国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

Cisco路由器安全配置必用10條命令
2009-01-11   

當談到配置一臺新的Cisco路由器,多數配置依賴于路由器的類型以及它將服務的用途。然而,每位管理員都有其自己的“正確”配置每臺路由器的命令列表。筆者將和你分享他自己配置路由器的十條命令列表。
當談到配置一臺新的Cisco路由器,多數配置依賴于路由器的類型以及它將服務的用途。然而,有一些東西是你在每臺新的Cisco路由器上都應該配置的。

有哪個命令的標準是你希望思科在每臺路由器上都使用的嗎?每位管理員都其自己的“正確”配置每臺路由器的命令。

這是我認為你應該在每臺路由器上都配置的十條命令的列表(沒有特別的順序)。

在路由器上配置一個登錄帳戶

我強烈建議在路由器和交換機上配置一個真實的用戶名和口令帳號。這樣做,意味著你需要用戶和口令來獲得訪問權。

除此之外,我建議為用戶名使用一個秘密口令,而不僅有一個常規(guī)口令。它用MD5加密方法來加密口令,并且大大提高了安全性。舉例如下:

Router(config)# username root secret My$Password

在配置了用戶名后,你必須啟用使用該用戶名的端口。舉例如下: Router(config)# line con 0

Router(config-line)# login local
Router(config)# line aux 0
Router(config-line)# login local
Router(config)# line vty 0 4
Router(config-line)# login local    

在路由器上設置一個主機名

我猜測路由器上缺省的主機名是router。你可以保留這個缺省值,路由器同樣可以正常運行。然而,對路由器重新命名并唯一地標識它才有意 義。舉例如下:

Router(config)# hostname Router-Branch-23

除此之外,你可以在路由器上配置一個域名,這樣它就知道所處哪個DNS域中。舉例如下:

Router-Branch-23(config)# ip domain name TechRepublic.com

為進入特權模式設置口令

當談到設置進入特權模式的口令時,許多人想到使用enable password命令。然而,代替使用這個命令,我強烈推薦使用enable secret命令。

這個命令用MD5加密方法加密口令,所以提示符不以明文顯示。舉例如下:

Router(config)# enable secret My$Password

加密路由器口令

Cisco路由器缺省情況下在配置中不加密口令。然而,你可以很容易地改變這一點。舉例如下:

Router(config)# service password-encryption

禁用Web服務

Cisco路由器還在缺省情況下啟用了Web服務,它是一個安全風險。如果你不打算使用它,最好將它關閉。舉例如下:

Router(config)# no ip http server

配置DNS,或禁用DNS查找

讓我們討論Cisco路由器中我個人認為的一個小毛病:缺省情況下,如果在特權模式下誤輸入了一個命令,路由器認為你試圖Telnet到一個遠程 主機。然而它對你輸入的內容卻執(zhí)行DNS查找。

如果你沒有在路由器上配置DNS,命令提示符將掛起直到DNS查找失敗。由于這個原因,我建議使用下面兩個方法中的一個。

一個選擇是禁用DNS。做法是:

Router(config)# no ip domain-lookup

或者,你可以正確地配置DNS指向一臺真實的DNS服務器。

Router(config)# ip name-server
當談到配置一臺新的Cisco路由器,多數配置依賴于路由器的類型以及它將服務的用途。然而,每位管理員都有其自己的“正確”配置每臺路由器的命令列表。筆者將和你分享他自己配置路由器的十條命令列表。

當談到配置一臺新的Cisco路由器,多數配置依賴于路由器的類型以及它將服務的用途。然而,有一些東西是你在每臺新的Cisco路由器上都應該配置的。

有哪個命令的標準是你希望思科在每臺路由器上都使用的嗎?每位管理員都其自己的“正確”配置每臺路由器的命令。

這是我認為你應該在每臺路由器上都配置的十條命令的列表(沒有特別的順序)。

在路由器上配置一個登錄帳戶

我強烈建議在路由器和交換機上配置一個真實的用戶名和口令帳號。這樣做,意味著你需要用戶和口令來獲得訪問權。

除此之外,我建議為用戶名使用一個秘密口令,而不僅有一個常規(guī)口令。它用MD5加密方法來加密口令,并且大大提高了安全性。舉例如下:

Router(config)# username root secret My$Password

在配置了用戶名后,你必須啟用使用該用戶名的端口。舉例如下: Router(config)# line con 0

Router(config-line)# login local
Router(config)# line aux 0
Router(config-line)# login local
Router(config)# line vty 0 4
Router(config-line)# login local

