Cisco路由器安全技术.docxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
(一)路由器物理安全 针对网络存在的各种安全隐患,路由器的安全设置通常包括如下几个方面: 可靠性与线路安全方面 对于路由器来说,可靠性主要体现在接口故障和网络流量增大两种情况下, 因此, 线路和接口的备份是路由器不可缺少的。 当主接口出现故障时, 备份接口自动投 入工作,保证网络的正常运行; 当网络流量增大时, 备份接口又可承担负载分担 的任务。如使用电话拨号上网方式的备份。 身份认证方面 路由器中的身份认证主要包括访问路由器时的身份认证、 对端路由器的身份认证 和路由信息的身份认证。 访问控制方面 对于路由器的访问控制,需要进行口令的分级保护。 可以采用基于 IP 地址的访问控制。 可以采用基于用户的访问控制。 可以基于时间的访问控制。 信息隐藏方面 主机与对端通信时, 不一定需要用真实身份进行通信。 这就要通过路由器的地址 转换功能,隐藏内网地址、 只以公共地址的方式访问外部网络。 除了由内部网络 首先发起的连接,网外用户不能通过地址转换直接访问内网资源。 数据加密方面 为了避免因为数据窃听而造成的信息泄漏, 需要对所传输的信息进行加密, 只有 与之通信的对端才能对此密文进行解密。通过对路由器所发送的报文进行加密, 即使在 Internet 上进行传输, 也能保证数据的私有性、 完整性以及报文内容的真 实性。 攻击探测和防范方面 路由器作为一个内部网络对外的接口设备,是攻击者进入内部网络的第一个目 标。如果路由器不提供攻击检测、防范功能,或者或者配置不当,将使路由器成 为攻击者进入内部网络的一个桥梁。 在路由器上提供攻击检测和对路由器进行必 要的安全配置,可以防止一部分的网络攻击。 安全管理方面 内部网络与外部网络之间的每一个数据报文都会通过路由器, 在路由器上进行报 文的审计可以提供网络运行的必要信息,有助于分析网络的运行情况。 路由器口令的安全 路由器的口令分为端口登录口令、特权用户口令。 使用端口登录口令可以登录到路由器, 一般只能查看部分信息, 而使用特权用户 口令登录可以使用全部的查看、配置和管理命令。 特权用户口令只能用于使用端口登录口令登录路由器后进入特权模式, 不能用于 端口登录。 1. 口令加密 在路由器默认配置中, 口令是以纯文本形式存放的, 不利于对保护路由器的安全。 在 Cisco 路由器上可以对口令加密, 这样访问路由器的其他人就不能看到这些口 令。以 CISCO 的命令为例: Router (config)# service password-encryption 其中 Router (config)# 为命令提示符, service password-encryption 为口令加密 服务命令。 建议在 Cisco 建议在 Cisco 网络设备配 2. 端口登录口令 路由器一般有Consle(控制台端口)、Aux(辅助端口)和Ethernet 口可以登录到路 由器,这为网络管理员对路由器进行管理提供了很大的方便, 同时也给攻击者提 供了可乘之机。 因此,首先应该给相应的端口加上口令。要注意口令的长度以及数字、字母、符 号是否相混合,以防止攻击者利用口令或默认口令进行攻击。 不同的端口可以建立不同的认证方法。 下面以 Cisco 路由器为例简单说明路由器口令的设置。 Router (config)# line vty 0 4 Router (config-line)# login Router (config-line)# exec-timeout 2 30 Router (config-line)# password abc111 Router (config-line)# exit Router (config)-# line aux 0 Router (config-line)# login Router (config-line)# exec-timeout 2 30 Router (config-line)# password abc222 Router (config-line)# exit Router (config)# line con 0 Router (config-line)# exec-timeout 2 30 Router (config-line)# password abc333 Router (config-line)# exit 这样用户只有输入相应端口的口令才能从路由器的 Consle 、Aux 或 Ethernet 口 登录路由器。 下面分别对配置中的命令进行说明: line vty 0 4 命令用来保护在网络中用来进行 telnet 访问的虚拟终端行。 由于路由 器访问有不止一个 vty 行,所以在 vty 关键字后面有两个数字。在 Cisco 路由器

文档评论(0)

大宝&小宝 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档