国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

路由器走向“堡壘時代”(1)
2009-01-11   

在典型的校園網環境中,路由器一般處于防火墻的外部,負責與Internet的連接。這種拓撲結構實際上是將路由器暴露在校園網安全防線之外,如果路由器本身又未采取適當的安全防范策略,就可能成為攻擊者發起攻擊的一塊跳板,對內部網絡安全造成威脅。

本文將以Cisco2621路由器為例,詳細介紹將一臺路由器配置為堡壘路由器的實現方法,使之成為校園網抵御外部攻擊的第一道安全屏障。

一、基于訪問表的安全防范策略

1. 防止外部IP地址欺騙

外部網絡的用戶可能會使用內部網的合法IP地址或者回環地址作為源地址,從而實現非法訪問。針對此類問題可建立如下訪問列表:

access-list 101 deny ip 10.0.0.0 0.255.255.255 any

access-list 101 deny ip 192.168.0.0 0.0.255.255 any

access-list 101 deny ip 172.16.0.0 0.0.255.255 any

! 阻止源地址為私有地址的所有通信流。

access-list 101 deny ip 127.0.0.0 0.255.255.255 any

! 阻止源地址為回環地址的所有通信流。

access-list 101 deny ip 224.0.0.0 7.255.255.255 any

! 阻止源地址為多目的地址的所有通信流。

access-list 101 deny ip host 0.0.0.0 any

! 阻止沒有列出源地址的通信流。

注:可以在外部接口的向內方向使用101過濾。

2. 防止外部的非法探測

非法訪問者對內部網絡發起攻擊前,往往會用ping或其他命令探測網絡,所以可以通過禁止從外部用ping、traceroute等探測網絡來進行防范。可建立如下訪問列表:

access-list 102 deny icmp any any echo

! 阻止用ping探測網絡。

access-list 102 deny icmp any any time-exceeded

! 阻止用traceroute探測網絡。

注:可在外部接口的向外方向使用102過濾。在這里主要是阻止答復輸出,不阻止探測進入。

3. 保護路由器不受攻擊

路由器一般可以通過telnet或SNMP訪問,應該確保Internet上沒有人能用這些協議攻擊路由器。假定路由器外部接口serial0的IP為200.200.200.1,內部接口fastethernet0的IP為200.200.100.1。可以生成阻止telnet、SNMP服務的向內過濾保護路由器。建立如下訪問列表:

access-list 101 deny tcp any 200.200.200.1 0.0.0.0 eq 23

access-list 101 deny tcp any 200.200.100.1 0.0.0.0 eq 23

access-list 101 deny udp any 200.200.200.1 0.0.0.0 eq 161

access-list 101 deny udp any 200.200.100.1 0.0.0.0 eq 161

注: 在外部接口的向內方向使用101過濾。當然這會對管理員的使用造成一定的不便,這就需要在方便與安全之間做出選擇。

4. 阻止對關鍵端口的非法訪問

關鍵端口可能是內部系統使用的端口或者是防火墻本身暴露的端口。對這些端口的訪問應該加以限制,否則這些設備就很容易受到攻擊。建立如下訪問列表:

access-list 101 deny tcp any any eq 135

access-list 101 deny tcp any any eq 137

access-list 101 deny tcp any any eq 138

access-list 101 deny tcp any any eq 139

access-list 101 deny udp any any eq 135

access-list 101 deny udp any any eq 137

access-list 101 deny udp any any eq 138

access-list 101 deny udp any any eq 139

5. 對內部網的重要服務器進行訪問限制

對于沒有配備專用防火墻的校園網,采用動態分組過濾技術建立對重要服務器的訪問限制就顯得尤為重要。對于配備了專用防火墻的校園網,此項任務可以在防火墻上完成,這樣可以減輕路由器的負擔。無論是基于路由器實現,還是在防火墻上完成設置,首先都應該制定一套訪問規則。可以考慮建立如下的訪問規則:

● 允許外部用戶到Web服務器的向內連接請求。

● 允許Web服務器到外部用戶的向外答復。

● 允許外部SMTP服務器向內部郵件服務器的向內連接請求。

● 允許內部郵件服務器向外部SMTP服務器的向外答復。

● 允許內部郵件服務器向外DNS查詢。

● 允許到內部郵件服務器的向內的DNS答復。

● 允許內部主機的向外TCP連接。

● 允許對請求主機的向內TCP答復。

其他訪問規則可以根據各自的實際情況建立。列出允許的所有通信流后,設計訪問列表就變得簡單了。注意應將所有向內對話應用于路由器外部接口的IN方向,所有向外對話應用于路由器外部接口的OUT方向。


共2頁: 1 [2] 下一頁
 第 1 頁:  第 2 頁:常見攻擊手段及其對策

熱詞搜索:

上一篇:2505路由器HUB端口的安全性配置
下一篇:使用訪問控制列表保護你的網絡

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
日韩精品一级二级| 久久婷婷一区二区三区| 在线免费观看日本一区| 国产精品久久久久久久久快鸭| 国产在线乱码一区二区三区| 国产日韩欧美高清| 不卡大黄网站免费看| 成人免费在线视频| 欧美吻胸吃奶大尺度电影 | 日韩国产高清影视| 欧美日韩视频一区二区| 亚洲成人中文在线| 韩国精品主播一区二区在线观看| 久久精品日韩一区二区三区| 韩国精品免费视频| 中文字幕欧美日本乱码一线二线 | 高清国产一区二区| 国产精品久久久久精k8 | 国产蜜臀av在线一区二区三区| 国产精品88888| 国产精品视频第一区| 色爱区综合激月婷婷| 午夜精品久久久久久久久| 精品视频色一区| 日韩国产欧美在线播放| 色一区在线观看| 一区二区免费在线播放| 欧美日韩不卡在线| 国产综合色在线视频区| 国产精品麻豆欧美日韩ww| 欧美性猛片xxxx免费看久爱| 理论电影国产精品| 国产精品久久久久永久免费观看| 欧美综合一区二区三区| 美女国产一区二区| 国产精品麻豆欧美日韩ww| 欧美性受xxxx黑人xyx| 国内精品嫩模私拍在线| 夜夜精品视频一区二区| 26uuu国产日韩综合| 91免费在线播放| 亚洲一区二区在线免费看| 精品国产一区二区三区av性色| 成人午夜av电影| 亚洲国产精品成人久久综合一区| 欧日韩精品视频| 国产剧情一区二区| 水野朝阳av一区二区三区| 久久精品男人的天堂| 欧美在线制服丝袜| 国产91清纯白嫩初高中在线观看 | 天堂蜜桃一区二区三区| 中文字幕国产一区二区| 欧美精品99久久久**| 成人网男人的天堂| 蜜桃一区二区三区四区| 一区二区三区资源| 国产精品不卡在线观看| 日韩欧美国产高清| 精品视频一区二区不卡| av不卡在线观看| 激情国产一区二区| 日韩av不卡在线观看| 亚洲综合丝袜美腿| 久久婷婷一区二区三区| 日韩精品一区二区三区蜜臀| 欧美三级欧美一级| 在线免费观看日本一区| 一本一道久久a久久精品 | 欧美精品一区二区蜜臀亚洲| 欧美浪妇xxxx高跟鞋交| 91福利视频久久久久| 不卡一区中文字幕| 大桥未久av一区二区三区中文| 青娱乐精品视频在线| 这里是久久伊人| 欧美日韩久久一区二区| 欧美福利视频一区| 欧美在线短视频| 99精品在线观看视频| 成人黄页在线观看| 91农村精品一区二区在线| 