[计算机]第07章网络设备安全知识.ppt

[计算机]第07章网络设备安全知识

第7章 网络设备安全知识 六、路由器安全的简单配置 图7-11 客户端边界路由器的ACL 3)RFC2267,使用访问控制列表过滤进出报文。 六、路由器安全的简单配置 (6)配置Cisco路由器防止蠕虫病毒 图7-12 控制Nachi的扫描 1)如图7-12所示为用于控制Nachi(冲击波克星)蠕虫的扫描的控制列表。 六、路由器安全的简单配置 图7-13 控制Blaster 的传播 2)如图7-13所示为用于控制Blaster(冲击波)蠕虫的传播的控制列表。 六、路由器安全的简单配置 图7-14 控制Blaster 的扫描和攻击 3)如图7-14所示为用于控制Blaster蠕虫的扫描和攻击的控制列表。 图7-15 控制 Slammer 的传播 六、路由器安全的简单配置 4)如图7-15所示为用于控制Slammer蠕虫的传播的控制列表。 图7-16 将ACL挂到接口 六、路由器安全的简单配置 为了防止外来的病毒攻击和内网向外发起的病毒攻击,可以将访问控制规则应用在广域网端口,其配置如图7-16所示。 六、路由器安全的简单配置 (7)保护内部网络IP地址 图7-17 配置内部和外部接口 1)选择e1/0作为内部接口,s0/0作为外部接口,其配置如图7-17所示。 六、路由器安全的简单配置 图7-18

文档评论(0)

1亿VIP精品文档

相关文档