成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

深入講解Cisco路由器默認(rèn)設(shè)置細(xì)節(jié)

網(wǎng)絡(luò) 路由交換
對于使用思科路由器的用戶來說,了解一些關(guān)于Cisco路由器默認(rèn)設(shè)置的問題還是有用的,下面我們主要分析了Cisco路由器默認(rèn)設(shè)置細(xì)節(jié)。大家都知道通過在路由器或交換機(jī)上設(shè)置訪問控制列表ACL ,可以在一定程度上起到提高安全,防范黑客與病毒攻擊的效果。

本文主要從安全分析,具體措施,默認(rèn)設(shè)置等方面詳細(xì)的介紹了如何對思科路由器進(jìn)行默認(rèn)設(shè)置,相信看過此文會對你有所幫助。

安全分析

有過路由器配置經(jīng)驗(yàn)的讀者應(yīng)該知道網(wǎng)絡(luò)管理員經(jīng)常通過在路由器或交換機(jī)上設(shè)置訪問控制列表來完成防范病毒和黑客的作用。Cisco出品的路由器或交換機(jī)的訪問控制列表都默認(rèn)在結(jié)尾添加了“DENY ANY ANY”語句,這句話的意思是將所有不符合訪問控制列表(ACL)語句設(shè)定規(guī)則的數(shù)據(jù)包丟棄。

最近筆者所在公司添置了華為的2621系列路由器,一般情況下CISCO和華為設(shè)備的配置方法基本相同,所以筆者按照在Cisco路由器默認(rèn)設(shè)置語句制定了ACL規(guī)則,并將這些規(guī)則輸入到華為路由器上。由于CISCO默認(rèn)自動(dòng)添加DENY ANY ANY語句,所以筆者也想當(dāng)然的認(rèn)為華為路由器也會默認(rèn)將這個(gè)命令添加。然而,在配置后卻發(fā)現(xiàn)所有ACL過濾規(guī)則都沒有生效,該過濾的數(shù)據(jù)包仍然被路由器正常轉(zhuǎn)發(fā)。

經(jīng)過反復(fù)研究、查詢資料,筆者發(fā)現(xiàn)原來華為公司的訪問控制列表在結(jié)尾處添加的是“PERMIT ANY ANY”語句,這樣對于不符合訪問控制列表(ACL)語句設(shè)定規(guī)則的數(shù)據(jù)包將容許通過,這樣造成了一個(gè)嚴(yán)重后果,那就是不符合ACL設(shè)定規(guī)則的數(shù)據(jù)包也將被路由器無條件轉(zhuǎn)發(fā)而不是Cisco公司采用的丟棄處理,這造成了該過濾的數(shù)據(jù)包沒有被過濾,網(wǎng)內(nèi)安全岌岌可危。非法數(shù)據(jù)包繞過了網(wǎng)絡(luò)管理員精心設(shè)置的防病毒“馬其諾防線”,從而輕而易舉的侵入了用戶的內(nèi)網(wǎng)。

解決措施

如何解決這個(gè)問題呢?這個(gè)問題是因?yàn)镃isco路由器默認(rèn)設(shè)置造成的。我們可以在ACL的最后添加上“DENY ANY ANY”語句或?qū)⒛J(rèn)的ACL結(jié)尾語句設(shè)置為DENY ANY ANY.頭一種方法僅僅對當(dāng)前設(shè)置的ACL生效,以后設(shè)置新ACL時(shí)路由器還是默認(rèn)容許所有數(shù)據(jù)包通過;而第二種方法則將修改路由器的默認(rèn)值,將其修改成和CISCO設(shè)備一樣的默認(rèn)阻止所有數(shù)據(jù)包。

1、ACL規(guī)則直接添加法

在華為設(shè)備上設(shè)置完所有ACL語句后再使用“rule deny ip source any destination any”將沒有符合規(guī)則的數(shù)據(jù)包實(shí)施丟棄處理。

