国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

Cisco路由器安全配置必用10條命令
2009-01-11   

當談到配置一臺新的Cisco路由器,多數配置依賴于路由器的類型以及它將服務的用途。然而,每位管理員都有其自己的“正確”配置每臺路由器的命令列表。筆者將和你分享他自己配置路由器的十條命令列表。
當談到配置一臺新的Cisco路由器,多數配置依賴于路由器的類型以及它將服務的用途。然而,有一些東西是你在每臺新的Cisco路由器上都應該配置的。

有哪個命令的標準是你希望思科在每臺路由器上都使用的嗎?每位管理員都其自己的“正確”配置每臺路由器的命令。

這是我認為你應該在每臺路由器上都配置的十條命令的列表(沒有特別的順序)。

在路由器上配置一個登錄帳戶

我強烈建議在路由器和交換機上配置一個真實的用戶名和口令帳號。這樣做,意味著你需要用戶和口令來獲得訪問權。

除此之外,我建議為用戶名使用一個秘密口令,而不僅有一個常規(guī)口令。它用MD5加密方法來加密口令,并且大大提高了安全性。舉例如下:

Router(config)# username root secret My$Password

在配置了用戶名后,你必須啟用使用該用戶名的端口。舉例如下: Router(config)# line con 0

Router(config-line)# login local
Router(config)# line aux 0
Router(config-line)# login local
Router(config)# line vty 0 4
Router(config-line)# login local    

在路由器上設置一個主機名

我猜測路由器上缺省的主機名是router。你可以保留這個缺省值,路由器同樣可以正常運行。然而,對路由器重新命名并唯一地標識它才有意 義。舉例如下:

Router(config)# hostname Router-Branch-23

除此之外,你可以在路由器上配置一個域名,這樣它就知道所處哪個DNS域中。舉例如下:

Router-Branch-23(config)# ip domain name TechRepublic.com

為進入特權模式設置口令

當談到設置進入特權模式的口令時,許多人想到使用enable password命令。然而,代替使用這個命令,我強烈推薦使用enable secret命令。

這個命令用MD5加密方法加密口令,所以提示符不以明文顯示。舉例如下:

Router(config)# enable secret My$Password

加密路由器口令

Cisco路由器缺省情況下在配置中不加密口令。然而,你可以很容易地改變這一點。舉例如下:

Router(config)# service password-encryption

禁用Web服務

Cisco路由器還在缺省情況下啟用了Web服務,它是一個安全風險。如果你不打算使用它,最好將它關閉。舉例如下:

Router(config)# no ip http server

配置DNS,或禁用DNS查找

讓我們討論Cisco路由器中我個人認為的一個小毛病:缺省情況下,如果在特權模式下誤輸入了一個命令,路由器認為你試圖Telnet到一個遠程 主機。然而它對你輸入的內容卻執(zhí)行DNS查找。

如果你沒有在路由器上配置DNS,命令提示符將掛起直到DNS查找失敗。由于這個原因,我建議使用下面兩個方法中的一個。

一個選擇是禁用DNS。做法是:

Router(config)# no ip domain-lookup

或者,你可以正確地配置DNS指向一臺真實的DNS服務器。

Router(config)# ip name-server
當談到配置一臺新的Cisco路由器,多數配置依賴于路由器的類型以及它將服務的用途。然而,每位管理員都有其自己的“正確”配置每臺路由器的命令列表。筆者將和你分享他自己配置路由器的十條命令列表。

當談到配置一臺新的Cisco路由器,多數配置依賴于路由器的類型以及它將服務的用途。然而,有一些東西是你在每臺新的Cisco路由器上都應該配置的。

有哪個命令的標準是你希望思科在每臺路由器上都使用的嗎?每位管理員都其自己的“正確”配置每臺路由器的命令。

這是我認為你應該在每臺路由器上都配置的十條命令的列表(沒有特別的順序)。

在路由器上配置一個登錄帳戶

我強烈建議在路由器和交換機上配置一個真實的用戶名和口令帳號。這樣做,意味著你需要用戶和口令來獲得訪問權。

除此之外,我建議為用戶名使用一個秘密口令,而不僅有一個常規(guī)口令。它用MD5加密方法來加密口令,并且大大提高了安全性。舉例如下:

Router(config)# username root secret My$Password

在配置了用戶名后,你必須啟用使用該用戶名的端口。舉例如下: Router(config)# line con 0

Router(config-line)# login local
Router(config)# line aux 0
Router(config-line)# login local
Router(config)# line vty 0 4
Router(config-line)# login local

