国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

配置Cisco路由器的安全考慮
2008-04-22   

  如何配置路由器是事關網絡安全的核心問題,在配置時,不僅要滿足其互聯互通的基本功能,更重要的是要融入一些基于網絡安全性的考慮,真正使其成為維護網絡安全的一道屏障。下面就將本人學習過程中一些基于安全性的考慮與大家共勉。
  Cisco系列路由器一般有Consle Aux 和Ethernet口可登錄到路由器對其進行配置,這為網絡管理員對其進行管理提供了很大的方便,同時也給不速之客提供了可乘之機。為了拒不速之客于門外,應該通過給相應的端口加上口令實施最基本的安全控制。具體配置如下:
  Cisco3640(config)#line vty 0 4
  Cisco3640(config?line)#login
  Cisco3640(config?line)#password xxxxxxx
  Cisco3640(config)#line aux 0
  Cisco3640(config?line)#login
  Cisco3640(config?line)#password xxxxxxx
  Cisco3640(config)#line con 0
  Cisco3640(config?line)#password xxxxxxx
  其次,對超級用戶密碼的設置成為拒不速之客于門外的第二道屏障,可以防止配置被修改,具體配置如下:
  Cisco3640#conf term
  Cisco3640(config)#enable ?secret xxxxxxx
  有了這些配置,您起碼可以禁閉門戶,有效地防止不速之客的暗訪了。當然,這只是眾多安全措施中最基本的一步,要想尋求全方位的安全防護還應另找門路。有的放矢選擇限制。
  若要在大量進進出出的信息中分清 "敵我",還要在"濾包"的環節上做文章。所謂的包過濾,簡而言之,就是拒絕含有非法IP的源或目的地址通過路由器的Serial或其他端口進行某些非法訪問,同時讓合法的信息包無條件進出。要實現這一步,Cisco系列路由器所支持的訪問列表功能可使你得心應手。
  首先舉例來說明基本訪問列表對源地址的控制,網絡拓撲結構如下圖所示。
  
  
  Cisco3640#config term
  Cisco3640(config)#access?list
  1permit ip 10.10.11.2
  Cisco3640(config)#access
  list 2 permit ip 9.123.45.2
  Cisco3640(config)#access
  list 3 permit ip 9.123.46.2
  有了具體的訪問列表,還必須作用于相應的物理端口才會起作用。即:
  Cisco3640(config)#int e0/0
  Cisco3640(config?if)#ip
  access?group 1 in
  Cisco3640(config)#int s0
  Cisco3640(config?if)#ip
  access?group 2 in
  Cisco3640(config)#int s1
  Cisco3640(config?if)#ip
  access?group 3 in
  這樣一來,對于一號路由器的以太網口來說,只有來自源地址為10.10.11.2的信息包( 即PC1)才可以進入此端口,通過路由器與外部進行通信,而來自其他地址的信息包均被拒絕進入。有了這一級防護,既切斷了"黑客"的后路,也明確了合法者的權限。很明顯,PC1局域網段內除PC1外的其他PC機和服務器對于PC2 和PC3來說等同于不存在,他們是無法"看"到的。這樣就從另一側面增強了系統的安全性。
  下面再看看擴展訪問列表的相關應用。
  路由器所支持的擴展訪問列表可以對目的地址、源地址和應用程序端口等諸多因素進行指定和限制,有針對性的對不安全因素進行控制,全方位提高網絡的安全性。如下例:
  Cisco3640#config term
  Cisco3640(config)#access
  ?list 110 permit ip 10.10.11.2 9.123.45.2
  Cisco3640(config)#access
  ?list 110 permit udp gt
  1023 10.10.11.2 9.123.46.2 eq 53
  Cisco3640(config)#access
  ?list 110 permit icmp any any eq echo?reply
  Cisco3640(config)#access 111
  deny tcp any 10.10.11.2 eq telnet
  Cisco3640(config)#int e0/0
  Cisco3640(config?if)#ip access?group 110 in
  Cisco3640(config)#int s0/0
  Cisco3640(config?if)#ip access?group 111 in
  Cisco3640(config?if)#exit
  Cisco3640(config)#exit
  Cisco3640#
  第一條配置只允許來自10.10.11.2,去往 9.123.45.2的IP包通過相應端口。第二條配置允許使用客戶源端口方式的主機發往 9.123.46.2 地址且目的端口為 53的UDP報文通過。第三條配置允許作為Ping命令回應請求的應答報文通過相應端口,而不限制源和目的地址。第四條配置將禁止任何到PC1的遠程登錄。將這樣的訪問列表作用于相應端口,提高了系統的安全性。但在使用訪問列表的時候應該注意以下幾點。每一個訪問列表的最后都隱含著"Deny all"語句,這就意味著,如不做特殊考慮,除"Permit"條件允許的部分外,其他地址都被拒絕,這將使某些合法者也被拒絕。其次,除非使用命名訪問列表,在對列表進行修改時,必須將原有列表刪除后重新建立,否則將毫無意義。最后,一定要注意列表中各表項的順序,因為訪問列表采用順序匹配執行的原則,一旦相關項得到匹配,其后的有關項將不再執行,致使訪問列表不能完全生效。

