Cisco路由器及交换机安全加固法则.pdfVIP

  • 18
  • 0
  • 约2.82千字
  • 约 3页
  • 2021-11-14 发布于江苏
  • 举报
- Cisco 路由器及交换机安全加固法则 网络层面的安全主要有两个方面,一是数据层面的安全,使用ACL 等技术手段, 辅助应用系统增强系统的整体安全;二是控制层面的安全,通过限制对网络设备 自身的访问,增强网络设备自身的安全性。数据层面的安全在拙著 《网络层权限 访问控制――ACL 详解》已经较为系统的讨论。本文主要集中讨论控制层面即设 备自身的安全这部分,仍以最大市场占有率的思科设备为例进行讨论。 一、 控制层面主要安全威协与应对原则 网络设备的控制层面的实质还是运行的一个操作系统,既然是一个操作 系统,那么,其它操作系统可能遇到的安全威胁网络设备都有可能遇到;总结起 来有如下几个方面: 1、 系统自身的缺陷:操作系统作为一个复杂系统,不论在发布之前多 么仔细的进行测试,总会有缺陷产生的。出现缺陷后的唯一办法就是尽快给系统 要上补丁。Cisco IOS/Catos 与其它通用操作系统的区别在于,IOS/Catos 需要 将整个系统更换为打过补丁的系统,可以查询 取得 cisco 最新的安全公告信息 与补丁信息。 2、 系统缺省服务:与大多数能用操作系统一样,IOS 与 CatOS 缺省情 况下也开了一大堆服务,这些服

文档评论(0)

1亿VIP精品文档

相关文档