在路由器上設置一個主機名

我猜測路由器上缺省的主機名是router。你可以保留這個缺省值,路由器同樣可以正常運行。然而,對路由器重新命名并唯一地標識它才有意 義。舉例如下:

Router(config)# hostname Router-Branch-23

除此之外,你可以在路由器上配置一個域名,這樣它就知道所處哪個DNS域中。舉例如下:

Router-Branch-23(config)# ip domain name TechRepublic.com

為進入特權模式設置口令

當談到設置進入特權模式的口令時,許多人想到使用enable password命令。然而,代替使用這個命令,我強烈推薦使用enable secret命令。

這個命令用MD5加密方法加密口令,所以提示符不以明文顯示。舉例如下:

Router(config)# enable secret My$Password

加密路由器口令

Cisco路由器缺省情況下在配置中不加密口令。然而,你可以很容易地改變這一點。舉例如下:

Router(config)# service password-encryption

禁用Web服務

Cisco路由器還在缺省情況下啟用了Web服務,它是一個安全風險。如果你不打算使用它,最好將它關閉。舉例如下:

Router(config)# no ip http server

配置DNS,或禁用DNS查找

讓我們討論Cisco路由器中我個人認為的一個小毛病:缺省情況下,如果在特權模式下誤輸入了一個命令,路由器認為你試圖Telnet到一個遠程 主機。然而它對你輸入的內容卻執(zhí)行DNS查找。

如果你沒有在路由器上配置DNS,命令提示符將掛起直到DNS查找失敗。由于這個原因,我建議使用下面兩個方法中的一個。

一個選擇是禁用DNS。做法是:

Router(config)# no ip domain-lookup

或者,你可以正確地配置DNS指向一臺真實的DNS服務器。

Router(config)# ip name-server

(責任編輯: 51CTO.com TEL:010-68476606)

熱詞搜索:

上一篇:訪問控制列表構建網絡防火墻體系
下一篇:如何備份cisco路由器配置文件

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产精品综合一区二区| av资源站一区| 色久综合一二码| 亚洲欧洲精品天堂一级| 成人激情免费视频| 亚洲图片激情小说| 欧美性色黄大片| 日日骚欧美日韩| 日韩一区二区三区在线视频| 日韩av不卡在线观看| 免费三级欧美电影| 久久中文字幕电影| 不卡欧美aaaaa| 午夜私人影院久久久久| 国产一区二区三区在线观看免费 | 国产婷婷一区二区| 93久久精品日日躁夜夜躁欧美| 亚洲黄色免费电影| 欧美成人a视频| 一本色道久久综合亚洲精品按摩| 亚洲一区二区黄色| 国产日韩在线不卡| 欧美妇女性影城| 成人精品一区二区三区四区| 三级欧美在线一区| 亚洲美女淫视频| 久久精品亚洲精品国产欧美kt∨| 欧美影院一区二区三区| 国产乱子伦一区二区三区国色天香| 亚洲精品久久7777| 国产亚洲一区二区三区四区| 777久久久精品| 91九色最新地址| 成人免费毛片嘿嘿连载视频| 日韩精品一二三四| 亚洲一卡二卡三卡四卡五卡| 最近中文字幕一区二区三区| 久久精品视频免费观看| 亚洲精品在线观看视频| 欧美区在线观看| 欧美日韩色一区| 欧美在线制服丝袜| 色老头久久综合| 色狠狠综合天天综合综合| 99re6这里只有精品视频在线观看| 福利电影一区二区三区| 国产一区二区视频在线播放| 韩国三级在线一区| 蜜桃视频一区二区| 青青草原综合久久大伊人精品 | 亚洲国产高清不卡| 日韩欧美一区在线观看| 欧美日韩一二三| 欧美日韩和欧美的一区二区| 在线亚洲一区二区| 日本久久一区二区三区| 91免费看`日韩一区二区| 粉嫩13p一区二区三区| 国产成人一区在线| 国产黄色精品网站| 国产91在线观看| 成人精品小蝌蚪| 成人a免费在线看| 91理论电影在线观看| 日本韩国一区二区| 欧美在线你懂的| 欧美日韩国产免费一区二区 | 亚洲夂夂婷婷色拍ww47| 亚洲已满18点击进入久久| 性久久久久久久久久久久| 性久久久久久久久久久久| 日韩av一区二区在线影视| 精品写真视频在线观看| 粉嫩高潮美女一区二区三区| 欧洲生活片亚洲生活在线观看| 欧美精品日韩一本| 久久人人97超碰com| 日韩一区中文字幕| 日韩激情av在线| 粉嫩在线一区二区三区视频| 在线看不卡av| 久久综合色之久久综合| 亚洲激情成人在线| 久久精品99国产精品| 岛国精品一区二区| 欧美三区免费完整视频在线观看| 日韩欧美成人激情| 亚洲乱码精品一二三四区日韩在线 | 午夜欧美电影在线观看| 国产一区二区福利视频| 色婷婷av久久久久久久| 日韩欧美中文字幕公布| 亚洲精选免费视频| 久久99久久精品| 日本韩国精品一区二区在线观看| 欧美肥妇bbw| 国产精品久久777777| 午夜不卡在线视频| 成人黄色国产精品网站大全在线免费观看| 欧美午夜精品久久久久久超碰| 欧美成人伊人久久综合网| 欧美高清一级片在线观看| 亚洲成人资源网| 成人黄色片在线观看| 精品国产一区二区在线观看| 一区二区免费看| 成人自拍视频在线观看| 日韩美女在线视频| 偷拍一区二区三区| 色女孩综合影院| 国产日产精品1区| 看电影不卡的网站| 在线播放国产精品二区一二区四区| 国产日产欧美精品一区二区三区| 蜜桃av一区二区三区| 一本大道久久a久久精品综合| 久久久久久久久久美女| 免费欧美在线视频| 在线电影一区二区三区| 一区二区在线电影| 99久久精品国产导航| 国产日本欧洲亚洲| 精品一区二区三区在线播放 | 欧美在线一区二区三区| 亚洲欧洲av另类| 国产成人高清在线| 久久精品亚洲精品国产欧美kt∨| 久久超级碰视频| 日韩欧美中文字幕公布| 免费成人结看片| 91精品欧美综合在线观看最新| 亚洲精品第1页| 91福利国产精品| 欧美大片拔萝卜| 极品少妇xxxx精品少妇偷拍| 精品国产青草久久久久福利| 精品一区二区三区久久| 精品理论电影在线观看| 国产中文字幕一区| 国产亚洲短视频| 成人综合婷婷国产精品久久蜜臀 | 亚洲精品伦理在线| 欧美日韩国产高清一区| 日本特黄久久久高潮| 欧美mv日韩mv国产网站app| 激情成人综合网| 欧美高清一级片在线观看| 成人18精品视频| 亚洲一区在线电影| 欧美一级夜夜爽| 韩国精品一区二区| 国产精品人妖ts系列视频| 色综合久久久久久久久久久| 午夜欧美视频在线观看 | 欧美肥大bbwbbw高潮| 国精产品一区一区三区mba桃花| 久久久久久电影| 色婷婷综合五月| 欧美国产在线观看| 欧美在线不卡视频| 激情小说欧美图片| 亚洲日本护士毛茸茸| 91麻豆精品国产自产在线观看一区| 捆绑调教美女网站视频一区| 国产精品成人网| 国产精选一区二区三区| 一区二区三区在线免费播放| 日韩欧美一级特黄在线播放| 成人免费观看视频| 日韩不卡手机在线v区| 国产精品成人一区二区三区夜夜夜| 欧美日韩亚洲综合在线| 国产成人免费视频精品含羞草妖精| 一区二区三区在线视频免费观看| 日韩欧美国产高清| 在线视频欧美精品| 成人午夜免费视频| 麻豆精品视频在线| 亚洲bt欧美bt精品| 成人免费在线观看入口| 久久婷婷色综合| 91精品国产aⅴ一区二区| 日本伦理一区二区| av一本久道久久综合久久鬼色| 韩国女主播成人在线观看| 午夜久久电影网| 一区二区三区资源| 亚洲男人都懂的| 中文字幕一区二区三区四区不卡| 亚洲精品一区二区三区蜜桃下载 | 精品一区二区三区在线播放| 亚洲v精品v日韩v欧美v专区 | 亚洲视频1区2区| 色婷婷国产精品综合在线观看| 精彩视频一区二区三区| 免费观看在线色综合| 午夜电影一区二区| 亚洲6080在线| 亚洲成人av一区二区三区| 亚洲少妇30p|