精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

路由器安全加強(qiáng)的十四個(gè)方法介紹

網(wǎng)絡(luò) 路由交換
路由器是局域網(wǎng)連接外部網(wǎng)絡(luò)的重要橋梁,是網(wǎng)絡(luò)系統(tǒng)中不可或缺的重要部件,也是網(wǎng)絡(luò)安全的前沿關(guān)口。我們下面就給大家介紹一些加強(qiáng)路由器安全的措施和方法,讓我們的網(wǎng)絡(luò)更安全。

本文主要給大家介紹了對于我們常用的路由器如何進(jìn)行安全加強(qiáng),本文給出了具體的十四種方法,相信通過這些方法的介紹,你會(huì)對路由器安全有更多的了解。

路由器是局域網(wǎng)連接外部網(wǎng)絡(luò)的重要橋梁,是網(wǎng)絡(luò)系統(tǒng)中不可或缺的重要部件,也是網(wǎng)絡(luò)安全的前沿關(guān)口。但是路由器的維護(hù)卻很少被大家所重視。試想,如果路由器安全都沒有保障,整個(gè)網(wǎng)絡(luò)也就毫無安全可言。

因此在網(wǎng)絡(luò)安全管理上,必須對路由器進(jìn)行合理規(guī)劃、配置,采取必要的安全保護(hù)措施,避免因路由器自身的安全問題而給整個(gè)網(wǎng)絡(luò)系統(tǒng)帶來漏洞和風(fēng)險(xiǎn)。我們下面就給大家介紹一些加強(qiáng)路由器安全的措施和方法,讓我們的網(wǎng)絡(luò)更安全。

1. 為路由器間的協(xié)議交換增加認(rèn)證功能,提高網(wǎng)絡(luò)安全性。

路由器的一個(gè)重要功能是路由的管理和維護(hù),目前具有一定規(guī)模的網(wǎng)絡(luò)都采用動(dòng)態(tài)的路由協(xié)議,常用的有:RIP、EIGRP、OSPF、IS-IS、BGP等。當(dāng)一臺(tái)設(shè)置了相同路由協(xié)議和相同區(qū)域標(biāo)示符的路由器加入網(wǎng)絡(luò)后,會(huì)學(xué)習(xí)網(wǎng)絡(luò)上的路由信息表。

但此種方法可能導(dǎo)致網(wǎng)絡(luò)拓?fù)湫畔⑿孤部赡苡捎谙蚓W(wǎng)絡(luò)發(fā)送自己的路由信息表,擾亂網(wǎng)絡(luò)上正常工作的路由信息表,嚴(yán)重時(shí)可以使整個(gè)網(wǎng)絡(luò)癱瘓。這個(gè)問題的解決辦法是對網(wǎng)絡(luò)內(nèi)的路由器之間相互交流的路由信息進(jìn)行認(rèn)證。當(dāng)路由器配置了認(rèn)證方式,就會(huì)鑒別路由信息的收發(fā)方。

2. 路由器的物理安全防范。

路由器控制端口是具有特殊權(quán)限的端口,如果攻擊者物理接觸路由器后,斷電重啟,實(shí)施“密碼修復(fù)流程”,進(jìn)而登錄路由器,就可以完全控制路由器。

3. 保護(hù)路由器口令。

在備份的路由器配置文件中,密碼即使是用加密的形式存放,密碼明文仍存在被破解的可能。一旦密碼泄漏,網(wǎng)絡(luò)也就毫無安全可言。

4. 阻止察看路由器診斷信息。

關(guān)閉命令如下: no service tcp-small-servers no service udp-small-servers

5. 阻止查看到路由器當(dāng)前的用戶列表。

關(guān)閉命令為:no service finger。

6. 關(guān)閉CDP服務(wù)。

在OSI二層協(xié)議即鏈路層的基礎(chǔ)上可發(fā)現(xiàn)對端路由器的部分配置信息: 設(shè)備平臺(tái)、操作系統(tǒng)版本、端口、IP地址等重要信息。可以用命令: no cdp running或no cdp enable關(guān)閉這個(gè)服務(wù)。

