成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

路由器安全性管理

網絡 路由交換
對Cisco思科路由器的安全性管理主要包括:建立口令以保護訪問Cisco思科路由器的安全,使用正確的訪問表以管理通過Cisco思科路由器的可接受數據流等。

1、口令管理

下面顯示了設置控制從終端進行訪問的口令的命令。

命令 操作效果

Line console 0 為控制臺終端建立一個口令

Line vty 0 4 telnet連接建立一個口令

Enable-password 為特權exec模式建立一個口令

Enable-secret 使用MD5加密方法建立密碼口令

Service password-encryption 保護口令,避免其通過idsplay命令

將口令顯示出來

2、報文過濾

cisco的防火墻功能主要是通過報文的過濾實現的。

它可以實現對多種數據流的控制,如限制流入、以及流出等。通過對訪問列表的編寫,我們可以實現對特定網絡或主機的數據流限制。

Accsess-list 的編號有特定的范圍:

<1-99> IP standard access list

<100-199> IP extended access list

<1100-1199> Extended 48-bit MAC address access list

<200-299> Protocol type-code access list

<700-799> 48-bit MAC address access list

例如我們可以定義如下的訪問表來實現允許任何主機到主機160..10.2.101的報文:

Accsess-list 101 permit ip any host 160.10.2.101

而下面的語句允許使用客戶源端口(小于1024的端口留給服務器用)方式的主機發往160.10.2.100的udp報文通過,且報文的目的端口必須為dns端口(53)。其中gt為great than。

Accsess-list 101 permit udp any gt 1023 host 160.10.2.100 eq 53

建立好訪問列表以后,要想讓它進行報文過濾,必須將它應用到端口上。在進入要控制的端口后,用如下的命令應用此訪問表:

router(config-if)#ip access-group 101 in

其中的in表示對向里(針對此端口來說)的數據進行過濾。要注意的是,一個端口只能有一個向里和向外的列表,如果有幾個,則只有***個起作用。

參考:

CiscoCisco思科路由器口令恢復

當CiscoCisco思科路由器的口令被錯誤修改或忘記時,可以按如下步驟進行操作:

1.開機時按使進入ROM監控狀態

2.按o 命令讀取配置寄存器的原始值

> o#p#

3.作如下設置,使忽略NVRAM引導

>o/r0x**4*Cisco2500系列命令

rommon 1 >confreg 0x**4*Cisco2600、1600系列命令

一般正常值為0x2102

4.重新啟動Cisco思科路由器

>I

rommon 2 >reset

5.在“Setup”模式,對所有問題回答No

6.進入特權模式

Router>enable

7.下載NVRAM

Router>configure memory

8.恢復原始配置寄存器值并激活所有端口

“hostname”#configure terminal

“hostname”(config)#config-register 0x“value”

“hostname”(config)#interface xx

“hostname”(config)#no shutdown

9.查詢并記錄丟失的口令

“hostname”#show configuration (show startup-config)

10.修改口令

“hostname”#configure terminal

“hostname”(config)line console 0

“hostname”(config-line)#login

“hostname”(config-line)#password xxxxxxxxx

“hostname”(config-line)#

“hostname”(config-line)#write memory(copy running-config startup-config)

2、IP地址分配

地址類網絡主機網絡地址范圍標準二進制掩碼

AN.H.H.H1-1261111 1111 0000 0000 0000 0000 0000 0000

BN.N.H.H128-1911111 1111 1111 1111 0000 0000 0000 0000

CN.N.N.H192-2231111 1111 1111 1111 1111 1111 0000 0000

子網位個數子網掩碼子網數主機數

B類地址

2255.255.192.0216382

3255.255.224.068198

4255.255.240.0144894

5255.255.248.0302846

6255.255.252.0621822

7255.255.254.0126518

8255.255.255.0254254

9255.255.255.128518126

10255.255.255.192182262

11255.255.255.224284630

12255.255.255.240489414

13255.255.255.24881986

14255.255.255.252163822

C類地址

2255.255.255.192262

3255.255.255.224630

4255.255.255.2401414

5255.255.255.248306

6255.255.255.252622

 

【編輯推薦】

  1. 思科路由器-廣域網協議設置
  2. 如何安裝和設置無線路由器--無線局域網設置
  3. 雙路由器上網的連接和設置方法!!
  4. 無線路由器設置詳細圖解
  5. 路由器常見軟件故障的問題解決
責任編輯:Writer 來源: 三川
相關推薦

2010-07-30 15:34:06

路由器口令

2010-08-03 14:11:23

2009-03-02 09:33:00

2010-09-02 13:31:54

2018-10-11 08:15:20

2010-08-20 15:20:40

2010-08-23 09:14:39

2009-11-18 15:13:37

2010-09-02 12:55:30

2012-09-27 13:41:43

2010-12-20 13:18:09

2022-10-24 14:52:35

2010-08-17 11:36:17

2009-04-21 10:13:00

2009-11-16 16:25:36

2010-08-13 09:32:05

2010-07-30 10:15:57

路由器設置

2009-12-02 16:39:10

2018-07-02 08:07:16

2019-02-15 12:01:53

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品人人做人人爽 | 国产丝袜一区二区三区免费视频 | 国产乱码精品一区二区三区中文 | 中文字幕蜜臀 | 久久精品视频一区二区 | 欧美一级片在线 | 亚洲午夜精品在线观看 | 日韩在线免费播放 | 亚洲视频在线看 | 综合色影院| 99只有精品 | 亚洲交性 | av免费入口 | 精品久久久久一区 | 三级视频网站 | 搞黄网站在线观看 | 国内精品久久久久 | 一级黄色片在线免费观看 | 免费成人在线网 | 四虎最新视频 | www.99re| 夜夜爽99久久国产综合精品女不卡 | 亚洲国产成人在线视频 | 国产精品一区二区av | 丁香久久 | 亚洲欧洲一区 | 免费视频一区二区 | 亚洲精品综合一区二区 | 91精品国产综合久久久动漫日韩 | 成人午夜网 | 欧美日韩国产一区二区 | 网址黄 | 国产日本精品视频 | 欧美日韩黄 | 成年人在线播放 | 国产精品成人一区二区三区 | 91视视频在线观看入口直接观看 | 中文字幕一区二区三区四区五区 | 欧美午夜精品理论片a级按摩 | 成人免费视频 | 日韩免费看片 |