国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

實(shí)例:限制路由器虛擬終端的連接訪問(wèn)
2009-01-11   

對(duì)于網(wǎng)絡(luò)管理員來(lái)說(shuō),關(guān)于路由器的安全可以做的事情很多。如堵住安全漏洞、避免身份危機(jī)、限制邏輯訪問(wèn)等。我們也有可能為控制臺(tái)和虛擬終端連接配置了一個(gè)用戶(hù)名和密碼提示,這些措施固然重要。不過(guò),我們還要注意實(shí)施其它方面的安全功能。

基礎(chǔ)知識(shí)

我們可以采取的一項(xiàng)重要的安全措施是實(shí)施訪問(wèn)控制列表(ACL),它實(shí)現(xiàn)的是基本的安全。共有兩種類(lèi)型的訪問(wèn)控制列表:數(shù)字的和名稱(chēng)的。這兩種類(lèi)型中的每一種都可分為標(biāo)準(zhǔn)的和擴(kuò)展的。

數(shù)字式的訪問(wèn)列表:在操作系統(tǒng)中,數(shù)字1到99和1300到1999是為標(biāo)準(zhǔn)的訪問(wèn)列表準(zhǔn)備的,而數(shù)字100-199和數(shù)字2000-2699是為擴(kuò)展訪問(wèn)列表保留的。在本文中,我們僅僅使用一個(gè)基本的訪問(wèn)控制列表來(lái)保護(hù)我們的虛擬終端連接端口即VTY端口。簡(jiǎn)言之,我們僅允許某些IP地址或某些網(wǎng)絡(luò)地址能夠遠(yuǎn)程登錄(telnet)到我們的路由器。

名稱(chēng)式的訪問(wèn)列表:一個(gè)名稱(chēng)式訪問(wèn)控制列表允許我們通過(guò)一個(gè)包括文字和數(shù)字的名稱(chēng)來(lái)引用它。這也就意味著不再使用數(shù)字,我們的訪問(wèn)列表可以具備一個(gè)有意義的名字,如“manage_telnet”,這個(gè)名字使得其意義和目的非常清楚。

標(biāo)準(zhǔn)的訪問(wèn)列表:借助于標(biāo)準(zhǔn)的訪問(wèn)列表,我們可以指定數(shù)據(jù)包的源地址。因此,我們可以檢查數(shù)據(jù)包來(lái)自哪里,并且根據(jù)數(shù)據(jù)包的源IP地址,我們可以或者允許,或者拒絕這種通信。

擴(kuò)展的訪問(wèn)列表:通過(guò)擴(kuò)展的訪問(wèn)列表,我們能夠更加精細(xì)地控制細(xì)節(jié)。除了可以控制源IP地址,我們還可以控制目的IP地址,我們還可以檢查源端口號(hào)和目的端口號(hào),甚至可以檢查許多其它的高級(jí)參數(shù),如TCP與UDP、ICMP的比較等。

實(shí)例

在本文的例子中,我們將使用數(shù)字式的標(biāo)準(zhǔn)訪問(wèn)列表。我們將使用訪問(wèn)列表號(hào)1,雖然可以從標(biāo)準(zhǔn)訪問(wèn)列表范圍中選擇任意一個(gè)數(shù)字。也就是說(shuō)我們能夠檢查這個(gè)數(shù)據(jù)包的源IP地址。

在這里,筆者只想允許一個(gè)人能夠登錄到路由器(您該不會(huì)希望有很多人可以登錄到您的路由器吧?)。只需先寫(xiě)出訪問(wèn)列表,然后將其應(yīng)用于我們的VTY端口(用于遠(yuǎn)程登錄)。我們將用“*”來(lái)控制特定的位模式,并只允許采用幾乎任何組合的特定的網(wǎng)絡(luò)/子網(wǎng)。

此外,在這里有一些免費(fèi)的白皮書(shū)討論這些問(wèn)題。您可以根據(jù)自己的路由器和網(wǎng)絡(luò)參考其中的配置。

下面具體看一個(gè)實(shí)例:

以下是引用片段:
bbone_ok>enable 
bbone_ok #config t 
bbone_ok (config)#access-list 1 permit 130.107.12.114