在路由器上設置一個主機名

我猜測路由器上缺省的主機名是router。你可以保留這個缺省值,路由器同樣可以正常運行。然而,對路由器重新命名并唯一地標識它才有意 義。舉例如下:

Router(config)# hostname Router-Branch-23

除此之外,你可以在路由器上配置一個域名,這樣它就知道所處哪個DNS域中。舉例如下:

Router-Branch-23(config)# ip domain name TechRepublic.com

為進入特權模式設置口令

當談到設置進入特權模式的口令時,許多人想到使用enable password命令。然而,代替使用這個命令,我強烈推薦使用enable secret命令。

這個命令用MD5加密方法加密口令,所以提示符不以明文顯示。舉例如下:

Router(config)# enable secret My$Password

加密路由器口令

Cisco路由器缺省情況下在配置中不加密口令。然而,你可以很容易地改變這一點。舉例如下:

Router(config)# service password-encryption

禁用Web服務

Cisco路由器還在缺省情況下啟用了Web服務,它是一個安全風險。如果你不打算使用它,最好將它關閉。舉例如下:

Router(config)# no ip http server

配置DNS,或禁用DNS查找

讓我們討論Cisco路由器中我個人認為的一個小毛病:缺省情況下,如果在特權模式下誤輸入了一個命令,路由器認為你試圖Telnet到一個遠程 主機。然而它對你輸入的內容卻執(zhí)行DNS查找。

如果你沒有在路由器上配置DNS,命令提示符將掛起直到DNS查找失敗。由于這個原因,我建議使用下面兩個方法中的一個。

一個選擇是禁用DNS。做法是:

Router(config)# no ip domain-lookup

或者,你可以正確地配置DNS指向一臺真實的DNS服務器。

Router(config)# ip name-server

(責任編輯: 51CTO.com TEL:010-68476606)

熱詞搜索:

上一篇:訪問控制列表構建網絡防火墻體系
下一篇:如何備份cisco路由器配置文件

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲色图欧美激情| 日韩你懂的在线播放| 亚洲美女电影在线| 国产欧美精品一区二区三区四区 | 日韩欧美色综合| 欧美男男青年gay1069videost| 91视频免费观看| 99国产精品视频免费观看| 成人夜色视频网站在线观看| 精品亚洲国产成人av制服丝袜| 日韩精品久久理论片| 亚洲mv大片欧洲mv大片精品| 亚洲人123区| 一区二区三区四区五区视频在线观看| 国产精品精品国产色婷婷| 中文字幕中文在线不卡住| 国产精品久久精品日日| 亚洲天堂中文字幕| 天天av天天翘天天综合网| 午夜精品一区在线观看| 五月天网站亚洲| 久久99蜜桃精品| 国产精品996| 成人久久视频在线观看| 一本色道久久综合精品竹菊| 精品污污网站免费看| 日韩一区二区三区电影在线观看| 欧美成人在线直播| 国产清纯在线一区二区www| 国产精品麻豆久久久| 亚洲一卡二卡三卡四卡五卡| 美女在线观看视频一区二区| 国产精品456| 欧美色图在线观看| 久久精品日韩一区二区三区| 亚洲色图欧洲色图婷婷| 午夜精品免费在线观看| 国产精品影音先锋| 91高清视频免费看| 国产亚洲一区二区三区在线观看| 亚洲免费在线播放| 久久国产尿小便嘘嘘尿| 成人av在线影院| 在线播放中文一区| 国产欧美日韩视频一区二区 | 免费高清在线一区| 国产91在线|亚洲| 欧美人狂配大交3d怪物一区| 国产嫩草影院久久久久| 性欧美大战久久久久久久久| 国产传媒日韩欧美成人| 欧美日韩国产bt| 国产精品乱人伦| 亚洲国产毛片aaaaa无费看| 国产成人精品一区二区三区四区| 色94色欧美sute亚洲线路二| 精品免费视频.| 午夜久久久久久久久| 成人久久久精品乱码一区二区三区 | 成人av电影在线网| 日韩一区二区高清| 日韩码欧中文字| 国产乱子伦视频一区二区三区| 欧美日韩国产一级| 亚洲欧美一区二区视频| 黄色小说综合网站| 欧美精品一级二级三级| 国产精品久久久久久久久久免费看 | 裸体在线国模精品偷拍| 在线亚洲人成电影网站色www| 久久久av毛片精品| 久久成人久久爱| 91精品国产欧美日韩| 亚洲国产精品一区二区www| 成人一道本在线| 欧美国产日韩一二三区| 国产制服丝袜一区| 久久夜色精品国产噜噜av| 视频一区视频二区中文字幕| 欧美在线小视频| 一区二区不卡在线视频 午夜欧美不卡在 | 一区二区视频在线| 色综合久久天天| 成人av在线电影| www国产亚洲精品久久麻豆| 亚洲第一二三四区| 欧美色男人天堂| 亚洲成a人在线观看| 欧美视频第二页| 日韩精品免费专区| 精品日韩一区二区三区免费视频| 欧美a级理论片| 日韩欧美卡一卡二| 久久99精品久久久久婷婷| 日韩欧美电影一区| 国产成人av电影在线| 国产日韩欧美在线一区| 99久久精品免费精品国产| 国产精品看片你懂得| 91丨porny丨户外露出| 一区二区三区精品在线观看| 欧美三级电影一区| 男男视频亚洲欧美| 欧美精品一区二| 成人午夜在线免费| 亚洲影院免费观看| 欧美xxxxxxxxx| 成人精品国产免费网站| 一区二区三区四区国产精品| 在线播放国产精品二区一二区四区| 日韩影院精彩在线| 久久精品人人做人人爽人人| 日本黄色一区二区| 久久99久久精品欧美| 中文字幕亚洲区| 日韩一区二区中文字幕| 成人免费毛片a| 午夜影视日本亚洲欧洲精品| 久久免费精品国产久精品久久久久| av一本久道久久综合久久鬼色| 五月天激情综合| 国产精品免费aⅴ片在线观看| 欧美视频完全免费看| 国产成人一区二区精品非洲| 亚洲综合丁香婷婷六月香| 久久久久国产精品免费免费搜索| 99re免费视频精品全部| 精品一区二区三区视频| 一区二区三区欧美日韩| 欧美激情综合五月色丁香| 欧美日本一区二区三区| fc2成人免费人成在线观看播放| 懂色av中文一区二区三区| 亚洲精品免费在线观看| wwwwxxxxx欧美| 制服.丝袜.亚洲.另类.中文 | 成人精品视频一区二区三区尤物| 亚洲国产精品麻豆| 国产精品免费久久| 精品国产91乱码一区二区三区 | 国产精品无圣光一区二区| 欧美丰满美乳xxx高潮www| av在线不卡电影| 韩国av一区二区三区| 午夜精品一区二区三区免费视频 | 亚洲最快最全在线视频| 久久亚洲精华国产精华液| 欧美在线视频你懂得| 成人av一区二区三区| 国产美女主播视频一区| 亚洲无人区一区| 椎名由奈av一区二区三区| 2020国产精品自拍| 日韩一区二区三区在线观看| 欧美性视频一区二区三区| 成人午夜免费av| 国产精品一区二区久激情瑜伽| 日本不卡中文字幕| 亚洲综合无码一区二区| 国产精品三级av在线播放| 精品福利在线导航| 日韩一级黄色大片| 7777精品伊人久久久大香线蕉的 | 在线播放欧美女士性生活| 在线观看视频一区二区欧美日韩| 成人av资源下载| 成人动漫一区二区在线| 成人av电影在线| 成人性生交大片| 97国产一区二区| 91啪在线观看| 欧美性感一类影片在线播放| 色域天天综合网| 在线观看日韩高清av| 欧美日本韩国一区| 欧美美女直播网站| 欧美一级黄色片| 久久久亚洲午夜电影| 国产欧美精品一区二区三区四区| 久久久精品人体av艺术| 欧美国产精品中文字幕| 亚洲欧洲美洲综合色网| 一区二区三区 在线观看视频| 国产精品久久网站| 亚洲欧美日韩国产成人精品影院| 亚洲视频免费观看| 亚洲高清免费观看| 毛片基地黄久久久久久天堂| 久久66热偷产精品| 成人精品视频一区| 欧美日韩一区久久| 精品国产乱码久久久久久影片| 国产亚洲精品超碰| 亚洲乱码国产乱码精品精小说| 亚洲精品国产精品乱码不99| 亚洲成人精品一区| 国产高清不卡二三区| 色综合久久久久久久久久久| 91精品国产综合久久婷婷香蕉| 精品少妇一区二区三区日产乱码|