a毛片毛费观看-a毛片在线-a毛片在线观看-a毛片在线免费观看-国产成人综合洲欧美在线-国产成人综合高清在线观看

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁 > 幫助中心>文章內(nèi)容

網(wǎng)絡安全 解析路由器維護與設置

發(fā)布時間:  2015/8/26 17:47:37
路由器是局域網(wǎng)連接外部網(wǎng)絡的重要橋梁,是網(wǎng)絡系統(tǒng)中不可或缺的重要部件,也是網(wǎng)絡安全的前沿關(guān)口。但是路由器的維護卻很少被大家所重視。試想,如果路由器連自身的安全都沒有保障,整個網(wǎng)絡也就毫無安全可言。因此在網(wǎng)絡安全管理上,必須對路由器進行合理規(guī)劃、配置,采取必要的安全保護措施,避免因路由器自身的安全問題而給整個網(wǎng)絡系統(tǒng)帶來漏洞和風險。我們下面就給大家介紹一些路由器加強路由器安全的措施和方法,讓我們的網(wǎng)絡更安全。

1.為路由器間的協(xié)議交換增加認證功能,提高網(wǎng)絡安全性

路由器的一個重要功能是路由的管理和維護,目前具有一定規(guī)模的網(wǎng)絡都采用動態(tài)的路由協(xié)議,常用的有:RIP、EIGRP、OSPF、IS-IS、BGP 等。當一臺設置了相同路由協(xié)議和相同區(qū)域標示符的路由器加入網(wǎng)絡后,會學習網(wǎng)絡上的路由信息表。但此種方法可能導致網(wǎng)絡拓撲信息泄漏,也可能由于向網(wǎng)絡發(fā)送自己的路由信息表,擾亂網(wǎng)絡上正常工作的路由信息表,嚴重時可以使整個網(wǎng)絡癱瘓。這個問題的解決辦法是對網(wǎng)絡內(nèi)的路由器之間相互交流的路由信息進行認證。當路由器配置了認證方式,就會鑒別路由信息的收發(fā)方。

2.路由器的物理安全防范

路由器控制端口是具有特殊權(quán)限的端口,如果攻擊者物理接觸路由器后,斷電重啟,實施“密碼修復流程”,進而登錄路由器,就可以完全控制路由器。

3.保護路由器口令

在備份的路由器配置文件中,密碼即使是用加密的形式存放,密碼明文仍存在被破解的可能。一旦密碼泄漏,網(wǎng)絡也就毫無安全可言。

4.阻止察看路由器診斷信息

關(guān)閉命令如下:
以下是引用片段:no service tcp-small-servers no service udp-small-servers

5.阻止查看到路由器當前的用戶列表

關(guān)閉命令為:
以下是引用片段:no service finger

6.關(guān)閉CDP服務

在OSI二層協(xié)議即鏈路層的基礎(chǔ)上可發(fā)現(xiàn)對端路由器的部分配置信息: 設備平臺、操作系統(tǒng)版本、端口、IP地址等重要信息。可以用命令: no cdp running或no cdp enable關(guān)閉這個服務。

7.阻止路由器接收帶源路由標記的包,將帶有源路由選項的數(shù)據(jù)流丟棄

“IP source-route”是一個全局配置命令,允許路由器處理帶源路由選項標記的數(shù)據(jù)流。啟用源路由選項后,源路由信息指定的路由使數(shù)據(jù)流能夠越過默認的路由,這種包就可能繞過防火墻。關(guān)閉命令如下:
以下是引用片段:no ip source-route

8. 關(guān)閉路由器廣播包的轉(zhuǎn)發(fā)

Sumrf D.o.S攻擊以有廣播轉(zhuǎn)發(fā)配置的路由器作為反射板,占用網(wǎng)絡資源,甚至造成網(wǎng)絡的癱瘓。應在每個端口應用“no ip directed-broadcast”關(guān)閉路由器廣播包。

9.管理HTTP服務

HTTP服務提供Web管理接口。“no ip http server”可以停止HTTP服務。如果必須使用HTTP,一定要使用訪問列表“ip http access-class”命令,嚴格過濾允許的IP地址,同時用“ip http authentication ”命令設定授權(quán)限制。