91黄色在线观看| 欧美日韩国产高清一区二区三区| 欧美日韩精品一区二区在线播放| 欧美喷潮久久久xxxxx| 在线成人小视频| 精品国一区二区三区| 欧美成人性战久久| 久久久国产午夜精品| 国产精品入口麻豆九色| 国产精品二三区| 夜夜嗨av一区二区三区网页 | 不卡的电影网站| 成人高清伦理免费影院在线观看| 国产a久久麻豆| 99re热这里只有精品免费视频| 99久久综合狠狠综合久久| 91黄色激情网站| 欧美日韩免费观看一区二区三区| 欧美一区二区三区日韩| 久久综合五月天婷婷伊人| 国产午夜精品一区二区三区视频| 国产精品成人午夜| 香蕉久久一区二区不卡无毒影院| 九一九一国产精品| av亚洲精华国产精华精华| 欧洲视频一区二区| 欧美成人免费网站| 亚洲欧洲精品一区二区三区| 欧美一区二区国产| 国产欧美日韩一区二区三区在线观看| 亚洲欧美一区二区三区极速播放| 午夜精品福利视频网站| 国产尤物一区二区在线| 在线区一区二视频| 欧美一区二区在线不卡| 久久嫩草精品久久久精品| 亚洲人吸女人奶水| 日韩一二三区视频| 中文字幕亚洲区| 久久精品国产99国产| 在线一区二区视频| 国产午夜亚洲精品理论片色戒 | 一区二区在线观看视频在线观看| 精品一区二区在线观看| 欧美又粗又大又爽| 久久久久久久久97黄色工厂| 亚洲成在线观看| 成人黄色综合网站| 久久精品一区八戒影视| 日韩高清在线一区| 色哟哟精品一区| 国产精品色婷婷| 激情伊人五月天久久综合| 欧美色成人综合| 国产精品久久久久久久久晋中| 国产一区二区三区久久悠悠色av| 欧美精品亚洲一区二区在线播放| 18涩涩午夜精品.www| 国产乱理伦片在线观看夜一区| 欧美一区二区播放| 亚洲444eee在线观看| 色综合久久综合网| 亚洲美女视频在线观看| av一区二区三区| 国产精品天天摸av网| 激情综合五月天| 欧美一区二区高清| 久久国内精品自在自线400部| 欧美日韩精品一区二区天天拍小说| 日韩理论片中文av| 成人免费视频一区二区| 日本一区二区三区在线不卡| 国产一区激情在线| 久久久影院官网| 国产综合成人久久大片91| 久久亚区不卡日本| 国产精品66部| 国产精品久久久久影院| 97精品超碰一区二区三区| 中文字幕在线不卡视频| 日本国产一区二区| 亚洲永久精品大片| 欧美日韩精品一区二区| 日本麻豆一区二区三区视频| 欧美一区二区三区白人| 免费成人在线视频观看| 欧美一区二区在线看| 国产一区二区三区香蕉| 欧美精品一区二区久久婷婷| 国产成人av资源| 亚洲欧洲成人自拍| 在线观看免费亚洲| 亚洲福利一区二区三区| 欧美一区二区精美| 国产91清纯白嫩初高中在线观看| 亚洲国产一二三| 精品国产91洋老外米糕| 成人高清在线视频| 丝袜美腿高跟呻吟高潮一区| 亚洲精品一区二区三区蜜桃下载| 成人av网站在线观看免费| 国产欧美日韩中文久久| 国产精品夜夜嗨| 玉足女爽爽91| 精品国产精品网麻豆系列| 91欧美一区二区| 日韩在线a电影| 国产精品天美传媒沈樵| 欧美一区三区二区| 91首页免费视频| 日日摸夜夜添夜夜添精品视频 | 久久久91精品国产一区二区三区| 欧美精品色综合| 91麻豆精品视频| 美女高潮久久久| 亚洲伊人伊色伊影伊综合网| 精品美女被调教视频大全网站| 99久久综合99久久综合网站|