精品蜜桃一区二区三区_精品国产一区二区三_久久久久免费_欧美日韩免费在线

win7系統下載
當前位置: 首頁 > 網絡技術教程 > 詳細頁面

思科路由器簡易安全設置

發布時間:2022-07-22 文章來源:xp下載站 瀏覽:

網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。

  很多初級網絡管理員在使用思科路由器時都會忽略安全設置,以下三個方面非常適合初級的應用者在使用思科路由器時對網絡安全進行配置。

  一,路由器“訪問控制”的安全配置

  1,嚴格控制可以訪問路由器的管理員。任何一次維護都需要記錄備案。

  2,建議不要遠程訪問路由器。即使需要遠程訪問路由器,建議使用訪問控制列表和高強度的密碼控制。

  3,嚴格控制CON端口的訪問。具體的措施有:

  A,如果可以開機箱的,則可以切斷與CON口互聯的物理線路。

  B,可以改變默認的連接屬性,例如修改波特率(默認是96000,可以改為其他的)。

  C,配合 使用訪問控制列表控制對CON口的訪問。

  如:Router(Config)#Access-list 1 permit 192.168.0.1

  Router(Config)#line con 0

  Router(Config-line)#Transport input none

  Router(Config-line)#Login local

  Router(Config-line)#Exec-timeoute 5 0

  Router(Config-line)#access-class 1 in

  Router(Config-line)#end

  D,給CON口設置高強度的密碼。

  4,如果不使用AUX端口,則禁止這個端口。默認是未被啟用。禁止如:

  Router(Config)#line aux 0

  Router(Config-line)#transport input none

  Router(Config-line)#no exec

  5,建議采用權限分級策略。如:

  Router(Config)#username BluShin privilege 10 G00dPa55w0rd

  Router(Config)#privilege EXEC level 10 telnet

  Router(Config)#privilege EXEC level 10 show ip access-list

  6,為特權模式的進入設置強壯的密碼。不要采用enable password設置密碼。而要采用enable secret命令設置。并且要啟用Service password-encryption。

  7,控制對VTY的訪問。如果不需要遠程訪問則禁止它。如果需要則一定要設置強壯的密碼。由于VTY在網絡的傳輸過程中為加密,所以需要對其進行嚴格的控制。如:設置強壯的密碼;控制連接的并發數目;采用訪問列表嚴格控制訪問的地址;可以采用AAA設置用戶的訪問控制等。

  8,IOS的升級和備份,以及配置文件的備份建議使用FTP代替TFTP。如:

  Router(Config)#ip ftp username BluShin

  Router(Config)#ip ftp password 4tppa55w0rd

  Router#copy startup-config ftp:

  9,及時的升級和修補IOS軟件。

  二,路由器“網絡服務”的安全配置

  1,禁止CDP(Cisco Discovery Protocol)。如:

  Router(Config)#no cdp run

  Router(Config-if)# no cdp enable

  2,禁止其他的TCP、UDP Small服務。

  Router(Config)# no service tcp-small-servers

  Router(Config)# no service udp-samll-servers

  3,禁止Finger服務。

  Router(Config)# no ip finger

  Router(Config)# no service finger

  4,建議禁止HTTP服務。

  Router(Config)# no ip http server

  如果啟用了HTTP服務則需要對其進行安全配置:設置用戶名和密碼;采用訪問列表進行控制。如:

