저는 몇 달 전에 새로운 Cisco SG300(Cisco SG300) 10포트 기가비트 이더넷(Gigabit Ethernet) 관리형 스위치를 구입했는데 이것은 제 소규모 홈 네트워크를 위한 최고의 투자 중 하나였습니다. Cisco 스위치에는 네트워크를 세부적으로 제어하도록 구성할 수 있는 많은 기능과 옵션이 있습니다. 보안 면에서 그들의 제품이 눈에 띕니다.
즉, 시스코(Cisco) 스위치가 상자에서 꺼내자마자 얼마나 안전하지 않은지 매우 흥미롭습니다 . 연결하면 DHCP 서버에서 IP 주소를 가져오거나 자체에 IP 주소(보통를 할당 하고 사용자 이름과 암호로 cisco 를 사용합니다. (cisco)좋아!
대부분의 네트워크는 192.168.1.x 네트워크 ID를 사용하므로 네트워크의 모든 사람이 스위치에 완전히 액세스할 수 있습니다. 이 기사에서는 스위치를 연결한 후 즉시 취해야 하는 5가지 단계에 대해 설명하겠습니다. 이렇게 하면 장치가 안전하고 적절하게 구성됩니다.
참고: 이 문서는 Cisco 스위치를 처음 사용하는 가정 또는 소규모 사무실 사용자를 대상으로 합니다. Cisco 엔지니어라면 이 모든 것이 매우 간단하다는 것을 알게 될 것입니다. (Note: This article is geared towards home or small office users who are new to Cisco switches. If you’re Cisco engineer, you’re going to find all of this very simplistic. )
1단계 – 기본 사용자 이름(Change Default Username) 및 비밀번호 변경(Password)
이것은 분명히 첫 번째 단계이자 가장 중요한 단계입니다. 스위치에 로그인 한 후 관리 를 확장한 다음 (Administration)사용자 계정(User Accounts) 을 클릭합니다 .

가장 먼저 할 일은 다른 사용자 계정을 추가하여 원래 cisco 사용자 계정을 삭제할 수 있도록 하는 것입니다. Cisco 용어로 Read/Write Management Access (15) 인 새 계정에 전체 액세스 권한을 부여했는지 확인합니다 . (Make)강력한 암호를 사용한 다음 cisco 계정에서 로그아웃하고 새 계정을 사용하여 로그인합니다. 이제 기본 계정을 제거할 수 있습니다.
또한 설정한 비밀번호 를 잊어버린 경우에 대비 하여 비밀번호 복구 서비스 를 활성화하는 것이 좋습니다. (Password Recovery Service)암호를 재설정하려면 장치에 대한 콘솔 액세스가 필요합니다.
2단계 – 고정 IP 주소 할당
기본적으로 스위치에는 고정 IP 주소가 이미 있어야 하지만 그렇지 않은 경우 수동으로 설정해야 합니다. 192.168.1 네트워크 ID를 사용하지 않는 경우에도 필요합니다. 이렇게 하려면 관리(Administration) – 관리 인터페이스(Management Interface) – IPv4 인터페이스(IPv4 Interface) 를 확장 합니다.

