登录论坛 | 注册会员 设为首页 | 收藏本站
当前位置 : 首页>网络\服务器>学堂>正文
 
Cisco 路由器交换机安全配置技术

http://www.dbit.cn 2008-8-16 8:19:40  来源:互联网实验室  编辑:叶子
 
   一、 网络结构及安全脆弱性

  为了使设备配置简单或易于用户使用,Router或Switch初始状态并没有配置安全措施,所以网络具有许多安全脆弱性,因此网络中常面临如下威胁:

  1. DDOS攻击

  2. 非法授权访问攻击。

  口令过于简单,口令长期不变,口令明文创送,缺乏强认证机制。

  3.IP地址欺骗攻击

  ….

  利用Cisco Router和Switch可以有效防止上述攻击。

  二、保护路由器

  2.1 防止来自其它各省、市用户Ddos攻击

  最大的威胁:Ddos, hacker控制其他主机,共同向Router访问提供的某种服务,导致Router利用率升高。

  Ddos是最容易实施的攻击手段,不要求黑客有高深的网络知识就可以做到。

  如SMURF DDOS 攻击就是用最简单的命令ping做到的。利用IP 地址欺骗,结合ping就可以实现DDOS攻击。

  防范措施:

  应关闭某些缺省状态下开启的服务,以节省内存并防止安全破坏行为/攻击。

以下是引用片段:
  Router(config-t)#no service finger
  Router(config-t)#no service pad
  Router(config-t)#no service udp-small-servers
  Router(config-t)#no service tcp-small-servers
  Router(config-t)#no ip http server
  Router(config-t)#no service ftp
  Router(config-t)#no ip bootp server
  以上均已经配置。

  防止ICMP-flooging攻击。

以下是引用片段:
  Router(config-t)#int e0
  Router(config-if)#no ip redirects
  Router(config-if)#no ip directed-broadcast
  Router(config-if)#no ip proxy-arp
  Router(config-t)#int s0
  Router(config-if)#no ip redirects
  Router(config-if)#no ip directed-broadcast
  Router(config-if)#no ip proxy-arp
  以上均已经配置。

  除非在特别要求情况下,应关闭源路由:

以下是引用片段:
  Router(config-t)#no ip source-route

  以上均已经配置。

  禁止用CDP发现邻近的cisco设备、型号和软件版本。

以下是引用片段:
  Router(config-t)#no cdp run
  Router(config-t)#int s0
  Router(config-if)#no cdp enable
  如果使用works2000网管软件,则不需要此项操作,此项未配置。

  使用CEF转发算法,防止小包利用fast cache转发算法带来的Router内存耗尽、CPU利用率升高。

以下是引用片段:
  Router(config-t)#ip cef

本新闻共4页,当前在第1页  1  2  3  4  

 
收藏】【打印】【进入论坛
  相关文章:

·路由器ATM接口ping自己测试环路
·两台路由器之间建立邻接关系的过程 
·路由器密码忘记 五步暴力破解
·Cisco三层交换机堆栈连接问题 
·思科路由器常用配置命令大全 
·从路由器入手改善网络的安全性
·企业如何克服多功能路由器的效能瓶颈?
·侠诺路由器新增炒股与视频双封锁
·家庭实用首选 斐讯FR606无线路由器评测
·搭建稳定安全的网络 小型网吧路由器推荐
·用桥接解决网络路由器的IP配置参数 

 
 
 
 
最新文章

中关村艳照门女主角详记录高清组图 
iPhone女孩微博爆红 最宝贵东西换iPhon
大连护士门大尺度艳照高清组图
反恐精英之父内维尔:改变电脑游戏销售
团购网站黎明之前:中国市场惨烈厮杀不
团购鼻祖Groupon中国揭秘:快与慢的商业
联想V360笔记本模特写真
爱国者第四代移动硬盘将面市、低电压保
24台液晶白拿! 三星“红韵”显示器试用
改善的UAC Windows7安全性再次提升

 
推荐文章
1
2
3
4
5
6
7
8
9
10
iPhone女孩微博爆红 最宝贵东西换
大连护士门大尺度艳照高清组图
中关村艳照门女主角详记录高清组
苹果员工中毒门
宫如敏不雅照疯传 看张馨予韩一菲
深耕市场 永续经营——专访百脑汇
优派专业电子书 让您回家旅途多姿
揭晓百万大奖三星bada魅力绽放中
大明龙权“江湖英雄会”全国PK大
永恒之塔校园达人挑战赛完美落幕
八卦图解 More>>
iPhone女孩微博爆红 最宝贵东西换 大连护士门大尺度艳照高清组图
中关村艳照门女主角详记录高清组 宫如敏不雅照疯传 看张馨予韩一菲