資料介紹
網絡管理員談保護路由器的辦法
在互聯網的世界里,路由器是不可或缺的重要部件,沒有它我們將沒有辦法和五彩斑斕的外部世界建立聯系。因此,路由器的管理一直是網絡管理員最重要的日常工作之一。
本文總結了14條保護路由器、防止非法入侵的辦法,您不妨 一試。 路由器是網絡系統的主要設備,也是網絡安全的前沿關口。如果路由器連自身的安全都沒有保障,整個網絡也就毫無安全可言。因此在網絡安全管理上,必須對路由 器進行合理規劃、配置,采取必要的安全保護措施,避免因路由器自身的安全問題而給整個網絡系統帶來漏洞和風險。 下面是一些加強路由器安全的具體措施,用以阻止對路由器本身的攻擊,并防范網絡信息被竊取。
1. 為路由器間的協議交換增加認證功能,提高網絡安全性。
路由器的一個重要功能是路由的管理和維護,目前具有一定規模的網絡都采用動態的路由 協議,常用的有:RIP、EIGRP、OSPF、IS-IS、BGP等。當一臺設置了相同路由協議和相同區域標示符的路由器加入網絡后,會學習網絡上的路 由信息表。但此種方法可能導致網絡拓撲信息泄漏,也可能由于向網絡發送自己的路由信息表,擾亂網絡上正常工作的路由信息表,嚴重時可以使整個網絡癱瘓。這 個問題的解決辦法是對網絡內的路由器之間相互交流的路由信息進行認證。當路由器配置了認證方式,就會鑒別路由信息的收發方。有兩種鑒別方式,其中“純文本 方式”安全性低,建議使用“MD5方式”。
2. 路由器的物理安全防范。
路由器控制端口是具有特殊權限的端口,如果攻擊者物理接觸路由器后,斷電重啟,實施“密碼修復流程”,進而登錄路由器,就可以完全控制路由器。
3. 保護路由器口令。
在備份的路由器配置文件中,密碼即使是用加密的形式存放,密碼明文仍存在被破解的可能。一旦密碼泄漏,網絡也就毫無安全可言。
4. 阻止察看路由器診斷信息。
關閉命令如下: no service tcp-small-servers no service udp-small-servers
5. 阻止查看到路由器當前的用戶列表。
關閉命令為:no service finger。
6. 關閉CDP服務。
在OSI二層協議即鏈路層的基礎上可發現對端路由器的部分配置信息: 設備平臺、操作系統版本、端口、IP地址等重要信息。可以用命令: no cdp running或no cdp enable關閉這個服務。
在互聯網的世界里,路由器是不可或缺的重要部件,沒有它我們將沒有辦法和五彩斑斕的外部世界建立聯系。因此,路由器的管理一直是網絡管理員最重要的日常工作之一。
本文總結了14條保護路由器、防止非法入侵的辦法,您不妨 一試。 路由器是網絡系統的主要設備,也是網絡安全的前沿關口。如果路由器連自身的安全都沒有保障,整個網絡也就毫無安全可言。因此在網絡安全管理上,必須對路由 器進行合理規劃、配置,采取必要的安全保護措施,避免因路由器自身的安全問題而給整個網絡系統帶來漏洞和風險。 下面是一些加強路由器安全的具體措施,用以阻止對路由器本身的攻擊,并防范網絡信息被竊取。
1. 為路由器間的協議交換增加認證功能,提高網絡安全性。
路由器的一個重要功能是路由的管理和維護,目前具有一定規模的網絡都采用動態的路由 協議,常用的有:RIP、EIGRP、OSPF、IS-IS、BGP等。當一臺設置了相同路由協議和相同區域標示符的路由器加入網絡后,會學習網絡上的路 由信息表。但此種方法可能導致網絡拓撲信息泄漏,也可能由于向網絡發送自己的路由信息表,擾亂網絡上正常工作的路由信息表,嚴重時可以使整個網絡癱瘓。這 個問題的解決辦法是對網絡內的路由器之間相互交流的路由信息進行認證。當路由器配置了認證方式,就會鑒別路由信息的收發方。有兩種鑒別方式,其中“純文本 方式”安全性低,建議使用“MD5方式”。
2. 路由器的物理安全防范。
路由器控制端口是具有特殊權限的端口,如果攻擊者物理接觸路由器后,斷電重啟,實施“密碼修復流程”,進而登錄路由器,就可以完全控制路由器。
3. 保護路由器口令。
在備份的路由器配置文件中,密碼即使是用加密的形式存放,密碼明文仍存在被破解的可能。一旦密碼泄漏,網絡也就毫無安全可言。
4. 阻止察看路由器診斷信息。
關閉命令如下: no service tcp-small-servers no service udp-small-servers
5. 阻止查看到路由器當前的用戶列表。
關閉命令為:no service finger。
6. 關閉CDP服務。
在OSI二層協議即鏈路層的基礎上可發現對端路由器的部分配置信息: 設備平臺、操作系統版本、端口、IP地址等重要信息。可以用命令: no cdp running或no cdp enable關閉這個服務。
