精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

路由器安全加強(qiáng)的十四個(gè)方法介紹

網(wǎng)絡(luò) 路由交換
路由器是局域網(wǎng)連接外部網(wǎng)絡(luò)的重要橋梁,是網(wǎng)絡(luò)系統(tǒng)中不可或缺的重要部件,也是網(wǎng)絡(luò)安全的前沿關(guān)口。我們下面就給大家介紹一些加強(qiáng)路由器安全的措施和方法,讓我們的網(wǎng)絡(luò)更安全。

本文主要給大家介紹了對于我們常用的路由器如何進(jìn)行安全加強(qiáng),本文給出了具體的十四種方法,相信通過這些方法的介紹,你會(huì)對路由器安全有更多的了解。

路由器是局域網(wǎng)連接外部網(wǎng)絡(luò)的重要橋梁,是網(wǎng)絡(luò)系統(tǒng)中不可或缺的重要部件,也是網(wǎng)絡(luò)安全的前沿關(guān)口。但是路由器的維護(hù)卻很少被大家所重視。試想,如果路由器安全都沒有保障,整個(gè)網(wǎng)絡(luò)也就毫無安全可言。

因此在網(wǎng)絡(luò)安全管理上,必須對路由器進(jìn)行合理規(guī)劃、配置,采取必要的安全保護(hù)措施,避免因路由器自身的安全問題而給整個(gè)網(wǎng)絡(luò)系統(tǒng)帶來漏洞和風(fēng)險(xiǎn)。我們下面就給大家介紹一些加強(qiáng)路由器安全的措施和方法,讓我們的網(wǎng)絡(luò)更安全。

1. 為路由器間的協(xié)議交換增加認(rèn)證功能,提高網(wǎng)絡(luò)安全性。

路由器的一個(gè)重要功能是路由的管理和維護(hù),目前具有一定規(guī)模的網(wǎng)絡(luò)都采用動(dòng)態(tài)的路由協(xié)議,常用的有:RIP、EIGRP、OSPF、IS-IS、BGP等。當(dāng)一臺(tái)設(shè)置了相同路由協(xié)議和相同區(qū)域標(biāo)示符的路由器加入網(wǎng)絡(luò)后,會(huì)學(xué)習(xí)網(wǎng)絡(luò)上的路由信息表。

但此種方法可能導(dǎo)致網(wǎng)絡(luò)拓?fù)湫畔⑿孤部赡苡捎谙蚓W(wǎng)絡(luò)發(fā)送自己的路由信息表,擾亂網(wǎng)絡(luò)上正常工作的路由信息表,嚴(yán)重時(shí)可以使整個(gè)網(wǎng)絡(luò)癱瘓。這個(gè)問題的解決辦法是對網(wǎng)絡(luò)內(nèi)的路由器之間相互交流的路由信息進(jìn)行認(rèn)證。當(dāng)路由器配置了認(rèn)證方式,就會(huì)鑒別路由信息的收發(fā)方。

2. 路由器的物理安全防范。

路由器控制端口是具有特殊權(quán)限的端口,如果攻擊者物理接觸路由器后,斷電重啟,實(shí)施“密碼修復(fù)流程”,進(jìn)而登錄路由器,就可以完全控制路由器。

3. 保護(hù)路由器口令。

在備份的路由器配置文件中,密碼即使是用加密的形式存放,密碼明文仍存在被破解的可能。一旦密碼泄漏,網(wǎng)絡(luò)也就毫無安全可言。

4. 阻止察看路由器診斷信息。

關(guān)閉命令如下: no service tcp-small-servers no service udp-small-servers

5. 阻止查看到路由器當(dāng)前的用戶列表。

關(guān)閉命令為:no service finger。

6. 關(guān)閉CDP服務(wù)。

在OSI二層協(xié)議即鏈路層的基礎(chǔ)上可發(fā)現(xiàn)對端路由器的部分配置信息: 設(shè)備平臺(tái)、操作系統(tǒng)版本、端口、IP地址等重要信息。可以用命令: no cdp running或no cdp enable關(guān)閉這個(gè)服務(wù)。

