資料介紹
網(wǎng)絡(luò)管理員談保護(hù)路由器的辦法
在互聯(lián)網(wǎng)的世界里,路由器是不可或缺的重要部件,沒有它我們將沒有辦法和五彩斑斕的外部世界建立聯(lián)系。因此,路由器的管理一直是網(wǎng)絡(luò)管理員最重要的日常工作之一。
本文總結(jié)了14條保護(hù)路由器、防止非法入侵的辦法,您不妨 一試。 路由器是網(wǎng)絡(luò)系統(tǒng)的主要設(shè)備,也是網(wǎng)絡(luò)安全的前沿關(guān)口。如果路由器連自身的安全都沒有保障,整個(gè)網(wǎng)絡(luò)也就毫無安全可言。因此在網(wǎng)絡(luò)安全管理上,必須對路由 器進(jìn)行合理規(guī)劃、配置,采取必要的安全保護(hù)措施,避免因路由器自身的安全問題而給整個(gè)網(wǎng)絡(luò)系統(tǒng)帶來漏洞和風(fēng)險(xiǎn)。 下面是一些加強(qiáng)路由器安全的具體措施,用以阻止對路由器本身的攻擊,并防范網(wǎng)絡(luò)信息被竊取。
1. 為路由器間的協(xié)議交換增加認(rèn)證功能,提高網(wǎng)絡(luò)安全性。
路由器的一個(gè)重要功能是路由的管理和維護(hù),目前具有一定規(guī)模的網(wǎng)絡(luò)都采用動(dòng)態(tài)的路由 協(xié)議,常用的有:RIP、EIGRP、OSPF、IS-IS、BGP等。當(dāng)一臺設(shè)置了相同路由協(xié)議和相同區(qū)域標(biāo)示符的路由器加入網(wǎng)絡(luò)后,會(huì)學(xué)習(xí)網(wǎng)絡(luò)上的路 由信息表。但此種方法可能導(dǎo)致網(wǎng)絡(luò)拓?fù)湫畔⑿孤?,也可能由于向網(wǎng)絡(luò)發(fā)送自己的路由信息表,擾亂網(wǎng)絡(luò)上正常工作的路由信息表,嚴(yán)重時(shí)可以使整個(gè)網(wǎng)絡(luò)癱瘓。這 個(gè)問題的解決辦法是對網(wǎng)絡(luò)內(nèi)的路由器之間相互交流的路由信息進(jìn)行認(rèn)證。當(dāng)路由器配置了認(rèn)證方式,就會(huì)鑒別路由信息的收發(fā)方。有兩種鑒別方式,其中“純文本 方式”安全性低,建議使用“MD5方式”。
2. 路由器的物理安全防范。
路由器控制端口是具有特殊權(quán)限的端口,如果攻擊者物理接觸路由器后,斷電重啟,實(shí)施“密碼修復(fù)流程”,進(jìn)而登錄路由器,就可以完全控制路由器。
3. 保護(hù)路由器口令。
在備份的路由器配置文件中,密碼即使是用加密的形式存放,密碼明文仍存在被破解的可能。一旦密碼泄漏,網(wǎng)絡(luò)也就毫無安全可言。
4. 阻止察看路由器診斷信息。
關(guān)閉命令如下: no service tcp-small-servers no service udp-small-servers
5. 阻止查看到路由器當(dāng)前的用戶列表。
關(guān)閉命令為:no service finger。
6. 關(guān)閉CDP服務(wù)。
在OSI二層協(xié)議即鏈路層的基礎(chǔ)上可發(fā)現(xiàn)對端路由器的部分配置信息: 設(shè)備平臺、操作系統(tǒng)版本、端口、IP地址等重要信息??梢杂妹? no cdp running或no cdp enable關(guān)閉這個(gè)服務(wù)。
在互聯(lián)網(wǎng)的世界里,路由器是不可或缺的重要部件,沒有它我們將沒有辦法和五彩斑斕的外部世界建立聯(lián)系。因此,路由器的管理一直是網(wǎng)絡(luò)管理員最重要的日常工作之一。
本文總結(jié)了14條保護(hù)路由器、防止非法入侵的辦法,您不妨 一試。 路由器是網(wǎng)絡(luò)系統(tǒng)的主要設(shè)備,也是網(wǎng)絡(luò)安全的前沿關(guān)口。如果路由器連自身的安全都沒有保障,整個(gè)網(wǎng)絡(luò)也就毫無安全可言。因此在網(wǎng)絡(luò)安全管理上,必須對路由 器進(jìn)行合理規(guī)劃、配置,采取必要的安全保護(hù)措施,避免因路由器自身的安全問題而給整個(gè)網(wǎng)絡(luò)系統(tǒng)帶來漏洞和風(fēng)險(xiǎn)。 下面是一些加強(qiáng)路由器安全的具體措施,用以阻止對路由器本身的攻擊,并防范網(wǎng)絡(luò)信息被竊取。
