- 1、本文档共15页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
项目3网络设备的安全管理
目录CONTENTS设置健壮的密码01.远程安全管理03.保护系统文件02.用户身份认证04.
设置健壮的密码01.
不要使用字典单词经常变更密码混合字符最小长度密码配置注意事项
配置安全访问端口密码1.严格控制Console口的访问如果可以开机箱,则可以切断与Console口互联的物理线路。(1)改变默认的连接属性,如修改波特率(默认是9600,可以改为其他)。(2)配合使用访问控制列表控制对Console口的访问,如:R1(Config)#access-list1permit192.168.0.1 //定义访问列表R1(Config)#linecon0 //进入Console线路终端模式R1(Config-line)#transportinputnone //拒绝所有输入R1(Config-line)#loginlocal //使用路由器本地的用户数据库进行远程登录验证R1(Config-line)#exec-timeout50 //线路超时时间为5分钟R1(Config-line)#access-class1in //将上面定义的访问列表应用在Console口上
配置安全访问端口密码2.给Console口设置高强度的密码执行如下命令:R1(config)#linecon0 //进入Console线路终端模式R1(config-line)#passwordUpatm@7! //给Console口设置高强度密码R1(config-line)#login //使用本地密码验证登录方式
配置安全访问端口密码3.禁用不需要的Auxiliary口如果不使用Auxiliary口,则禁止这个端口,默认是未被启用,如:R1(config)#lineaux0 //进入Auxiliary线路终端模式R1(config-line)#transportinputnone //拒绝所有输入R1(config-line)#noexec //关闭连接
设置使能密码由于通过特权模式,用户可以完全地访问路由器,因而应该将特权模式接入保留给受信的网络管理员,如:R1(config)#enablepasswordcisco //密码未加密,执行showrun命令能查看到R1(config)#enablesecretcisco //密码已使用MD5加密,执行showrun命令不能获得密码的真实内容若同时配置了enablepassword和enablesecret密码,生效的是后一种。
加密配置文件中的密码使用servicepassword-encryption将配置文件中当前和将来的所有密码加密为密文,主要用于防止未授权用户查看配置文件中的密码,但很容易通过密码破解程序破解
设置最短密码长度网络管理策略应说明用于访问网络设备的密码的最小长度,最小密码长度的范围是1~16个字符,建议路由器密码的最小长度为10个字符,这将影响userpassword、enablesecretpassword和linepassword等命令。执行如下命令:R1(config)#securitypasswordsmin-length10 //设置密码的最小长度为10位另外,在本地数据库中维护用户和密码列表以执行本地登录验证,执行如下命令:R1(config)#usernamenamesecret0password|5encrypted-secret
修改连接属性控制Console口的访问1.配置网络拓扑图采用如图所示的网络拓扑图,使用串行电缆将路由器与配置终端的串行口连接起来。
修改连接属性控制Console口的访问2.修改Console口的通信连接参数通过修改Console口的连接属性来加强线路端口的安全:(1)设置波特率(speed)为4800。(2)设置数据位(databits)为7位。(3)设置校验方式(parity)为奇校验(even)。(4)设置停止位(stopbits)为2位。(5)设置流控(flowcontrol)方式为软件(software)。即便非授权人员能够物理接触Console线路,但不知道通信参数,也无法登录到路由器上,这样就提高了登录路由器的安全控制能力。具体配置如下:Router(config)#lineconsole0Router(config-line)#speed4800Router(config-line)#databits7Router(config-line)#parityevenRouter(config-line)#stopbits2Router(co
您可能关注的文档
- 3.73.长方体和正方体的体积长方体和正方体的体积计算2.pdf
- 专题20 拓展探究问题(解析版).pdf
- 3.83.长方体和正方体的体积体积单位间的进率1.pdf
- 专题20 拓展探究问题(原卷版).pdf
- 3.93.长方体和正方体的体积体积单位间的进率2.pdf
- 专题20 特殊四边形中的面积转换(解析版).pdf
- 专题20 特殊四边形中的面积转换(原卷版).pdf
- 3.103.长方体和正方体的体积容积和容积单位1.pdf
- 专题20 统计与概率-5年(2018~2022)中考1年模拟数学分项汇编(北京专用)(解析版).pdf
- 专题20 统计与概率-5年(2018~2022)中考1年模拟数学分项汇编(北京专用)(原卷版).pdf
最近下载
- 【电梯故障诊断系统的设计与实现14000字】.doc
- 仁爱版(2024新版)七年级上册英语 Unit 1 Let's Be Friends 大单元教学设计.docx
- 卫健委临检中心15项临床检验质量控制指标——解读与应用.pptx VIP
- 传承与创新——中国近现代美术 课件-2024-2025学年高中美术人教版 (2019) 必修美术鉴赏.pptx VIP
- [广东]高层+合院规划建筑设计方案.pptx
- 社会学第三章 人的社会化.ppt
- 中国诗词大会模拟试题200道(附答案).docx
- 心理旋转测试翻译汉化版附答案.pdf
- 工程人员调配方案(3篇).docx VIP
- 中考物理模拟测试题.doc VIP
文档评论(0)