成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

詳細講解路由器設置 讓安全陪伴左右

網絡 路由交換
文章主要分析如何進行路由器設置的更加安全,同時指出目前在使用路由器時需要注意的問題,相信隨著通信行業的發展,安全問題也一定會得到很好的解決。

了解一些關于路由器設置的知識還是非常有用的,可以保證路由器的安全,可能好多人還不了解如何保證路由器的安全,沒有關系,看完本文你肯定有不少收獲,希望本文能教會你更多東西。路由器是局域網連接外部網絡的重要橋梁,是網絡系統中不可或缺的重要部件,也是網絡安全的前沿關口。但是路由器的維護卻很少被大家所重視。試想,如果路由器連自身的安全都沒有保障,整個網絡也就毫無安全可言。因此在網絡安全管理上,必須對路由器設置進行合理規劃、配置,采取必要的安全保護措施,避免因路由器設置自身的安全問題而給整個網絡系統帶來漏洞和風險。我們下面就給大家介紹一些路由器加強路由器安全的措施和方法,讓我們的網絡更安全。

1. 為路由器間的協議交換增加認證功能,提高網絡安全性。

路由器設置的一個重要功能是路由的管理和維護,目前具有一定規模的網絡都采用動態的路由協議,常用的有:RIP、EIGRP、OSPF、IS-IS、BGP等。當一臺路由器設置了相同路由協議和相同區域標示符的路由器加入網絡后,會學習網絡上的路由信息表。但此種方法可能導致網絡拓撲信息泄漏,也可能由于向網絡發送自己的路由信息表,擾亂網絡上正常工作的路由信息表,嚴重時可以使整個網絡癱瘓。這個問題的解決辦法是對網絡內的路由器之間相互交流的路由信息進行認證。當路由器配置了認證方式,就會鑒別路由信息的收發方。

2. 路由器的物理安全防范。

路由器控制端口是具有特殊權限的端口,如果攻擊者物理接觸路由器設置后,斷電重啟,實施“密碼修復流程”,進而登錄路由器,就可以完全控制路由器。

3. 保護路由器設置口令。

在備份的路由器設置配置文件中,密碼即使是用加密的形式存放,密碼明文仍存在被破解的可能。一旦密碼泄漏,網絡也就毫無安全可言。

4. 阻止察看路由器診斷信息。

關閉命令如下: no service tcp-small-servers no service udp-small-servers

5. 阻止查看到路由器設置當前的用戶列表。

關閉命令為:no service finger。

6. 關閉CDP服務。

在OSI二層協議即鏈路層的基礎上可發現對端路由器的部分配置信息: 設備平臺、操作系統版本、端口、IP地址等重要信息。可以用命令: no cdp running或no cdp enable關閉這個服務。

7. 阻止路由器接收帶源路由標記的包,將帶有源路由選項的數據流丟棄。

“IP source-route”是一個全局配置命令,允許路由器處理帶源路由選項標記的數據流。啟用源路由選項后,源路由信息指定的路由使數據流能夠越過默認的路由,這種包就可能繞過防火墻。關閉命令如下: no ip source-route。

8. 關閉路由器設置廣播包的轉發。

Sumrf D.o.S攻擊以有廣播轉發配置的路由器設置作為反射板,占用網絡資源,甚至造成網絡的癱瘓。應在每個端口應用“no ip directed-broadcast”關閉路由器廣播包。

9. 管理HTTP服務。

HTTP服務提供Web管理接口。“no ip http server”可以停止HTTP服務。如果必須使用HTTP,一定要使用訪問列表“ip http access-class”命令,嚴格過濾允許的IP地址,同時用“ip http authentication ”命令設定授權限制。

責任編輯:王曉東 來源: IT168
相關推薦

2011-04-07 15:53:39

2009-12-01 18:35:22

阿爾法路由器設置

2011-08-08 09:10:09

2009-12-07 10:50:01

Cisco路由器配置

2011-09-14 16:30:36

tp link路由器設路由器限速設置路由器

2011-04-02 10:26:04

2009-12-02 15:26:54

無線路由器

2009-11-26 14:30:16

2009-11-19 17:31:24

2011-08-29 17:55:25

2009-12-22 16:13:09

CISCO路由器

2009-11-23 18:59:34

2010-09-25 10:40:59

2009-11-10 17:27:50

2009-12-03 14:30:30

Cisco路由器限速

2011-08-11 10:37:28

路由器設置

2009-12-03 09:49:00

河南網通路由器

2009-12-21 11:19:10

路由器NAT設置

2012-03-31 15:54:44

路由器接路由路由器

2009-11-16 14:32:44

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品射 | 亚洲成人免费视频在线观看 | 黄色毛片在线播放 | 99国产视频| 久久精品av麻豆的观看方式 | 日本一道本视频 | 精品国产乱码久久久久久丨区2区 | 亚洲国产二区 | 精品国产乱码久久久久久影片 | 日韩成人精品在线观看 | 日本高清视频在线播放 | 成人亚洲性情网站www在线观看 | 久久夜视频 | 嫩草网| 日本特黄a级高清免费大片 特黄色一级毛片 | 久久国产精品一区二区三区 | 欧美一级在线 | 亚洲人精品午夜 | 国产精品久久久久久一区二区三区 | 国产成年人视频 | 特级黄一级播放 | 亚洲国产成人av好男人在线观看 | 国产美女黄色片 | 日韩精品一区二区三区在线播放 | 久久久久久综合 | 欧美日韩亚洲系列 | 亚洲丝袜天堂 | 国产精品亚洲精品 | 在线视频亚洲 | 精品一区二区久久久久久久网精 | 亚州精品天堂中文字幕 | 亚洲成人福利在线观看 | 成人免费观看网站 | 一区二区成人 | 91一区二区在线观看 | www.99精品 | 中文字幕av一区 | 亚洲精品视频在线观看视频 | 成人综合视频在线 | 午夜免费在线电影 | 成年无码av片在线 |