国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

配置Cisco路由器的安全考慮
2008-04-22   

  如何配置路由器是事關(guān)網(wǎng)絡(luò)安全的核心問題,在配置時,不僅要滿足其互聯(lián)互通的基本功能,更重要的是要融入一些基于網(wǎng)絡(luò)安全性的考慮,真正使其成為維護(hù)網(wǎng)絡(luò)安全的一道屏障。下面就將本人學(xué)習(xí)過程中一些基于安全性的考慮與大家共勉。
  Cisco系列路由器一般有Consle Aux 和Ethernet口可登錄到路由器對其進(jìn)行配置,這為網(wǎng)絡(luò)管理員對其進(jìn)行管理提供了很大的方便,同時也給不速之客提供了可乘之機(jī)。為了拒不速之客于門外,應(yīng)該通過給相應(yīng)的端口加上口令實(shí)施最基本的安全控制。具體配置如下:
  Cisco3640(config)#line vty 0 4
  Cisco3640(config?line)#login
  Cisco3640(config?line)#password xxxxxxx
  Cisco3640(config)#line aux 0
  Cisco3640(config?line)#login
  Cisco3640(config?line)#password xxxxxxx
  Cisco3640(config)#line con 0
  Cisco3640(config?line)#password xxxxxxx
  其次,對超級用戶密碼的設(shè)置成為拒不速之客于門外的第二道屏障,可以防止配置被修改,具體配置如下:
  Cisco3640#conf term
  Cisco3640(config)#enable ?secret xxxxxxx
  有了這些配置,您起碼可以禁閉門戶,有效地防止不速之客的暗訪了。當(dāng)然,這只是眾多安全措施中最基本的一步,要想尋求全方位的安全防護(hù)還應(yīng)另找門路。有的放矢選擇限制。
  若要在大量進(jìn)進(jìn)出出的信息中分清 "敵我",還要在"濾包"的環(huán)節(jié)上做文章。所謂的包過濾,簡而言之,就是拒絕含有非法IP的源或目的地址通過路由器的Serial或其他端口進(jìn)行某些非法訪問,同時讓合法的信息包無條件進(jìn)出。要實(shí)現(xiàn)這一步,Cisco系列路由器所支持的訪問列表功能可使你得心應(yīng)手。
  首先舉例來說明基本訪問列表對源地址的控制,網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)如下圖所示。
  
  
  Cisco3640#config term
  Cisco3640(config)#access?list
  1permit ip 10.10.11.2
  Cisco3640(config)#access
  list 2 permit ip 9.123.45.2
  Cisco3640(config)#access
  list 3 permit ip 9.123.46.2
  有了具體的訪問列表,還必須作用于相應(yīng)的物理端口才會起作用。即:
  Cisco3640(config)#int e0/0
  Cisco3640(config?if)#ip
  access?group 1 in
  Cisco3640(config)#int s0
  Cisco3640(config?if)#ip
  access?group 2 in
  Cisco3640(config)#int s1
  Cisco3640(config?if)#ip
  access?group 3 in
  這樣一來,對于一號路由器的以太網(wǎng)口來說,只有來自源地址為10.10.11.2的信息包( 即PC1)才可以進(jìn)入此端口,通過路由器與外部進(jìn)行通信,而來自其他地址的信息包均被拒絕進(jìn)入。有了這一級防護(hù),既切斷了"黑客"的后路,也明確了合法者的權(quán)限。很明顯,PC1局域網(wǎng)段內(nèi)除PC1外的其他PC機(jī)和服務(wù)器對于PC2 和PC3來說等同于不存在,他們是無法"看"到的。這樣就從另一側(cè)面增強(qiáng)了系統(tǒng)的安全性。
  下面再看看擴(kuò)展訪問列表的相關(guān)應(yīng)用。
  路由器所支持的擴(kuò)展訪問列表可以對目的地址、源地址和應(yīng)用程序端口等諸多因素進(jìn)行指定和限制,有針對性的對不安全因素進(jìn)行控制,全方位提高網(wǎng)絡(luò)的安全性。如下例:
  Cisco3640#config term
  Cisco3640(config)#access
  ?list 110 permit ip 10.10.11.2 9.123.45.2
  Cisco3640(config)#access
  ?list 110 permit udp gt
  1023 10.10.11.2 9.123.46.2 eq 53
  Cisco3640(config)#access
  ?list 110 permit icmp any any eq echo?reply
  Cisco3640(config)#access 111
  deny tcp any 10.10.11.2 eq telnet
  Cisco3640(config)#int e0/0
  Cisco3640(config?if)#ip access?group 110 in
  Cisco3640(config)#int s0/0
  Cisco3640(config?if)#ip access?group 111 in
  Cisco3640(config?if)#exit
  Cisco3640(config)#exit
  Cisco3640#
  第一條配置只允許來自10.10.11.2,去往 9.123.45.2的IP包通過相應(yīng)端口。第二條配置允許使用客戶源端口方式的主機(jī)發(fā)往 9.123.46.2 地址且目的端口為 53的UDP報文通過。第三條配置允許作為Ping命令回應(yīng)請求的應(yīng)答報文通過相應(yīng)端口,而不限制源和目的地址。第四條配置將禁止任何到PC1的遠(yuǎn)程登錄。將這樣的訪問列表作用于相應(yīng)端口,提高了系統(tǒng)的安全性。但在使用訪問列表的時候應(yīng)該注意以下幾點(diǎn)。每一個訪問列表的最后都隱含著"Deny all"語句,這就意味著,如不做特殊考慮,除"Permit"條件允許的部分外,其他地址都被拒絕,這將使某些合法者也被拒絕。其次,除非使用命名訪問列表,在對列表進(jìn)行修改時,必須將原有列表刪除后重新建立,否則將毫無意義。最后,一定要注意列表中各表項的順序,因為訪問列表采用順序匹配執(zhí)行的原則,一旦相關(guān)項得到匹配,其后的有關(guān)項將不再執(zhí)行,致使訪問列表不能完全生效。

