国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

配置Cisco路由器的安全考慮
2008-04-22   

  如何配置路由器是事關(guān)網(wǎng)絡(luò)安全的核心問題,在配置時,不僅要滿足其互聯(lián)互通的基本功能,更重要的是要融入一些基于網(wǎng)絡(luò)安全性的考慮,真正使其成為維護(hù)網(wǎng)絡(luò)安全的一道屏障。下面就將本人學(xué)習(xí)過程中一些基于安全性的考慮與大家共勉。
  Cisco系列路由器一般有Consle Aux 和Ethernet口可登錄到路由器對其進(jìn)行配置,這為網(wǎng)絡(luò)管理員對其進(jìn)行管理提供了很大的方便,同時也給不速之客提供了可乘之機(jī)。為了拒不速之客于門外,應(yīng)該通過給相應(yīng)的端口加上口令實(shí)施最基本的安全控制。具體配置如下:
  Cisco3640(config)#line vty 0 4
  Cisco3640(config?line)#login
  Cisco3640(config?line)#password xxxxxxx
  Cisco3640(config)#line aux 0
  Cisco3640(config?line)#login
  Cisco3640(config?line)#password xxxxxxx
  Cisco3640(config)#line con 0
  Cisco3640(config?line)#password xxxxxxx
  其次,對超級用戶密碼的設(shè)置成為拒不速之客于門外的第二道屏障,可以防止配置被修改,具體配置如下:
  Cisco3640#conf term
  Cisco3640(config)#enable ?secret xxxxxxx
  有了這些配置,您起碼可以禁閉門戶,有效地防止不速之客的暗訪了。當(dāng)然,這只是眾多安全措施中最基本的一步,要想尋求全方位的安全防護(hù)還應(yīng)另找門路。有的放矢選擇限制。
  若要在大量進(jìn)進(jìn)出出的信息中分清 "敵我",還要在"濾包"的環(huán)節(jié)上做文章。所謂的包過濾,簡而言之,就是拒絕含有非法IP的源或目的地址通過路由器的Serial或其他端口進(jìn)行某些非法訪問,同時讓合法的信息包無條件進(jìn)出。要實(shí)現(xiàn)這一步,Cisco系列路由器所支持的訪問列表功能可使你得心應(yīng)手。
  首先舉例來說明基本訪問列表對源地址的控制,網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)如下圖所示。
  
  
  Cisco3640#config term
  Cisco3640(config)#access?list
  1permit ip 10.10.11.2
  Cisco3640(config)#access
  list 2 permit ip 9.123.45.2
  Cisco3640(config)#access
  list 3 permit ip 9.123.46.2
  有了具體的訪問列表,還必須作用于相應(yīng)的物理端口才會起作用。即:
  Cisco3640(config)#int e0/0
  Cisco3640(config?if)#ip
  access?group 1 in
  Cisco3640(config)#int s0
  Cisco3640(config?if)#ip
  access?group 2 in
  Cisco3640(config)#int s1
  Cisco3640(config?if)#ip
  access?group 3 in
  這樣一來,對于一號路由器的以太網(wǎng)口來說,只有來自源地址為10.10.11.2的信息包( 即PC1)才可以進(jìn)入此端口,通過路由器與外部進(jìn)行通信,而來自其他地址的信息包均被拒絕進(jìn)入。有了這一級防護(hù),既切斷了"黑客"的后路,也明確了合法者的權(quán)限。很明顯,PC1局域網(wǎng)段內(nèi)除PC1外的其他PC機(jī)和服務(wù)器對于PC2 和PC3來說等同于不存在,他們是無法"看"到的。這樣就從另一側(cè)面增強(qiáng)了系統(tǒng)的安全性。
  下面再看看擴(kuò)展訪問列表的相關(guān)應(yīng)用。
  路由器所支持的擴(kuò)展訪問列表可以對目的地址、源地址和應(yīng)用程序端口等諸多因素進(jìn)行指定和限制,有針對性的對不安全因素進(jìn)行控制,全方位提高網(wǎng)絡(luò)的安全性。如下例:
  Cisco3640#config term
  Cisco3640(config)#access
  ?list 110 permit ip 10.10.11.2 9.123.45.2
  Cisco3640(config)#access
  ?list 110 permit udp gt
  1023 10.10.11.2 9.123.46.2 eq 53
  Cisco3640(config)#access
  ?list 110 permit icmp any any eq echo?reply
  Cisco3640(config)#access 111
  deny tcp any 10.10.11.2 eq telnet
  Cisco3640(config)#int e0/0
  Cisco3640(config?if)#ip access?group 110 in
  Cisco3640(config)#int s0/0
  Cisco3640(config?if)#ip access?group 111 in
  Cisco3640(config?if)#exit
  Cisco3640(config)#exit
  Cisco3640#
  第一條配置只允許來自10.10.11.2,去往 9.123.45.2的IP包通過相應(yīng)端口。第二條配置允許使用客戶源端口方式的主機(jī)發(fā)往 9.123.46.2 地址且目的端口為 53的UDP報文通過。第三條配置允許作為Ping命令回應(yīng)請求的應(yīng)答報文通過相應(yīng)端口,而不限制源和目的地址。第四條配置將禁止任何到PC1的遠(yuǎn)程登錄。將這樣的訪問列表作用于相應(yīng)端口,提高了系統(tǒng)的安全性。但在使用訪問列表的時候應(yīng)該注意以下幾點(diǎn)。每一個訪問列表的最后都隱含著"Deny all"語句,這就意味著,如不做特殊考慮,除"Permit"條件允許的部分外,其他地址都被拒絕,這將使某些合法者也被拒絕。其次,除非使用命名訪問列表,在對列表進(jìn)行修改時,必須將原有列表刪除后重新建立,否則將毫無意義。最后,一定要注意列表中各表項的順序,因為訪問列表采用順序匹配執(zhí)行的原則,一旦相關(guān)項得到匹配,其后的有關(guān)項將不再執(zhí)行,致使訪問列表不能完全生效。