2.修改默認(rèn)設(shè)置法

    在華為設(shè)備上使用“firewall default deny”,將默認(rèn)設(shè)置從容許轉(zhuǎn)發(fā)變?yōu)閬G棄數(shù)據(jù)包。從而一勞百逸的解決默認(rèn)漏洞問題。因此筆者推薦大家使用第二種方法解決這個(gè)默認(rèn)設(shè)置的缺陷問題。

Cisco路由器默認(rèn)設(shè)置總結(jié)

經(jīng)過這次“馬其諾”事件,我們可以發(fā)現(xiàn)即使是相同的配置命令,如果廠商不同最好事先查閱一下用戶手冊(特別注意默認(rèn)設(shè)置),往往默認(rèn)設(shè)置會造成很多不明不白的故障。發(fā)現(xiàn)問題以后也不要輕易懷疑設(shè)備硬件有問題,應(yīng)該多從軟件及配置命令入手查找問題所在。一個(gè)小小的默認(rèn)設(shè)置就將精心打造的防病毒體系完全突破,所以對于我們這些網(wǎng)絡(luò)管理員來說每次設(shè)置后都應(yīng)該仔細(xì)測試下網(wǎng)絡(luò)狀況,確保所實(shí)施的手段得以生效。

 

【編輯推薦】

  1. 常用思科路由器密碼恢復(fù)經(jīng)典案例
  2. 思科路由器口令恢復(fù)辦法全解
  3. 思科路由器安全性管理
  4. cisco路由器配置ACL詳解
  5. cisco路由器啟動(dòng)進(jìn)程
責(zé)任編輯:chenqingxiang 來源: itmop
相關(guān)推薦

2009-12-21 13:41:49

2010-08-12 15:28:44

2010-08-12 10:23:27

2009-11-27 16:14:25

Cisco路由器日志

2009-12-02 15:58:55

Cisco路由器配置命

2010-08-06 09:43:23

Cisco路由器設(shè)置

2009-12-07 17:39:26

騰達(dá)路由器設(shè)置

2010-08-04 09:18:10

路由器設(shè)置

2009-12-23 15:13:03

2009-11-24 09:30:09

2009-12-14 13:06:18

2009-12-07 10:50:01

Cisco路由器配置

2009-12-01 18:35:22

阿爾法路由器設(shè)置

2009-11-30 14:15:17

Cisco路由器配置實(shí)

2009-11-19 10:45:10

思科路由器默認(rèn)密碼

2009-12-04 11:01:54

路由器地址

2009-12-18 15:55:16

Cisco路由器

2009-12-22 16:13:09

CISCO路由器

2011-04-01 16:49:25

Cisco路由器IOS

2009-12-16 16:45:56

Cisco路由器配置
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 极品粉嫩国产48尤物在线播放 | 久久四虎 | 久久久久久免费观看 | 欧美日韩国产一区二区三区 | 国产精品1区2区3区 男女啪啪高潮无遮挡免费动态 | 久久er99热精品一区二区 | 成人av激情 | 国色天香综合网 | 一区二区三区在线 | 中文字幕av一区 | 99re6在线视频| 亚洲一区二区在线视频 | 成人国产精品久久久 | 国产一区不卡在线观看 | 久久乐国产精品 | 97国产精品视频人人做人人爱 | 久久久综合精品 | 亚洲精品视频一区二区三区 | 日本不卡免费新一二三区 | av看片网站 | 中文字幕一区在线观看视频 | caoporn国产 | 色婷婷综合久久久久中文一区二区 | 国产精品久久久久久久一区二区 | 亚洲精品一区二区另类图片 | 国产一区二区三区 | 久久精品国内 | 国产精品美女久久久久aⅴ国产馆 | av一二三区 | 亚洲黄色国产 | 国产一区二区三区视频在线观看 | 亚洲成人高清 | 免费在线成人 | 欧美一区二区三区在线免费观看 | 三区在线观看 | 成人在线播放 | 3p视频在线观看 | 国产乱人伦精品一区二区 | 范冰冰一级做a爰片久久毛片 | 黄色一级片aaa | 一区二区三区亚洲 |