熱詞搜索:

上一篇:基本的CISCO路由器安全配置
下一篇:輕松9步加強路由器安全防護能力

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美中文字幕| 亚洲精品久久久久| 欧美日本国产精品| 欧美日韩亚洲另类| 亚洲视频一二三| 国内视频精品| 久久不见久久见免费视频1| 欧美色图五月天| 欧美国产视频在线| 精品动漫3d一区二区三区免费| 久久精品在线| 国产精品v欧美精品v日韩精品| 亚洲免费视频中文字幕| 亚洲免费观看| 亚洲精品小视频在线观看| 精品69视频一区二区三区| 国产九九精品| 国产免费成人在线视频| 国产麻豆综合| 国模精品一区二区三区| 黄色资源网久久资源365| 狠狠色丁香婷婷综合久久片| 激情综合中文娱乐网| 亚洲高清资源| 99国产精品99久久久久久粉嫩| 亚洲美女尤物影院| 一区二区三区视频在线| 亚洲欧美经典视频| 久久精品中文| 欧美 日韩 国产 一区| 欧美激情欧美激情在线五月| 欧美精品午夜视频| 国产精品久久久久天堂| 国产视频一区二区三区在线观看| 国产主播一区二区| 亚洲激情在线视频| 亚洲欧美日韩爽爽影院| 久久久人成影片一区二区三区观看| 老司机免费视频一区二区| 欧美劲爆第一页| 国产精品一区免费在线观看| 狠狠爱综合网| 亚洲色图综合久久| 久久免费高清| 国产精品麻豆欧美日韩ww| 激情文学综合丁香| 一本色道久久综合亚洲精品按摩| 性伦欧美刺激片在线观看| 久久人人爽人人爽| 欧美日韩综合不卡| 怡红院精品视频在线观看极品| 亚洲美女毛片| 久久久久九九九| 国产精品成人在线| 亚洲国产日韩欧美在线99| 亚洲永久在线观看| 免费一级欧美片在线观看| 国产精品日本一区二区| 亚洲日本免费| 久久精品夜色噜噜亚洲a∨| 欧美色大人视频| 亚洲高清视频在线观看| 欧美一区二区三区四区在线| 欧美精品乱码久久久久久按摩| 国产一区二区三区观看 | 欧美不卡一区| 国产麻豆精品theporn| 亚洲卡通欧美制服中文| 久久精品在线观看| 国产精品亚洲综合久久| 99精品视频免费全部在线| 久久综合免费视频影院| 国产女同一区二区| 亚洲视屏一区| 欧美另类女人| 亚洲毛片在线观看| 久久亚洲午夜电影| 韩国av一区二区三区四区| 欧美一区二区三区在线| 欧美性理论片在线观看片免费| 亚洲韩国青草视频| 农夫在线精品视频免费观看| 精品91在线| 麻豆乱码国产一区二区三区| 今天的高清视频免费播放成人 | 亚洲视频一二三| 欧美精品激情blacked18| 亚洲第一在线视频| 久色成人在线| 亚洲国产精品视频一区| 久热国产精品视频| 亚洲国产精品123| 欧美高清视频在线观看| 亚洲精品久久久久久一区二区| 欧美福利一区二区| 亚洲承认在线| 