10.抵御spoofing(欺騙)類攻擊

使用訪問控制列表,過濾掉所有目標地址為網(wǎng)絡廣播地址和宣稱來自內(nèi)部網(wǎng)絡,實際卻來自外部的包。在路由器端口配置:
以下是引用片段:ip access-group list in number
訪問控制列表如下:
以下是引用片段:
access-list number deny icmp any any redirect
access-list number deny ip 127.0.0.0 0.255.255.255 any
access-list number deny ip 224.0.0.0 31.255.255.255 any
access-list number deny ip host 0.0.0.0 any
注:上述四行命令將過濾BOOTP/DHCP應用中的部分數(shù)據(jù)包,在類似環(huán)境中使用時要有充分的認識。

11.防止包嗅探

黑客經(jīng)常將嗅探軟件安裝在已經(jīng)侵入的網(wǎng)絡上的計算機內(nèi),監(jiān)視網(wǎng)絡數(shù)據(jù)流,從而盜竊密碼,包括SNMP 通信密碼,也包括路由器的登錄和特權(quán)密碼,這樣網(wǎng)絡管理員難以保證網(wǎng)絡的安全性。在不可信任的網(wǎng)絡上不要用非加密協(xié)議登錄路由器。如果路由器支持加密協(xié)議,請使用SSH 或 Kerberized Telnet,或使用IPSec加密路由器所有的管理流。

12.校驗數(shù)據(jù)流路徑的合法性

使用RPF (reverse path forwarding)反相路徑轉(zhuǎn)發(fā),由于攻擊者地址是違法的,所以攻擊包被丟棄,從而達到抵御spoofing攻擊的目的。RPF反相路徑轉(zhuǎn)發(fā)的配置命令為: ip verify unicast rpf。注意:首先要支持CEF(Cisco Express Forwarding)快速轉(zhuǎn)發(fā)。

13.防止SYN攻擊

目前,一些路由器的軟件平臺可以開啟TCP 攔截功能,防止SYN 攻擊,工作模式分攔截和監(jiān)視兩種,默認情況是攔截模式。(攔截模式: 路由器響應到達的SYN請求,并且代替服務器發(fā)送一個SYN-ACK報文,然后等待客戶機ACK。如果收到ACK,再將原來的SYN報文發(fā)送到服務器; 監(jiān)視模式:路由器允許SYN請求直接到達服務器,如果這個會話在30秒內(nèi)沒有建立起來,路由器就會發(fā)送一個RST,以清除這個連接。) 首先,配置訪問列表,以備開啟需要保護的IP地址: 以下是引用片段:
access list [1-199] [deny|permit] tcp any destination destination-wildcard 然后,開啟TCP攔截: Ip tcp intercept mode intercept Ip tcp intercept list access list-number Ip tcp intercept mode watch

14.使用安全的SNMP管理方案

SNMP廣泛應用在路由器的監(jiān)控、配置方面。SNMP Version 1在穿越公網(wǎng)的管理應用方面,安全性低,不適合使用。利用訪問列表僅僅允許來自特定工作站的SNMP訪問通過這一功能可以來提升SNMP服務的安全性能。配置命令: snmp-server community xxxxx RW xx ; xx是訪問控制列表號SNMP Version 2使用MD5數(shù)字身份鑒別方式。不同的路由器設備配置不同的數(shù)字簽名密碼,這是提高整體安全性能的有效手段。
綜述
路由器作為整個網(wǎng)絡的關(guān)鍵性設備,安全問題是需要我們特別重視。當然,如果僅僅是靠上面的這些設置方法,來保護我們的網(wǎng)絡是遠遠不夠的,還需要配合其他的設備來一起做好安全防范措施,將我們的網(wǎng)絡打造成為一個安全穩(wěn)定的信息交流平臺。