7. 阻止路由器接收帶源路由標(biāo)記的包,將帶有源路由選項(xiàng)的數(shù)據(jù)流丟棄。

“IP source-route”是一個(gè)全局配置命令,允許路由器處理帶源路由選項(xiàng)標(biāo)記的數(shù)據(jù)流。啟用源路由選項(xiàng)后,源路由信息指定的路由使數(shù)據(jù)流能夠越過默認(rèn)的路由,這種包就可能繞過防火墻。關(guān)閉命令如下: no ip source-route。

8. 關(guān)閉路由器廣播包的轉(zhuǎn)發(fā)。

Sumrf D.o.S攻擊以有廣播轉(zhuǎn)發(fā)配置的路由器作為反射板,占用網(wǎng)絡(luò)資源,甚至造成網(wǎng)絡(luò)的癱瘓。應(yīng)在每個(gè)端口應(yīng)用“no ip directed-broadcast”關(guān)閉路由器廣播包。

9. 管理HTTP服務(wù)。

HTTP服務(wù)提供Web管理接口。“no ip http server”可以停止HTTP服務(wù)。如果必須使用HTTP,一定要使用訪問列表“ip http access-class”命令,嚴(yán)格過濾允許的IP地址,同時(shí)用“ip http authentication ”命令設(shè)定授權(quán)限制。

10. 抵御spoofing(欺騙) 類攻擊。

使用訪問控制列表,過濾掉所有目標(biāo)地址為網(wǎng)絡(luò)廣播地址和宣稱來自內(nèi)部網(wǎng)絡(luò),實(shí)際卻來自外部的包。 在路由器端口配置: ip access-group list in number 訪問控制列表如下: access-list number deny icmp any any redirect access-list number deny ip 127.0.0.0 0.255.255.255 any access-list number deny ip 224.0.0.0 31.255.255.255 any access-list number deny ip host 0.0.0.0 any 注: 上述四行命令將過濾BOOTP/DHCP 應(yīng)用中的部分?jǐn)?shù)據(jù)包,在類似環(huán)境中使用時(shí)要有充分的認(rèn)識(shí)。

11. 防止包嗅探。

黑客經(jīng)常將嗅探軟件安裝在已經(jīng)侵入的網(wǎng)絡(luò)上的計(jì)算機(jī)內(nèi),監(jiān)視網(wǎng)絡(luò)數(shù)據(jù)流,從而盜竊密碼,包括SNMP 通信密碼,也包括路由器的登錄和特權(quán)密碼,這樣網(wǎng)絡(luò)管理員難以保證網(wǎng)絡(luò)的安全性。在不可信任的網(wǎng)絡(luò)上不要用非加密協(xié)議登錄路由器。如果路由器支持加密協(xié)議,請使用SSH 或 Kerberized Telnet,或使用IPSec加密路由器所有的管理流。

12.校驗(yàn)數(shù)據(jù)流路徑的合法性。

使用RPF (reverse path forwarding)反相路徑轉(zhuǎn)發(fā),由于攻擊者地址是違法的,所以攻擊包被丟棄,從而達(dá)到抵御spoofing 攻擊的目的。RPF反相路徑轉(zhuǎn)發(fā)的配置命令為: ip verify unicast rpf。 注意: 首先要支持 CEF(Cisco Express Forwarding) 快速轉(zhuǎn)發(fā)。