7. 阻止路由器接收帶源路由標(biāo)記的包,將帶有源路由選項(xiàng)的數(shù)據(jù)流丟棄。

“IP source-route”是一個(gè)全局配置命令,允許路由器處理帶源路由選項(xiàng)標(biāo)記的數(shù)據(jù)流。啟用源路由選項(xiàng)后,源路由信息指定的路由使數(shù)據(jù)流能夠越過默認(rèn)的路由,這種包就可能繞過防火墻。關(guān)閉命令如下: no ip source-route。

8. 關(guān)閉路由器廣播包的轉(zhuǎn)發(fā)。

Sumrf D.o.S攻擊以有廣播轉(zhuǎn)發(fā)配置的路由器作為反射板,占用網(wǎng)絡(luò)資源,甚至造成網(wǎng)絡(luò)的癱瘓。應(yīng)在每個(gè)端口應(yīng)用“no ip directed-broadcast”關(guān)閉路由器廣播包。

9. 管理HTTP服務(wù)。

HTTP服務(wù)提供Web管理接口。“no ip http server”可以停止HTTP服務(wù)。如果必須使用HTTP,一定要使用訪問列表“ip http access-class”命令,嚴(yán)格過濾允許的IP地址,同時(shí)用“ip http authentication ”命令設(shè)定授權(quán)限制。

10. 抵御spoofing(欺騙) 類攻擊。

使用訪問控制列表,過濾掉所有目標(biāo)地址為網(wǎng)絡(luò)廣播地址和宣稱來自內(nèi)部網(wǎng)絡(luò),實(shí)際卻來自外部的包。 在路由器端口配置: ip access-group list in number 訪問控制列表如下: access-list number deny icmp any any redirect access-list number deny ip 127.0.0.0 0.255.255.255 any access-list number deny ip 224.0.0.0 31.255.255.255 any access-list number deny ip host 0.0.0.0 any 注: 上述四行命令將過濾BOOTP/DHCP 應(yīng)用中的部分?jǐn)?shù)據(jù)包,在類似環(huán)境中使用時(shí)要有充分的認(rèn)識(shí)。

11. 防止包嗅探。

黑客經(jīng)常將嗅探軟件安裝在已經(jīng)侵入的網(wǎng)絡(luò)上的計(jì)算機(jī)內(nèi),監(jiān)視網(wǎng)絡(luò)數(shù)據(jù)流,從而盜竊密碼,包括SNMP 通信密碼,也包括路由器的登錄和特權(quán)密碼,這樣網(wǎng)絡(luò)管理員難以保證網(wǎng)絡(luò)的安全性。在不可信任的網(wǎng)絡(luò)上不要用非加密協(xié)議登錄路由器。如果路由器支持加密協(xié)議,請使用SSH 或 Kerberized Telnet,或使用IPSec加密路由器所有的管理流。

12.校驗(yàn)數(shù)據(jù)流路徑的合法性。

使用RPF (reverse path forwarding)反相路徑轉(zhuǎn)發(fā),由于攻擊者地址是違法的,所以攻擊包被丟棄,從而達(dá)到抵御spoofing 攻擊的目的。RPF反相路徑轉(zhuǎn)發(fā)的配置命令為: ip verify unicast rpf。 注意: 首先要支持 CEF(Cisco Express Forwarding) 快速轉(zhuǎn)發(fā)。

