亚洲AV无码乱码在线观看不卡|最新大伊香蕉精品视频在线|亚洲不卡av一区二区|国产美女无遮挡免费

登錄論壇 | 注冊(cè)會(huì)員 設(shè)為首頁(yè) | 收藏本站
當(dāng)前位置 : 首頁(yè)>網(wǎng)絡(luò)\服務(wù)器>學(xué)堂>正文
 
Cisco 路由器交換機(jī)安全配置技術(shù)

http://m.yibo1263.com 2008-8-16 8:19:40  來(lái)源:互聯(lián)網(wǎng)實(shí)驗(yàn)室  編輯:葉子
 
   一、 網(wǎng)絡(luò)結(jié)構(gòu)及安全脆弱性

  為了使設(shè)備配置簡(jiǎn)單或易于用戶使用,Router或Switch初始狀態(tài)并沒(méi)有配置安全措施,所以網(wǎng)絡(luò)具有許多安全脆弱性,因此網(wǎng)絡(luò)中常面臨如下威脅:

  1. DDOS攻擊

  2. 非法授權(quán)訪問(wèn)攻擊。

  口令過(guò)于簡(jiǎn)單,口令長(zhǎng)期不變,口令明文創(chuàng)送,缺乏強(qiáng)認(rèn)證機(jī)制。

  3.IP地址欺騙攻擊

  ….

  利用Cisco Router和Switch可以有效防止上述攻擊。

  二、保護(hù)路由器

  2.1 防止來(lái)自其它各省、市用戶Ddos攻擊

  最大的威脅:Ddos, hacker控制其他主機(jī),共同向Router訪問(wèn)提供的某種服務(wù),導(dǎo)致Router利用率升高。

  Ddos是最容易實(shí)施的攻擊手段,不要求黑客有高深的網(wǎng)絡(luò)知識(shí)就可以做到。

  如SMURF DDOS 攻擊就是用最簡(jiǎn)單的命令ping做到的。利用IP 地址欺騙,結(jié)合ping就可以實(shí)現(xiàn)DDOS攻擊。

  防范措施:

  應(yīng)關(guān)閉某些缺省狀態(tài)下開(kāi)啟的服務(wù),以節(jié)省內(nèi)存并防止安全破壞行為/攻擊。

以下是引用片段:
  Router(config-t)#no service finger
  Router(config-t)#no service pad
  Router(config-t)#no service udp-small-servers
  Router(config-t)#no service tcp-small-servers
  Router(config-t)#no ip http server
  Router(config-t)#no service ftp
  Router(config-t)#no ip bootp server
  以上均已經(jīng)配置。

  防止ICMP-flooging攻擊。

以下是引用片段:
  Router(config-t)#int e0
  Router(config-if)#no ip redirects
  Router(config-if)#no ip directed-broadcast
  Router(config-if)#no ip proxy-arp
  Router(config-t)#int s0
  Router(config-if)#no ip redirects
  Router(config-if)#no ip directed-broadcast
  Router(config-if)#no ip proxy-arp
  以上均已經(jīng)配置。

  除非在特別要求情況下,應(yīng)關(guān)閉源路由:

以下是引用片段:
  Router(config-t)#no ip source-route

  以上均已經(jīng)配置。

  禁止用CDP發(fā)現(xiàn)鄰近的cisco設(shè)備、型號(hào)和軟件版本。

以下是引用片段:
  Router(config-t)#no cdp run
  Router(config-t)#int s0
  Router(config-if)#no cdp enable
  如果使用works2000網(wǎng)管軟件,則不需要此項(xiàng)操作,此項(xiàng)未配置。

  使用CEF轉(zhuǎn)發(fā)算法,防止小包利用fast cache轉(zhuǎn)發(fā)算法帶來(lái)的Router內(nèi)存耗盡、CPU利用率升高。

以下是引用片段:
  Router(config-t)#ip cef

本新聞共4頁(yè),當(dāng)前在第1頁(yè)  1  2  3  4  

 
收藏】【打印】【進(jìn)入論壇
  相關(guān)文章:

·路由器ATM接口ping自己測(cè)試環(huán)路
·兩臺(tái)路由器之間建立鄰接關(guān)系的過(guò)程 
·路由器密碼忘記 五步暴力破解
·Cisco三層交換機(jī)堆棧連接問(wèn)題 
·思科路由器常用配置命令大全 
·從路由器入手改善網(wǎng)絡(luò)的安全性
·企業(yè)如何克服多功能路由器的效能瓶頸?
·俠諾路由器新增炒股與視頻雙封鎖
·家庭實(shí)用首選 斐訊FR606無(wú)線路由器評(píng)測(cè)
·搭建穩(wěn)定安全的網(wǎng)絡(luò) 小型網(wǎng)吧路由器推薦
·用橋接解決網(wǎng)絡(luò)路由器的IP配置參數(shù) 

 
 
 
 
最新文章

中關(guān)村艷照門(mén)女主角詳記錄高清組圖 
iPhone女孩微博爆紅 最寶貴東西換iPhon
大連護(hù)士門(mén)大尺度艷照高清組圖
反恐精英之父內(nèi)維爾:改變電腦游戲銷(xiāo)售
團(tuán)購(gòu)網(wǎng)站黎明之前:中國(guó)市場(chǎng)慘烈廝殺不
團(tuán)購(gòu)鼻祖Groupon中國(guó)揭秘:快與慢的商業(yè)
聯(lián)想V360筆記本模特寫(xiě)真
愛(ài)國(guó)者第四代移動(dòng)硬盤(pán)將面市、低電壓保
24臺(tái)液晶白拿! 三星“紅韻”顯示器試用
改善的UAC Windows7安全性再次提升

 
推薦文章
1
2
3
4
5
6
7
8
9
10
iPhone女孩微博爆紅 最寶貴東西換
大連護(hù)士門(mén)大尺度艷照高清組圖
中關(guān)村艷照門(mén)女主角詳記錄高清組
蘋(píng)果員工中毒門(mén)
宮如敏不雅照瘋傳 看張馨予韓一菲
深耕市場(chǎng) 永續(xù)經(jīng)營(yíng)——專(zhuān)訪百腦匯
優(yōu)派專(zhuān)業(yè)電子書(shū) 讓您回家旅途多姿
揭曉百萬(wàn)大獎(jiǎng)三星bada魅力綻放中
大明龍權(quán)“江湖英雄會(huì)”全國(guó)PK大
永恒之塔校園達(dá)人挑戰(zhàn)賽完美落幕
八卦圖解 More>>
iPhone女孩微博爆紅 最寶貴東西換 大連護(hù)士門(mén)大尺度艷照高清組圖
中關(guān)村艷照門(mén)女主角詳記錄高清組 宮如敏不雅照瘋傳 看張馨予韓一菲
崇文区| 垦利县| 弥勒县| 台东市| 庄河市| 建昌县| 肇庆市| 吉隆县| 来宾市| 汶上县| 读书| 盈江县| 西畴县| 五大连池市| 灵宝市| 大方县| 循化| 巢湖市| 永登县| 本溪市| 娄烦县| 八宿县| 林州市| 红原县| 陵川县| 开平市| 琼中| 麻江县| 太谷县| 政和县| 新民市| 桑日县| 牙克石市| 荆门市| 上犹县| 淳安县| 庄浪县| 宜章县| 姚安县| 富蕴县| 镇坪县|