13. 防止SYN 攻擊。

目前,一些路由器的軟件平臺(tái)可以開啟TCP 攔截功能,防止SYN 攻擊,工作模式分?jǐn)r截和監(jiān)視兩種,默認(rèn)情況是攔截模式。(攔截模式: 路由器響應(yīng)到達(dá)的SYN請求,并且代替服務(wù)器發(fā)送一個(gè)SYN-ACK報(bào)文,然后等待客戶機(jī)ACK。如果收到ACK,再將原來的SYN報(bào)文發(fā)送到服務(wù)器; 監(jiān)視模式:路由器允許SYN請求直接到達(dá)服務(wù)器,如果這個(gè)會(huì)話在30秒內(nèi)沒有建立起來,路由器就會(huì)發(fā)送一個(gè)RST,以清除這個(gè)連接。) 首先,配置訪問列表,以備開啟需要保護(hù)的IP地址: access list [1-199] [deny permit] tcp any destination destination-wildcard 然后,開啟TCP攔截: Ip tcp intercept mode intercept Ip tcp intercept list access list-number Ip tcp intercept mode watch

14. 使用安全的SNMP管理方案。

SNMP廣泛應(yīng)用在路由器的監(jiān)控、配置方面。SNMP Version 1在穿越公網(wǎng)的管理應(yīng)用方面,安全性低,不適合使用。利用訪問列表僅僅允許來自特定工作站的SNMP訪問通過這一功能可以來提升SNMP服務(wù)的安全性能。配置命令: snmp-server community xxxxx RW xx ;xx是訪問控制列表號(hào) SNMP Version 2使用MD5數(shù)字身份鑒別方式。不同的路由器設(shè)備配置不同的數(shù)字簽名密碼,這是提高整體安全性能的有效手段。

綜述:

路由器作為整個(gè)網(wǎng)絡(luò)的關(guān)鍵性設(shè)備,路由器安全問題是需要我們特別重視。當(dāng)然,如果僅僅是靠上面的這些設(shè)置方法,來保護(hù)我們的網(wǎng)絡(luò)是遠(yuǎn)遠(yuǎn)不夠的,還需要配合其他的設(shè)備來一起做好安全防范措施,將我們的網(wǎng)絡(luò)打造成為一個(gè)安全穩(wěn)定的信息交流平臺(tái)。

 

