登录论坛 | 注册会员 设为首页 | 收藏本站
top
濠电姷顣藉Σ鍛村磻閹捐泛绶ゅΔ锝呭暞閸嬪鏌eΟ娆惧殭鏉╂繈姊虹捄銊ユ珢闁瑰嚖鎷� 缂傚倸鍊烽懗鍫曟惞鎼淬劌鐭楅幖娣妼缁€鍌涚箾閹寸們姘跺几鎼粹偓浜滈柕蹇嬪灩椤忣湡   闂傚倸鍊风粈渚€骞楀⿰鍫濈獥閹肩补鍨惧☉妯滄棃宕担瑙勬珦闁诲骸绠嶉崕鍗炍涘☉銏犵厺闁哄啠鍋撻柕鍥у楠炴ḿ鎹勬潪鐗堝煕濠电姷顣藉Σ鍕箯閿燂拷 濠电姷鏁搁崑鐐哄箰閸愬弬娑㈠垂椤曞懏瀵岄梺鍦劋濮婅崵绮婚弮鍫熺厽闁哄倸鐏濋ˉ蹇旂箾閹惧磭鍩i柡灞剧洴瀵挳濡搁妷褌绮堕梻渚€鈧偛鑻晶楣冩煙閸戙倖瀚� 濠电姷鏁搁崑娑㈡偤閵娧呭暗闁稿瞼鍋涚粈鍐煃閸濆嫬鈧悂宕滈鈧埞鎴︽倷閺夋垹浠搁梺鐟扮毞閺呯姴鐣烽姀銈嗗殐闁冲搫鍟版径鍕⒑鐠恒劌娅愰柟鍑ゆ嫹 闂傚倷绀侀幖顐λ囬柆宥呯?闁圭増婢橀崹鍌涖亜閺嶃劌鐒归柡瀣叄閺屾洝绠涙繝鍐ㄦ珰闂佺ǹ顑嗛幐鎼佸煡婢跺﹦鏆﹂柛銉㈡櫆濞堝吋绻濋悽闈涗粶闁归攱鍨块獮蹇涙晸閿燂拷 婵犵數濮烽弫鎼佸磻閻愬搫绠伴柟闂寸缁犵喖鏌ㄩ悢鍝勑㈤柛銊ュ€圭换娑㈠幢濡搫顫庨梺宕囩帛濮婂湱鎹㈠┑鍥╃瘈闁稿本纰嶅▓顓烆渻閵堝棙绌块柟鍑ゆ嫹 濠电姷鏁搁崑鐐哄垂閸洖绠伴柟闂寸贰閺佸嫰鏌涢锝囪穿鐟滅増甯掗悙濠囨煏婵炑€鍋撻柡瀣墪椤啴濡堕崱妯烘殫闂佺ǹ顑囬崰鎰┍婵犲洦鏅搁柨鐕傛嫹   缂傚倸鍊搁崐鎼佸磹閹间礁鐤い鏍仜閸ㄥ倿姊婚崼鐔衡枍缂傚倹宀搁弻娑㈠箛閸忓摜鎸夐梺绋款儐閹稿骞忛崨鏉戠妞ゎ厽鍨堕ˉ宥夋⒒娴h櫣銆婇柡鍜佷邯楠炲繘鏁撻敓锟�   IT濠电姷鏁告慨鐑藉极閹间礁纾绘繛鎴炲殠娴滅懓顭跨捄铏圭伇濞戞挸绉归弻銊╂偆閸屾稑顏�   婵犵數濮烽弫鎼佸磻閻愬搫绠伴柣鎰靛墰缁犻箖鏌嶈閸撴瑩婀佸┑鐘诧攻閸旀牜鈧熬鎷�   闂傚倸鍊风粈渚€骞夐敓鐘偓鍐幢濞戞瑥浜遍梺鍝勬川閸嬫劙寮ㄩ敃鍌涚厓鐟滄繈骞忛敓锟�   闂傚倷娴囧畷鍨叏瀹曞洨鐭嗗〒姘e亾妤犵偞鐗犻、鏇㈠煑閵娧呯獥闂備浇娉曢崳锕傚箯閿燂拷