1. 為路由器間的協(xié)議交換增加認(rèn)證功能,提高網(wǎng)絡(luò)安全性。
路由器的一個(gè)重要功能是路由的管理和維護(hù),目前具有一定規(guī)模的網(wǎng)絡(luò)都采用動(dòng)態(tài)的路由 協(xié)議,常用的有:RIP、EIGRP、OSPF、IS-IS、BGP等。當(dāng)一臺設(shè)置了相同路由協(xié)議和相同區(qū)域標(biāo)示符的路由器加入網(wǎng)絡(luò)后,會(huì)學(xué)習(xí)網(wǎng)絡(luò)上的路 由信息表。但此種方法可能導(dǎo)致網(wǎng)絡(luò)拓?fù)湫畔⑿孤?,也可能由于向網(wǎng)絡(luò)發(fā)送自己的路由信息表,擾亂網(wǎng)絡(luò)上正常工作的路由信息表,嚴(yán)重時(shí)可以使整個(gè)網(wǎng)絡(luò)癱瘓。這 個(gè)問題的解決辦法是對網(wǎng)絡(luò)內(nèi)的路由器之間相互交流的路由信息進(jìn)行認(rèn)證。當(dāng)路由器配置了認(rèn)證方式,就會(huì)鑒別路由信息的收發(fā)方。有兩種鑒別方式,其中“純文本 方式”安全性低,建議使用“MD5方式”。
2. 路由器的物理安全防范。
路由器控制端口是具有特殊權(quán)限的端口,如果攻擊者物理接觸路由器后,斷電重啟,實(shí)施“密碼修復(fù)流程”,進(jìn)而登錄路由器,就可以完全控制路由器。
3. 保護(hù)路由器口令。
在備份的路由器配置文件中,密碼即使是用加密的形式存放,密碼明文仍存在被破解的可能。一旦密碼泄漏,網(wǎng)絡(luò)也就毫無安全可言。
4. 阻止察看路由器診斷信息。
關(guān)閉命令如下: no service tcp-small-servers no service udp-small-servers
5. 阻止查看到路由器當(dāng)前的用戶列表。
關(guān)閉命令為:no service finger。
6. 關(guān)閉CDP服務(wù)。
在OSI二層協(xié)議即鏈路層的基礎(chǔ)上可發(fā)現(xiàn)對端路由器的部分配置信息: 設(shè)備平臺、操作系統(tǒng)版本、端口、IP地址等重要信息??梢杂妹? no cdp running或no cdp enable關(guān)閉這個(gè)服務(wù)。
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- 路由器網(wǎng)絡(luò)不穩(wěn)定怎么辦 網(wǎng)絡(luò)不穩(wěn)間歇性斷網(wǎng)的解決辦法 6次下載
- 多個(gè)路由器如何無線橋接成一個(gè)網(wǎng)絡(luò) 路由器橋接教程 1次下載
- 路由器光信號閃紅燈的解決辦法 0次下載
- DWDM設(shè)備中波長路由器網(wǎng)絡(luò)控制管理系統(tǒng) 9次下載
- 如何使用OpenWRT路由器實(shí)現(xiàn)網(wǎng)絡(luò)存儲系統(tǒng)的設(shè)計(jì) 28次下載
- 計(jì)算機(jī)網(wǎng)絡(luò)管理員職業(yè)資格考試復(fù)習(xí)資料免費(fèi)下載 0次下載
- 基于無線傳感技術(shù)的網(wǎng)絡(luò)路由器的端口設(shè)計(jì) 4次下載
- 路由器基本配置及路由器安全管理配置 71次下載
- Linux系統(tǒng)管理員培訓(xùn)視頻教程(31-41)
- Linux系統(tǒng)管理員培訓(xùn)視頻教程(1-10)
- Cisco路由器網(wǎng)絡(luò)設(shè)計(jì)
- 具有自主計(jì)算特征的資源監(jiān)控管理系統(tǒng)
- 路由器的概念、網(wǎng)絡(luò)地位、應(yīng)用
- 計(jì)算機(jī)網(wǎng)絡(luò)管理員理論試題
- 路由器總體介紹
- 網(wǎng)絡(luò)中的路由器與交換機(jī)的區(qū)別 435次閱讀
- 路由器和交換機(jī)的區(qū)別 路由器的作用與功能 1172次閱讀
