计算机网络信息安全理论与实践教程第19章.pptVIP

计算机网络信息安全理论与实践教程第19章.ppt

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
计算机网络信息安全理论与实践教程第19章

19.5 路由信息及协议安全   为保证路由协议的正常运行,用户在配置路由器时要使用协议认证。如果不这样,路由器就会来者不拒,接收任意的路由信息,从而可能被恶意利用。例如,某个人使用一些RIP或OSPF软件,或简单地给路由器发送一些错误RIP、OSPF或EIGRP包的话,那么路由器会得到一些错误的路由信息,从而产生IP寻址错误,造成网络瘫痪。因此,必须通过一些安全措施来实现路由器的协议安全运行。下面是一些实现路由器信息和协议的安全方法: (1) 禁止默认启用的ARP-Proxy,避免引起路由表的混乱。 Router(Config)# no ip proxy-arp 或者 Router(Config-if)# no ip proxy-arp   (2) 启用OSPF路由协议的认证。默认的OSPF认证密码是明文传输的,建议启用MD5认证,并设置一定强度的密钥(key,相对的路由器必须有相同的key)。   Router(Config)# router ospf 100   Router(Config-router)# network 55 area 100   ! 启用MD5认证   ! area area-id authentication 启用认证,是明文密码认证   !area area-id authentication message-digest   Router(Config-router)# area 100 authentication message-digest   Router(Config)# exit   Router(Config)# interface eth0/1   !启用MD5密钥key为routerospfkey   !ip ospf authentication-key key 启用认证密钥,但会是明文传输   !ip ospf message-digest-key key-id(1-255) md5 key   Router(Config-if)# ip ospf message-digest-key 1 md5 routerospfkey   (3) RIP协议的认证。只有RIP-V2支持,RIP-1不支持。建议启用RIP-V2,并且采用MD5认证。普通认证同样是明文传输的。 Router(Config)# config terminal ! 启用设置密钥链 Router(Config)# key chain mykeychainname Router(Config-keychain)# key 1 !设置密钥字串 Router(Config-leychain-key)# key-string MyFirstKeyString     Router(Config-keyschain)# key 2   Router(Config-keychain-key)# key-string MySecondKeyString   !启用RIP-V2   Router(Config)# router rip   Router(Config-router)# version 2   Router(Config-router)# network   Router(Config)# interface eth0/1   ! 采用MD5模式认证,并选择已配置的密钥链   Router(Config-if)# ip rip authentication mode md5   Router(Config-if)# ip rip anthentication key-chain mykeychainname   (4) 启用passive-interface命令可以禁用一些不需要接收和转发路由信息的端口。建议对于不需要路由的端口,启用passive-interface。但是,在RIP协议中只是禁止转发路由信息,并没有禁止接收。在OSPF协议中是禁止转发和接收路由信息的。 ! Rip中,禁止端口0/3转发路由信息 Router(Config)# router Rip Router(Config-router)# passive-interface eth0/3 !OSPF中,禁止端口0/3接收和转发路由信息 Router(Config)# router ospf 100 Router(Config-router)# passive-interface eth0/3   (5) 启用访问列表过滤一些垃圾和恶意路由信息,控制网络的垃圾信息流。   Router(Config)# access-list 10 deny 55   Router(Config)# access-list 10 p

文档评论(0)

allap + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档