濠电姷鏁搁崑鐐哄垂閸洖绠伴柤濮愬€曢崹婵堚偓鍏夊亾闁逞屽墴閸┾偓妞ゆ巻鍋撻柣蹇旂缁绘稒绻濋崒銈呮闂佸壊鍋呭ú鏍矆閸愵喗鐓忓┑鐐茬仢閻忣亪鏌f惔锝嗙>T闂傚倸鍊搁崐鎼佸磹閹间礁纾归柛顐f礀缁€澶屸偓骞垮劚椤︻垶寮伴妷锔剧闁瑰鍋為惃鎴︽煕濡や礁鍝洪柡灞诲姂閹倝宕掑☉姗嗕紦

闂傚倸鍊峰ù鍥ь浖閵娾晜鍊块柨鏃傛櫕閻濆爼鏌涢埄鍐姇闁稿顦甸弻銊╂偆閸屾稑顏�

闂傚倸鍊风粈浣虹礊婵犲倴缂氱憸鏃堛€侀弽顓炲耿婵$偟绮弫鐘绘⒑闁偛绉电€氾拷

缂傚倸鍊搁崐鐑芥倿閿曞倶鈧啴宕卞銏$⊕缁楃喖鍩€椤掑嫨鈧礁鈻庨幘宕囧€炲銈嗗坊閸嬫捇鎮楀顒夋█闁哄被鍔戦幃銈夊磼濞戞﹩浼�

濠电姷鏁搁崑鐐哄垂閸洖绠伴柛鎾楀啫鐏婂銈嗙墬閸戝綊鎮㈤崱娑欑叆闁绘洖鍊圭€氾拷

闂傚倸鍊风粈渚€骞栭銈傚亾濮樼厧寮€规洘娲熷畷姗€鎳犻浣诡啎闂備浇娉曢崳锕傚箯閿燂拷

CPU


闂傚倸鍊风粈渚€骞夐敓鐘茬闁哄洢鍨圭粻鐘诲箹濞n剙濡介柛瀣ㄥ€濋弻銊╂偆閸屾稑顏�


缂傚倸鍊烽懗鍫曟惞鎼淬劌鐭楅幖娣妼缁€鍫熺箾閹寸偐妫ㄦ繛宸簼閺呮悂鏌ㄩ悤鍌涘

闂傚倸鍊风粈渚€骞栭銈傚亾濮樼厧澧柡鍛板煐缁傛帞鈧綆鈧叏闄勯幈銊ノ熼幐搴c€愰梻鍌氬亞閸ㄥ爼寮婚妸鈺傚亞闁稿本绋戦锟�

闂傚倸鍊风粈渚€骞夐垾鎰佹綎濠电姵鑹剧壕缁樼箾閹存瑥鐏╅柣顓燁殜閺岋繝宕堕埡浣圭€荤紓浣稿閸嬨倝寮婚垾鎰佸悑閹肩补鈧枼鎷婚梻浣告憸閸o箓骞忛敓锟�

闂傚倸鍊风粈渚€骞栭锔藉亱闁糕剝鐟ч惌鎾绘倵濞戞鎴﹀矗韫囨稒鐓熼柡鍐ㄥ€哥敮鍫曟⒒閸屻倕鐏﹂柡灞诲姂閹倝宕掑☉姗嗕紦

濠电姵顔栭崰妤€鐣烽崸妤€宸濇い鎾愁檧缂嶄線寮婚敐澶婂唨闁汇垻鏁歌ⅵ闂備礁鎼悮顐﹀礉閹达负鈧礁鈻庨幘鏉戔偓閿嬨亜閹烘垵浜扮紒鎲嬫嫹

闂傚倸鍊风粈渚€骞栭锔藉亱闁归偊鍏橀弸宥夋煥濠靛棭妯堥柡浣革躬閺屾盯顢曢悩鎻掑闂佺ǹ顑冮崝鎴﹀蓟濞戔懇鈧箓骞嬪┑鍛晼闂備胶绮悧顓㈠箯閿燂拷
