- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
路由器的安全配置 中国科技网工作交流会 2010年4月16日 何群辉 概述 路由器的安全目标 路由器安全策略的基础 可实施的路由器安全配置 路由器的安全目标 防止对路由器的未经授权的访问 防止对网络的未经授权的访问 防止网络数据窃听 防止欺骗性路由更新 路由器安全策略的基础 找出需要保护的网络资源 确定危险之处 限制访问范围 确定安全措施的代价 物理安全 可实施的路由器安全配置 路由器访问安全 路由器网络服务安全配置 访问控制列表和过滤 路由的安全配置 日志和管理 路由器访问安全 ——物理运行环境的安全性 合适的温度和湿度 不受电磁干扰 使用UPS电源供电等 路由器访问安全 ——交互式访问控制 使用实例: #仅允许159.226.58.0这一个C的地址、159.226.1.0 32个地址通过vty登录路由器 ciscoenable password:输入enable口令 cisco#config t cisco(config)#ip access-list standard 99 #先一个标准控制列表# cisco(config-std-nacl)#permit 159.226.58.0 0.0.0.255 cisco(config-std-nacl)#permit 159.226.1.0 0.0.0.31 cisco(config-std-nacl)#deny any cisco(config-std-nacl)#exit cisco(config)#line vty 0 4 #在虚拟终端应用控制列表# cisco(config-line)#access-class 99 in cisco(config-line)#exec-timeout 5 #超过5分钟后,无任何操作,就取消该连接会话 cisco(config-line)#exit cisco#write #保存配置 路由器访问安全 —本地口令安全配置 使用实例: #设置一个enable口令,同时启用密码加密服务 ciscoenable #没配置特权密码时,输入enable,直接进入特权配置模式# cisco#config t cisco(config)# enable secret 密码 cisco(config)# service password-enacryption 路由器网络服务安全配置 使用实例: #如果发现在路由器上启用了这些小服务,就可以通过这些命令禁止,一般来说现在的路由器设备和三层交换机都默认不启用这些小服务。 ciscoenable password:输入enable口令 cisco#config t cisco(config)#no service tcp-small-servers cisco(config)#no service udp-small-servers 路由器网络服务安全配置 使用实例: #如路由器启用了finger服务,可用下列命令禁用finger服务 ciscoenable password:输入enable口令 cisco#config t cisco(config)#no service finger #禁止CDP(Cisco Discovery Protocol ) cisco(config)#no cdp #全局模式配置禁止cdp 路由器网络服务安全配置 #ntp的认证配置 分中心核心设备配置: cisco(config)#ntp authenticate cisco(config)# ntp authentication-key 10 md5 ntp密码 #定义的认证串并将其赋值 # 所级路由器配置: cisco(config)# ntp authenticate cisco(config)# ntp authentication-key 10 md5 ntp密码 cisco(config)#ntp trusted-key 10 cisco(config)#ntp server 分中心核心设备loopback地址 key 10 访问控制列表和过滤 ——防止
您可能关注的文档
- 六年级语文电子计算机与多媒体课件(精品·公开课件).ppt
- 六年级语文期末复习指导201266(精品·公开课件).ppt
- 六年级语文上册 第29课《伊索寓言》两则课件 鲁教版(精品·公开课件).ppt
- 六年级下册第五单元抽屉原理(一)课件(精品·公开课件).ppt
- 六年级语文上册第三单元复习要点(精品·公开课件).ppt
- 六年级语文学习方法(精品·公开课件).ppt
- 六人人离散数学_第二章(精品·公开课件).ppt
- 六上科学实验操作培训(冲突时的文件备份2013-09-26 13-(精品·公开课件).ppt
- 六十部电影经典--视觉饕餮(精品·公开课件).ppt
- 六西格玛(6sigma)培训(精品·公开课件).ppt
最近下载
- 2023水利工程项目划分导则.docx VIP
- 国家建筑标准设计图集-12S101 矩形给水箱.pdf VIP
- 05mapgis三维地学构建工具建模流程.pdf VIP
- 玄武岩纤维水泥混凝土及纤维增韧复合材料桥面铺装施工应用指南 发布稿.pdf VIP
- 住院医师规范化培训基地管理中的激励机制与人才培养.pptx VIP
- 青葡萄科技桌面虚拟化技术白皮书v30.docx VIP
- 小学生班会学生安全教育PPT课.pptx VIP
- 2025年高考俄语模拟试卷试题及答案完整版(含听力mp3).pdf VIP
- 星星火炬引领成长主题班会课.pptx VIP
- [黑河]2024年黑龙江黑河市爱辉区林业和草原局所属事业单位招聘37人笔试历年典型考题及解题思路分析.docx VIP
文档评论(0)