欢迎光临重庆协创IT国际认证中心!

收藏本站 .网站地图 .联系我们

20年认证人才培训品牌

咨询热线:

023-65111115
023-65111116
  • 重庆协创教育
  • 协创教育_IT培训
  • 协创教育_国际认证
  • previous
  • next
您所在的位置:首页 > 文章集萃

网络设备安全防范

2011-1-28
投稿人:admin

众所周知,路由器是网络中的核心设备,它的安全与否直接决定着网络的安全,当前大多数路由器支持的配置方式有TELNET、TFTP、FTP、HTTP、SNMP、Console、Aux等。
产生安全隐患的原因很多,比如:Telnet信息为明文,HTTP存在漏洞,Console口,SNMP协议缺省设置,这些都会给网络带来安全隐患。常见的症状为:直接侵入到系统内部或远程攻击使路由器崩溃或是运行效率显著下降。
针对设备安全防护 我们可以对症下药,采取一些措施:
1、及时下载新IOS。一般的在路由器厂商的官方网站都有提供,可以及时下载更新。
2、应用强密码策略,关闭基于Web的配置,如下路由器显示:
Router(config)#service password-encryption
Router(config)#enable secret benet
Router(config)#no ip http server
3、 利用ACL禁止Ping相关接口,关闭CDP,,如下路由器显示:
Router(config)# access-list 101 deny icmp any 192.168.2.1 0.0.0.255 echo
Router(config)# access-list 101 permit any any
Router(config-if)# ip access group 101 out
Router(config)# no cdp run
Router(config-if)# no cdp enable
4、 查看配置信息,禁止不必要的服务,如下路由器显示:
Router(config)# show configuration
Router(config)# show running-config
Router(config)# no ip domain-lookup
Router(config)# no ip bootp server
Router(config)# no snmp-server
Router(config)# no snmp-server community public RO
Router(config)# no snmp-server community admin RW
 
 
出处:http://www.cnking.org/post/736.html


您的评论

评论者: 请填写您的姓名,方便我们联系您
评论内容:
请填写您的评论内容, 内容不能超过200字哟!有您的支持,是我们不断前进的动力,感谢您的支持!
  
相关评论更多
Copyright: Chongqing Co-Founder of Network Technology Education Center (c) 2005-2021 All Rights
版权所有:重庆协创IT国际认证中心(c)2005-2011 All Rights 网站备案号:渝ICP备17014127号-1
地址:重庆市沙坪坝区小龙坎新街86号嘉多利广场11-7     联系电话:023-65111115   023-65111116
站长统计 技术支持:重庆网络推广专家