登录论坛 | 注册会员 设为首页 | 收藏本站
当前位置 : 首页>网络\服务器>学堂>正文
 
为路由器减负:关闭不需要的服务

http://www.dbit.cn 2010/8/24 7:39:20  来源:东北IT网  编辑:叶子
 
  在边界路由器上关闭不安全和不需要的服务,这里假设路由器有Ethernet0和Ethernet1端口

  Router(config)# no cdp run//关闭CDP协议,CDP使用多播地址,能够发现对端路由器的Hostname,硬件设备类型,IOS版本,三层接口地址,发送CDP多播的地址

  Router(config)# no service tcp-small-servers

  Router(config)# no service udp-small-servers//关闭TCP和UDP的一些无用的小服务,这些小服务的端口小于19,通常用在以前的UNIX环境中,如chargen,daytime等

  Router(config)# no service finger//finger通常用在UNIX中,用来确定谁登陆到设备上:telnet 192.168.1.254 finger

  Router(config)# no ip finger//关闭对于finger查询的应答

  Router(config)# no ip identd//关闭用户认证服务,一个设备发送一个请求到Ident接口(TCP 113), 目标会回答一个身份识别,如host名称或者设备名称

  Router(config)# no ip source-route//关闭IP源路由,通过源路由,能够在IP包头中指定数据包实际要经过的路径

  Router(config)# no ftp-server enable//关闭FTP服务

  Router(config)# no ip http server//关闭HTTP路由器登陆服务

  Router(config)# no ip http secure-server//关闭HTTPS路由器登陆服务

  Router(config)# no snmp-server community public RO

  Router(config)# no snmp-server community private RW

  Router(config)# no snmp-server enable traps

  Router(config)# no snmp-server system-shutdown

  Router(config)# no snmp-server trap-auth

  Router(config)# no snmp-server//关闭SNMP服务

  Router(config)# no ip domain-lookup//关闭DNS域名查找

  Router(config)# no ip bootp server//bootp服务通常用在无盘站中,为主机申请IP地址

  Router(config)# no service dhcp//关闭DHCP服务

  Router(config)# no service pad//pad服务一般用在X.25网络中为远端站点提供可靠连接

  Router(config)# no boot network//关闭路由器通过TFTP加载IOS启动

  Router(config)# no service config//关闭路由器加载IOS成功后通过TFTP加载配置文件

  Router(config)# interface ethernet 0

  Router(config -if)# no ip proxy-arp//关闭代理ARP服务

  Router(config -if)# no ip directed-broadcast//关闭直连广播,因为直连广播是能够被路由的

  Router(config -if)# no ip unreachable

  Router(config -if)# no ip redirect

  Router(config -if)# no ip mask-reply//关闭三种不可靠的ICMP消息

  Router(config -if)# exit

  注意:使用show ip interface查看接口启用的服务

  Router(config)# interface ethernet 0

  Router(config -if)# shutdown//手动关闭没有使用的接口

  Router(config -if)# exit

  Router(config)# service tcp-keepalives -in

  Router(config)# service tcp-keepalives -out

  //对活动的tcp连接进行监视,及时关闭已经空闲超时的tcp连接,通常和telnet,ssh一起使用

  Router(config)# username admin1 privilege 15 secret geekboy

  Router(config)# hostname jwy

  Bullmastiff(config)# ip domain-name godupgod.com

  Bullmastiff(config)# crypto key generate rsa

  Bullmastiff(config)# line vty 0 4

  Bullmastiff(config -line)# login local

  Bullmastiff(config -line)# transport input ssh

  Bullmastiff(config -line)# transport output ssh

  //只允许其他设备通过SSH登陆到路由器
收藏】【打印】【进入论坛
  相关文章:

·搭建稳定安全的网络 小型网吧路由器推荐
·路由器查找过程你真的清楚了吗
·细说宽带无线路由器的配置
·路由器ATM接口ping自己测试环路
·两台路由器之间建立邻接关系的过程 
·路由器密码忘记 五步暴力破解
·思科路由器常用配置命令大全 
·用桥接解决网络路由器的IP配置参数 
·关于路由器死机四大原因浅析 
·思科路由器使用中常见问题精解
·手动调整路由器Buffer分配 

 
 
 
最新文章

抢先苹果,消息称英特尔芯片采用台积电
三星揭晓业内首款单条 512GB DDR5 内存
vivo 高端新机爆料:120Hz 曲面屏 + 天
vivo Y21 在印度正式上市:Helio P35 芯
微星推出 GeForce RTX 3080 Sea Hawk X
消息称三星 Galaxy Tab S8 系列平板将放
机械革命推出 F6 轻薄本:16 英寸全面屏
英特尔 12 代 Alder Lake CPU 600 系列
雷军:向小米手机 1 首批用户每人赠送价
小米李明谈用户被踢出 MIUI 测试版:大

推荐文章
1
2
3
4
5
6
7
8
9
10
叛逆嫩模性感写真
宫如敏不雅照疯传 看张馨予韩一菲兽兽谁
不惧孔子抢位 阿凡达游戏影音配置推荐
2015第十七届“东北安博会”火爆招商
第十六届东北国际公共安全防范产品博览
2016年第五届中国国际商业信息化博览会
2016年第五届中国国际POS机及相关设备展
互联网电视熟了吗 2013最火电视深解析
桑达获邀出席2015中国(广州)国际POS机
宝获利报名参加“2015年度中国POS机行业
八卦图解 More>>
叛逆嫩模性感写真 宫如敏不雅照疯传 看张馨予韩一菲
周伟童魔鬼身材日本性感写真图  联想V360笔记本模特写真