熱詞搜索:

上一篇:基本的CISCO路由器安全配置
下一篇:輕松9步加強(qiáng)路由器安全防護(hù)能力

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
久久这里只有精品首页| 国产精品久久久久久久浪潮网站| 日本不卡视频在线观看| 免费观看在线综合| 国产精品系列在线播放| 精品一区二区三区在线播放视频| 国产成人免费视频| 欧美日韩视频在线第一区 | 91女人视频在线观看| 精品视频在线免费看| 国产精品美女久久久久高潮| 天堂成人国产精品一区| 99综合电影在线视频| 日韩欧美精品在线视频| 中文字幕亚洲视频| 精品一区二区影视| 欧美疯狂性受xxxxx喷水图片| 亚洲欧美综合另类在线卡通| 麻豆91在线播放| 91成人网在线| 综合久久国产九一剧情麻豆| 精品在线一区二区三区| 在线综合视频播放| 亚洲国产日韩精品| 欧美亚洲精品一区| 亚洲视频一区二区在线| 懂色中文一区二区在线播放| 欧美一级二级在线观看| 性久久久久久久| 在线一区二区视频| 亚洲欧美国产高清| 一本久久精品一区二区| 最好看的中文字幕久久| 麻豆91精品91久久久的内涵| 欧美日韩成人在线| 亚洲成人动漫av| 欧美日韩一区精品| 五月天精品一区二区三区| 在线观看av一区| 亚洲精品欧美在线| 色狠狠色狠狠综合| 亚洲国产中文字幕在线视频综合| 成人av小说网| 亚洲美女电影在线| 欧美午夜电影一区| 亚洲第一狼人社区| 日韩一区二区三区观看| 久久国产人妖系列| 国产亚洲精品精华液| 国产黑丝在线一区二区三区| 亚洲精品一线二线三线| 国产精品资源在线观看| 欧美成人a在线| 老司机午夜精品99久久| 精品国产成人系列| 国产一区二区0| 国产精品国产成人国产三级 | 国产一区二区三区免费观看| 久久久久久久综合| k8久久久一区二区三区| 亚洲美女视频在线| 欧亚洲嫩模精品一区三区| 亚洲第一主播视频| 欧美日韩亚洲综合一区二区三区| 日韩高清在线观看| 久久综合久久久久88| 国产传媒久久文化传媒| 亚洲色图.com| 91精品国产综合久久蜜臀 | 91浏览器打开| 婷婷综合五月天| 精品久久久久久无| 91丝袜美腿高跟国产极品老师| 亚洲一区二区三区四区五区中文| 日韩一级黄色大片| 在线国产电影不卡| 成人动漫一区二区| 奇米精品一区二区三区四区 | 国产一区欧美一区| 日韩国产精品久久久久久亚洲| 日本一区二区电影| 久久免费视频一区| 日韩免费高清av| 亚洲精品在线三区| 久久久久青草大香线综合精品| 色婷婷av一区二区| 91国产丝袜在线播放| 播五月开心婷婷综合| 国产91高潮流白浆在线麻豆| 经典三级一区二区| 日韩av一区二区三区| 亚洲大型综合色站| 亚洲电影视频在线| 无吗不卡中文字幕| 亚洲国产精品精华液网站| 亚洲精品午夜久久久| 成人欧美一区二区三区小说| 