国产伦精品一区二区三区_欧美日韩国产高清视频_激情欧美亚洲_狠狠色丁香婷婷综合影院

win7系統(tǒng)下載
當(dāng)前位置: 首頁(yè) > 網(wǎng)絡(luò)技術(shù)教程 > 詳細(xì)頁(yè)面

思科路由器簡(jiǎn)易安全設(shè)置

發(fā)布時(shí)間:2022-07-22 文章來(lái)源:xp下載站 瀏覽:

網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來(lái)的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機(jī)整體,實(shí)現(xiàn)資源的全面共享和有機(jī)協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計(jì)算機(jī)、存儲(chǔ)資源、數(shù)據(jù)資源、信息資源、知識(shí)資源、專家資源、大型數(shù)據(jù)庫(kù)、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認(rèn)為是互聯(lián)網(wǎng)發(fā)展的第三階段。

  很多初級(jí)網(wǎng)絡(luò)管理員在使用思科路由器時(shí)都會(huì)忽略安全設(shè)置,以下三個(gè)方面非常適合初級(jí)的應(yīng)用者在使用思科路由器時(shí)對(duì)網(wǎng)絡(luò)安全進(jìn)行配置。

  一,路由器“訪問(wèn)控制”的安全配置

  1,嚴(yán)格控制可以訪問(wèn)路由器的管理員。任何一次維護(hù)都需要記錄備案。

  2,建議不要遠(yuǎn)程訪問(wèn)路由器。即使需要遠(yuǎn)程訪問(wèn)路由器,建議使用訪問(wèn)控制列表和高強(qiáng)度的密碼控制。

  3,嚴(yán)格控制CON端口的訪問(wèn)。具體的措施有:

  A,如果可以開(kāi)機(jī)箱的,則可以切斷與CON口互聯(lián)的物理線路。

  B,可以改變默認(rèn)的連接屬性,例如修改波特率(默認(rèn)是96000,可以改為其他的)。

  C,配合 使用訪問(wèn)控制列表控制對(duì)CON口的訪問(wèn)。

  如:Router(Config)#Access-list 1 permit 192.168.0.1

  Router(Config)#line con 0

  Router(Config-line)#Transport input none

  Router(Config-line)#Login local

  Router(Config-line)#Exec-timeoute 5 0

  Router(Config-line)#access-class 1 in

  Router(Config-line)#end

  D,給CON口設(shè)置高強(qiáng)度的密碼。

  4,如果不使用AUX端口,則禁止這個(gè)端口。默認(rèn)是未被啟用。禁止如:

  Router(Config)#line aux 0

  Router(Config-line)#transport input none

  Router(Config-line)#no exec

  5,建議采用權(quán)限分級(jí)策略。如:

  Router(Config)#username BluShin privilege 10 G00dPa55w0rd

  Router(Config)#privilege EXEC level 10 telnet

  Router(Config)#privilege EXEC level 10 show ip access-list

  6,為特權(quán)模式的進(jìn)入設(shè)置強(qiáng)壯的密碼。不要采用enable password設(shè)置密碼。而要采用enable secret命令設(shè)置。并且要啟用Service password-encryption。

  7,控制對(duì)VTY的訪問(wèn)。如果不需要遠(yuǎn)程訪問(wèn)則禁止它。如果需要?jiǎng)t一定要設(shè)置強(qiáng)壯的密碼。由于VTY在網(wǎng)絡(luò)的傳輸過(guò)程中為加密,所以需要對(duì)其進(jìn)行嚴(yán)格的控制。如:設(shè)置強(qiáng)壯的密碼;控制連接的并發(fā)數(shù)目;采用訪問(wèn)列表嚴(yán)格控制訪問(wèn)的地址;可以采用AAA設(shè)置用戶的訪問(wèn)控制等。

  8,IOS的升級(jí)和備份,以及配置文件的備份建議使用FTP代替TFTP。如:

  Router(Config)#ip ftp username BluShin

  Router(Config)#ip ftp password 4tppa55w0rd

  Router#copy startup-config ftp:

  9,及時(shí)的升級(jí)和修補(bǔ)IOS軟件。

  二,路由器“網(wǎng)絡(luò)服務(wù)”的安全配置

  1,禁止CDP(Cisco Discovery Protocol)。如:

  Router(Config)#no cdp run

  Router(Config-if)# no cdp enable

  2,禁止其他的TCP、UDP Small服務(wù)。

  Router(Config)# no service tcp-small-servers

  Router(Config)# no service udp-samll-servers

  3,禁止Finger服務(wù)。

  Router(Config)# no ip finger

  Router(Config)# no service finger

  4,建議禁止HTTP服務(wù)。

  Router(Config)# no ip http server

  如果啟用了HTTP服務(wù)則需要對(duì)其進(jìn)行安全配置:設(shè)置用戶名和密碼;采用訪問(wèn)列表進(jìn)行控制。如:

  Router(Config)# username BluShin privilege 10 G00dPa55w0rd

  Router(Config)# ip http auth local

  Router(Config)# no access-list 10

  Router(Config)# access-list 10 permit 192.168.0.1

  Router(Config)# access-list 10 deny any

  Router(Config)# ip http access-class 10

  Router(Config)# ip http server

  Router(Config)# exit

  5,禁止BOOTp服務(wù)。

  Router(Config)# no ip bootp server

  禁止從網(wǎng)絡(luò)啟動(dòng)和自動(dòng)從網(wǎng)絡(luò)下載初始配置文件。

  Router(Config)# no boot network

  Router(Config)# no servic config

  6,禁止IP Source Routing。

  Router(Config)# no ip source-route

  7,建議如果不需要ARP-Proxy服務(wù)則禁止它,路由器默認(rèn)識(shí)開(kāi)啟的。

  Router(Config)# no ip proxy-ar

  Router(Config-if)# no ip proxy-ar

  8,明確的禁止IP Directed Broadcast。

  Router(Config)# no ip directed-broadcast

  9,禁止IP Classless。

  Router(Config)# no ip classless

  10,禁止ICMP協(xié)議的IP Unreachables,Redirects,Mask Replies。

  Router(Config-if)# no ip unreacheables

  Router(Config-if)# no ip redirects

  Router(Config-if)# no ip mask-reply

  11,建議禁止SNMP協(xié)議服務(wù)。在禁止時(shí)必須刪除一些SNMP服務(wù)的默認(rèn)配置。或者需要訪問(wèn)列表來(lái)過(guò)濾。如:

  Router(Config)# no snmp-server community public Ro

  Router(Config)# no snmp-server community admin RW

  Router(Config)# no access-list 70

  Router(Config)# access-list 70 deny any

  Router(Config)# snmp-server community MoreHardPublic Ro 70

  Router(Config)# no snmp-server enable traps

  Router(Config)# no snmp-server system-shutdown

  Router(Config)# no snmp-server trap-anth

  Router(Config)# no snmp-server

  Router(Config)# end

  12,如果沒(méi)必要?jiǎng)t禁止WINS和DNS服務(wù)。

  Router(Config)# no ip domain-looku

  如果需要?jiǎng)t需要配置:

  Router(Config)# hostname Router

  Router(Config)# ip name-server 202.102.134.96

  13,明確禁止不使用的端口。

  Router(Config)# interface eth0/3

  Router(Config)# shutdown


網(wǎng)絡(luò)的神奇作用吸引著越來(lái)越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來(lái)越嚴(yán)峻的考驗(yàn)―從硬件上、軟件上、所用標(biāo)準(zhǔn)上......,各項(xiàng)技術(shù)都需要適時(shí)應(yīng)勢(shì),對(duì)應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進(jìn)步的催化劑。