13. 防止SYN 攻擊。

目前,一些路由器的軟件平臺(tái)可以開啟TCP 攔截功能,防止SYN 攻擊,工作模式分?jǐn)r截和監(jiān)視兩種,默認(rèn)情況是攔截模式。(攔截模式: 路由器響應(yīng)到達(dá)的SYN請求,并且代替服務(wù)器發(fā)送一個(gè)SYN-ACK報(bào)文,然后等待客戶機(jī)ACK。如果收到ACK,再將原來的SYN報(bào)文發(fā)送到服務(wù)器; 監(jiān)視模式:路由器允許SYN請求直接到達(dá)服務(wù)器,如果這個(gè)會(huì)話在30秒內(nèi)沒有建立起來,路由器就會(huì)發(fā)送一個(gè)RST,以清除這個(gè)連接。) 首先,配置訪問列表,以備開啟需要保護(hù)的IP地址: access list [1-199] [deny permit] tcp any destination destination-wildcard 然后,開啟TCP攔截: Ip tcp intercept mode intercept Ip tcp intercept list access list-number Ip tcp intercept mode watch

14. 使用安全的SNMP管理方案。

SNMP廣泛應(yīng)用在路由器的監(jiān)控、配置方面。SNMP Version 1在穿越公網(wǎng)的管理應(yīng)用方面,安全性低,不適合使用。利用訪問列表僅僅允許來自特定工作站的SNMP訪問通過這一功能可以來提升SNMP服務(wù)的安全性能。配置命令: snmp-server community xxxxx RW xx ;xx是訪問控制列表號(hào) SNMP Version 2使用MD5數(shù)字身份鑒別方式。不同的路由器設(shè)備配置不同的數(shù)字簽名密碼,這是提高整體安全性能的有效手段。

綜述:

路由器作為整個(gè)網(wǎng)絡(luò)的關(guān)鍵性設(shè)備,路由器安全問題是需要我們特別重視。當(dāng)然,如果僅僅是靠上面的這些設(shè)置方法,來保護(hù)我們的網(wǎng)絡(luò)是遠(yuǎn)遠(yuǎn)不夠的,還需要配合其他的設(shè)備來一起做好安全防范措施,將我們的網(wǎng)絡(luò)打造成為一個(gè)安全穩(wěn)定的信息交流平臺(tái)。

 

