精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

一些路由器交換機安全設置的總結

網絡 路由交換
本文主要給大家詳細的介紹了對于路由器和交換機之中的一些常見的設置問題,給出了在不同的VLAN接口上配置的的具體操作,相信看過此文對你有所幫助。

本文主要給大家詳細的介紹了對于路由器交換機之中我們常用到的一些配置問題,并給出了詳細的操作說明,希望看過此文之后對你有所幫助。

反向訪問列表在交換技術中的應用方式

公司需求各個VLAN之間不能互相訪問,但一些基本的應用不能受影響。假設有5個部門,就有5個VLAN,分別是管理(63)、辦公(48)、業務(49)、財務(50)、其他(51)。

方法一: 只在管理VLAN的接口上配置,其它VLAN接口不用配置。

在入方向放置reflect
ip access-list extended infilter
permit ip any any reflect cciepass
在出方向放置evaluate
ip access-list extended outfilter
evaluate cciepass
deny ip 10.54.48.0 0.0.0.255 any
deny ip 10.54.49.0.0.0.0.255 any
deny ip 10.54.50.0 0.0.0.255 any
deny ip 10.54.51.0 0.0.0.255 any
permit ip any any

應用到管理接口
int vlan 63
ip access-group infilter in
ip access-group outfilter out

方法二:在管理VLAN接口上不放置任何訪問列表,而是在其它VLAN接口都放。

以辦公VLAN為例:

在出方向放置reflect
ip access-list extended outfilter
permit ip any any reflect cciepass

在入方向放置evaluate

ip access-list extended infilter
deny ip 10.54.48.0 0.0.0.255 10.54.49.0 0.0.0.255
deny ip 10.54.48.0 0.0.0.255 10.54.50.0 0.0.0.255
deny ip 10.54.48.0 0.0.0.255 10.54.51.0 0.0.0.255
deny ip 10.54.48.0 0.0.0.255 10.54.63.0 0.0.0.255
evaluate cciepass
permit ip any any

應用到辦公VLAN接口:

int vlan 48
ip access-group infilter in
ip access-group outfilter out

IP欺騙得簡單防護。如過濾非公有地址訪問內部網絡。過濾自己內部網絡地址;回環地址(127.0.0.0/8);RFC1918私有地址;DHCP自定義地址(169.254.0.0/16);科學文檔作者測試用地址(192.0.2.0/24);不用的組播地址(224.0.0.0/4);SUN公司的古老的測試地址(20.20.20.0/24;204.152.64.0/23);全網絡地址(0.0.0.0/8)。

Router(Config)# access-list 100 deny ip 192.168.0.0 0.0.0.255 any log
Router(Config)# access-list 100 deny ip 127.0.0.0 0.255.255.255 any log
Router(Config)# access-list 100 deny ip 192.168.0.0 0.0.255.255 any log
Router(Config)# access-list 100 deny ip 172.16.0.0 0.15.255.255 any log
Router(Config)# access-list 100 deny ip 10.0.0.0 0.255.255.255 any log
Router(Config)# access-list 100 deny ip 169.254.0.0 0.0.255.255 any log
Router(Config)# access-list 100 deny ip 192.0.2.0 0.0.0.255 any log
Router(Config)# access-list 100 deny ip 224.0.0.0 15.255.255.255 any
Router(Config)# access-list 100 deny ip 20.20.20.0 0.0.0.255 any log
Router(Config)# access-list 100 deny ip 204.152.64.0 0.0.2.255 any log
Router(Config)# access-list 100 deny ip 0.0.0.0 0.255.255.255 any log

建議采用訪問列表控制流出內部網絡的地址必須是屬于內部網絡的。如:

Router(Config)# no access-list 101
Router(Config)# access-list 101 permit ip 192.168.0.0 0.0.0.255 any
Router(Config)# access-list 101 deny ip any any log
Router(Config)# interface eth 0/1
Router(Config-if)# description “internet Ethernet”
Router(Config-if)# ip address 192.168.0.254 255.255.255.0
Router(Config-if)# ip access-group 101 in

關閉路由器不需要的服務
在邊界路由器上關閉不安全和不需要的服務,這里假設路由器有Ethernet0和Ethernet1端口
Router(config)#  no cdp run//關閉CDP協議,CDP使用多播地址,能夠發現對端路由器的Hostname,硬件設備類型,IOS版本,三層接口地址,
發送CDP多播的地址