- 千兆路由器和百兆路由器的區(qū)別 萬兆路由器有什么好處? 1715次閱讀
- Wi-Fi 6E路由器浪涌靜電保護(hù)方案 537次閱讀
- 邊緣路由器怎么設(shè)置 2.1w次閱讀
- 思科路由器多少錢_思科路由器優(yōu)勢有哪些_如何選擇選擇思科路由器 3068次閱讀
- 雙頻路由器怎么設(shè)置_雙頻路由器5g怎么用 3.6w次閱讀
- fast無線路由器設(shè)置_fast路由器設(shè)置網(wǎng)址 5307次閱讀
- 思科路由器命令大全 4173次閱讀
- 網(wǎng)關(guān)和路由器的區(qū)別 3.7w次閱讀
- 解析對Linux系統(tǒng)管理員有用的并且最常用的20個(gè)命令行系統(tǒng)監(jiān)視工具 5261次閱讀
- 最新智能路由器排行榜 9207次閱讀
- 智能路由器哪個(gè)牌子好_智能路由器推薦 1.2w次閱讀
- 智能路由器和普通路由器的區(qū)別 1578次閱讀
- 動(dòng)態(tài)ip怎么設(shè)置無線路由器 3.6w次閱讀
下載排行
本周
- 1電子電路原理第七版PDF電子教材免費(fèi)下載
- 0.00 MB | 1489次下載 | 免費(fèi)
- 2單片機(jī)典型實(shí)例介紹
- 18.19 MB | 91次下載 | 1 積分
- 3S7-200PLC編程實(shí)例詳細(xì)資料
- 1.17 MB | 27次下載 | 1 積分
- 4筆記本電腦主板的元件識別和講解說明
- 4.28 MB | 18次下載 | 4 積分
- 5開關(guān)電源原理及各功能電路詳解
- 0.38 MB | 9次下載 | 免費(fèi)
- 6基于AT89C2051/4051單片機(jī)編程器的實(shí)驗(yàn)
- 0.11 MB | 4次下載 | 免費(fèi)
- 7基于單片機(jī)和 SG3525的程控開關(guān)電源設(shè)計(jì)
- 0.23 MB | 3次下載 | 免費(fèi)
- 8基于單片機(jī)的紅外風(fēng)扇遙控
- 0.23 MB | 3次下載 | 免費(fèi)
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費(fèi)
- 2PADS 9.0 2009最新版 -下載
- 0.00 MB | 66304次下載 | 免費(fèi)
- 3protel99下載protel99軟件下載(中文版)
- 0.00 MB | 51209次下載 | 免費(fèi)
- 4LabView 8.0 專業(yè)版下載 (3CD完整版)
- 0.00 MB | 51043次下載 | 免費(fèi)
- 5555集成電路應(yīng)用800例(新編版)
- 0.00 MB | 33562次下載 | 免費(fèi)
- 6接口電路圖大全
- 未知 | 30319次下載 | 免費(fèi)
- 7Multisim 10下載Multisim 10 中文版
- 0.00 MB | 28588次下載 | 免費(fèi)
- 8開關(guān)電源設(shè)計(jì)實(shí)例指南
- 未知 | 21539次下載 | 免費(fèi)
總榜
- 1matlab軟件下載入口
- 未知 | 935053次下載 | 免費(fèi)
- 2protel99se軟件下載(可英文版轉(zhuǎn)中文版)
- 78.1 MB | 537791次下載 | 免費(fèi)
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420026次下載 | 免費(fèi)
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費(fèi)
- 5Altium DXP2002下載入口
- 未知 | 233045次下載 | 免費(fèi)
- 6電路仿真軟件multisim 10.0免費(fèi)下載
- 340992 | 191183次下載 | 免費(fèi)
- 7十天學(xué)會(huì)AVR單片機(jī)與C語言視頻教程 下載
- 158M | 183277次下載 | 免費(fèi)
- 8proe5.0野火版下載(中文版免費(fèi)下載)
- 未知 | 138039次下載 | 免費(fèi)
評論
查看更多