国产欧美精品一区二区色综合| 国产亚洲婷婷免费| 久久亚洲综合色一区二区三区| 精品国产一区二区三区不卡 | 成人免费在线视频观看| 亚洲欧美另类小说| 亚洲欧美日韩精品久久久久| 亚洲摸摸操操av| 一区二区三区欧美日韩| 亚洲免费在线视频| 亚洲日穴在线视频| 夜色激情一区二区| 日韩在线a电影| 国产一区二区三区免费看 | 91精品一区二区三区在线观看| 91精品国产91久久综合桃花 | 蜜臀av一区二区在线免费观看| 亚欧色一区w666天堂| 久久国产三级精品| 成人午夜精品一区二区三区| 欧美四级电影在线观看| 欧美日韩国产综合一区二区三区| 91精品国产综合久久精品图片| 久久先锋资源网| 国产精品大尺度| 日日欢夜夜爽一区| 成人avav影音| 欧美日韩一级视频| 日本一区二区视频在线| 亚洲成av人片一区二区三区| 韩国三级电影一区二区| 欧美亚州韩日在线看免费版国语版| 91麻豆精品国产综合久久久久久| 国产亚洲人成网站| 日日摸夜夜添夜夜添亚洲女人| 国产91色综合久久免费分享| 欧美久久久久免费| 国产精品久久影院| 久久激情五月激情| 欧美日韩精品福利| 亚洲欧美日韩一区二区| 国产精品 日产精品 欧美精品| 欧美亚洲高清一区| 中文字幕永久在线不卡| 狠狠色丁香九九婷婷综合五月| 色哟哟一区二区| 国产嫩草影院久久久久| 久久99热99| 制服丝袜在线91| 亚洲gay无套男同| 97精品国产97久久久久久久久久久久| 欧美成人官网二区| 日韩电影在线免费观看| 欧美主播一区二区三区| 国产精品不卡在线观看| 国产曰批免费观看久久久| 欧美一级久久久久久久大片| 综合色天天鬼久久鬼色| 极品少妇xxxx精品少妇偷拍| 欧美日韩小视频| 亚洲精品福利视频网站| 成人av网站免费观看| 国产日韩精品视频一区| 国产一区二区女| 欧美mv日韩mv| 精品一区中文字幕| 精品国产免费视频| 国产在线精品一区二区| 国产精品国产三级国产普通话三级 | 久久精品一区二区三区av| 精品一区二区三区久久| 欧美一二三区精品| 久久精品99国产精品| 欧美一区二区在线视频| 日韩成人免费看| 欧美r级电影在线观看| 国产美女在线精品| 国产精品欧美极品| 99久久久国产精品免费蜜臀| 亚洲欧美色图小说| 欧美日韩国产小视频| 免费观看在线色综合| 日韩手机在线导航| 国产精品一线二线三线精华| 国产精品久久久久三级| 99久久99久久精品国产片果冻| 亚洲天天做日日做天天谢日日欢| 99在线精品免费| 午夜久久久影院| 精品福利在线导航| 99热99精品| 亚洲午夜影视影院在线观看| 日韩一二三区视频| 国产成人免费视频一区| 亚洲伦在线观看| 欧洲av一区二区嗯嗯嗯啊| 日韩中文字幕亚洲一区二区va在线| 日韩天堂在线观看| 国产精品99精品久久免费| 一区精品在线播放| 欧美四级电影在线观看| 国产一区二区三区视频在线播放 | 日本在线播放一区二区三区|