闂傚倸鍊烽悞锕€顪冮崹顕呯唵闁逞屽墰缁辨帡骞撻幒婵堝悑閻庤娲樼划鎾荤嵁鎼淬劍瀵犲璺虹焾濡插搫鈹戦悩鍨毄濠殿喚鏁搁崰濠傤吋婢跺浠ч梺璺ㄥ櫐閹凤拷 | 缂傚倸鍊搁崐鎼佸磹閹间礁鐤い鏍仜閸ㄥ倿鏌涢敂璇插箹闁搞劍绻堥弻娑㈩敃閿濆棛顦ョ紓浣哄閸o綁寮诲鍫闂佸憡鎸鹃崰搴敋閿濆鍋ㄩ柛娑橈攻濞呫垽姊虹捄銊ユ珢闁瑰嚖鎷� | 闂傚倸鍊烽懗鍫曞箠閹剧粯鍊舵繝闈涚墢閻挾鈧娲栧ú銊х矆婵犲洦鐓涢柛鎰╁妼閳ь剙鎽滈埀顒€鐏氶悡锟犲蓟閵堝棙鍙忛柟閭﹀厴閸嬫挸螖閸涱厽妲梺璺ㄥ櫐閹凤拷 | 缂傚倸鍊搁崐椋庣矆娓氣偓椤㈡牠宕ㄩ幖顓熸櫈闂佸憡渚楅崹鍨叏閾忣偁浜滈柟鎹愭硾閸撻亶鏌涢妶鍡樼闁哄苯绉烽¨渚€鏌涢幘璺烘瀻闁伙絿鍏橀弫鎰緞鐎n偅顏熼梻浣芥硶閸o箓骞忛敓锟� | 闂傚倸鍊峰ù鍥ь浖閵娾晜鍤勯柤绋跨仛濞呯姵淇婇妶鍌氫壕闂佷紮绲介悘姘跺箯閸涱垱鍠嗛柛鏇ㄥ亜婵℃娊姊绘担鑺ョ《闁革綇绠撻獮蹇涙晸閿燂拷 | 闂傚倸鍊风粈渚€骞夐垾鎰佹綎濠电姵鑹剧壕缁樼箾閹存瑥鐏╅柣顓燁殜閺岋繝宕堕妷銉т痪闂佹悶鍊曢敃銉╁Φ閸曨喚鐤€闁圭偓鍓氭禒濂告偠濮樺崬鏋涙慨濠冩そ瀹曘劍绻濋崟顐闂備胶鎳撻崵鏍箯閿燂拷 | 闂傚倸鍊烽悞锕傚箖閸洖纾块柡灞诲劚绾惧潡鏌熼幆鏉啃撻柛銈咁儏闇夐柛蹇撳悑缂嶆垿鏌i幇顒婅含闁哄瞼鍠栭、娑㈠幢濡も偓閺嗘瑥顭块惂鍛婂 | 闂傚倸鍊风粈渚€骞夐敓鐘偓鍐╁緞婵炵偓鐎洪梺鍝勬川閸庢劕銆掓繝姘厱鐎光偓閳ь剟宕戦悙鐑樺€跨紓浣股戦崣蹇斾繆椤栨繍鍤欏褜鍨堕弻娑㈡倻閸ャ劌顏� | IT闂傚倸鍊烽懗鑸电仚濠电偛鐡ㄥ畝绋跨暦閹达箑绀嬫い鎰╁€栧▓楣冩⒑鐠恒劌娅愰柟鍑ゆ嫹 | IT缂傚倸鍊搁崐鐑芥倿閿曞倶鈧啴宕卞☉妯虹€繝闈涘€搁幉锟犲磿婵犲洦鐓ラ柣鏇炲€圭€氾拷 | IT闂傚倸鍊烽懗鑸电仚濡炪倖鍨甸崯鏉戠暦閺囥垺鐒肩€广儱鎳愰悾娲⒑鐠恒劌娅愰柟鍑ゆ嫹 | 濠电姷鏁告慨浼村垂娴犲鐒垫い鎺嶈兌椤ジ鏌涜箛鎾剁劯闁哄矉缍侀獮鎺楁倷閺夋埈浼�
adtop
 
