Casa
El Cisco 1721 y 1760 Routers de acceso modular con MOD1700-VPN cumplen con todos los requisitos del Nivel 2 de FIPS 140-2. Siga las instrucciones deconfiguración que aparecen a continuación para colocar el módulo en modo FIPS. Utilización de esta router sin mantener las siguientes configuraciones se eliminará el módulo desde el modo FIPS aprobado deoperación.
Configuración inicial
• El Oficial de Crypto debe asegurarse de que la tarjeta aceleradora de cifrado MOD1700-VPN está instalado en el módulo, abra el chasis y confirmar visualmente lapresencia del MOD1700-VPN. Por favor, consulte la publicación Cisco Instalación del módulo de red privada virtual en un router de la serie Cisco 1700 para obtener instrucciones detalladas sobre elchasis de desmontaje y montaje, y la identificación MOD1700-VPN. Este documento puede ser el acceso a la web en:
http://www.cisco.com/univercd/cc/td/doc/product/access/acs_mod/1700/1700cnts/interclr.pdf• El Oficial de Crypto debe aplicar etiquetas evidencia de manipulación como se describe en la "seguridad física" de este documento.
• Sólo un oficial de Crypto puede agregar y quitar tarjetas deinterfaz WAN. Al retirar la etiqueta de prueba de manipulación, el Oficial de Crypto debe eliminar toda la etiqueta del router y limpiar la cubierta de la grasa, la suciedad o aceite con unaalmohadilla de limpieza a base de alcohol. El Oficial de Crypto debe volver a aplicar manipular etiquetas pruebas en el router como se describe en la "seguridad física" de este documento.
• El Oficial deCrypto debe aplicar el protector opacidad como se describe en el "El Router 1721/1760" sección de este documento.
• El Oficial de Crypto debe desactivar IOS Password Recovery ejecutando los siguientescomandos:
configure terminal
no hay servicio de recuperación de contraseña
final
mostrar la versión
Nota Una recuperación de la contraseña está desactivada, el acceso administrativo...
Regístrate para leer el documento completo.