熱詞搜索:

上一篇:基本的CISCO路由器安全配置
下一篇:輕松9步加強(qiáng)路由器安全防護(hù)能力

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美zozozo| 亚洲一级二级在线| 亚洲日本va午夜在线电影| 成人丝袜高跟foot| 亚洲日本电影在线| 欧美挠脚心视频网站| 日日夜夜一区二区| 精品久久久影院| 成人av在线网| 亚洲国产毛片aaaaa无费看| 欧美日韩免费在线视频| 久久国产精品色| 国产精品久久久99| 欧美猛男男办公室激情| 国产一区二区三区香蕉| 亚洲视频香蕉人妖| 日韩一区二区三区四区五区六区| 国产a视频精品免费观看| 亚洲精选在线视频| 欧美大黄免费观看| 一本大道久久a久久综合| 久久精品国产亚洲一区二区三区| 中文字幕欧美区| 制服丝袜日韩国产| 成人sese在线| 久久超碰97中文字幕| 亚洲精选视频在线| 国产女人18毛片水真多成人如厕| 欧美天堂一区二区三区| 国产成人精品亚洲午夜麻豆| 亚洲电影视频在线| 亚洲欧美怡红院| 久久亚洲综合色| 在线成人午夜影院| 91精品福利在线| 成人综合在线观看| 久久精品国内一区二区三区| 一片黄亚洲嫩模| 国产精品国产a级| 精品入口麻豆88视频| 51精品视频一区二区三区| av中文字幕在线不卡| 国内精品国产成人国产三级粉色| 亚洲国产成人tv| 亚洲男女一区二区三区| 国产精品美女久久久久aⅴ国产馆| 日韩精品自拍偷拍| 欧美一级日韩免费不卡| 欧美无砖砖区免费| 91伊人久久大香线蕉| 不卡的看片网站| av一区二区三区| 99麻豆久久久国产精品免费| 高清beeg欧美| 成人白浆超碰人人人人| 播五月开心婷婷综合| 国产1区2区3区精品美女| 国产福利精品一区| 处破女av一区二区| 91亚洲国产成人精品一区二区三| 国产91精品一区二区麻豆亚洲| 国产一区二区在线观看视频| 日本亚洲欧美天堂免费| 午夜精品福利视频网站| 性做久久久久久久免费看| 日韩不卡免费视频| 美日韩黄色大片| 韩国欧美国产1区| 国产成人av电影在线| www.一区二区| 欧美在线视频全部完| 欧美三级日韩在线| 欧美一区二区美女| 久久精品网站免费观看| 国产精品美女一区二区三区| 国产精品九色蝌蚪自拍| 亚洲一二三级电影| 蜜臀av国产精品久久久久| 国产成人午夜电影网| 色综合视频在线观看| 欧美日韩一区 二区 三区 久久精品| 欧美日韩成人综合天天影院 | 精品一区二区三区蜜桃| 波多野结衣亚洲一区| 欧美撒尿777hd撒尿| 2023国产精品| 亚洲最色的网站| 国产乱淫av一区二区三区| 日本久久电影网| 久久精品亚洲精品国产欧美kt∨ | 懂色av中文一区二区三区| 91丨九色丨国产丨porny| 日韩三级.com| 樱桃国产成人精品视频| 国产精品一二三在| 欧美高清hd18日本| 亚洲色图都市小说| 极品美女销魂一区二区三区| 