責(zé)任編輯:chenqingxiang 來源: 互聯(lián)網(wǎng)
相關(guān)推薦

2009-03-15 16:21:49

2020-11-24 11:16:06

JavaScript

2011-11-24 09:46:08

2009-02-25 14:58:00

2010-08-10 10:10:37

2013-12-31 09:48:58

2010-02-25 09:49:43

2010-08-09 11:11:58

2019-02-27 08:00:00

機(jī)器學(xué)習(xí)編程語言框架

2009-04-25 11:42:16

2009-12-17 17:05:03

Cisco路由器配置

2009-11-18 14:05:17

2010-09-02 10:14:24

路由器性能

2009-12-02 09:05:42

阿爾法路由器的設(shè)置方法

2009-11-12 14:07:16

路由器故障

2013-12-31 09:11:58

2009-12-21 13:46:58

2011-08-04 11:01:40

路由器

2016-10-18 09:06:44

OpenStack

2009-11-18 12:51:38

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

欧美一区1区三区3区公司| 久久青草福利网站| 极品粉嫩美女露脸啪啪| 日韩激情美女| 久久综合色之久久综合| 国产精品2018| 日本精品人妻无码77777| 久久久免费毛片| 欧美视频日韩视频| 成年人视频网站免费| 久久久久久久久亚洲精品| 久久国内精品视频| 欧美激情视频网站| 国产美女永久免费无遮挡| 试看120秒一区二区三区| 一本色道a无线码一区v| 米仓穗香在线观看| 九色网友自拍视频手机在线| 国产九色精品成人porny| 欧美一级高清免费播放| 国产精品国产三级国产传播| 亚洲a级精品| 日韩欧美一二区| 最近中文字幕一区二区| 免费在线小视频| 亚洲精品国产高清久久伦理二区| 秋霞毛片久久久久久久久| www.四虎在线观看| 麻豆精品国产传媒mv男同| 88xx成人精品| 免费在线一级片| 久久国产精品亚洲人一区二区三区 | 欧美成人三级在线观看| 欧美精品一区二区久久| 日韩电影中文字幕av| 色欲无码人妻久久精品| 免费一区二区三区四区| 欧美亚洲国产bt| 免费高清在线观看免费| 麻豆mv在线看| 午夜精品一区二区三区电影天堂| 欧美少妇在线观看| 欧美高清视频| 国产精品午夜久久| 日韩色妇久久av| 欧洲视频在线免费观看| 99re这里只有精品视频首页| 成人3d动漫一区二区三区91| 一炮成瘾1v1高h| 免费在线欧美视频| 国产精品久久9| 亚洲图片在线视频| 午夜亚洲精品| 欧美制服第一页| av大片免费观看| 日韩午夜一区| 45www国产精品网站| 日韩一区二区视频在线| 亚洲一区二区三区免费在线观看 | 亚洲精品短视频| 亚洲精品国产成人av在线| 136导航精品福利| 日韩三级精品电影久久久| 欧美国产在线一区| 日韩精品视频在线看| 91精品国产福利| 天天爽夜夜爽视频| 99久久婷婷国产综合精品青牛牛| 精品成人一区二区| 老熟妇精品一区二区三区| 欧美在线关看| 在线观看成人黄色| 亚洲色图日韩精品| 亚洲a一区二区三区| 欧美尺度大的性做爰视频| 久久久国产精品人人片| 亚洲人人精品| 日韩美女主播视频| 一区二区三区黄| 国产电影精品久久禁18| 国产一区在线观| 九色视频成人自拍| 国产精品国产三级国产| 日本天堂免费a| 日韩在线伦理| 在线精品视频免费播放| 三年中文在线观看免费大全中国| 91大神精品| 亚洲精品视频播放| 久久99久久99精品免费看小说| 午夜精品国产| 日韩av大片免费看| 一级久久久久久久| 成人毛片老司机大片| 日本在线观看一区| jizzjizz亚洲| 色综合久久99| 黑人巨大猛交丰满少妇| 亚洲三级网址| 美女av一区二区三区| 日韩少妇高潮抽搐| 久久激情五月激情| 麻豆av一区| 国产高清一区二区三区视频| 色综合天天视频在线观看| 中文字幕一区二区三区四| 亚洲女娇小黑人粗硬| 久久在精品线影院精品国产| 久久国产黄色片| 国产一区中文字幕| 欧美日韩综合网| 欧美v亚洲v| 欧美日韩中文一区| 免费成人深夜夜行p站| 