亚洲AV无码乱码在线观看不卡|最新大伊香蕉精品视频在线|亚洲不卡av一区二区|国产美女无遮挡免费

登錄論壇 | 注冊會員 設(shè)為首頁 | 收藏本站
當(dāng)前位置 : 首頁>網(wǎng)絡(luò)\服務(wù)器>學(xué)堂>正文
 
Cisco 路由器交換機安全配置技術(shù)

http://m.yibo1263.com 2008-8-16 8:19:40  來源:互聯(lián)網(wǎng)實驗室  編輯:葉子
 
   一、 網(wǎng)絡(luò)結(jié)構(gòu)及安全脆弱性

  為了使設(shè)備配置簡單或易于用戶使用,Router或Switch初始狀態(tài)并沒有配置安全措施,所以網(wǎng)絡(luò)具有許多安全脆弱性,因此網(wǎng)絡(luò)中常面臨如下威脅:

  1. DDOS攻擊

  2. 非法授權(quán)訪問攻擊。

  口令過于簡單,口令長期不變,口令明文創(chuàng)送,缺乏強認證機制。

  3.IP地址欺騙攻擊

  ….

  利用Cisco Router和Switch可以有效防止上述攻擊。

  二、保護路由器

  2.1 防止來自其它各省、市用戶Ddos攻擊

  最大的威脅:Ddos, hacker控制其他主機,共同向Router訪問提供的某種服務(wù),導(dǎo)致Router利用率升高。

  Ddos是最容易實施的攻擊手段,不要求黑客有高深的網(wǎng)絡(luò)知識就可以做到。

  如SMURF DDOS 攻擊就是用最簡單的命令ping做到的。利用IP 地址欺騙,結(jié)合ping就可以實現(xiàn)DDOS攻擊。

  防范措施:

  應(yīng)關(guān)閉某些缺省狀態(tài)下開啟的服務(wù),以節(jié)省內(nèi)存并防止安全破壞行為/攻擊。

以下是引用片段:
  Router(config-t)#no service finger
  Router(config-t)#no service pad
  Router(config-t)#no service udp-small-servers
  Router(config-t)#no service tcp-small-servers
  Router(config-t)#no ip http server
  Router(config-t)#no service ftp
  Router(config-t)#no ip bootp server
  以上均已經(jīng)配置。

  防止ICMP-flooging攻擊。

以下是引用片段:
  Router(config-t)#int e0
  Router(config-if)#no ip redirects
  Router(config-if)#no ip directed-broadcast
  Router(config-if)#no ip proxy-arp
  Router(config-t)#int s0
  Router(config-if)#no ip redirects
  Router(config-if)#no ip directed-broadcast
  Router(config-if)#no ip proxy-arp
  以上均已經(jīng)配置。

  除非在特別要求情況下,應(yīng)關(guān)閉源路由:

以下是引用片段:
  Router(config-t)#no ip source-route

  以上均已經(jīng)配置。

  禁止用CDP發(fā)現(xiàn)鄰近的cisco設(shè)備、型號和軟件版本。

以下是引用片段:
  Router(config-t)#no cdp run
  Router(config-t)#int s0
  Router(config-if)#no cdp enable
  如果使用works2000網(wǎng)管軟件,則不需要此項操作,此項未配置。

  使用CEF轉(zhuǎn)發(fā)算法,防止小包利用fast cache轉(zhuǎn)發(fā)算法帶來的Router內(nèi)存耗盡、CPU利用率升高。

以下是引用片段:
  Router(config-t)#ip cef

本新聞共4頁,當(dāng)前在第1頁  1  2  3  4  

 
收藏】【打印】【進入論壇
  相關(guān)文章:

·路由器ATM接口ping自己測試環(huán)路
·兩臺路由器之間建立鄰接關(guān)系的過程 
·路由器密碼忘記 五步暴力破解
·Cisco三層交換機堆棧連接問題 
·思科路由器常用配置命令大全 
·從路由器入手改善網(wǎng)絡(luò)的安全性
·企業(yè)如何克服多功能路由器的效能瓶頸?
·俠諾路由器新增炒股與視頻雙封鎖
·家庭實用首選 斐訊FR606無線路由器評測
·搭建穩(wěn)定安全的網(wǎng)絡(luò) 小型網(wǎng)吧路由器推薦
·用橋接解決網(wǎng)絡(luò)路由器的IP配置參數(shù) 

 
 
 
 
最新文章

中關(guān)村艷照門女主角詳記錄高清組圖 
iPhone女孩微博爆紅 最寶貴東西換iPhon
大連護士門大尺度艷照高清組圖
反恐精英之父內(nèi)維爾:改變電腦游戲銷售
團購網(wǎng)站黎明之前:中國市場慘烈廝殺不
團購鼻祖Groupon中國揭秘:快與慢的商業(yè)
聯(lián)想V360筆記本模特寫真
愛國者第四代移動硬盤將面市、低電壓保
24臺液晶白拿! 三星“紅韻”顯示器試用
改善的UAC Windows7安全性再次提升

 
推薦文章
1
2
3
4
5
6
7
8
9
10
iPhone女孩微博爆紅 最寶貴東西換
大連護士門大尺度艷照高清組圖
中關(guān)村艷照門女主角詳記錄高清組
蘋果員工中毒門
宮如敏不雅照瘋傳 看張馨予韓一菲
深耕市場 永續(xù)經(jīng)營——專訪百腦匯
優(yōu)派專業(yè)電子書 讓您回家旅途多姿
揭曉百萬大獎三星bada魅力綻放中
大明龍權(quán)“江湖英雄會”全國PK大
永恒之塔校園達人挑戰(zhàn)賽完美落幕
八卦圖解 More>>
iPhone女孩微博爆紅 最寶貴東西換 大連護士門大尺度艷照高清組圖
中關(guān)村艷照門女主角詳記錄高清組 宮如敏不雅照瘋傳 看張馨予韓一菲
武冈市| 高台县| 拜泉县| 章丘市| 枣阳市| 威海市| 大余县| 泗水县| 长乐市| 郑州市| 天峻县| 申扎县| 广东省| 怀柔区| 固原市| 忻州市| 兴业县| 枣庄市| 驻马店市| 江西省| 三台县| 南丹县| 伊宁市| 闵行区| 额济纳旗| 奇台县| 天镇县| 新化县| 千阳县| 建昌县| 石城县| 麻江县| 古浪县| 奉化市| 承德县| 巴楚县| 星子县| 中宁县| 安多县| 屏东市| 泸定县|