IP 주소 유형 에서 (IP Address Type)고정(Static) 을 선택 하고 고정 IP 주소를 입력합니다. 이렇게 하면 스위치도 훨씬 쉽게 관리할 수 있습니다. 네트워크의 기본 게이트웨이를 알고 있다면 관리 기본 게이트웨이(Administrative Default Gateway) 아래에 추가하십시오 .
또한 IP 주소가 가상 LAN 인터페이스에 할당된다는 점에 유의할 필요가 있습니다. 즉, 해당 포트가 맨 위에서 선택한 관리 VLAN( Management VLAN) 에 할당되어 있는 한 스위치에 연결된 포트에 관계없이 IP 주소를 사용하여 장치에 액세스할 수 있습니다. . 기본적으로 이것은 VLAN 1 이고 모든 포트는 기본적으로 VLAN 1 에 있습니다.
3단계 – 펌웨어 업데이트
내 저렴한 Netgear 라우터는 인터넷 에서 소프트웨어 업데이트를 확인하고 자동으로 다운로드하여 설치할 수 있기 때문에 멋진 (Internet)Cisco 스위치가 동일한 작업을 수행할 수 있다고 생각할 것 입니다. 그러나 당신은 틀릴 것입니다! 보안상의 이유로 이렇게 하지 않는 것일 수도 있지만 여전히 성가신 일입니다.
Cisco 스위치를 새 펌웨어로 업데이트하려면 Cisco 웹 사이트에서 다운로드한 다음 스위치에 업로드해야 합니다. 또한 활성 이미지를 새 펌웨어 버전으로 변경해야 합니다. 문제가 발생할 경우를 대비하여 약간의 보호 기능을 제공하므로 이 기능이 정말 마음에 듭니다.
새 펌웨어를 찾으려면 끝에 펌웨어라는 단어를 사용하여 스위치 모델을 검색 하십시오. (Google)예를 들어 제 경우에는 Google d Cisco SG300-10 펌웨어만 사용합니다.

Cisco 라우터 의 펌웨어를 업그레이드하는 방법에 대한 또 다른 기사를 작성 하려고 합니다. 그렇게 하기 전에 몇 가지 알아야 할 사항이 있기 때문입니다.
4단계 – 보안 액세스 구성
내가 권장하는 다음 단계는 스위치에 대한 보안 액세스만 활성화하는 것입니다. 명령줄 전문가라면 웹 GUI 를 완전히 비활성화하고 (GUI)SSH 액세스만 켜야 합니다. 그러나 GUI(GUI) 인터페이스 가 필요한 경우 최소한 HTTP가 아닌 HTTPS 를 사용하도록 설정해야 합니다.(HTTPS)

스위치에 SSH 액세스를 활성화(how to enable SSH access for your switch) 한 다음 puTTY와 같은 도구를 사용하여 로그인하는 방법에 대한 이전 게시물을 확인하십시오 . 보안을 더욱 강화하기 위해 SSH로 공개 키 인증을 켜고(turn on public key authentication with SSH) 개인 키를 사용하여 로그인할 수 있습니다. IP 주소로 관리 인터페이스에 대한 액세스를 제한할 수도 있습니다. 이에 대해서는 향후 게시물에서 작성하겠습니다.
5단계 – 실행 중인 구성 을 시작 구성 에 (Startup Config)복사(Copy Running Config)
Cisco 장치 를 사용할 때 마지막으로 익숙해지기를 원하는 것은 실행 중인 구성을 시작 구성으로 복사하는 것입니다. 기본적으로 모든 변경 사항은 (Basically)RAM 에만 저장됩니다. 즉, 장치를 재부팅하면 모든 설정이 손실됩니다.
구성을 영구적으로 저장하려면 실행 중인 구성을 시작 구성에 복사해야 하며 후자는 NVRAM 또는 비휘발성 RAM 에 저장됩니다 . 이렇게 하려면 관리 , 파일 관리를 차례로 확장 한 다음 (File Management)구성 (Administration) Copy/Save Configuration 을 클릭합니다 .

