国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

Cisco路由器交換機安全配置
2009-01-03   

一、 網絡結構及安全脆弱性
為了使設備配置簡單或易于用戶使用,Router或Switch初始狀態并沒有配置安全措施,所以網絡具有許多安全脆弱性,因此網絡中常面臨如下威脅:

1. DDOS攻擊

2. 非法授權訪問攻擊。

口令過于簡單,口令長期不變,口令明文創送,缺乏強認證機制。

3.IP地址欺騙攻擊

….

利用Cisco Router和Switch可以有效防止上述攻擊。

二、保護路由器

2.1 防止來自其它各省、市用戶Ddos攻擊

最大的威脅:Ddos, hacker控制其他主機,共同向Router訪問提供的某種服務,導致Router利用率升高。

Ddos是最容易實施的攻擊手段,不要求黑客有高深的網絡知識就可以做到。

如SMURF DDOS 攻擊就是用最簡單的命令ping做到的。利用IP 地址欺騙,結合ping就可以實現DDOS攻擊。

防范措施:

應關閉某些缺省狀態下開啟的服務,以節省內存并防止安全破壞行為/攻擊

Router(config-t)#no service finger
Router(config-t)#no service pad
Router(config-t)#no service udp-small-servers
Router(config-t)#no service tcp-small-servers
Router(config-t)#no ip http server
Router(config-t)#no service ftp
Router(config-t)#no ip bootp server

以上均已經配置。

防止ICMP-flooging攻擊

Router(config-t)#int e0
Router(config-if)#no ip redirects
Router(config-if)#no ip directed-broadcast
Router(config-if)#no ip proxy-arp
Router(config-t)#int s0
Router(config-if)#no ip redirects
Router(config-if)#no ip directed-broadcast
Router(config-if)#no ip proxy-arp

以上均已經配置。

除非在特別要求情況下,應關閉源路由:

Router(config-t)#no ip source-route

以上均已經配置。

禁止用CDP發現鄰近的cisco設備、型號和軟件版本

Router(config-t)#no cdp run
Router(config-t)#int s0
Router(config-if)#no cdp enable

如果使用works2000網管軟件,則不需要此項操作

此項未配置。

使用CEF轉發算法,防止小包利用fast cache轉發算法帶來的Router內存耗盡、CPU利用率升高。

Router(config-t)#ip cef
2.2 防止非法授權訪問
通過單向算法對 “enable secret”密碼進行加密

Router(config-t)#enable secret 
Router(config-t)#no enable password
Router(config-t)#service password-encryption
?vty端口的缺省空閑超時為10分0秒
Router(config-t)#line vty 0 4
Router(config-line)#exec-timeout 10 0

應該控制到VTY的接入,不應使之處于打開狀態;Console應僅作為最后的管理手段:

如只允許130.9.1.130 Host 能夠用Telnet訪問.

access-list 110 permit ip 130.9.1.130 0.0.0.0 130.1.1.254 0.0.0.0 log
line vty 0 4
access-class 101 in
exec-timeout 5 0

2.3 使用基于用戶名和口令的強認證方法

Router(config-t)#username admin pass 5 434535e2
Router(config-t)#aaa new-model
Router(config-t)#radius-server host 130.1.1.1 key key-string
Router(config-t)#aaa authentication login neteng group radius local
Router(config-t)#line vty 0 4
Router(config-line)#login authen neteng

三、保護網絡

3.1防止IP地址欺騙

黑客經常冒充地稅局內部網IP地址,獲得一定的訪問權限。

在省地稅局和各地市的WAN Router上配置:

防止IP地址欺騙--使用基于unicast RPF(逆向路徑轉發)

包發送到某個接口,檢查包的IP地址是否與CEF表中到達此IP地址的最佳路由是從此接口轉發,若是,轉發,否則,丟棄。

Router(config-t)#ip cef
Router(config-t)#interface e0
Router(config-if)# ip verify unicast reverse-path 101
Router(config-t)#access-list 101 permit ip any any log

注意:通過log日志可以看到內部網絡中哪些用戶試圖進行IP地址欺騙。

此項已配置。

防止IP地址欺騙配置訪問列表

防止外部進行對內部進行IP地址

Router(config-t)#access-list 190 deny ip 130.9.0.0 0.0.255.255 any
Router(config-t)#access-list 190 permit ip any any
Router(config-t)#int s4/1/1.1
Router(config-if)# ip access-group 190 in