Router(config)#  no service tcp-small-servers
Router(config)#  no service udp-small-servers//關閉TCP和UDP的一些無用的小服務,這些小服務的端口小于19,通常用在以前的UNIX環境中,如chargen,daytime等
Router(config)#  no service finger//finger通常用在UNIX中,用來確定誰登陸到設備上:telnet 192.168.1.254 finger
Router(config)#  no ip finger//關閉對于finger查詢的應答
Router(config)#  no ip identd//關閉用戶認證服務,一個設備發送一個請求到Ident接口(TCP 113), 目標會回答一個身份識別,如host名稱或者設備名稱
Router(config)#  no ip source-route//關閉IP源路由,通過源路由,能夠在IP包頭中指定數據包實際要經過的路徑
Router(config)#  no ftp-server enable//關閉FTP服務
Router(config)#  no ip http server//關閉HTTP路由器登陸服務
Router(config)#  no ip http secure-server//關閉HTTPS路由器登陸服務
Router(config)#  no snmp-server community public RO
Router(config)#  no snmp-server community private RW
Router(config)#  no snmp-server enable traps
Router(config)#  no snmp-server system-shutdown
Router(config)#  no snmp-server trap-auth
Router(config)#  no snmp-server//關閉SNMP服務
Router(config)#  no ip domain-lookup//關閉DNS域名查找
Router(config)#  no ip bootp server//bootp服務通常用在無盤站中,為主機申請IP地址
Router(config)#  no service dhcp//關閉DHCP服務
Router(config)#  no service pad//pad服務一般用在X.25網絡中為遠端站點提供可靠連接
Router(config)#  no boot network//關閉路由器通過TFTP加載IOS啟動
Router(config)#  no service config//關閉路由器加載IOS成功后通過TFTP加載配置文件
Router(config)#  interface ethernet 0
Router(config -if)# no ip proxy-arp//關閉代理ARP服務
Router(config -if)# no ip directed-broadcast//關閉直連廣播,因為直連廣播是能夠被路由的
Router(config -if)# no ip unreachable
Router(config -if)# no ip redirect
Router(config -if)# no ip mask-reply//關閉三種不可靠的ICMP消息
Router(config -if)# exit

注意:使用show ip interface查看接口啟用的服務
Router(config)#  interface ethernet 0
Router(config -if)# shutdown//手動關閉沒有使用的接口
Router(config -if)# exit
Router(config)#  service tcp-keepalives -in
Router(config)#  service tcp-keepalives -out
//對活動的tcp連接進行監視,及時關閉已經空閑超時的tcp連接,通常和telnet,ssh一起使用
Router(config)#  username admin1 privilege 15 secret geekboy
Router(config)#  hostname jwy
Bullmastiff(config)#  ip domain-name godupgod.com
Bullmastiff(config)#  crypto key generate rsa
Bullmastiff(config)#  line vty 0 4
Bullmastiff(config -line)# login local
Bullmastiff(config -line)# transport input ssh
Bullmastiff(config -line)# transport output ssh
//只允許其他設備通過SSH登陸到路由器

風暴控制

當端口接收到大量的廣播、單播、多播時,就會發生廣播風暴。轉發這些包將導致網絡速度變慢或超時。借助對端口的廣播風暴控制,可以有效地避免硬件順壞或鏈路故障而導致網絡癱瘓。默認狀態下,廣播、多播和單播風暴控制被禁用。 配置實例:在快速以太網端口開啟風暴控制,當網絡廣播包、多播包和單播包分別占到帶寬10%、30%、50%時,即自動 關閉該端口。當寬帶占用降低至9%、25%、45%時,再自動啟用該端口,配置如下:

interface fastEthernet0/1
swithcport access vlan 2
no ip addres
storm-control broadcast level 10.00 9.00
strom-control multicast level 30.00 25.00
strom-control unicast level 50.00 45.00
strom-control action shutdown

其他要求風暴控制端口配置基本相同。
show storm-control unicast f0/1
storm-control broadcast level 50 30

當 廣播到50%的時候,開始丟棄,并持續丟棄到 30%。30%以下開始正常轉發。
如果不配置 30%, 那么 低于50% 就開始轉發,高于50%就丟棄。
30% -50% 之間,你可以認為是 到達50%開始丟棄開始,到 低于30% 開始轉發 之間的一個 繼續丟棄的 “緩沖”區。
 

