国产伦精品一区二区三区_欧美日韩国产高清视频_激情欧美亚洲_狠狠色丁香婷婷综合影院

win7系統(tǒng)下載
當(dāng)前位置: 首頁(yè) > 網(wǎng)絡(luò)技術(shù)教程 > 詳細(xì)頁(yè)面

思科路由器簡(jiǎn)易安全設(shè)置

發(fā)布時(shí)間:2022-07-22 文章來(lái)源:xp下載站 瀏覽:

網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來(lái)的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機(jī)整體,實(shí)現(xiàn)資源的全面共享和有機(jī)協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計(jì)算機(jī)、存儲(chǔ)資源、數(shù)據(jù)資源、信息資源、知識(shí)資源、專家資源、大型數(shù)據(jù)庫(kù)、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認(rèn)為是互聯(lián)網(wǎng)發(fā)展的第三階段。

  很多初級(jí)網(wǎng)絡(luò)管理員在使用思科路由器時(shí)都會(huì)忽略安全設(shè)置,以下三個(gè)方面非常適合初級(jí)的應(yīng)用者在使用思科路由器時(shí)對(duì)網(wǎng)絡(luò)安全進(jìn)行配置。

  一,路由器“訪問(wèn)控制”的安全配置

  1,嚴(yán)格控制可以訪問(wèn)路由器的管理員。任何一次維護(hù)都需要記錄備案。

  2,建議不要遠(yuǎn)程訪問(wèn)路由器。即使需要遠(yuǎn)程訪問(wèn)路由器,建議使用訪問(wèn)控制列表和高強(qiáng)度的密碼控制。

  3,嚴(yán)格控制CON端口的訪問(wèn)。具體的措施有:

  A,如果可以開(kāi)機(jī)箱的,則可以切斷與CON口互聯(lián)的物理線路。

  B,可以改變默認(rèn)的連接屬性,例如修改波特率(默認(rèn)是96000,可以改為其他的)。

  C,配合 使用訪問(wèn)控制列表控制對(duì)CON口的訪問(wèn)。

  如:Router(Config)#Access-list 1 permit 192.168.0.1

  Router(Config)#line con 0

  Router(Config-line)#Transport input none

  Router(Config-line)#Login local

  Router(Config-line)#Exec-timeoute 5 0

  Router(Config-line)#access-class 1 in

  Router(Config-line)#end

  D,給CON口設(shè)置高強(qiáng)度的密碼。

  4,如果不使用AUX端口,則禁止這個(gè)端口。默認(rèn)是未被啟用。禁止如:

  Router(Config)#line aux 0

  Router(Config-line)#transport input none

  Router(Config-line)#no exec

  5,建議采用權(quán)限分級(jí)策略。如:

  Router(Config)#username BluShin privilege 10 G00dPa55w0rd

  Router(Config)#privilege EXEC level 10 telnet

  Router(Config)#privilege EXEC level 10 show ip access-list

  6,為特權(quán)模式的進(jìn)入設(shè)置強(qiáng)壯的密碼。不要采用enable password設(shè)置密碼。而要采用enable secret命令設(shè)置。并且要啟用Service password-encryption。

  7,控制對(duì)VTY的訪問(wèn)。如果不需要遠(yuǎn)程訪問(wèn)則禁止它。如果需要?jiǎng)t一定要設(shè)置強(qiáng)壯的密碼。由于VTY在網(wǎng)絡(luò)的傳輸過(guò)程中為加密,所以需要對(duì)其進(jìn)行嚴(yán)格的控制。如:設(shè)置強(qiáng)壯的密碼;控制連接的并發(fā)數(shù)目;采用訪問(wèn)列表嚴(yán)格控制訪問(wèn)的地址;可以采用AAA設(shè)置用戶的訪問(wèn)控制等。

  8,IOS的升級(jí)和備份,以及配置文件的備份建議使用FTP代替TFTP。如:

  Router(Config)#ip ftp username BluShin

  Router(Config)#ip ftp password 4tppa55w0rd

  Router#copy startup-config ftp:

  9,及時(shí)的升級(jí)和修補(bǔ)IOS軟件。

  二,路由器“網(wǎng)絡(luò)服務(wù)”的安全配置

  1,禁止CDP(Cisco Discovery Protocol)。如:

  Router(Config)#no cdp run

  Router(Config-if)# no cdp enable

  2,禁止其他的TCP、UDP Small服務(wù)。

  Router(Config)# no service tcp-small-servers

  Router(Config)# no service udp-samll-servers

  3,禁止Finger服務(wù)。

  Router(Config)# no ip finger

  Router(Config)# no service finger

  4,建議禁止HTTP服務(wù)。

  Router(Config)# no ip http server

  如果啟用了HTTP服務(wù)則需要對(duì)其進(jìn)行安全配置:設(shè)置用戶名和密碼;采用訪問(wèn)列表進(jìn)行控制。如:

  Router(Config)# username BluShin privilege 10 G00dPa55w0rd

  Router(Config)# ip http auth local

  Router(Config)# no access-list 10

  Router(Config)# access-list 10 permit 192.168.0.1

  Router(Config)# access-list 10 deny any

  Router(Config)# ip http access-class 10

  Router(Config)# ip http server

  Router(Config)# exit

  5,禁止BOOTp服務(wù)。

  Router(Config)# no ip bootp server

  禁止從網(wǎng)絡(luò)啟動(dòng)和自動(dòng)從網(wǎng)絡(luò)下載初始配置文件。

  Router(Config)# no boot network

  Router(Config)# no servic config

  6,禁止IP Source Routing。

  Router(Config)# no ip source-route

  7,建議如果不需要ARP-Proxy服務(wù)則禁止它,路由器默認(rèn)識(shí)開(kāi)啟的。

  Router(Config)# no ip proxy-ar

  Router(Config-if)# no ip proxy-ar

  8,明確的禁止IP Directed Broadcast。

  Router(Config)# no ip directed-broadcast

  9,禁止IP Classless。

  Router(Config)# no ip classless

  10,禁止ICMP協(xié)議的IP Unreachables,Redirects,Mask Replies。

  Router(Config-if)# no ip unreacheables

  Router(Config-if)# no ip redirects

  Router(Config-if)# no ip mask-reply

  11,建議禁止SNMP協(xié)議服務(wù)。在禁止時(shí)必須刪除一些SNMP服務(wù)的默認(rèn)配置。或者需要訪問(wèn)列表來(lái)過(guò)濾。如:

  Router(Config)# no snmp-server community public Ro

  Router(Config)# no snmp-server community admin RW

  Router(Config)# no access-list 70

  Router(Config)# access-list 70 deny any

  Router(Config)# snmp-server community MoreHardPublic Ro 70

  Router(Config)# no snmp-server enable traps

  Router(Config)# no snmp-server system-shutdown

  Router(Config)# no snmp-server trap-anth

  Router(Config)# no snmp-server

  Router(Config)# end

  12,如果沒(méi)必要?jiǎng)t禁止WINS和DNS服務(wù)。

  Router(Config)# no ip domain-looku

  如果需要?jiǎng)t需要配置:

  Router(Config)# hostname Router

  Router(Config)# ip name-server 202.102.134.96

  13,明確禁止不使用的端口。

  Router(Config)# interface eth0/3

  Router(Config)# shutdown


網(wǎng)絡(luò)的神奇作用吸引著越來(lái)越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來(lái)越嚴(yán)峻的考驗(yàn)―從硬件上、軟件上、所用標(biāo)準(zhǔn)上......,各項(xiàng)技術(shù)都需要適時(shí)應(yīng)勢(shì),對(duì)應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進(jìn)步的催化劑。