防止內部對外部進行IP地址欺騙

Router(config-t)#access-list 199 permit ip 130.9.0.0 0.0.255.255 any
Router(config-t)#int f4/1/0
Router(config-if)# ip access-group 199 in

四、保護服務器

對于地稅局內部的某些Server,如果它不向各地提供服務可以在總局核心Cisco Router上配置空路由。

ip route 130.1.1.1 255.255.255.255.0 null

在WAN Router上配置CBAC,cisco狀態防火墻,防止Sync Flood攻擊

hr(config)#int s0/0
hr(config-if)#ip access-group 100 in
hr(config)#int f0/0
hr(config-if)#ip inspect insp1 in
hr(config)#ip inspect audit-trial
hr(config)#ip inspect name insp1 tcp
hr(config)#ip inspect max-incomplete high 350
hr(config)#ip inspect max-incomplete low 240
hr(config)#ip audit
hr(config)#access-list 100 permit tcp any 130.1.1.2 eq 80

在WAN Router 上配置IDS入侵檢測系統

hr(config)#ip audit name audit1 info action alarm
hr(config)#ip audit name audit1 attack action alarm drop
reset
hr(config)#ip audit audit1 notify log
hr(config)#int s0/0
hr(config)#ip audit audit1 in

五、網絡運行監視

配置syslog server,將日志信息發送到syslog server上

Syslog Server紀錄Router的平時運行產生的一些事件,如廣域口的up, down

, OSPF Neighbour的建立或斷開等,它對統計Router的運行狀態、流量的一些狀態,電信鏈路的穩定有非常重要的意義,用以指導對網絡的改進。

Router(config-t)#logg on
Router(config-t)#logg 172.5.5.5
Router(config-t)#logg facility local6


熱詞搜索:

上一篇:LinkTrust UTM解決方案
下一篇:無線網絡安全八大技術利弊剖析

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产精品久久久久一区| 精品一区二区免费视频| 日韩不卡手机在线v区| 国产suv精品一区二区三区| 欧美视频一区二| 中文字幕在线一区免费| 麻豆精品视频在线观看免费| 色噜噜夜夜夜综合网| 久久久亚洲精华液精华液精华液| 亚洲电影你懂得| 99久久综合国产精品| 久久先锋资源网| 蜜臀久久久99精品久久久久久| 91精彩视频在线| 国产精品毛片久久久久久| 久久精品国产999大香线蕉| 欧美色成人综合| 一区二区不卡在线播放| www.色综合.com| 国产精品福利在线播放| 国产伦精品一区二区三区免费迷| 日韩一级免费观看| 免费在线视频一区| 91精品国产综合久久久久久漫画| 亚洲人成在线观看一区二区| a在线欧美一区| 国产精品久久久久一区| av亚洲产国偷v产偷v自拍| 中文字幕欧美激情一区| 国产白丝精品91爽爽久久| 久久久蜜臀国产一区二区| 国产在线精品不卡| www国产精品av| 国产成人日日夜夜| 国产精品国产成人国产三级| 97久久人人超碰| 亚洲精品久久7777| 欧美亚洲高清一区| 亚洲va国产va欧美va观看| 69p69国产精品| 捆绑紧缚一区二区三区视频| 精品国产制服丝袜高跟| 国模一区二区三区白浆| 国产精品美女久久久久av爽李琼| 成人永久免费视频| 亚洲四区在线观看| 欧美在线你懂的| 青青草97国产精品免费观看| 欧美不卡一区二区| 成人黄色电影在线| 亚洲妇熟xx妇色黄| 精品国产sm最大网站| 国产成人在线电影| 亚洲精品少妇30p| 日韩午夜小视频| 国产成人av电影免费在线观看| 国产精品三级视频| 欧美美女一区二区在线观看| 久久精品国产精品青草| 国产精品久久久久影视| 欧美精品免费视频| 国产精品自在在线| 亚洲一区二区欧美日韩| 久久久精品黄色| 欧美综合在线视频| 国产精品一区2区| 亚洲成人第一页| 久久久精品2019中文字幕之3| 91丨porny丨中文| 麻豆成人久久精品二区三区红| 国产无人区一区二区三区| 欧美在线免费播放| 国产高清无密码一区二区三区| 亚洲蜜臀av乱码久久精品蜜桃| 日韩视频免费直播| 色噜噜偷拍精品综合在线| 国产一区欧美日韩| 亚洲成人资源网| 国产精品国产三级国产普通话99| 欧美日韩在线不卡| 不卡一区二区中文字幕| 免费观看一级欧美片| 亚洲免费观看高清在线观看| 亚洲精品一区二区三区精华液| 色老综合老女人久久久| 国产成人福利片| 日韩电影在线一区二区| 中文字幕一区二区三中文字幕| 日韩欧美你懂的| 4438x亚洲最大成人网| 99在线精品观看| 国产综合一区二区| 香蕉影视欧美成人| 亚洲精品成人少妇| 国产精品久久久久aaaa樱花| 欧美tickling挠脚心丨vk| 欧美二区在线观看| 精品污污网站免费看| 色婷婷香蕉在线一区二区| jlzzjlzz亚洲日本少妇| 粉嫩一区二区三区性色av| 麻豆91在线观看| 免费在线观看精品| 日本美女一区二区三区视频| 亚洲 欧美综合在线网络| 亚洲精品v日韩精品| 国产精品第13页| 国产精品狼人久久影院观看方式| 久久久不卡网国产精品一区| 欧美成人精品1314www| 日韩一区二区不卡| 精品少妇一区二区| 精品日韩欧美在线| 26uuu国产在线精品一区二区| 日韩欧美一级精品久久| 日韩免费高清视频| 日韩精品一区二区三区中文不卡 | 日韩精品一区二区在线观看| 在线不卡免费欧美| 欧美一区欧美二区| 日韩一区二区三区在线视频| 91麻豆精品国产91久久久使用方法| 欧美高清视频一二三区| 欧美猛男gaygay网站| 91精品免费观看| 亚洲精品在线观看视频| 国产日韩欧美一区二区三区综合| 中文一区在线播放| 亚洲免费电影在线| 亚洲国产视频在线| 久久成人18免费观看| 国产精品18久久久久久久久| 99久久综合狠狠综合久久| 欧美在线影院一区二区| 欧美大尺度电影在线| 久久久99精品免费观看| 日韩理论在线观看| 日韩中文字幕91| 狠狠色狠狠色综合| 91美女视频网站| 欧美成人r级一区二区三区| 国产亚洲短视频| 亚洲精品中文字幕乱码三区| 午夜av区久久| 国产91丝袜在线播放九色| 色偷偷88欧美精品久久久| 欧美日韩视频第一区| 久久久久国产免费免费| 一级特黄大欧美久久久| 经典三级在线一区| 色香蕉成人二区免费| 精品国产乱码久久久久久蜜臀| 中文字幕佐山爱一区二区免费| 免费观看成人av| www.在线成人| 日韩免费看的电影| 亚洲蜜臀av乱码久久精品蜜桃| 久久av中文字幕片| 在线免费不卡电影| 精品国产三级电影在线观看| 一区二区三区中文字幕在线观看| 精品一区二区在线免费观看| 91视频xxxx| 久久精品视频免费观看| 亚洲国产色一区| 99在线热播精品免费| 精品1区2区在线观看| 丝袜美腿一区二区三区| 99久久免费国产| 国产网红主播福利一区二区| 奇米四色…亚洲| 欧美性受xxxx黑人xyx性爽| 久久精品水蜜桃av综合天堂| 美脚の诱脚舐め脚责91 | 91亚洲精华国产精华精华液| 精品国产91乱码一区二区三区 | 免费av网站大全久久| 色综合久久中文综合久久牛| 久久蜜桃一区二区| 亚洲成人综合在线| 色综合天天做天天爱| 欧美激情一区二区三区不卡| 久久不见久久见免费视频7| 欧美三区在线视频| 一区二区三区在线视频播放 | 911精品产国品一二三产区| 中文字幕在线不卡视频| 国产黑丝在线一区二区三区| 日韩欧美国产小视频| 日韩黄色一级片| 在线播放亚洲一区| 日韩电影在线观看电影| 欧美日韩国产bt| 亚洲成a人在线观看| 欧美视频中文字幕| 午夜精品久久久久久久| 欧美久久一二区| 蜜臀久久99精品久久久画质超高清| 在线播放视频一区| 免费成人你懂的|