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- 路由器網絡不穩定怎么辦 網絡不穩間歇性斷網的解決辦法 6次下載
- 多個路由器如何無線橋接成一個網絡 路由器橋接教程 1次下載
- 路由器光信號閃紅燈的解決辦法 0次下載
- DWDM設備中波長路由器網絡控制管理系統 9次下載
- 如何使用OpenWRT路由器實現網絡存儲系統的設計 29次下載
- 計算機網絡管理員職業資格考試復習資料免費下載 0次下載
- 基于無線傳感技術的網絡路由器的端口設計 4次下載
- 路由器基本配置及路由器安全管理配置 71次下載
- Linux系統管理員培訓視頻教程(31-41)
- Linux系統管理員培訓視頻教程(1-10)
- Cisco路由器網絡設計
- 具有自主計算特征的資源監控管理系統
- 路由器的概念、網絡地位、應用
- 計算機網絡管理員理論試題
- 路由器總體介紹
- 怎么配置linux路由器 248次閱讀
- 如何加裝第二個路由器 706次閱讀
- 路由器網絡無法訪問互聯網怎么辦 1527次閱讀
- 路由器網絡不穩定是怎么回事 1754次閱讀
- 千兆路由器和百兆路由器的區別 萬兆路由器有什么好處? 2278次閱讀
- Wi-Fi 6E路由器浪涌靜電保護方案 668次閱讀
- 邊緣路由器怎么設置 2.2w次閱讀
- 思科路由器多少錢_思科路由器優勢有哪些_如何選擇選擇思科路由器 3209次閱讀
- 雙頻路由器怎么設置_雙頻路由器5g怎么用 3.6w次閱讀
- 思科路由器命令大全 4266次閱讀
- 網關和路由器的區別 3.7w次閱讀
- 解析對Linux系統管理員有用的并且最常用的20個命令行系統監視工具 5420次閱讀
- 最新智能路由器排行榜 9341次閱讀
- 智能路由器和普通路由器的區別 1657次閱讀
- 動態ip怎么設置無線路由器 3.7w次閱讀
下載排行
本周
- 1電子電路原理第七版PDF電子教材免費下載
- 0.00 MB | 1489次下載 | 免費
- 2單片機典型實例介紹
- 18.19 MB | 91次下載 | 1 積分
- 3S7-200PLC編程實例詳細資料
- 1.17 MB | 27次下載 | 1 積分
- 4筆記本電腦主板的元件識別和講解說明
- 4.28 MB | 18次下載 | 4 積分
- 5開關電源原理及各功能電路詳解
- 0.38 MB | 9次下載 | 免費
- 6基于AT89C2051/4051單片機編程器的實驗
- 0.11 MB | 4次下載 | 免費
- 7基于單片機和 SG3525的程控開關電源設計
- 0.23 MB | 3次下載 | 免費
- 8基于單片機的紅外風扇遙控
- 0.23 MB | 3次下載 | 免費
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費
- 2PADS 9.0 2009最新版 -下載
- 0.00 MB | 66304次下載 | 免費
- 3protel99下載protel99軟件下載(中文版)
- 0.00 MB | 51209次下載 | 免費
- 4LabView 8.0 專業版下載 (3CD完整版)
- 0.00 MB | 51043次下載 | 免費
- 5555集成電路應用800例(新編版)
- 0.00 MB | 33562次下載 | 免費
- 6接口電路圖大全
- 未知 | 30319次下載 | 免費
- 7Multisim 10下載Multisim 10 中文版
- 0.00 MB | 28588次下載 | 免費
- 8開關電源設計實例指南
- 未知 | 21539次下載 | 免費
總榜
- 1matlab軟件下載入口
- 未知 | 935053次下載 | 免費
- 2protel99se軟件下載(可英文版轉中文版)
- 78.1 MB | 537791次下載 | 免費
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420026次下載 | 免費
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費
- 5Altium DXP2002下載入口
- 未知 | 233045次下載 | 免費
- 6電路仿真軟件multisim 10.0免費下載
- 340992 | 191183次下載 | 免費
- 7十天學會AVR單片機與C語言視頻教程 下載
- 158M | 183277次下載 | 免費
- 8proe5.0野火版下載(中文版免費下載)
- 未知 | 138039次下載 | 免費
評論
查看更多