本文章關(guān)鍵詞: 思科 路由器 簡(jiǎn)易 安全 配置 
国产伦精品一区二区三区_欧美日韩国产高清视频_激情欧美亚洲_狠狠色丁香婷婷综合影院
玖玖精品视频| 日韩一区二区久久| 亚洲午夜影视影院在线观看| 亚洲高清不卡| 亚洲精品美女在线观看播放| 女女同性女同一区二区三区91| 久久久xxx| 亚洲激情国产精品| 91久久精品久久国产性色也91| 欧美高清在线精品一区| 亚洲国产一区二区三区高清| 亚洲国产一成人久久精品| 欧美精品一区二| 亚洲性色视频| 欧美在线观看视频一区二区三区| 好男人免费精品视频| 欧美大片免费观看| 欧美精选一区| 欧美在线视频播放| 久久久蜜臀国产一区二区| 亚洲欧洲一区二区三区在线观看| 亚洲精品在线电影| 欧美精品一区二区视频| 午夜精彩视频在线观看不卡| 欧美一区二区视频观看视频| 亚洲日韩欧美视频一区| 一区二区三区高清在线| 国产日韩欧美一区二区三区在线观看 | 久久九九电影| 亚洲激情在线激情| 一本久久综合亚洲鲁鲁五月天| 国产区亚洲区欧美区| 欧美激情视频在线免费观看 欧美视频免费一 | 国产一区二区三区最好精华液| 男女视频一区二区| 欧美性开放视频| 久热精品视频在线免费观看| 欧美日韩亚洲一区二区三区四区| 久久久av水蜜桃| 欧美日韩国产首页| 免费成人黄色| 国产精品一国产精品k频道56| 欧美电影在线免费观看网站| 国产精品免费视频观看| 亚洲激情综合| 一区精品在线播放| 亚洲性av在线| 一区二区免费在线视频| 久久色中文字幕| 欧美一区午夜视频在线观看| 欧美精选在线| 欧美激情在线狂野欧美精品| 狠狠色狠狠色综合日日五| 亚洲一区精彩视频| 中文在线资源观看网站视频免费不卡| 久久久欧美精品| 久久高清国产| 国产精品嫩草影院av蜜臀| 亚洲欧洲一级| 亚洲日本一区二区三区| 久久久久女教师免费一区| 欧美中文字幕视频| 国产精品热久久久久夜色精品三区 | 国产亚洲欧美色| 亚洲午夜激情免费视频| 亚洲视频免费看| 欧美日韩久久久久久| 亚洲日韩第九十九页| 日韩午夜高潮| 欧美激情精品久久久久久| 亚洲国产精选| 一本色道久久88精品综合| 欧美久久电影| 亚洲免费不卡| 亚洲一区中文| 国产欧美精品| 欧美在线视频观看| 免费不卡在线观看av| 在线日韩成人| 欧美高清一区| 一区二区三区波多野结衣在线观看| 中日韩视频在线观看| 国产精品久久国产精麻豆99网站| 在线亚洲欧美| 欧美伊人精品成人久久综合97| 国产美女精品视频免费观看| 久久成人羞羞网站| 免费看成人av| 一区二区国产日产| 国产精品久久9| 欧美一区久久| 亚洲第一免费播放区| 亚洲午夜电影网| 国产欧美日韩综合精品二区| 久久久xxx| 亚洲日本成人| 久久精品视频免费| 亚洲国产精品va| 国产精品久久久久久久app| 欧美一区二区女人| 亚洲国产精品第一区二区| 亚洲男人天堂2024| 在线观看的日韩av| 欧美区一区二| 欧美一区二区三区视频在线| 亚洲国产第一页| 久久国产精品72免费观看| 亚洲激情小视频| 国产精品久久久久秋霞鲁丝| 久久免费偷拍视频| 在线亚洲一区二区| 你懂的国产精品永久在线| 亚洲在线黄色| 亚洲人久久久| 国内视频一区| 国产精品久久久久9999| 欧美14一18处毛片| 欧美一区视频| 一区二区欧美日韩| 欧美成人国产| 久久九九免费视频| 亚洲视频免费在线| 91久久中文| 黄色精品网站| 国产乱码精品一区二区三| 欧美激情亚洲国产| 久久久久国产一区二区| 亚洲午夜视频在线| 亚洲黄色在线观看| 久久婷婷久久一区二区三区| 亚洲在线黄色| 一区二区三区视频观看| 亚洲日本aⅴ片在线观看香蕉| 国产亚洲成av人在线观看导航| 欧美美女福利视频| 久久一区二区三区四区| 久久精品日韩欧美| 亚洲欧美国产77777| 一区二区三区精品| 99re热精品| 亚洲精品中文字幕在线| 欧美高清在线观看| 欧美成人免费全部观看天天性色| 久久久亚洲高清| 久久久精品tv| 久久综合中文色婷婷| 久热爱精品视频线路一| 久久资源在线| 免费日本视频一区| 欧美肥婆在线| 亚洲欧洲日韩在线| 亚洲美女精品成人在线视频| 亚洲另类视频| 亚洲另类在线一区| 一本色道**综合亚洲精品蜜桃冫| 夜夜嗨av一区二区三区网页| 一区二区三区久久| 亚洲一区自拍| 久久电影一区| 蘑菇福利视频一区播放| 欧美精品国产精品日韩精品| 欧美日韩亚洲一区三区| 国产精品国色综合久久| 国产精品一区一区| 国产亚洲成av人片在线观看桃| 一区福利视频| 亚洲美女视频在线观看| 亚洲五月六月| 久久精品国产亚洲5555| 久久伊人精品天天| 欧美国产日韩一二三区| 日韩午夜免费视频| 亚洲一区二区三区在线视频| 午夜在线精品| 免费毛片一区二区三区久久久| 欧美日本一区二区三区| 国产乱码精品一区二区三区五月婷| 国内精品久久久| 亚洲乱码精品一二三四区日韩在线 | 91久久精品一区二区三区| 一区二区三区产品免费精品久久75| 亚洲永久字幕| 免费成人在线视频网站| 一本久道久久综合中文字幕| 久久av资源网站| 欧美日韩国产探花| 国际精品欧美精品| 夜夜嗨av一区二区三区| 久久久久久亚洲精品中文字幕 | 久久久午夜视频| 亚洲伦理自拍| 久久久欧美精品sm网站| 国产精品www网站| 亚洲国产成人av在线| 欧美一区国产一区| 亚洲激精日韩激精欧美精品| 欧美在线视频播放| 欧美三级午夜理伦三级中文幕 | 亚洲一区二区日本| 免费日韩视频|