責(zé)任編輯:chenqingxiang 來源: 互聯(lián)網(wǎng)
相關(guān)推薦

2009-03-15 16:21:49

2020-11-24 11:16:06

JavaScript

2011-11-24 09:46:08

2009-02-25 14:58:00

2010-08-10 10:10:37

2013-12-31 09:48:58

2010-02-25 09:49:43

2010-08-09 11:11:58

2019-02-27 08:00:00

機(jī)器學(xué)習(xí)編程語言框架

2009-04-25 11:42:16

2009-12-17 17:05:03

Cisco路由器配置

2009-11-18 14:05:17

2010-09-02 10:14:24

路由器性能

2009-12-02 09:05:42

阿爾法路由器的設(shè)置方法

2009-11-12 14:07:16

路由器故障

2013-12-31 09:11:58

2009-12-21 13:46:58

2011-08-04 11:01:40

路由器

2016-10-18 09:06:44

OpenStack

2009-11-18 12:51:38

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

av一本久道久久波多野结衣| 最近2019年好看中文字幕视频 | 波多野结衣在线影院| 日本亚洲欧美天堂免费| 久久国产精品久久精品| 欧美大片免费播放器| 国产三级一区| 亚洲h在线观看| 亚洲成色www久久网站| 精品国产av 无码一区二区三区 | 青青草原综合久久大伊人精品| 欧美一级久久久久久久大片| 玩弄中年熟妇正在播放| 夜级特黄日本大片_在线| 成人激情视频网站| 国产精品中文在线| 国产又色又爽又黄的| 99九九热只有国产精品| 日韩hd视频在线观看| 中文字幕 欧美日韩| 亚洲精品福利电影| 一区二区三区在线高清| 日韩高清av| 五月婷婷开心中文字幕| 韩国欧美国产一区| 国产a∨精品一区二区三区不卡| 在线免费观看亚洲视频| 欧美在线电影| 亚洲人成欧美中文字幕| 男人的天堂影院| 北岛玲精品视频在线观看| 一本一道波多野结衣一区二区| 国产在线拍揄自揄拍无码| 丁香婷婷在线| 久久先锋资源网| 国产精品久久久久久久久久久久午夜片| 日本妇乱大交xxxxx| 午夜在线一区| 51午夜精品视频| 精品无码人妻一区二区三| 五月精品视频| 日韩在线视频导航| 三级黄色片在线观看| 精品久久久久久久久久久下田| 日韩av在线影院| 妖精视频一区二区| 成人台湾亚洲精品一区二区 | 亚洲成人手机在线观看| 日韩大陆av| 欧美另类z0zxhd电影| 一路向西2在线观看| 88xx成人免费观看视频库 | 男人的天堂99| 超碰一区二区| 色94色欧美sute亚洲线路一ni| 国产毛片视频网站| jizz一区二区三区| 亚洲成av人在线观看| 丁香六月激情网| 女同一区二区免费aⅴ| 伊人色综合久久天天| 狠狠干视频网站| 色综合999| 亚洲国产综合在线| 国产毛片视频网站| 日韩电影免费观| 欧美主播一区二区三区美女| 亚洲成人天堂网| 日韩在线电影| 欧美一区二区精美| 在线中文字日产幕| 女人抽搐喷水高潮国产精品| 亚洲免费电影在线观看| 美国黑人一级大黄| 91精品啪在线观看国产81旧版| 久热国产精品视频| 精品肉丝脚一区二区三区| 最新日韩欧美| 日韩av免费在线观看| 一级黄色a视频| 国产精品小仙女| 国产精品一区二区a| 免费在线高清av| 国产精品久久久久久妇女6080| 中国 免费 av| 九色porny自拍视频在线播放| 欧美视频一二三| 91插插插插插插插插| 亚洲三级av| 亚洲欧美制服中文字幕| 91麻豆精品久久毛片一级| 亚洲午夜黄色| 国产精品成人在线| 国产激情视频在线播放| 久久久久久久久99精品| 女同性恋一区二区| 