicht, DHCP-Anfragen über VLAN-Grenzen hinweg zu übertragen. Diese Funktion ist besonders nützlich in Netzwerken, in denen DHCP-Server und Clients sich in verschiedenen VLANs befinden. In diesem Artikel zeigen wir, wie Sie das DHCP Relay konfigurieren, um DHCP-Datenpakete vom Client zum Server weiterzuleiten…

ACL Logging: Treffer sichtbar machen und Regeln debuggen

Access Control Lists (ACLs) sind ein wichtiges Werkzeug zur Filterung von Netzwerkverkehr und zur Durchsetzung von Sicherheitsrichtlinien. Um die Wirksamkeit und Funktionalität von ACLs zu überwachen, ist das Aktivieren von Logging von entscheidender Bedeutung. Logging ermöglicht es, Treffer von ACL-Regeln zu protokollieren, sodass Administratoren nachverfolgen können, welche Pakete gefiltert oder zugelassen werden. In diesem Artikel…

DNS im Packet Tracer: Namensauflösung für Clients einrichten

Die Domain Name System (DNS)-Technologie ist ein wichtiger Bestandteil der Netzwerkkommunikation, da sie es ermöglicht, menschenlesbare Domainnamen in IP-Adressen zu übersetzen. In dieser Übung zeigen wir, wie Sie einen DNS-Server im Packet Tracer einrichten und sicherstellen, dass Clients über den DNS-Server Namensauflösungen durchführen können. Diese Übung richtet sich an Einsteiger und Junior Network Engineers, die…

ICMP filtern ohne Chaos: Ping gezielt erlauben/verbieten

Das Internet Control Message Protocol (ICMP) ist ein wesentlicher Bestandteil der Netzwerkkommunikation und wird häufig für Diagnosezwecke wie Ping verwendet. Die Fähigkeit, ICMP-Verkehr zu filtern, ist eine wichtige Sicherheitsmaßnahme, insbesondere wenn man Ping-Anfragen gezielt erlauben oder verbieten möchte. In diesem Tutorial zeigen wir, wie Sie ICMP-Pakete mit Access Control Lists (ACLs) filtern können, ohne dass…

HTTP/HTTPS Server simulieren: Webserver im Packet Tracer testen

Das Simulieren eines HTTP/HTTPS-Webservers im Packet Tracer ist eine ausgezeichnete Methode, um zu lernen, wie Webserver funktionieren und wie sie in einem Netzwerk kommunizieren. In dieser Übung zeigen wir Ihnen, wie Sie einen Webserver im Packet Tracer konfigurieren und testen können, um HTTP- und HTTPS-Dienste für Clients bereitzustellen. Diese Übung richtet sich an Einsteiger und…