  Router(Config)# username BluShin privilege 10 G00dPa55w0rd

  Router(Config)# ip http auth local

  Router(Config)# no access-list 10

  Router(Config)# access-list 10 permit 192.168.0.1

  Router(Config)# access-list 10 deny any

  Router(Config)# ip http access-class 10

  Router(Config)# ip http server

  Router(Config)# exit

  5,禁止BOOTp服務。

  Router(Config)# no ip bootp server

  禁止從網絡啟動和自動從網絡下載初始配置文件。

  Router(Config)# no boot network

  Router(Config)# no servic config

  6,禁止IP Source Routing。

  Router(Config)# no ip source-route

  7,建議如果不需要ARP-Proxy服務則禁止它,路由器默認識開啟的。

  Router(Config)# no ip proxy-ar

  Router(Config-if)# no ip proxy-ar

  8,明確的禁止IP Directed Broadcast。

  Router(Config)# no ip directed-broadcast

  9,禁止IP Classless。

  Router(Config)# no ip classless

  10,禁止ICMP協議的IP Unreachables,Redirects,Mask Replies。

  Router(Config-if)# no ip unreacheables

  Router(Config-if)# no ip redirects

  Router(Config-if)# no ip mask-reply

  11,建議禁止SNMP協議服務。在禁止時必須刪除一些SNMP服務的默認配置。或者需要訪問列表來過濾。如:

  Router(Config)# no snmp-server community public Ro

  Router(Config)# no snmp-server community admin RW

  Router(Config)# no access-list 70

  Router(Config)# access-list 70 deny any

  Router(Config)# snmp-server community MoreHardPublic Ro 70

  Router(Config)# no snmp-server enable traps

  Router(Config)# no snmp-server system-shutdown

  Router(Config)# no snmp-server trap-anth

  Router(Config)# no snmp-server

  Router(Config)# end

  12,如果沒必要則禁止WINS和DNS服務。

  Router(Config)# no ip domain-looku

  如果需要則需要配置:

