国产伦精品一区二区三区_欧美日韩国产高清视频_激情欧美亚洲_狠狠色丁香婷婷综合影院

win7系統(tǒng)下載
當(dāng)前位置: 首頁(yè) > 網(wǎng)絡(luò)技術(shù)教程 > 詳細(xì)頁(yè)面

思科路由器簡(jiǎn)易安全設(shè)置

發(fā)布時(shí)間:2022-07-22 文章來(lái)源:xp下載站 瀏覽:

網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來(lái)的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機(jī)整體,實(shí)現(xiàn)資源的全面共享和有機(jī)協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計(jì)算機(jī)、存儲(chǔ)資源、數(shù)據(jù)資源、信息資源、知識(shí)資源、專家資源、大型數(shù)據(jù)庫(kù)、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認(rèn)為是互聯(lián)網(wǎng)發(fā)展的第三階段。

  很多初級(jí)網(wǎng)絡(luò)管理員在使用思科路由器時(shí)都會(huì)忽略安全設(shè)置,以下三個(gè)方面非常適合初級(jí)的應(yīng)用者在使用思科路由器時(shí)對(duì)網(wǎng)絡(luò)安全進(jìn)行配置。

  一,路由器“訪問(wèn)控制”的安全配置

  1,嚴(yán)格控制可以訪問(wèn)路由器的管理員。任何一次維護(hù)都需要記錄備案。

  2,建議不要遠(yuǎn)程訪問(wèn)路由器。即使需要遠(yuǎn)程訪問(wèn)路由器,建議使用訪問(wèn)控制列表和高強(qiáng)度的密碼控制。

  3,嚴(yán)格控制CON端口的訪問(wèn)。具體的措施有:

  A,如果可以開(kāi)機(jī)箱的,則可以切斷與CON口互聯(lián)的物理線路。

  B,可以改變默認(rèn)的連接屬性,例如修改波特率(默認(rèn)是96000,可以改為其他的)。

  C,配合 使用訪問(wèn)控制列表控制對(duì)CON口的訪問(wèn)。

  如:Router(Config)#Access-list 1 permit 192.168.0.1

  Router(Config)#line con 0

  Router(Config-line)#Transport input none

  Router(Config-line)#Login local

  Router(Config-line)#Exec-timeoute 5 0

  Router(Config-line)#access-class 1 in

  Router(Config-line)#end

  D,給CON口設(shè)置高強(qiáng)度的密碼。

  4,如果不使用AUX端口,則禁止這個(gè)端口。默認(rèn)是未被啟用。禁止如:

  Router(Config)#line aux 0

  Router(Config-line)#transport input none

  Router(Config-line)#no exec

  5,建議采用權(quán)限分級(jí)策略。如:

  Router(Config)#username BluShin privilege 10 G00dPa55w0rd

  Router(Config)#privilege EXEC level 10 telnet

  Router(Config)#privilege EXEC level 10 show ip access-list

  6,為特權(quán)模式的進(jìn)入設(shè)置強(qiáng)壯的密碼。不要采用enable password設(shè)置密碼。而要采用enable secret命令設(shè)置。并且要啟用Service password-encryption。

  7,控制對(duì)VTY的訪問(wèn)。如果不需要遠(yuǎn)程訪問(wèn)則禁止它。如果需要?jiǎng)t一定要設(shè)置強(qiáng)壯的密碼。由于VTY在網(wǎng)絡(luò)的傳輸過(guò)程中為加密,所以需要對(duì)其進(jìn)行嚴(yán)格的控制。如:設(shè)置強(qiáng)壯的密碼;控制連接的并發(fā)數(shù)目;采用訪問(wèn)列表嚴(yán)格控制訪問(wèn)的地址;可以采用AAA設(shè)置用戶的訪問(wèn)控制等。

  8,IOS的升級(jí)和備份,以及配置文件的備份建議使用FTP代替TFTP。如:

  Router(Config)#ip ftp username BluShin

  Router(Config)#ip ftp password 4tppa55w0rd

  Router#copy startup-config ftp:

  9,及時(shí)的升級(jí)和修補(bǔ)IOS軟件。

  二,路由器“網(wǎng)絡(luò)服務(wù)”的安全配置

  1,禁止CDP(Cisco Discovery Protocol)。如:

  Router(Config)#no cdp run

  Router(Config-if)# no cdp enable

  2,禁止其他的TCP、UDP Small服務(wù)。

  Router(Config)# no service tcp-small-servers

  Router(Config)# no service udp-samll-servers

  3,禁止Finger服務(wù)。

  Router(Config)# no ip finger

  Router(Config)# no service finger

  4,建議禁止HTTP服務(wù)。

  Router(Config)# no ip http server

  如果啟用了HTTP服務(wù)則需要對(duì)其進(jìn)行安全配置:設(shè)置用戶名和密碼;采用訪問(wèn)列表進(jìn)行控制。如:

  Router(Config)# username BluShin privilege 10 G00dPa55w0rd

  Router(Config)# ip http auth local

  Router(Config)# no access-list 10

  Router(Config)# access-list 10 permit 192.168.0.1

  Router(Config)# access-list 10 deny any

  Router(Config)# ip http access-class 10

  Router(Config)# ip http server

  Router(Config)# exit

  5,禁止BOOTp服務(wù)。

  Router(Config)# no ip bootp server

  禁止從網(wǎng)絡(luò)啟動(dòng)和自動(dòng)從網(wǎng)絡(luò)下載初始配置文件。

  Router(Config)# no boot network

  Router(Config)# no servic config

  6,禁止IP Source Routing。

  Router(Config)# no ip source-route

  7,建議如果不需要ARP-Proxy服務(wù)則禁止它,路由器默認(rèn)識(shí)開(kāi)啟的。

  Router(Config)# no ip proxy-ar

  Router(Config-if)# no ip proxy-ar

  8,明確的禁止IP Directed Broadcast。

  Router(Config)# no ip directed-broadcast

  9,禁止IP Classless。

  Router(Config)# no ip classless

  10,禁止ICMP協(xié)議的IP Unreachables,Redirects,Mask Replies。

  Router(Config-if)# no ip unreacheables

  Router(Config-if)# no ip redirects

  Router(Config-if)# no ip mask-reply

  11,建議禁止SNMP協(xié)議服務(wù)。在禁止時(shí)必須刪除一些SNMP服務(wù)的默認(rèn)配置。或者需要訪問(wèn)列表來(lái)過(guò)濾。如:

  Router(Config)# no snmp-server community public Ro

  Router(Config)# no snmp-server community admin RW

  Router(Config)# no access-list 70

  Router(Config)# access-list 70 deny any

  Router(Config)# snmp-server community MoreHardPublic Ro 70

  Router(Config)# no snmp-server enable traps

  Router(Config)# no snmp-server system-shutdown

  Router(Config)# no snmp-server trap-anth

  Router(Config)# no snmp-server

  Router(Config)# end

  12,如果沒(méi)必要?jiǎng)t禁止WINS和DNS服務(wù)。

  Router(Config)# no ip domain-looku

  如果需要?jiǎng)t需要配置:

  Router(Config)# hostname Router

  Router(Config)# ip name-server 202.102.134.96

  13,明確禁止不使用的端口。

  Router(Config)# interface eth0/3

  Router(Config)# shutdown


網(wǎng)絡(luò)的神奇作用吸引著越來(lái)越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來(lái)越嚴(yán)峻的考驗(yàn)―從硬件上、軟件上、所用標(biāo)準(zhǔn)上......,各項(xiàng)技術(shù)都需要適時(shí)應(yīng)勢(shì),對(duì)應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進(jìn)步的催化劑。