本文章關(guān)鍵詞: 思科 路由器 簡(jiǎn)易 安全 配置 
国产伦精品一区二区三区_欧美日韩国产高清视频_激情欧美亚洲_狠狠色丁香婷婷综合影院
免费中文日韩| 亚洲人成人一区二区三区| 91久久在线视频| 欧美成人一区二区三区片免费| 久久久国产精彩视频美女艺术照福利| 国内精品久久久久影院 日本资源| 久久亚洲国产精品日日av夜夜| 欧美一区二区三区电影在线观看| 国内成+人亚洲| 欧美激情精品久久久久久久变态| 欧美国产国产综合| 亚洲欧美激情诱惑| 欧美在线关看| 亚洲人体1000| 亚洲午夜精品一区二区| 国内精品写真在线观看| 亚洲国产精品成人精品| 欧美片在线播放| 欧美一区深夜视频| 麻豆91精品| 亚洲综合日韩| 蜜臀av国产精品久久久久| 亚洲视频免费看| 久久精品欧美| 亚洲欧美另类久久久精品2019| 久久精品亚洲一区二区三区浴池| 99精品热6080yy久久| 午夜日韩福利| aⅴ色国产欧美| 久久激情网站| 亚洲桃色在线一区| 麻豆精品传媒视频| 久久爱另类一区二区小说| 欧美激情精品久久久久久| 欧美中文字幕| 国产精品播放| 最新成人av网站| 今天的高清视频免费播放成人| 亚洲精品女av网站| 国产欧美在线| 亚洲网在线观看| 99视频国产精品免费观看| 久久高清一区| 欧美在线一二三| 欧美视频一区二区在线观看| 欧美成人免费在线视频| 国产女同一区二区| 一区二区日韩精品| 这里只有精品丝袜| 欧美精品不卡| 亚洲国产精品成人精品| 亚洲成人在线网站| 欧美中文字幕在线播放| 欧美一区二区大片| 国产精品区一区二区三区| 亚洲毛片在线看| 亚洲精选中文字幕| 免费成人性网站| 欧美丰满高潮xxxx喷水动漫| 黄色成人在线网站| 亚洲二区视频| 欧美国产一区二区| 韩日精品视频一区| 久久av资源网| 久久久久久久波多野高潮日日| 国产精品嫩草99av在线| 在线亚洲观看| 欧美在线观看视频一区二区三区| 国产精品第一页第二页第三页| 亚洲日本中文| 亚洲神马久久| 国产美女精品免费电影| 亚洲欧美在线免费| 久久福利一区| 精品不卡一区| 另类天堂av| 亚洲精品中文字幕在线| 亚洲视频免费观看| 国产女主播视频一区二区| 亚洲欧美日本国产专区一区| 久久av在线| 亚洲大胆女人| 欧美日韩成人免费| 亚洲欧美日韩精品综合在线观看| 欧美亚洲尤物久久| 经典三级久久| 欧美区亚洲区| 亚洲欧美另类国产| 欧美激情精品久久久久久久变态| aⅴ色国产欧美| 国产午夜精品久久久久久久| 久久精品成人| 亚洲狼人精品一区二区三区| 亚洲欧美日韩在线一区| 激情视频一区二区| 欧美日韩国产成人在线观看| 亚洲午夜精品网| 欧美成人一区在线| 亚洲一区二区三区视频播放| 国产欧美一区二区精品性色| 美国成人直播| 亚洲一区综合| 亚洲高清在线观看| 性色av香蕉一区二区| 亚洲电影第1页| 国产精品日本精品| 欧美成人性网| 欧美一区二区视频网站| 日韩视频在线一区二区三区| 久久久精品日韩| 亚洲午夜精品| 最新成人在线| 一区二区三区无毛| 国产精品福利在线观看| 麻豆av一区二区三区| 午夜精品免费在线| 夜色激情一区二区| 麻豆精品传媒视频| 欧美一级视频| 亚洲色图自拍| 日韩一级免费| 亚洲精品一区二区在线| 国语精品一区| 国产亚洲精品成人av久久ww| 欧美三日本三级少妇三2023| 另类国产ts人妖高潮视频| 久久国产加勒比精品无码| 亚洲制服av| 亚洲午夜未删减在线观看| 亚洲激情国产| 亚洲高清激情| 欧美电影免费观看高清| 久久久在线视频| 久久电影一区| 久久久久国产精品人| 欧美日产国产成人免费图片| 亚洲日本在线视频观看| 激情另类综合| 在线看无码的免费网站| 国产午夜精品视频| 国产日韩专区在线| 国产欧美69| 国产欧美激情| 国产区精品在线观看| 国产精品欧美一区二区三区奶水| 欧美日韩综合网| 国产精品videosex极品| 国产精品久久久久高潮| 国产精品久久久久国产精品日日| 国产精品久久久久9999吃药| 国产精品久在线观看| 国产女主播一区二区三区| 国产亚洲精品久久久| 国产有码一区二区| 有坂深雪在线一区| 亚洲黄色大片| 日韩午夜剧场| 亚洲欧美亚洲| 久久久久久噜噜噜久久久精品| 久久久亚洲午夜电影| 欧美xart系列在线观看| 亚洲国产小视频在线观看| 亚洲乱码视频| 亚洲视频1区| 久久精品最新地址| 欧美大片免费| 国产精品国产亚洲精品看不卡15 | 日韩一级二级三级| 亚洲一区二区视频在线| 欧美中文字幕精品| 牛牛影视久久网| 欧美性事在线| 激情婷婷欧美| 亚洲淫性视频| 老**午夜毛片一区二区三区| 亚洲国产午夜| 午夜精品国产更新| 欧美黑人多人双交| 国产美女在线精品免费观看| 在线免费日韩片| 午夜视频一区在线观看| 蜜桃av综合| 亚洲一区二区三区高清| 猛干欧美女孩| 国产日本亚洲高清| 亚洲精品视频在线播放| 久久av一区二区三区漫画| 亚洲国产精品成人综合| 亚洲在线观看免费| 欧美国产日韩在线观看| 国产欧美日韩亚洲| 99综合视频| 牛牛影视久久网| 亚洲欧美日本日韩| 欧美日韩亚洲一区二区三区四区 | 国产精品视频一| 亚洲精品中文字| 久久视频在线免费观看| 一区二区精品| 欧美精品激情在线观看|