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關(guān)注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    A级精品国产片在线观看| 男人激烈吮乳吃奶视频免费| 2020久久国产综合精品SWA| 色噜噜国产精品视频一区二区| 久久精品国产亚洲AV水果派| 吃奶呻吟打开双腿做受动态图| 亚洲熟妇无码av叧娄本色| 色婷婷亚洲婷婷八月中文字幕| 久久精品无码一区二区APP| 丰满人妻被黑人中出849| 医院人妻闷声隔着帘子被中出| 少妇人妻偷人精品一区二区| 久久嫩草影院免费看| 国产成人精品免费视频网页大全 | 日本工口里番全彩色| 好深啊太粗好烫撑满了| 宝贝腿开大点我添添公视频免费| 亚洲人成自拍网站在线观看| 色噜噜狠狠成人中文综合| 狼人无码精华AV午夜精品| 国产精品免费一区二区三区四区| 2018人人看人人爽| 亚洲AV乱码一区二区三区按摩| 人妻 色综合网站| 久久精品国产99精品亚洲| 国产AV无码专区亚洲AV中文| 18禁黄污无遮挡无码网站| 亚洲AV无码一区毛片AV| 日本免费一区二区三区四区五六区 | 国产精品天天看天天狠| 99国精品午夜福利视频不卡| 亚洲国产成人精品福利在线观看| 色视频WWW在线播放国产人成| 裸体欣赏ⅤIDE0SPH0TO| 国产亚洲婷婷香蕉久久精品| 被学长抱进小树林C个爽作文| 夜夜揉揉日日人人青青| 无码中文字幕日韩专区视频| 欧美日韩精品视频一区二区三区 | 国产AV一区二区二三区妇| 18禁勿入免费网站入口不卡| 亚洲AV无码专区在线播放中文| 日本在线视频WWW鲁啊鲁| 邻居少妇张开双腿让我爽一夜| 国产偷国产偷亚洲清高孕妇| 成 人 黄 色 网站 69| 一边喘气一边叫疼的视频| 五十路丰满中年熟女中出| 人妻色欲AV无码专区精油按摩| 久久久久久精品国产亚洲AV麻豆| 国产妇女馒头高清泬20P多毛| A∨色狠狠一区二区三区| 亚洲成AV人影片在线观看| 色欲AV伊人久久大香线蕉影院| 蜜芽亚洲日韩欧美国产高清ΑV| 国内精品久久久久久久999| 成人网站WWW污污污网站| 中文字幕久精品免费视频| 亚洲AV自慰白浆喷水网站| 熟妇av一区二区| 欧美熟妇另类久久久久久不卡| 久久精品国产99精品国产亚洲性| 国产精品国产三级国产专不| YY111111少妇影院免费| 一本大道无码日韩精品影视_| 性生生活色欲片性按摩| 日日躁夜夜躁狠狠躁| 男人边吃奶边做好爽免费视频| 精品一区二区三区不卡少妇av| 国产精品毛片完整版视频| А√天堂中文官网在线BT| 婬乱丰满熟妇XXXXX性69| 亚洲AV无码国产丝袜在线观看| 色欲AV永久无码精品无码| 欧美黑人成人www在线观看| 久久久久久精品免费免费69| 国产午夜亚洲精品理论片八戒| 高潮喷奶水在线播放视频| CHINESE叫床国语VIDE| 伊人久久大香线蕉亚洲五月天| 亚洲AV永久无码精品| 天天摸天天摸色综合舒服网| 人人狠狠综合久久亚洲婷婷| 男女交性视频无遮挡全过程| 久久精品国产亚洲AV日韩| 国产亚洲精久久久久久无码777| 丰满浓毛的大隂户自慰| ALEXANDERWANG妈妈| 又紧又大又爽精品一区二区| 亚洲精品国偷拍自产在线观看| 无码AV免费一区二区三区| 日本成熟人妻HD| 男人猛戳女人30分钟视频大全| 久久久精品国产SM调教网站| 好男人好社区好资源在线| 