本文章關(guān)鍵詞: 思科 路由器 簡(jiǎn)易 安全 配置 
国产伦精品一区二区三区_欧美日韩国产高清视频_激情欧美亚洲_狠狠色丁香婷婷综合影院
久久亚洲欧美| 欧美成人情趣视频| 亚洲视频在线观看免费| 欧美日韩1区2区| 亚洲天天影视| 中文国产成人精品久久一| 欧美日韩在线观看视频| 亚洲一区在线视频| 欧美一级片久久久久久久| 国产日韩精品在线观看| 久久久久99| 女生裸体视频一区二区三区| 亚洲肉体裸体xxxx137| 亚洲日本va午夜在线影院| 欧美高清视频一二三区| 中文精品视频| 欧美一级午夜免费电影| 在线精品国精品国产尤物884a| 欧美岛国在线观看| 欧美日韩亚洲综合一区| 欧美自拍偷拍| 欧美**字幕| 香蕉乱码成人久久天堂爱免费| 欧美一区二区三区另类| 亚洲精品免费一二三区| 亚洲天堂网在线观看| 狠狠狠色丁香婷婷综合激情| 亚洲韩国日本中文字幕| 国产精品羞羞答答xxdd| 久久综合久色欧美综合狠狠| 欧美另类高清视频在线| 久久九九免费| 欧美精品在线播放| 老牛国产精品一区的观看方式| 欧美日本高清视频| 久久久噜噜噜久噜久久| 欧美日韩一区二区视频在线观看| 久久久免费精品视频| 欧美精品一区二区三区一线天视频| 亚洲欧美清纯在线制服| 欧美本精品男人aⅴ天堂| 久久福利视频导航| 欧美欧美在线| 欧美国产成人精品| 国产三级精品三级| 一区二区三区欧美| 亚洲精选一区| 美脚丝袜一区二区三区在线观看 | 狠狠综合久久| 中日韩午夜理伦电影免费| 亚洲高清在线精品| 久久狠狠久久综合桃花| 亚洲欧美区自拍先锋| 欧美另类高清视频在线| 免费看的黄色欧美网站| 国产一区二区三区高清在线观看 | 亚洲大片免费看| 国产日韩精品在线观看| 中国亚洲黄色| 亚洲私人影吧| 欧美日韩网站| 亚洲精品孕妇| 99精品欧美一区二区蜜桃免费| 狼人天天伊人久久| 免费久久精品视频| 亚洲国产一区二区三区高清| 久久精品国产99| 久久久久久9| 伊人久久久大香线蕉综合直播| 久久精品国产亚洲精品| 久久先锋影音av| 在线成人小视频| 久久久一区二区| 欧美成人免费播放| 亚洲国产视频一区| 欧美国内亚洲| 夜夜嗨av色一区二区不卡| 亚洲性夜色噜噜噜7777| 国产精品magnet| 亚洲专区免费| 久久麻豆一区二区| 在线播放不卡| 欧美777四色影视在线| 亚洲高清一二三区| 一区二区三区四区五区视频| 欧美精品电影| 亚洲一区二区三区中文字幕在线| 亚洲午夜久久久久久尤物| 国产精品久久久久一区二区三区| 亚洲小说欧美另类社区| 久久福利精品| 亚洲日本va午夜在线电影| 欧美啪啪一区| 欧美在线观看一区二区| 欧美韩日一区| 亚洲女性裸体视频| 激情六月婷婷久久| 欧美精品成人| 久久高清福利视频| 亚洲精品乱码| 久久露脸国产精品| 亚洲午夜久久久| 亚洲电影专区| 国产精品成人一区二区网站软件 | 亚洲国产精品成人精品| 欧美日韩免费精品| 欧美一区二区三区四区视频| 欧美成人综合| 西西裸体人体做爰大胆久久久| 一区二区三区在线视频免费观看| 欧美精品精品一区| 久久精品国产一区二区三区| 亚洲欧洲日产国码二区| 久久九九全国免费精品观看| 亚洲精品欧美专区| 国产一区91| 欧美日韩一区在线| 久久综合久久久久88| 亚洲综合日韩在线| 亚洲精品国产视频| 蜜臀久久99精品久久久久久9| 亚洲午夜av电影| 亚洲欧洲一区二区三区| 国产美女精品| 国产精品久久久久久久久久免费| 狂野欧美一区| 久久国产精品久久国产精品| 中文在线不卡视频| 亚洲精品在线免费观看视频| 欧美福利小视频| 久久综合久久综合这里只有精品| 性18欧美另类| 午夜精品久久久久久久99樱桃| 99国产精品视频免费观看| 尤物九九久久国产精品的特点| 国产欧美日韩综合精品二区| 国产精品高潮粉嫩av| 欧美日韩福利| 欧美日韩1区2区3区| 欧美高清视频一区二区三区在线观看| 久久爱www久久做| 亚洲欧美日韩在线不卡| 亚洲永久在线| 亚洲欧美成人网| 亚洲欧洲99久久| 亚久久调教视频| 午夜宅男久久久| 欧美一级午夜免费电影| 香蕉亚洲视频| 久久久九九九九| 久久看片网站| 美女网站久久| 欧美精品电影在线| 欧美午夜精品久久久久久人妖| 欧美日韩蜜桃| 国产美女扒开尿口久久久| 国产午夜精品久久| 黄色精品一二区| 亚洲国产精品一区在线观看不卡| 在线免费不卡视频| 亚洲精品一区在线观看| 一区二区三区国产精华| 亚洲一区二区影院| 欧美影片第一页| 美女国内精品自产拍在线播放| 欧美大片在线看免费观看| 亚洲日韩第九十九页| 一区二区精品在线| 翔田千里一区二区| 美女日韩欧美| 国产精品高潮在线| 好男人免费精品视频| 亚洲精品视频免费观看| 亚洲一区在线免费观看| 久久久一区二区| 亚洲精品网址在线观看| 亚洲欧美经典视频| 老司机成人在线视频| 欧美片第一页| 韩日欧美一区二区三区| 一本高清dvd不卡在线观看| 亚洲欧美中文日韩v在线观看| 久久阴道视频| 99精品视频一区| 久久久精品视频成人| 欧美日韩在线高清| 亚洲国产成人av| 亚洲欧美日韩综合| 欧美电影免费观看高清| 亚洲嫩草精品久久| 欧美激情第五页| 精品不卡一区| 亚洲永久免费av| 亚洲国产专区校园欧美| 欧美一二三区在线观看| 欧美性片在线观看| 亚洲美女诱惑| 久久亚洲国产成人| 亚洲在线播放| 欧美日韩中文另类|