 
当前位置 : 首页>软件学院>网络技术>网络安全>正文
 
网络安全 解析路由器维护与设置

http://www.dbit.cn 2008/8/19 8:18:29  来源:互联网实验室  编辑:叶子
 
  路由器是局域网连接外部网络的重要桥梁,是网络系统中不可或缺的重要部件,也是网络安全的前沿关口。但是路由器的维护却很少被大家所重视。试想,如果路由器连自身的安全都没有保障,整个网络也就毫无安全可言。因此在网络安全管理上,必须对路由器进行合理规划、配置,采取必要的安全保护措施,避免因路由器自身的安全问题而给整个网络系统带来漏洞和风险。我们下面就给大家介绍一些路由器加强路由器安全的措施和方法,让我们的网络更安全。

  1.为路由器间的协议交换增加认证功能,提高网络安全性

  路由器的一个重要功能是路由的管理和维护,目前具有一定规模的网络都采用动态的路由协议,常用的有:RIP、EIGRP、OSPF、IS-IS、BGP 等。当一台设置了相同路由协议和相同区域标示符的路由器加入网络后,会学习网络上的路由信息表。但此种方法可能导致网络拓扑信息泄漏,也可能由于向网络发送自己的路由信息表,扰乱网络上正常工作的路由信息表,严重时可以使整个网络瘫痪。这个问题的解决办法是对网络内的路由器之间相互交流的路由信息进行认证。当路由器配置了认证方式,就会鉴别路由信息的收发方。

  2.路由器的物理安全防范

  路由器控制端口是具有特殊权限的端口,如果攻击者物理接触路由器后,断电重启,实施“密码修复流程”,进而登录路由器,就可以完全控制路由器。

  3.保护路由器口令

  在备份的路由器配置文件中,密码即使是用加密的形式存放,密码明文仍存在被破解的可能。一旦密码泄漏,网络也就毫无安全可言。

  4.阻止察看路由器诊断信息

  关闭命令如下:

  以下是引用片段:no service tcp-small-servers no service udp-small-servers

  5.阻止查看到路由器当前的用户列表

  关闭命令为:

  以下是引用片段:no service finger

  6.关闭CDP服务

  在OSI二层协议即链路层的基础上可发现对端路由器的部分配置信息: 设备平台、操作系统版本、端口、IP地址等重要信息。可以用命令: no cdp running或no cdp enable关闭这个服务。

  7.阻止路由器接收带源路由标记的包,将带有源路由选项的数据流丢弃

  “IP source-route”是一个全局配置命令,允许路由器处理带源路由选项标记的数据流。启用源路由选项后,源路由信息指定的路由使数据流能够越过默认的路由,这种包就可能绕过防火墙。关闭命令如下:

  以下是引用片段:no ip source-route

  8. 关闭路由器广播包的转发

  Sumrf D.o.S攻击以有广播转发配置的路由器作为反射板,占用网络资源,甚至造成网络的瘫痪。应在每个端口应用“no ip directed-broadcast”关闭路由器广播包。

9.管理HTTP服务

  HTTP服务提供Web管理接口。“no ip http server”可以停止HTTP服务。如果必须使用HTTP,一定要使用访问列表“ip http access-class”命令,严格过滤允许的IP地址,同时用“ip http authentication ”命令设定授权限制。

  10.抵御spoofing(欺骗)类攻击

  使用访问控制列表,过滤掉所有目标地址为网络广播地址和宣称来自内部网络,实际却来自外部的包。在路由器端口配置:

  以下是引用片段:ip access-group list in number

  访问控制列表如下:

  以下是引用片段:

  access-list number deny icmp any any redirect

  access-list number deny ip 127.0.0.0 0.255.255.255 any

  access-list number deny ip 224.0.0.0 31.255.255.255 any

  access-list number deny ip host 0.0.0.0 any

  注:上述四行命令将过滤BOOTP/DHCP应用中的部分数据包,在类似环境中使用时要有充分的认识。

  11.防止包嗅探

  黑客经常将嗅探软件安装在已经侵入的网络上的计算机内,监视网络数据流,从而盗窃密码,包括SNMP 通信密码,也包括路由器的登录和特权密码,这样网络管理员难以保证网络的安全性。在不可信任的网络上不要用非加密协议登录路由器。如果路由器支持加密协议,请使用SSH 或 Kerberized Telnet,或使用IPSec加密路由器所有的管理流。