国产激情精品一区二区三区| 成人毛片亚洲高潮无码精品色| BT天堂新版中文在线地址| 杂乱小说2第400部| 亚洲色偷偷综合亚洲av伊人 | 亚洲AV永久纯肉无码精品动漫| 天天天狠天天碰天天爱 | 国产又粗又猛又爽又黄的网站| 国产95在线 | 传媒麻豆有限| 办公室双腿打开揉弄高潮淑芬| 99国产精品久久99久久久| 永久免费的啪啪网站免费观看浪潮 | CSGO大姐姐AWP多少钱| 又大又黄又爽视频一区二区| 亚洲区激情区无码区| 亚洲AV无码国产蜜桃麻豆| 无码专区丰满人妻斩六十路| 少妇伦子伦情品无吗| 日本无人区码一码二码三码区别 | 亚洲AV玩弄放荡人妇系列| 玩弄漂亮少妇高潮白浆| 熟妇高潮精品一区二区三区 | JZZJZZ免费观看视频| 717午夜伦伦电影理论片| 英语老师乖乖挽起裙子的意思| 亚洲男人成人性天堂网站| 亚洲AV无码一区二区二三区3p| 无码人妻精品一区二区蜜桃百度 | 小浪货腿张开水好多呀H| 天堂无码人妻精品一区二区三区| 色AV综合AV无码AV网站| 人与动人物XXXXAV片| 国产乱人伦无无码视频试看| 男人的天堂AV网站| 涨乳催乳改造调教公主| 久久无码专区国产精品S| 亚洲日本一线产区和二线| 饥渴老熟妇乱子伦视频| 小莫骚麦歌曲播放MP3| 国产精品VA在线观看无码不卡| 射精情感曰妓女色视频| 短乱俗小说500篇免费下载| 日产精品久久久久久久| VICTORYDAY刺激性另类| 欧美成人V片观看| 69成人免费视频无码专区| 脔到她哭H粗话H好爽五星视频| 夜间十八款禁用软件APP下载| 精品人妻系列无码人妻漫画| 亚洲ΑV无码一区二区三区四区| 国产性夜夜春夜夜爽| 香蕉国产成版人视频APP| 国产日韩一区二区三区在线观看| 无码熟妇ΑⅤ人妻又粗又大| 国产精品亚洲片夜色在线| 无码AVAV无码中文字幕| 国产精品成人3p一区二区三区| 无码人妻啪啪一区二区 | 精品国产乱码久久久软件下载| 亚洲丰满熟妇浓毛大隂户| 好嗨哟片在线观看| 亚洲成AV人片在线观看无APP| 黑料不打烊隐藏入口GITHUB| 亚洲国产精品无码久久九九大片| 精品精品国产高清A级毛片| 亚洲欧美成人中文日韩电影网站| 精品一区二区三区免费视频| 亚洲人成人网站在线观看| 久久久久久久精品国产亚洲 | 国产大陆亚洲精品国产| 推高她的裙子挺身而入| 国产精品三级AV三级AV三级| 亚洲AV嫩草AV极品在线观看 | 狠狠做深爱婷婷综合一区 | 伊人久久大香线蕉成人| 老头霸占人妻中文字幕| 中文字幕人妻无码一区二区三区| 女角色翻白眼流口水流眼泪图片| JAPANESE五十路熟女| 日本三级强乳伦姧| 国产AV剧情片二区| 午夜影视免费观看2023| 国内精品久久久久久久影视| 亚洲成A人片在线观看中文| 久久99精品国产麻豆婷婷| 一边捏奶头一边高潮视频| 你太紧了真舒服小说| WWW夜片内射视频在观看视频| 日韩激情无码免费毛片| 国产69精品久久久久999小说| 无码人妻一区二区三区密桃手机版| 国产亚洲大尺度无码无码专线| 亚洲国产成人精品无码区花野真一 | 少女たちよ在线观看动漫在线观看 | 麻花豆传媒剧国产MV在线| 1313午夜精品理论片| 人人爽人人澡人人高潮| 国产成人A亚洲精V品无码| 亚洲AV成人深夜一区午夜网站| 精品一区二区三区免费视频| 中文激情在线一区二区| 一区二区三区在线 | 欧洲| 3分19秒砍人手脚血腥场面| 把腿张开老子cao烂你在线视频 | 国产精品久久久尹人香蕉|