cis文档教材co路由器交换机安全配置.docVIP

  • 2
  • 0
  • 约3.86千字
  • 约 7页
  • 2019-08-07 发布于湖北
  • 举报
一、 网络结构及安全脆弱性 为了使设备配置简单或易于用户使用,Router或Switch初始状态并没有配置安全措施,所以网络具有许多安全脆弱性,因此网络中常面临如下威胁: 1. DDOS攻击 2. 非法授权访问攻击。 口令过于简单,口令长期不变,口令明文创送,缺乏强认证机制。 3. IP地址欺骗攻击 …. 利用Cisco Router和Switch可以有效防止上述攻击。 二、保护路由器 2.1 防止来自其它各省、市用户Ddos攻击 最大的威胁:Ddos, hacker控制其他主机,共同向Router访问提供的某种服务,导致Router利用率升高。 Ddos是最容易实施的攻击手段,不要求黑客有高深的 网络知识就可以做到。 如SMURF DDOS 攻击就是用最简单的命令ping做到的。利用IP 地址欺骗,结合ping就可以实现DDOS攻击。 防范措施: 应关闭某些缺省状态下开启的服务,以节省内存并防止安全破坏行为/攻击 Router(config-t)#no service finger Router(config-t)#no service pad Router(config-t)#no service udp-small-servers Router(config-t)#no service tcp-small-servers Router(config-t)

文档评论(0)

1亿VIP精品文档

相关文档