責任編輯:chenqingxiang 來源: itmop
相關推薦

2009-10-15 16:04:49

路由器變交換機

2009-11-17 17:15:21

路由器安全設置

2017-06-01 14:33:04

交換機路由器網絡設備

2009-11-27 09:44:21

Cisco路由器交換機

2011-09-02 10:26:56

2009-12-23 14:07:10

路由器交換機設置

2009-12-03 11:43:30

路由器交換機區別

2009-11-25 13:07:53

2014-07-04 09:23:26

路由器交換機

2011-03-24 14:05:14

Nagios監控

2009-12-03 13:24:46

路由器交換機區別

2010-08-26 10:45:59

DHCP端口

2009-11-26 09:40:48

2013-01-28 10:13:27

交換機路由器路由功能

2018-07-31 10:09:06

2009-11-09 09:57:39

交換機路由器

2010-01-13 10:08:14

交換機路由器

2015-06-18 09:38:46

路由器交換機

2009-03-02 09:56:00

交換機集線器路由器

2022-09-22 19:23:11

網絡硬件路由器交換機
點贊
收藏

51CTO技術棧公眾號

国产精品揄拍100视频| 阿v天堂2017| 国产精品国产一区二区三区四区 | 欧美视频专区一二在线观看| 久久久久久久久四区三区| 亚洲精品久久久久久久蜜桃| 亚洲91中文字幕无线码三区| 亚洲成人精品在线| 日本在线视频www| 黄色网址在线免费观看| 国产高清精品在线| 日韩免费观看av| www.99re7| 国产成人3p视频免费观看| 欧美一区二区成人6969| 无码人妻h动漫| 18在线观看的| 国产日本亚洲高清| 操人视频欧美| 中文字幕av片| 野花国产精品入口| 久久久久999| 亚洲国产无码精品| 亚洲精品在线播放| 欧美在线免费观看亚洲| 国产综合中文字幕| 婷婷成人激情| 久久综合九色综合久久久精品综合 | 男人天堂久久久| www亚洲一区| 成人黄视频免费| 亚洲天堂视频网| 久久久久99| 久久久久久久国产| 日韩欧美123区| 成人婷婷网色偷偷亚洲男人的天堂| 精品久久国产老人久久综合| 国产高清999| 成人亚洲网站| 在线亚洲免费视频| 国产精品宾馆在线精品酒店| 国精产品一区一区三区mba下载| 中文字幕中文字幕一区二区| 日韩成人av网站| 香蕉久久国产av一区二区| 从欧美一区二区三区| 成人国产在线激情| 伊人网av在线| 日韩成人精品在线观看| 奇米影视亚洲狠狠色| 中文字幕一区二区三区手机版 | 日韩在线观看免费全| 美女100%无挡| 亚洲日产av中文字幕| 亚洲精品成人av| 超碰caoprom| 超碰一区二区三区| 亚洲成人精品av| 亚洲欧美日韩偷拍| 黄色欧美在线| 日韩高清人体午夜| 人妻丰满熟妇av无码久久洗澡| 国产精品调教视频| 日韩av一区在线观看| 中文字幕一区二区三区乱码不卡| 精品自拍偷拍| 精品一区电影国产| 手机免费看av| 日韩av免费大片| 久久久av一区| 欧美日韩国产精品一区二区三区| 欧美区亚洲区| 久久久久久有精品国产| 欧美一二三区视频| 久久人人97超碰国产公开结果| 日韩av大片免费看| 亚洲精品国产精品国自产网站按摩| 日韩国产欧美在线视频| 91精品久久久久久久久久久| a毛片在线免费观看| 成人国产精品免费网站| 老司机精品福利在线观看| 免费看男男www网站入口在线| 国产欧美一区二区精品性| 精品一区二区成人免费视频| 青春草免费在线视频| 黄网站色欧美视频| 91制片厂毛片| 一区二区三区自拍视频| 精品视频久久久久久久| 国产精品视频一区二区在线观看| 欧美黄色免费| 欧美一区亚洲一区| 一级黄色片在线| 国产成人午夜99999| 久久综合精品一区| 麻豆网站在线| 精品久久久久久中文字幕| 