色欧美日韩亚洲| 国产精品萝li| 久久精品72免费观看| 欧美日韩精品一二三区| 国产精品乱码一区二区三区软件| 日本一道高清亚洲日美韩| 一本一道波多野结衣一区二区| 久久久www成人免费毛片麻豆| 午夜成人在线视频| 91福利国产精品| 中文字幕一区二区三区视频 | 国产在线国偷精品产拍免费yy| 欧美人与禽zozo性伦| 亚洲日本在线观看| 成人国产视频在线观看| www精品美女久久久tv| 免费久久99精品国产| 欧美日韩日本视频| 午夜一区二区三区在线观看| 91香蕉视频黄| 亚洲免费在线看| 91毛片在线观看| 国产精品毛片a∨一区二区三区| 九九国产精品视频| 日韩精品一区二区三区三区免费| 亚洲第一狼人社区| 欧美性一二三区| 亚洲国产精品嫩草影院| 在线观看日产精品| 亚洲bt欧美bt精品| 91麻豆精品国产91久久久使用方法 | 国产欧美日韩综合精品一区二区| 美腿丝袜亚洲色图| 日韩女优制服丝袜电影| 美女视频一区在线观看| 91精品国产手机| 久久激情五月婷婷| 国产调教视频一区| 9色porny自拍视频一区二区| 欧美国产日韩精品免费观看| 波多野结衣的一区二区三区| 亚洲精品午夜久久久| 欧美又粗又大又爽| 午夜a成v人精品| 久久久精品国产免大香伊| 成人国产亚洲欧美成人综合网| 亚洲精品美国一| 欧美嫩在线观看| 国产精品系列在线播放| 国产欧美一区二区三区在线看蜜臀 | 国产精品美女久久久久久2018| 成人avav在线| 亚洲黄色av一区| 欧美tk丨vk视频| zzijzzij亚洲日本少妇熟睡| 亚洲国产精品影院| 久久久久久**毛片大全| 91免费看`日韩一区二区| 日韩精品久久理论片| 亚洲国产成人午夜在线一区| 欧美三级视频在线| 国产v综合v亚洲欧| 亚洲第四色夜色| 日本一区二区不卡视频| 欧美日韩国产经典色站一区二区三区| 激情六月婷婷久久| 亚洲在线观看免费| 国产午夜精品福利| 欧美一区二区久久| 91一区二区三区在线观看| 日韩成人伦理电影在线观看| 1000部国产精品成人观看| 91精品国产综合久久精品麻豆| 成人激情综合网站| 蜜臀av性久久久久蜜臀aⅴ流畅 | 麻豆91在线观看| 亚洲黄色性网站| 国产日韩在线不卡| 欧美一区二区三区喷汁尤物| 色欧美片视频在线观看在线视频| 精品一区二区三区不卡| 亚洲综合网站在线观看| 国产女主播视频一区二区| 337p亚洲精品色噜噜噜| 日本韩国欧美国产| 成人av中文字幕| 国产精品18久久久久久久久久久久 | 色哟哟国产精品免费观看| 国产成人在线免费观看| 日韩电影一区二区三区| 亚洲伦在线观看| 国产精品美女久久久久久久久久久| 精品国产一区二区三区久久久蜜月 | 国产ts人妖一区二区| 麻豆国产一区二区| 蜜芽一区二区三区| 亚洲高清一区二区三区| 亚洲综合在线电影| 亚洲最大成人网4388xx| 一区二区三区四区中文字幕| 综合在线观看色| 亚洲精品久久久蜜桃|