기본 설정은 정확해야 하므로 적용(Apply) 을 클릭하기만 하면 됩니다. 다시 말하지만, 스위치를 변경할 때마다 이 작업을 수행해야 합니다.
이것은 스위치를 초기에 설정하고 보호하기 위한 몇 가지 정말 기본적인 구성 단계였습니다. 스위치의 다른 측면에 대한 고급 자습서를 곧 게시하겠습니다. 질문이 있으시면 언제든지 댓글을 남겨주세요. 즐기다!
Five Things You Should Do After Plugging in Your New Cisco Switch
I purchased a new Cisco SG300 10-port Gigabit Ethernet managed switch a few months back and it’s bеen one of the best investments for my small home network. Cisco switches have so mаny features and options that you can configure to granularlу сontrol your network. In termѕ of security, their products stand out.
With that said, it’s very interesting how unsecure a Cisco switch is fresh out of the box. When you plug it in, it either grabs an IP address from a DHCP server or assigns itself an IP address (usually and uses cisco for the username and password. Yikes!
Since most networks use the 192.168.1.x network ID, your switch is completely accessible to anyone on the network. In this article, I’m going to talk about five immediate steps you should take after you plug in your switch. This will ensure your device is secure and configured properly.
Note: This article is geared towards home or small office users who are new to Cisco switches. If you’re Cisco engineer, you’re going to find all of this very simplistic.
Step 1 – Change Default Username & Password
This is obviously the first step and the most important. Once you log into the switch, expand Administration and then click on User Accounts.

The first thing you’ll want to do is add another user account so that you can then delete the original cisco user account. Make sure that you give the new account full access, which is Read/Write Management Access (15) in Cisco parlance. Use a strong password and then log out of the cisco account and login using your new account. You should now be able to remove the default account.
It’s also probably a good idea to enable the Password Recovery Service, just in case you forget the password you set. You’ll need console access to the device to reset the password.
Step 2 – Assign a Static IP Address
By default, the switch should have a static IP address already, but if not, you should manually set it. It’ll also be necessary if you’re not using the 192.168.1 network ID. To do this, expand Administration – Management Interface – IPv4 Interface.

Choose Static for IP Address Type and enter in a static IP address. This will make it much easier to manage your switch also. If you know the default gateway for your network, go ahead and add that in also under Administrative Default Gateway.
It’s also worth noting that the IP address is assigned to a virtual LAN interface, meaning you can access the device using the IP address regardless of which port is connected on the switch as long as those ports are assigned to the Management VLAN selected at the top. By default, this is VLAN 1 and all ports are by default in VLAN 1.
Step 3 – Update the Firmware
Since my cheap Netgear router can check the Internet for a software update and automatically download and install it, you would think a fancy Cisco switch could do the same. But you’d be wrong! It’s probably for security reasons why they don’t do this, but it’s still annoying.
To update a Cisco switch with new firmware, you have to download it from the Cisco website and then upload it to the switch. In addition, you then have to change the active image to the new firmware version. I really do like this feature as it provides a bit of protection in case something goes wrong.
To find the new firmware, just Google your switch model with the word firmware at the end. For example, in my case, I just Googled Cisco SG300-10 firmware.

I’ll be writing up another article on how to upgrade the firmware for a Cisco router as there are a couple of things you want to be aware of before doing so.
Step 4 – Configure Secure Access
The next step I recommend is enabling only secure access to your switch. If you are a command line pro, you really should disable the web GUI altogether and turn on SSH access only. However, if you need the GUI interface, you should at least set it to use HTTPS rather than HTTP.

Check out my previous post on how to enable SSH access for your switch and then login using a tool like puTTY. For even more security, you can turn on public key authentication with SSH and login using a private key. You can also restrict access to the management interface by IP address, which I will write about in a future post.
Step 5 – Copy Running Config to Startup Config
The last thing you want to get used to when using any Cisco device is copying the running config to the startup config. Basically, all the changes you make are only stored in RAM, which means when you reboot the device, all the settings will be lost.
In order to permanently save the configuration, you have to copy the running config to startup config, the latter of which is stored in NVRAM or non-volatile RAM. To do this, expand Administration, then File Management and then click on Copy/Save Configuration.

The default settings should be correct, so all you have to do is click on Apply. Again, make sure you do this anytime you make any kind of change to your switch.
Those were some really basic configuration steps for getting your switch initially setup and secured. I’ll be posting more advanced tutorials soon on other aspects of the switch. If you have any questions, feel free to comment. Enjoy!