亚洲欧美日韩一级| 久久99偷拍| 色婷婷成人综合| 日韩精品一区二区三| 日本麻豆一区二区三区视频| 99超碰麻豆| 狠狠狠综合7777久夜色撩人| 亚洲欧美经典视频| 成人羞羞国产免费网站| 韩国三级成人在线| 亚洲天堂男人的天堂| 青娱乐国产在线| 日本亚洲欧美天堂免费| 国产精品一区视频| 888av在线| 黑人巨大精品欧美一区二区一视频 | 国产欧美韩日| 色的视频在线免费看| 亚洲 欧美综合在线网络| 中文字幕成人免费视频| 亚洲素人在线| 欧美精品激情在线| 国产精品一区二区人人爽 | 国产黄色录像视频| 日韩午夜av在线| 亚洲综合av影视| 97视频在线观看网站| 精品久久久久久久久久久久| 日本黄色一级网站| 日韩在线视频精品| 庆余年2免费日韩剧观看大牛| 亚洲国产成人一区二区| ...xxx性欧美| 三级一区二区三区| 凹凸成人精品亚洲精品密奴| 欧美亚洲伦理www| 亚洲第一色网站| 亚洲欧美日韩精品久久久久| 在线观看的毛片| 国产成人调教视频在线观看| 91国产视频在线播放| 亚洲第一天堂在线观看| 亚洲视频免费在线观看| 色啦啦av综合| 欧美第十八页| 国产区精品视频| 一级毛片视频在线| 欧美三级电影在线看| 中文字幕第24页| 日本vs亚洲vs韩国一区三区二区 | 亚洲国产精品人人做人人爽| 国产不卡的av| 午夜久久一区| 99影视tv| 丰满大乳少妇在线观看网站| 精品少妇一区二区三区视频免付费| 26uuu成人网| 国产一区视频网站| 中文字幕一区二区三区四区五区人 | 日韩成人av免费| 999久久久精品国产| 国产主播欧美精品| 高清全集视频免费在线| 欧美一级日韩免费不卡| 青娱乐国产在线视频| 成人一级片网址| 国产精品videossex国产高清 | 欧美激情导航| 婷婷激情一区| 色先锋资源久久综合5566| 国产一区二区三区四区视频| 亚洲精品大片www| 熟女人妻一区二区三区免费看| 国自产拍偷拍福利精品免费一 | 国产尤物在线观看| 中文字幕一区二区三区四区 | 久久丁香四色| 韩剧1988在线观看免费完整版| 亚洲欧美日韩动漫| 91久久奴性调教| 五月婷婷综合激情网| 国产精品1024| 免费黄色日本网站| 久久中文字幕av| 国产精品久久亚洲7777| 伊人久久国产| 久久久国产精品免费| 国产香蕉在线观看| 欧美性感一区二区三区| 国产探花在线免费观看| 97精品电影院| 亚洲最大天堂网| 亚洲激情精品| 亚洲一区在线免费| 91麻豆精品激情在线观看最新| 8x拔播拔播x8国产精品| 网友自拍视频在线| 日韩精品视频免费专区在线播放| 黄色片视频免费| 亚洲日本成人在线观看| 国产精品久久久久久亚洲色| 日韩精品免费专区| 黄色激情在线视频| 欧美裸体在线版观看完整版| 99在线观看视频网站| 日韩网站中文字幕| 欧美激情一级欧美精品| 二人午夜免费观看在线视频| 精品国产乱码久久久久久影片| 中文字幕免费高清在线观看| 亚洲一二三区在线观看| 亚洲毛片亚洲毛片亚洲毛片| 成人av在线播放网址| 色一情一区二区三区| 亚洲免费婷婷| 国产 欧美 日本| 欧美日韩在线二区| 精品中文字幕人| 日本免费精品| 91精品久久久久久久久| 欧美日韩电影免费看| 久久躁日日躁aaaaxxxx| 国产原创av在线| 亚洲精品久久久久国产| 国产农村妇女毛片精品| 欧美伊人久久大香线蕉综合69| 国产亚洲自拍av| 日韩理论在线观看| 国产视频不卡在线| 91亚洲精品久久久蜜桃| 欧美激情 亚洲| 国产真实乱偷精品视频免| 999精品视频在线| 国产精品视区| 国产精品久久中文字幕| 在线观看免费一区二区| 一区二区三区四区视频在线观看| 亚洲精华一区二区三区| 国产一区二区三区无遮挡| 精品视频在线播放一区二区三区| 国产精品激情av在线播放| 中文字幕在线视频网站| 91大神在线播放精品| 波多野结衣中文字幕久久| 欧美大尺度激情区在线播放| 黄色成人影院| 久久精品中文字幕| 毛片av在线| 精品国产一区二区三区久久久狼 | **爰片久久毛片| 91在线看www| 