  Router(Config)# hostname Router

  Router(Config)# ip name-server 202.102.134.96

  13,明確禁止不使用的端口。

  Router(Config)# interface eth0/3

  Router(Config)# shutdown


網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。

本文章關鍵詞: 思科 路由器 簡易 安全 配置 
精品蜜桃一区二区三区_精品国产一区二区三_久久久久免费_欧美日韩免费在线
成人黄动漫网站免费app| 国内一区二区视频| 高清不卡一区二区在线| 欧美视频精品在线观看| 视频一区二区不卡| 羞羞视频在线观看欧美| 亚洲国产日日夜夜| 性欧美暴力猛交另类hd| 午夜伊人狠狠久久| 久久最新视频| 日本系列欧美系列| 色婷婷久久久综合中文字幕 | 亚洲五月婷婷| 国产精品天美传媒沈樵| 亚洲私拍自拍| 一区二区三区资源| 亚洲欧美大片| 视频一区二区三区入口| 日本韩国精品在线| 国产一区在线观看视频| 日韩视频免费观看高清在线视频| 成人一级黄色片| 国产日韩精品一区二区三区| 欧美精品三区| 国产精品日韩成人| 亚洲国产精品久久久久久女王 | 在线不卡一区二区| 国产不卡视频在线播放| www亚洲一区| 伊人久久亚洲影院| 亚洲国产欧美日韩另类综合| 欧美在线视频全部完| 高清视频一区二区| 欧美精彩视频一区二区三区| 日韩亚洲国产欧美| 奇米影视一区二区三区小说| 91麻豆精品国产自产在线观看一区 | 日韩三级精品电影久久久| 成人国产精品免费观看动漫| 日本一区免费视频| 免费在线国产精品| 国产精品 欧美精品| 中文字幕欧美三区| 免费在线欧美黄色| 国产精一品亚洲二区在线视频| 久久久久久久精| 在线播放豆国产99亚洲| 亚洲成人av资源| 91麻豆精品国产91久久久久久 | 亚洲免费视频中文字幕| 日本道精品一区二区三区| 国产精品综合av一区二区国产馆| 久久精品无码一区二区三区| 一本色道久久精品| 精品一二三四区| 久久久久久久久久久电影| 亚洲久久成人| 黄色日韩网站视频| 中文字幕免费在线观看视频一区| 欧美亚洲一区二区三区| 国产一区二区三区免费播放 | 欧美日韩国产在线观看| 91亚洲精品久久久蜜桃网站| 亚洲最快最全在线视频| 日韩一级免费一区| 亚洲精品偷拍| 精品在线免费视频| 国产精品丝袜91| 色综合 综合色| av不卡一区二区三区| 亚洲激情欧美激情| 欧美电影影音先锋| 欧美日韩一区在线播放| 日本欧美肥老太交大片| 久久综合久久鬼色| 久久夜色精品| 99视频超级精品| 性欧美疯狂xxxxbbbb| 欧美大片一区二区| 亚洲欧美久久久| fc2成人免费人成在线观看播放| 亚洲一区在线观看视频| 精品久久久久av影院 | 久久九九全国免费| 久久久久看片| 欧美一区三区二区在线观看| 免费高清成人在线| 一区在线播放视频| 7777精品伊人久久久大香线蕉 | 亚洲一二三四区不卡| 精品日韩99亚洲| 久久福利精品| 欧美一区免费视频| 精品一区二区影视| 一区二区三区在线视频免费 | 一色屋精品视频在线观看网站| 久久超碰97中文字幕| 亚洲同性gay激情无套| 欧美成人女星排行榜| 色综合久久六月婷婷中文字幕| 欧美精品观看| 激情丁香综合五月| 亚洲一二三区视频在线观看| 国产欧美一二三区| 91精品啪在线观看国产60岁| 久久国产成人| 伊人激情综合| 99精品国产视频| 激情文学综合网| 亚洲高清在线视频| 国产精品丝袜在线| 91精品国产一区二区三区香蕉| 国产亚洲福利| 欧美激情第二页| 国产乱码精品一区二区三区av| 亚洲bt欧美bt精品777| 成人深夜在线观看| 男女男精品视频| 亚洲自拍偷拍图区| 国产嫩草影院久久久久| 日韩一区二区三区观看| 色爱区综合激月婷婷| 国产午夜久久| 影音先锋久久精品| 色综合咪咪久久| 国产河南妇女毛片精品久久久| 亚洲第一成人在线| 国产精品国产三级国产普通话蜜臀 | 永久域名在线精品| 女同性一区二区三区人了人一| 国产精品一区二区三区99| 偷拍一区二区三区| 亚洲欧美一区二区三区极速播放| 久久久九九九九| 日韩欧美中文字幕精品| 欧美日韩在线精品一区二区三区激情| 亚洲一区二区三区四区中文| 国语精品中文字幕| 色综合天天综合网天天狠天天| 成人黄色av电影| 风间由美一区二区三区在线观看| 精品一区二区三区蜜桃| 青椒成人免费视频| 婷婷激情综合网| 亚洲一级不卡视频| 亚洲一级在线观看| 亚洲综合色区另类av| 亚洲欧美自拍偷拍| 中文字幕精品—区二区四季| 久久青草欧美一区二区三区| 日韩三级精品电影久久久| 91精品在线一区二区| 在线不卡的av| 7777女厕盗摄久久久| 欧美理论在线播放| 欧美日韩国产不卡| 7799精品视频| 8x8x8国产精品| 制服丝袜亚洲色图| 欧美一区二区三区视频在线 | 国产精品嫩草99a| 国产精品久久毛片av大全日韩| 国产三级三级三级精品8ⅰ区| 久久一区二区三区四区| 久久毛片高清国产| 日本一区二区三区电影| 欧美高清一级片在线观看| 国产女人水真多18毛片18精品视频| 国产欧美一区二区在线| 国产女同性恋一区二区| 国产精品美女一区二区| 最新久久zyz资源站| 亚洲免费av高清| 亚洲中国最大av网站| 亚洲国产精品久久久久秋霞影院 | 欧美一区二区视频免费观看| 日韩欧美中文字幕精品| 久久麻豆一区二区| 中文字幕精品—区二区四季| 最新国产成人在线观看| 亚洲一区二区偷拍精品| 日产精品久久久久久久性色| 久久激情五月激情| 国产98色在线|日韩| 91在线观看地址| 午夜国产一区| 在线日韩电影| 六月婷婷一区| 欧美区一区二区三区| 精品捆绑美女sm三区| 国产精品久久三| 亚洲成a天堂v人片| 久久精品国产在热久久| 国产成人av一区| 91视频观看视频| 影音先锋久久精品| 色欧美片视频在线观看| 日韩一区二区在线看| 中文字幕乱码日本亚洲一区二区| 一区二区理论电影在线观看|