# Switch/Routeur

####  

## <span style="color: rgb(224, 62, 45);">**1) Switch** </span>

#### 1.1. **Sécurisation des accès**

```
Désactiver les ports inutilisés 
Mettre en place des VLANs d’administration séparés.
Utiliser SSH au lieu de telnet
Imposer des mots de passe forts + bannière légale.
```

```
Désactiver les ports inutilisés 
Mettre en place des VLANs d’administration séparés.
Utiliser SSH au lieu de telnet
Imposer des mots de passe forts + bannière légale.
```

<div id="bkmrk-" style="font-family: 'Segoe UI'; font-size: 14px; font-style: normal; font-weight: 400; line-height: 20px;"></div>#### 1.2. **Sécurité des ports**

```
Port Security :
Limiter le nombre d’adresses MAC autorisées par port.
Bloquer le port en cas de violation.
```

<div id="bkmrk--1" style="font-family: 'Segoe UI'; font-size: 14px; font-style: normal; font-weight: 400; line-height: 20px;"></div>#### 1.3. **Sécurité des VLAN et du plan de contrôle**

```
Séparer les VLAN
Interdire VLAN 1 pour la production.
Sécuriser le protocole STP
DHCP snooping
```

#### 1.4.**Filtrage et surveillance**

```
Journalisation et envoi des logs vers un serveur.
```


## <span style="color: rgb(224, 62, 45);">**2) Routeur**</span>

#### 1. **Sécurisation des accès administratifs**

```
Utiliser SSH, pas Telnet.
Se connecter via un ACL d’administration (limiter par IP).
```

<div id="bkmrk--4" style="font-family: 'Segoe UI'; font-size: 14px; font-style: normal; font-weight: 400; line-height: 20px;"></div>#### 2. **ACL et filtrage avancé**

```
ACL pour :
filtrer le trafic entrant/sortant,
limiter le management au routeur,
bloquer les IP spoofing (anti-usurpation).
```

<div id="bkmrk--5" style="font-family: 'Segoe UI'; font-size: 14px; font-style: normal; font-weight: 400; line-height: 20px;"></div>#### 3. **Sécurité du routage**

```
Authentifier les protocoles de routage (MD5, SHA selon protocole) :
OSPF,
EIGRP,
BGP.
```

<div id="bkmrk--6" style="font-family: 'Segoe UI'; font-size: 14px; font-style: normal; font-weight: 400; line-height: 20px;"></div>#### 4. **VPN et chiffrement**

```
Mettre en place :
IPsec pour les liaisons intersites,
SSL VPN pour utilisateurs.
```

<div id="bkmrk--7" style="font-family: 'Segoe UI'; font-size: 14px; font-style: normal; font-weight: 400; line-height: 20px;"></div><div id="bkmrk--8" style="font-family: 'Segoe UI'; font-size: 14px; font-style: normal; font-weight: 400; line-height: 20px;"></div>