欧美精品观看| 一区二区三区精密机械公司| 欧美三级网址| 欧美一级黄色录像| 欧美日韩一区综合| 亚洲一区二区三区精品在线| 国产精品嫩草久久久久| 久久精品99国产精品| 黄色成人免费观看| 欧美刺激午夜性久久久久久久| 亚洲经典自拍| 欧美日韩视频在线一区二区观看视频 | 国产精品高潮呻吟| 欧美一区二区三区免费视频| 狠狠色综合日日| 欧美精品一线| 午夜精品久久久久久久久久久久| 国产欧美日韩一区二区三区在线| 久久av老司机精品网站导航| 一区二区三区在线观看欧美| 欧美韩日亚洲| 亚洲欧美日韩精品| 亚洲成色www久久网站| 欧美日韩精品在线播放| 亚洲综合精品一区二区| 韩国av一区二区三区在线观看| 免费美女久久99| 亚洲视频一区二区免费在线观看| 国产精品一区二区久久精品| 久久综合综合久久综合| 亚洲视频自拍偷拍| 亚洲第一色在线| 国产精品卡一卡二卡三| 免费精品视频| 亚洲欧美日韩天堂| 亚洲激情自拍| 国产片一区二区| 欧美屁股在线| 久久久亚洲欧洲日产国码αv| 99视频精品免费观看| 国产视频在线观看一区| 欧美日韩国产一级| 久久久精品动漫| 亚洲一区二区高清视频| 亚洲福利小视频| 国产亚洲欧美日韩精品| 欧美日韩三级| 欧美高清一区二区| 久久精品日韩欧美| 亚洲伊人色欲综合网| 亚洲精品视频免费观看| 精品999久久久| 国产欧美日韩一区二区三区在线观看| 欧美成人免费观看| 久久精品99久久香蕉国产色戒| av成人天堂| 亚洲精品国精品久久99热| 国语自产精品视频在线看8查询8| 欧美性猛交xxxx乱大交蜜桃| 欧美成人精品三级在线观看| 久久久精品免费视频| 欧美一级一区| 亚洲免费视频在线观看| 一本色道久久88综合亚洲精品ⅰ | 欧美日韩三区| 久热精品视频在线观看| 久久精品最新地址| 欧美专区中文字幕| 午夜欧美视频| 性欧美精品高清| 欧美一区二区三区免费看| 亚洲一区二区在| 在线视频亚洲欧美| a4yy欧美一区二区三区| 99国产精品久久久久久久| 亚洲激情成人| 91久久线看在观草草青青| 亚洲国产高清高潮精品美女| 激情视频亚洲| 精品成人乱色一区二区| 好男人免费精品视频| 狠狠综合久久av一区二区小说| 国产亚洲精品久久久久动| 国产女人aaa级久久久级| 国产欧美日韩中文字幕在线| 国产精品私人影院| 国产精品网站视频| 国产一区二区精品久久| 国产在线高清精品| 在线观看欧美亚洲| 亚洲精品久久在线| 99这里有精品| 亚洲综合视频1区| 欧美一区二区精品| 久久综合久久综合这里只有精品| 另类激情亚洲| 欧美精品在线极品| 国产精品国产三级国产普通话蜜臀 | 亚洲一区二区三区乱码aⅴ蜜桃女| 亚洲美女av在线播放| 亚洲视频一起| 久久久精品网| 欧美精品国产| 国产精品视频免费观看|