- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
《浅谈路由器的安全配置》.doc
浅谈路由器的安全配置
随着Internet的快速发展和政府、企业上网工程的日益推广,越来越多的政府机关和企业在网络上建立网站来进行对外宣传,这样,网络上的安全问题就显得日益突出。许多政府机关及企业都安装了防火墙来保证网络服务器的安全,却往往忽视了站在最前沿的“卫士”——路由器。在网络上,一旦有人恶意进入你的路由器,将对你的网络安全产生极大的威胁。
实际上,路由器可以看作是一台具有中央处理器、内存、操作系统的计算机,将地理上分散的网络连接在一起,实现它们之间的网络通信。所以,路由器配置的是否正确、安全会对网络的通畅起着举足轻重作用。在实际的工作中,我们接触到比较多的是Cisco的路由器,下面就以Cisco路由器为例,看看路由器的配置。
Cisco路由器中的操作系统叫做互连网络操作系统(Internet Operating System),或简称为IOS,对Cisco路由器的配置可以通过手工使用连接到控制端口的终端或者利用Telnet会话等方式进行配置,常用的是利用Console口进行配置,将Cisco自带的配置线和一台计算机的COM口连接好,在Windows95/98或Windows NT中的超级终端进行连接,步骤如下:
1、 在超级终端中新建连接,在连接时使用下拉式菜单种选择直连串口连接1(或者直连串口连接2),在COM口的属性页中按还原默认设置,将波特率设置为9600bps、数据位8位,奇偶校验位无、停止位1,确认即可。
2、 确认之后,进入超级终端的控制窗口,这时你就可以利用这个连接对路由器进行配置。如果你的路由器是第一次打开电源,路由器将会进入到初始化配置对话,这是可根据提示一步步地对路由器进行配置。配置时请注意你输入的enable password和virtual terminal password,这两个密码将对你的路由器安全举足轻重。enable password是你进入特权模式的口令,virtual terminal password是通过虚拟终端(Telnet访问)时的密码。
3、 如果你的路由器已经配置完毕,请在特权模式下执行:(特权模式的提示符为“#”)
Router(config)#sh run
你可能会看到有这么几行:
line vty 0 4
password *****(*为你设置的密码)
或
login local
这几行配置的含义是:第一行定义五个允许的Telnet访问(编码0-4),下一行表明进入到提示符前要输入密码*****或是以路由中设立的用户名和密码登录。可以看出,利用路由器中的用户名和密码登录将比直接利用密码登录安全。
下面大致写一下在路由器中建立用户,设置进入密码和虚终端密码的步骤:
Router
Router enable //进入到特权模式下
Password:
Router #conf t //进入到全局模式下
Enter configuration commands, one per line. End with CNTL/Z.
Router (config)#hostname Myrouter //给自己的路由器起一个名字
Router (config)#enable password ababab //将enable的密码设置为ababab
//在路由器中建立用户名称为aaa密码为bbb
Myrouter (config)#username aaa password bbb
Myrouter (config)#line con 0 //配置Console口
Myrouter (config-line)#login local //用路由器中的用户名和密码登录
Myrouter (config-line)#flowcontrol hardware
Myrouter (config-line)#end
Myrouter (config)#line vty 0 4 //配置远程登录虚
您可能关注的文档
- 《施工现场临时用电安全施工组织设计》.doc
- 《施工现场安全生产保证体系管理资料》.doc
- 《施工现场安全防护》.ppt
- 《施工组织设计安全防护范例》.doc
- 《施工项目会计核算与财务控制(2016版)》.pdf
- 《无位置传感器无刷直流电机控制系统的设计与研究》.pdf
- 《无废话快速寻找国外客户邮箱》.doc
- 《无延时按键处理》.doc
- 《无线安全检测操作引导》.doc
- 《无线客户端安全测试与安全测试系统》.pdf
- 《浙江小学英语教学建议》.doc
- 《浙江省安装工程预算定额(2016版)交底》.pdf
- 《浙江省建设工程施工现场安全管理台帐全集1-4》.doc
- 《浙江省瑞安安阳高中10-11学年高二下学期第一次月考历史》.doc
- 《浙江省瑞安安阳高中10-11学年高二下学期第一次月考地理》.doc
- 《浙江省瑞安安阳高中10-11学年高二下学期第一次月考政治》.doc
- 《浙江省瑞安安阳高中10-11学年高二下学期第一次月考物理》.doc
- 《浙江省瑞安安阳高中10-11学年高二下学期第一次月考语文》.doc
- 《浙江省瑞安安阳高中10-11学年高二下学期第一次月考通用技术》.doc
- 《海南软件职业技术学院安全教育知识1》.doc
文档评论(0)