在這幾行中,我們僅僅進(jìn)入了全局配置模式,創(chuàng)建了一個(gè)訪問(wèn)列表號(hào)1,并只允許源自130.107.12.114的數(shù)據(jù)包。那么,我們?nèi)绾沃肋@是一個(gè)源地址而不是目標(biāo)地址呢?很簡(jiǎn)單,因?yàn)檫@是一個(gè)標(biāo)準(zhǔn)的訪問(wèn)列表(1是標(biāo)準(zhǔn)訪問(wèn)列表范圍中的第一個(gè)數(shù)字),而且此標(biāo)準(zhǔn)訪問(wèn)列表所能做的唯一事情就是檢查源IP地址。

到目前為止,這個(gè)訪問(wèn)列表還沒(méi)有做任何事情,因?yàn)槲覀儾](méi)有將其運(yùn)用到任何地方。為了便于理解,我們可以將這個(gè)訪問(wèn)列表當(dāng)作一個(gè)安全警衛(wèi)。我們已經(jīng)雇用了這個(gè)安全警衛(wèi),不過(guò)我們還沒(méi)有為他分配任務(wù)呢:該讓他警衛(wèi)哪一個(gè)門(mén)?可以通過(guò)使用show startup-config命令查看其“門(mén)”的配置,這個(gè)列表應(yīng)當(dāng)可以被運(yùn)用到我們希望控制的任何接口上。因?yàn)槲覀兿肟刂芕TY端口,所以先給出訪問(wèn)VTY接口的命令:

以下是引用片段:
bbone_ok(config)#line vty 0 4 
bbone_ok(config-line)#access-class 1 in

一旦我們進(jìn)入了行配置模式,就可以通過(guò)“access-class”命令應(yīng)用前面所創(chuàng)建的訪問(wèn)列表1。“access-class”命令將此訪問(wèn)列表應(yīng)用于行配置模式(即此處的VTY)。

如此一來(lái),這就僅允許擁有IP地址130.107.12.114的用戶(hù)能夠登錄到我們的設(shè)備,其它的工作站都被禁止。

這個(gè)簡(jiǎn)單的例子向我們展示了訪問(wèn)控制列表的功能,但愿對(duì)你有所幫助。


熱詞搜索:

上一篇:獨(dú)樹(shù)一幟 用Nipper審核路由器安全性
下一篇:抵御IOS漏洞攻擊保障思科路由器安全(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产偷v国产偷v亚洲高清| 在线免费av一区| 波多野结衣在线一区| 久久色中文字幕| 国产99精品国产| 欧美经典三级视频一区二区三区| 久久成人羞羞网站| 国产清纯白嫩初高生在线观看91 | 日韩av二区在线播放| 精品免费视频一区二区| 国产精一区二区三区| 亚洲猫色日本管| 精品免费日韩av| 成人黄色国产精品网站大全在线免费观看| 国产日产精品一区| 欧美亚洲日本国产| 久久成人免费网| 亚洲男女毛片无遮挡| 欧美一级一级性生活免费录像| 国产精品白丝jk白祙喷水网站 | 国产精品18久久久久久久网站| 中文字幕免费不卡| 欧美日本国产视频| 成人在线综合网| 天堂一区二区在线免费观看| 欧美高清在线精品一区| 在线91免费看| 97精品久久久午夜一区二区三区 | 国产欧美一二三区| 欧美日韩国产综合一区二区 | 午夜精品福利一区二区三区蜜桃| 久久亚洲二区三区| 欧美日韩成人一区二区| caoporn国产精品| 激情图区综合网| 午夜影视日本亚洲欧洲精品| 欧美激情在线一区二区| 91麻豆精品国产自产在线观看一区 | 亚洲一区二区三区自拍| 国产日韩欧美精品电影三级在线 | 色欧美88888久久久久久影院| 激情欧美一区二区| 日韩国产成人精品| 亚洲一区二区在线观看视频| 成人欧美一区二区三区黑人麻豆 | 久久99国产精品尤物| 亚洲一级二级三级| 亚洲视频在线一区| 国产欧美日韩三级| 国产欧美综合色| 久久这里只有精品视频网| 日韩视频在线一区二区| 日韩亚洲国产中文字幕欧美| 5858s免费视频成人| 欧美午夜电影在线播放| 欧美在线高清视频| 欧美在线|欧美| 欧美网站一区二区| 欧美日韩一级片在线观看| 99国产精品99久久久久久| 99热在这里有精品免费| 91亚洲国产成人精品一区二区三| 成人网在线免费视频| 成人高清视频在线| 91影视在线播放| 在线日韩国产精品| 欧美人动与zoxxxx乱| 欧美一区二区视频在线观看 | 国产女主播视频一区二区| 国产人伦精品一区二区| 国产精品美女久久久久久| 中文字幕一区二区三区乱码在线| 国产精品久久久久桃色tv| 亚洲欧美激情小说另类| 亚洲成人动漫在线免费观看| 蜜桃av一区二区三区电影| 国产精品综合二区| av动漫一区二区| 欧美精选午夜久久久乱码6080| 在线不卡的av| 国产欧美精品一区二区三区四区| 亚洲精选一二三| 免费人成在线不卡| 成人手机在线视频| 欧美三级日韩在线| 精品电影一区二区| 亚洲欧美在线aaa| 日本三级亚洲精品| 成人激情小说乱人伦| 欧美三级中文字| 国产欧美精品在线观看| 五月激情综合网| 风流少妇一区二区| 欧美精品日韩一区| 亚洲国产成人在线| 奇米色一区二区| 99久久精品免费| 精品久久久久久最新网址| 国产精品嫩草影院av蜜臀| 午夜视频在线观看一区二区| 国产激情一区二区三区桃花岛亚洲| 91丨九色丨国产丨porny| 欧美成人伊人久久综合网| 亚洲日本电影在线| 国产乱码精品一区二区三区五月婷 | 高清不卡在线观看av| 欧美老年两性高潮| 亚洲视频在线一区| 国产成人自拍在线| 宅男噜噜噜66一区二区66| 亚洲男同性恋视频| 国产一区二区三区电影在线观看 | 2020日本不卡一区二区视频| 亚洲午夜激情网站| www.日本不卡| 国产亚洲一区二区三区在线观看| 日韩国产精品久久久| 色香蕉久久蜜桃| 国产精品全国免费观看高清| 另类调教123区| 制服丝袜亚洲播放| 性做久久久久久久久| 欧美图区在线视频| 亚洲视频免费在线观看| 成人午夜电影久久影院| 国产亲近乱来精品视频| 国产高清久久久| 国产亚洲一区字幕| 福利一区在线观看| 国产精品视频九色porn| 国产精品一区二区黑丝| 精品国产91乱码一区二区三区 | 国产人伦精品一区二区| 国产一区在线看| 久久这里只精品最新地址| 国产一区在线精品| 精品国产免费一区二区三区四区 | 日韩在线卡一卡二| 欧美乱熟臀69xxxxxx| 亚洲国产精品影院| 欧美日韩国产另类不卡| 亚洲国产你懂的| 777午夜精品视频在线播放| 天天操天天干天天综合网| 欧美日韩另类一区| 一区二区三区中文在线观看| 91国模大尺度私拍在线视频| 亚洲精品乱码久久久久久 | 亚洲人123区| 在线看国产一区| 免费成人美女在线观看| 欧美v日韩v国产v| 成人免费视频caoporn| 亚洲人成在线播放网站岛国| 91久久国产综合久久| 日本欧美一区二区三区| 国产亚洲人成网站| 色狠狠色狠狠综合| 日韩成人伦理电影在线观看| 26uuu国产在线精品一区二区| 高清不卡一区二区在线| 一区二区免费在线| 日韩欧美国产精品| www.日本不卡| 免费的成人av| 亚洲男人的天堂在线观看| 欧美网站一区二区| 国产一区二区三区不卡在线观看| 亚洲图片激情小说| 欧美一级在线观看| 97精品视频在线观看自产线路二| 日韩精品色哟哟| 亚洲欧美在线视频观看| 欧美一级搡bbbb搡bbbb| 丁香亚洲综合激情啪啪综合| 亚洲成人动漫一区| 国产精品免费免费| 精品国产一区二区精华| 欧美日韩中文国产| 成人性生交大片免费| 婷婷综合久久一区二区三区| 国产精品视频第一区| 精品久久久影院| 91精品久久久久久久久99蜜臂| 成人黄色小视频在线观看| 日韩av二区在线播放| 亚洲国产一区二区a毛片| 国产精品毛片大码女人| 欧美va亚洲va| 精品视频在线看| 99国产精品久久久| 国产不卡免费视频| 精品一区二区日韩| 日韩电影在线免费看| 亚洲综合网站在线观看| 国产精品久久久久影院| 久久九九久精品国产免费直播| 欧美高清视频www夜色资源网| 99国产精品久久久久| 成人av高清在线|