  12.校验数据流路径的合法性

  使用RPF (reverse path forwarding)反相路径转发,由于攻击者地址是违法的,所以攻击包被丢弃,从而达到抵御spoofing攻击的目的。RPF反相路径转发的配置命令为: ip verify unicast rpf。注意:首先要支持CEF(Cisco Express Forwarding)快速转发。

本新闻共2页,当前在第1页  1  2  

收藏】【打印】【进入论坛
  相关文章:

113

·搭建稳定安全的网络 小型网吧路由器推荐
·路由器查找过程你真的清楚了吗
·细说宽带无线路由器的配置
·路由器ATM接口ping自己测试环路
·两台路由器之间建立邻接关系的过程 
·路由器密码忘记 五步暴力破解
·思科路由器常用配置命令大全 
·用桥接解决网络路由器的IP配置参数 
·为路由器减负:关闭不需要的服务
·关于路由器死机四大原因浅析 
·思科路由器使用中常见问题精解

 
 
 
最新文章

抢先苹果,消息称英特尔芯片采用台积电
三星揭晓业内首款单条 512GB DDR5 内存
vivo 高端新机爆料:120Hz 曲面屏 + 天
vivo Y21 在印度正式上市:Helio P35 芯
微星推出 GeForce RTX 3080 Sea Hawk X
消息称三星 Galaxy Tab S8 系列平板将放
机械革命推出 F6 轻薄本:16 英寸全面屏
英特尔 12 代 Alder Lake CPU 600 系列
雷军:向小米手机 1 首批用户每人赠送价
小米李明谈用户被踢出 MIUI 测试版:大

推荐文章
1
2
3
4
5
6
7
8
9
10
叛逆嫩模性感写真
宫如敏不雅照疯传 看张馨予韩一菲兽兽谁
不惧孔子抢位 阿凡达游戏影音配置推荐
2015第十七届“东北安博会”火爆招商
第十六届东北国际公共安全防范产品博览
2016年第五届中国国际商业信息化博览会
2016年第五届中国国际POS机及相关设备展
互联网电视熟了吗 2013最火电视深解析
桑达获邀出席2015中国(广州)国际POS机
宝获利报名参加“2015年度中国POS机行业
八卦图解 More>>
叛逆嫩模性感写真 宫如敏不雅照疯传 看张馨予韩一菲
周伟童魔鬼身材日本性感写真图  联想V360笔记本模特写真

闂傚倸鍊烽懗鑸电仚缂備胶绮崝娆忕暦閵忋倕鍐€妞ゆ劑鍎卞皬婵$偑鍊栫敮鎺斺偓姘煎墰閳ь剚鑹鹃ˇ浼村Φ閸曨垰绠抽柟瀛樼妇閸嬫捇寮拌箛瀣╂睏闂佽法鍣﹂幏锟� - 闂傚倸鍊峰ù鍥ㄧ珶閸喆浠堢紒瀣儥濞兼牕鈹戦悩宕囶暡闁绘帡绠栭弻鐔虹磼閵忕姵鐏堢紓浣哄缂嶄線寮婚悢琛″亾濞戞瑡缂氶柣顓烆儑缁辨帡顢氶崱妯侯伓 - 闂傚倸鍊风粈浣虹礊婵犲洤缁╅弶鍫氭櫇閻瑩鏌熸潏鍓х暠闁活厽顨婇弻锝夊箣閻愩劎绱伴梺宕囩帛濞叉牠婀侀梺鍏肩ゴ閺呯偠妫㈤梻浣姐€€閸嬫捇鏌ㄩ悤鍌涘 - 婵犲痉鏉库偓妤佹叏閻戣棄纾绘繛鎴欏灪閸婅埖绻濋棃娑卞剰缂佺姷鍠栭弻銊╂偄閸濆嫅銏ゆ倵濮橆剦妲洪柍褜鍓欑粻宥夊磿闁秴绠犻幖鎼厜缂嶆牠鏌ㄩ悤鍌涘 - 闂傚倸鍊风粈渚€骞夐敓鐘冲仭闁靛鏅╅弫鍕煕閳╁啰鈽夌痪鎯ф健閻擃偊宕堕妸褉濮囬梺缁樻惈缂嶄線寮婚敐澶婄疀闂傚牊绋戦~鈺傜節閵忥綆鍟囬柟鍑ゆ嫹
Copyright©2006-2011闂傚倸鍊风欢姘缚瑜嶈灋鐎光偓閸曨偆锛涢梺璺ㄥ櫐閹凤拷Dbit.Cn. All Rights Reserved.
闂傚倷绀侀幖顐λ囬鐐村亱闊洦娲滈惌鍫熴亜閵夛絽鍙婂┑鐘垫暩婵即宕规總鍓叉晩闁圭増婢樼粻顖炴煥閻曞倹瀚�06014875闂傚倸鍊风粈渚€骞夐敓鐘冲仭闂侇剙绉寸粻顖炴煥閻曞倹瀚�

Tel:024-88340056 Mob:13066598927 Email:WebMaster QQ:69424720

缂傚倸鍊搁崐鎼佸磹閹间礁鐤い鏍仜閸ㄥ倻鎲搁悧鍫濈瑲闁稿鍠栭弻锝夊Χ閸愩劌顒滅紓鍌氬€搁崐鎼佸磹缁嬫5褰掑礋椤栨氨顔嗛梺璺ㄥ櫐閹凤拷:缂傚倸鍊搁崐鎼佸磹妞嬪海鐭嗗ù锝囧劋瀹曞弶鎱ㄥ璇蹭壕閻庢鍠撻崝鎴炴叏閳ь剟鏌曢崼婵囧櫧闁哄苯鐗撳铏规崉閵娿儲鐝㈤梺鐟板殩閹凤拷:65477551 闂傚倸鍊烽懗鍫曞箠閹剧粯鍊堕柛顐犲劚绾惧鏌熼崜褏甯涢柣鎾寸洴閺屾盯顢曢顫盎闂佽楠忕紞渚€寮诲☉婊呯杸闁靛绠戦锟�:28526281 濠电姷鏁搁崑娑㈡偤閵娧冨灊鐎光偓閸曨偄鐝樺銈嗗笂閻掞箑鈻嶉悩宕囩瘈濠电姴鍊绘晶娑㈡煕鐎c劌濡奸棁澶愭煥濠靛棙鍣归柡鍡樼懃椤潡鎯傞崨濠傤伓:24536322 缂傚倸鍊搁崐鎼佸磹缁嬫5娲閵堝懐锛欏┑鐐村灦閸╁啴宕戦幘鎰佹僵闁惧浚鍋嗚ぐ褔鏌f惔锝嗘毄闁告鍥风稏婵犻潧顑呯涵鈧梺缁樺姈瑜板啰鐚鹃敓锟�:24815709 缂傚倸鍊搁崐鐑芥倿閿曗偓椤繗銇愰幒鎾充画闂佸啿鎼幊搴⌒ч弻銉ョ骇闁割偅纰嶅▍鍥╃磼閳ь剟宕橀鐣屽弳闂佺粯娲栭崐鍦偓姘炬嫹:8052026 濠电姷鏁搁崑娑㈡偤閵娧冨灊鐎光偓閸曨偄鐝樺銈嗗笂閻掞箑鈻嶉悩宕囩瘈濠电姴鍊绘晶娑㈡煕鐎c劌濡奸棁澶愭煥濠靛棙鍣归柡鍡樼懃椤潡鎯傞崨濠傤伓:57897142 缂傚倸鍊搁崐鎼佸磹妞嬪海鐭嗗ù锝囧劋瀹曞弶鎱ㄥ璇蹭壕閻庢鍠撻崝鎴炴叏閳ь剟鏌曢崼婵囧櫧闁哄苯鐗撳铏规崉閵娿儲鐝㈤梺鐟板殩閹凤拷:20966008 婵犵數濮烽弫鎼佸磻閻愬搫绠伴柟闂寸缁犵喖鏌ㄩ悢鍝勑㈤柛銊ュ€圭换娑㈠幢濡櫣浠肩紓浣插亾闁告劦鍠楅悡銉╂煟閺囩偛鈧湱鈧熬鎷�:65477153