久久久久九九精品影院| 国产一区二区在线播放| 免费一区二区三区四区| 国产美女精彩久久| 欧美天堂一区二区| 91精品国产综合久久男男| 成人在线中文| 国产精品男女猛烈高潮激情| 成人在线高清| 国产中文字幕91| 99视频这里有精品| av成人观看| 成人h动漫精品一区二区器材| 国产高清在线精品一区二区三区| 国产成人精品福利| 国产三区精品| 一本久久青青| 先锋影音网一区| 久久久久久久久丰满| 国产精品久久久影院| 午夜久久福利| 九九九九免费视频| 视频一区欧美精品| 亚洲这里只有精品| 国产精品一区二区三区四区| 久久久久亚洲av无码专区首jn| 北条麻妃一区二区三区| 喷水视频在线观看| 久久久精品欧美丰满| 国产馆在线观看| 一区二区三区在线视频免费| 国产精久久久久久| 色视频成人在线观看免| 国产又粗又长又大视频| 日韩欧美资源站| 台湾av在线二三区观看| 伊人青青综合网站| 自由的xxxx在线视频| 97高清免费视频| 国产精品videossex撒尿| 91免费国产网站| 哺乳一区二区三区中文视频| 日本不卡在线观看| 国产精品二区不卡| 三上悠亚久久精品| 七七婷婷婷婷精品国产| 日本精品一二三| 欧美国产丝袜视频| 亚洲av鲁丝一区二区三区| 黑人精品xxx一区| 国产一区二区在线视频观看| 亚洲国产精品热久久| av网站大全在线观看| 欧美激情中文字幕乱码免费| 欧美xxxx做受欧美护士| 亚洲最大av在线| 九九久久婷婷| 800av在线免费观看| 喷水一区二区三区| 艳妇乳肉亭妇荡乳av| 国产精品国产三级国产普通话蜜臀| 四虎成人精品永久免费av| 欧美日韩国产一二三| 五月天福利视频| 久久夜色精品国产欧美乱| 欧美日韩123区| 国产精品果冻传媒潘| 日韩精品欧美| 国产成人a亚洲精v品无码| 国产精选一区二区三区| 亚洲一级黄色录像| 五月天精品一区二区三区| 国产白浆在线观看| 中文国产成人精品久久一| 精品三级久久| av一区二区三区在线观看| 97色伦图片97综合影院| 女人另类性混交zo| 不卡在线观看av| 欧美三级小视频| 欧美一区在线视频| 99re热久久这里只有精品34| 啪一啪鲁一鲁2019在线视频| 九九热hot精品视频在线播放| 欧美极品少妇无套实战| 激情欧美日韩一区二区| 极品久久久久久久| 在线观看亚洲一区| 欧美中文在线| 77777少妇光屁股久久一区| 视频一区中文字幕精品| www.-级毛片线天内射视视| 免费在线观看不卡| 国产传媒国产传媒| 色8久久精品久久久久久蜜 | 国产午夜精品美女视频明星a级| 国产精品xx| 久久久久资源| 午夜亚洲影视| 中文字幕日韩三级片| 天天色 色综合| 人妻va精品va欧美va| 久久久亚洲成人| 成人爽a毛片免费啪啪红桃视频| 男人天堂手机在线视频| 成人国产在线观看| 日韩欧美三级在线观看| 精品视频一区在线视频| 综合另类专区| 欧美三日本三级少妇三99| 日韩综合小视频| 亚洲精品国产精品国自| 欧美日韩一区二区三区不卡| 午夜不卡视频| 99高清视频有精品视频| 一区视频在线看| 粉嫩av懂色av蜜臀av分享| 色婷婷精品久久二区二区蜜臂av| 免费在线视频一级不卡| 国产精品入口日韩视频大尺度| 国产大片一区| 欧美一级大片免费看| 午夜精品福利一区二区三区av | 蜜臀尤物一区二区三区直播| 一本色道久久88亚洲综合88| 久久亚洲资源中文字| 久久观看最新视频| 成人激情午夜影院| 色av性av丰满av| 日韩视频免费中文字幕| 亚洲三区欧美一区国产二区| 99在线精品免费视频| 国产亚洲欧美日韩日本| 一本色道久久综合精品婷婷| 欧美成人午夜剧场免费观看| 亚洲精品白浆高清| 亚洲综合婷婷久久| 亚洲一区在线观看网站| 国产视频在线看| 亚洲一区国产精品| 国产日韩一区二区三区在线| eeuss中文字幕| 欧美变态凌虐bdsm| 欧美www.| 日韩精品一区二区在线视频 | 三级一区在线视频先锋| 久久久久麻豆v国产| 亚洲精品美女久久久| 精品久久在线| 人人妻人人做人人爽| 欧美国产日韩精品免费观看|