一个人看的www视频在线免费观看| 欧美综合一区二区三区| 麻豆精品国产传媒| 欧美极品在线观看| 色综合男人天堂| 69av视频在线观看| 国产1区2区3区精品美女| 欧美国产一二三区| 污视频免费在线观看| 91久久久免费一区二区| 中国特级黄色片| 欧洲福利电影| 久久久视频免费观看| 亚洲综合免费视频| 91视频在线看| 日韩中文字幕在线不卡| 国产成+人+综合+亚洲欧美| 欧美成人精精品一区二区频| 亚洲综合欧美综合| 国产精品一页| 亚洲一区美女视频在线观看免费| 噜噜噜在线观看播放视频| 亚洲一区二区免费视频| av噜噜在线观看| 国产精品一线天粉嫩av| 国模叶桐国产精品一区| 国产免费av观看| 国产蜜臀av在线一区二区三区 | 奇米一区二区三区| 久久久福利视频| 日本高清在线观看视频| 欧美日韩精品一区二区三区蜜桃| 精品夜夜澡人妻无码av| 红桃视频亚洲| 97视频中文字幕| 美女隐私在线观看| 欧美日韩专区在线| av网在线播放| 亚洲一区免费| 国产欧美一区二区三区另类精品 | 97色伦亚洲国产| 99热这里只有精品1| 自拍视频在线观看一区二区| 性刺激的欧美三级视频| 欧美自拍偷拍| 国产精品夫妻激情| av男人的天堂在线| 欧美性猛片aaaaaaa做受| 欧美偷拍一区二区三区| 日韩精品亚洲一区二区三区免费| 欧美久久久久久久| 黑人巨大精品| 国产亚洲欧美aaaa| 中文字幕一区二区久久人妻| 国产精品水嫩水嫩| 国产原创精品在线| 91欧美在线| 亚洲在线视频观看| 日本性爱视频在线观看| 欧美大肚乱孕交hd孕妇| 日本a在线观看| 不卡av在线免费观看| 国产老熟妇精品观看| 日韩成人动漫在线观看| 国产成人av在线| 成人午夜影视| 6080亚洲精品一区二区| 草视频在线观看| 成人av免费在线播放| 97超碰青青草| 欧美伦理在线视频| 国产伦精品一区二区三区精品视频| www黄在线观看| 日本精品一级二级| 一级片黄色录像| 久久99国产精品尤物| 久久av高潮av| 大香伊人久久精品一区二区| 久久久久久久久久av| 欧性猛交ⅹxxx乱大交| 亚洲一区二区三区视频在线| 天天躁日日躁狠狠躁av麻豆男男| 亚洲精品社区| 久久影院理伦片| 日韩av中字| 蜜臀久久99精品久久久久久宅男 | 欧美日韩免费在线视频| 天美传媒免费在线观看| 国产一区二区久久| 91成人综合网| 亚洲天堂日韩在线| 国产精品视频自在线| 超碰在线caoporn| 日韩av在线网页| 中文人妻熟女乱又乱精品| 中文字幕中文字幕在线一区 | 国产大片中文字幕在线观看| 91亚洲大成网污www| 日本老熟妇毛茸茸| 影视一区二区| 久久婷婷开心| 欧美电影院免费观看| 高清视频欧美一级| 97视频在线观看网站| 欧美一区二区视频在线观看2020 | 在线免费高清一区二区三区| 久久一区二区三区欧美亚洲| 高清精品久久| 奇米四色中文综合久久| 免费黄色网页在线观看| 精品久久久久av影院 | 国产精品国精产品一二| 日韩国产高清污视频在线观看| 在线播放成人av| 亚洲成人综合在线| www.涩涩爱| 99精品视频在线播放观看| www.五月天色| 亚洲专区免费| 日本三级中文字幕在线观看| 美日韩中文字幕| 国产精品久久久久久久久免费看 | 韩国一区二区三区视频| 国产成人综合av| www成人免费观看| 久久视频在线观看免费| 青青草超碰在线| 欧美丰满嫩嫩电影| 中文字幕丰满人伦在线| 婷婷丁香激情综合| 潘金莲一级黄色片| 久久久精品蜜桃| 中文字幕一区二区三区人妻| 国产精品77777| 日本久久久久久久久久久久| 国产亚洲福利| 亚洲国产精品久久久久久女王| 美女视频免费精品| 18成人在线| 91视频亚洲| 国产精品9999| 电影在线观看一区二区| 久久国产精品99国产精| 69久久夜色| 日韩av网站在线| 国产成人精品av在线观| 欧美日韩国产天堂| 一级黄色av片| 天天色图综合网| 久久精品视频久久| 亚洲中国最大av网站| 最新av电影网站| 亚洲精品国久久99热| 久久国产高清视频| 国产精品免费视频网站| 一区二区三区在线观看免费视频| 成人精品小蝌蚪| 天堂www中文在线资源| 国产成人午夜电影网| 亚洲国产午夜精品| 精品一区二区三区久久| 午夜啪啪小视频| 久久精品国产999大香线蕉| 四季av一区二区| 免费不卡在线观看| 天堂在线中文在线| 精品亚洲国产成人av制服丝袜| 五月天激情视频在线观看| 日韩福利电影在线观看| jizz大全欧美jizzcom| 蜜桃av噜噜一区二区三区小说| 浮妇高潮喷白浆视频| 亚洲国产精品第一区二区| 最近免费观看高清韩国日本大全| 亚洲影视一区| 丝袜人妻一区二区三区| 国产亚洲在线观看| 成人免费无码av| 美女视频一区在线观看| www.污污视频| 懂色av一区二区三区蜜臀| 9.1成人看片免费版| 国产欧美日韩卡一| a一级免费视频| 洋洋成人永久网站入口| 9i看片成人免费看片| 欧美日韩情趣电影| 亚洲爱情岛论坛永久| 日韩成人在线观看| 嫩草香蕉在线91一二三区| 欧美日本中文字幕| 国产色播av在线| 欧美有码在线观看| 亚洲精品tv| 国产欧美日韩伦理| 国产精品三级| 一区二区三区四区免费视频| 亚洲激情中文| www.av中文字幕| 蜜桃视频一区二区三区在线观看| 成年人小视频在线观看| 久久久精品黄色| 久久久精品视频免费观看| 黄色成人av在线| 中文字幕日韩三级| 精品久久久久一区二区国产| 亚洲av电影一区| 精品国产一区二区三区在线观看| 免费黄色网页在线观看| 欧美怡春院一区二区三区| 玖玖精品在线| 国产原创精品| 最新国产精品久久久| 成熟丰满熟妇高潮xxxxx视频| 日本美女视频一区二区| 欧美久久久久久久久久久| 亚洲国产精品成人久久综合一区| 欧美日韩精品亚洲精品| 色狠狠桃花综合| 亚洲高清视频在线播放| 日韩中文字幕在线视频| 91精品产国品一二三产区| 91青青草免费观看| 97人人精品| 精品一区二区中文字幕| 国产精品乡下勾搭老头1| 久久成人激情视频| 精品日韩视频在线观看| 国产麻豆免费视频| 亚洲区一区二区| 黄色小网站在线观看| 国产精品扒开腿做| 欧美三级午夜理伦三级小说| 中文视频一区视频二区视频三区| 美女被久久久| 中文视频在线观看| 一区二区在线免费| 中文字幕欧美人妻精品一区蜜臀 | 欧美国产在线视频| 超碰国产精品一区二页| 欧美国产一二三区| 国产欧美在线| 亚洲一区二区三区三州| 最新欧美精品一区二区三区| 无码久久精品国产亚洲av影片| 亚洲精品国产拍免费91在线| 成人免费高清观看| av在线亚洲男人的天堂| 91精品国产乱码久久久久久久| 少妇激情一区二区三区| 国产色综合久久| 久久黄色精品视频| 欧美一区二区三区白人| 乱人伦中文视频在线| 国产日韩精品入口| 第四色成人网| 中文字幕一区久久| 亚洲日本va午夜在线影院| 91精品国产乱码久久久久| xxx一区二区| 懂色av色香蕉一区二区蜜桃| 亚洲成年人专区| 久久国产精品99久久人人澡| 91传媒免费观看| 日韩欧美一级精品久久| aaa大片在线观看| 精品一区二区国产| av成人国产| 波多野结衣办公室33分钟| 欧美色图片你懂的| 1024国产在线| 成人在线播放av| 亚洲国产欧美国产综合一区| 精品人妻一区二区三区日产| 亚洲h精品动漫在线观看| 青青草观看免费视频在线 | 日韩妆和欧美的一区二区| 免费人成在线不卡| 欧美日韩国产一二三区| 欧美高清精品3d| hd国产人妖ts另类视频| 精品一区久久久| 丝袜国产日韩另类美女| 欧美日韩国产黄色| 欧美一级欧美一级在线播放| 青青草原国产在线| 欧美一区二区三区四区在线观看地址 | 国产在线不卡视频| 国产精品第108页| 亚洲欧美在线免费观看| 日本欧美在线| 极品粉嫩国产18尤物| 久久蜜臀中文字幕| 亚洲影院一区二区三区| 欧美激情a∨在线视频播放| 日韩欧美中文在线观看| 欧美亚洲另类色图| 亚洲视频一二区| 日韩性xxxx| 国产精品亚洲第一区| 激情欧美日韩| a资源在线观看| 精品久久久久久久久久久院品网 | 国产亚洲电影|