久久久久久久久久久久久久| 日本高清视频精品| 精品人妻无码一区二区三区蜜桃一| 久久影院午夜论| 高清无码视频直接看| 日本免费成人| 日韩激情第一页| 青青草手机在线视频| 另类中文字幕网| 欧美日韩国产精品一卡| 免费毛片在线看片免费丝瓜视频| 欧美日韩国产在线观看| 亚洲性猛交xxxx乱大交| 国产午夜久久| 国产成人精品免费视频大全最热 | 欧美禁忌电影| 97在线视频观看| 精品国产九九九| 亚洲欧洲99久久| 国产成人无码av在线播放dvd| 国产精品久久久久久久久久白浆 | 妞干网免费在线视频| 欧美一区二区不卡视频| 人与动物性xxxx| 麻豆91在线观看| 亚洲国产午夜伦理片大全在线观看网站 | 欧美成人国产| 成人在线播放av| lutube成人福利在线观看| 狠狠色噜噜狠狠狠狠97| 国产高清自拍视频| 在线亚洲精品| 欧美精品一区二区三区在线看午夜| 91福利在线尤物| 精品国产免费视频| 久久久久久天堂| 国产+成+人+亚洲欧洲自线| 国产日韩欧美大片| 影音先锋欧美激情| 欧美激情精品久久久久久变态| 国产成人久久精品77777综合| 亚洲欧美色图小说| 国产在线a视频| 欧美午夜一区二区福利视频| 国产精品久久亚洲7777| 9999精品成人免费毛片在线看| 亚洲国模精品一区| 久久国产精品系列| 久久婷婷久久一区二区三区| 久久精品国产精品亚洲色婷婷| 亚欧日韩另类中文欧美| 日本一本a高清免费不卡| 免费国产在线观看| 欧美中文字幕一区| 三级黄色录像视频| 国产精选一区二区三区| 欧美午夜性视频| 九九热爱视频精品视频| 国产精品美女视频网站| 黄色在线免费| 精品成人免费观看| 中文人妻av久久人妻18| 国产精品夫妻自拍| 亚洲AV成人精品| 一级成人国产| 亚洲精品人成| 视频一区中文字幕精品| 91av国产在线| 尤物网址在线观看| 日韩欧美中文一区二区| 久久99精品波多结衣一区| 久久尤物电影视频在线观看| 国产一区二区在线观看免费视频| 欧美日韩99| 欧美在线播放一区二区| 国产日本亚洲| 欧美亚洲日本网站| 免费黄网在线观看| 亚洲第一免费播放区| 中文字幕乱码一区二区| 樱桃国产成人精品视频| 国产中文字幕一区二区| 激情欧美一区二区| 国产精品无码一区二区在线| 91精品一区二区三区综合| 国产精品一区二区三区免费 | 欧美日韩国产小视频在线观看| 久热这里有精品| 久久久99久久精品欧美| 日韩欧美色视频| 日本不卡免费在线视频| 黄色三级中文字幕| 免费观看久久av| 成人av免费电影| 久久99国产精品二区高清软件| 国内精品视频一区| 麻豆tv在线| 亚洲午夜精品视频| 欧美性猛交 xxxx| 欧美日韩国产综合一区二区 | 日韩视频一区二区| aaa在线视频| 午夜精品国产更新| av激情在线观看| 国产精品麻豆视频| 人妻熟女aⅴ一区二区三区汇编| 国产精品一二三区| 高潮一区二区三区| 日韩福利视频导航| 91av资源网| 亚洲黄色av| youjizz.com在线观看| 亚洲澳门在线| 一区二区在线观| av一区二区高清| 欧美1o一11sex性hdhd| 国产精品调教视频| 91av免费看| 国产精品一区三区在线观看| 国产美女久久久| 国产亚洲人成a在线v网站 | 国内精品久久久久影院优| 亚洲成人三级| 中文字幕一区二区三区电影| 精品三级久久久久久久电影聊斋| 日韩精品免费在线| 天天操天天操天天操| 亚洲成人精品视频| 黄色aaa毛片| 亚洲成人aaa| 色呦呦视频在线| 亚洲国产精品一区二区三区| 日韩中文字幕综合| 亚洲精品在线电影| 日本波多野结衣在线| 亚洲国产一区自拍| 色播色播色播色播色播在线 | 97视频热人人精品| 欧美精品影院| 国产精品久久国产三级国电话系列| 亚洲啊v在线免费视频| av电影成人| 国产精品久久久久久久久久白浆| 精品乱子伦一区二区三区| 猫咪成人在线观看| 牛人盗摄一区二区三区视频| 国内精品视频在线观看| 亚洲国产激情一区二区三区| 久久综合99| 永久免费网站视频在线观看| 黄色av日韩| 成人免费观看cn| 久久久噜噜噜| 国产福利在线免费| 国产一区二区三区在线看麻豆| 无码人妻久久一区二区三区蜜桃| 国产成a人亚洲精| 黄色性生活一级片| 国产女同互慰高潮91漫画| 国产三级精品三级观看| 一二三四社区欧美黄| 久久久久久久久影院| 欧美偷拍一区二区| 国产成人久久精品77777综合| 日韩高清欧美高清| 永久免费在线观看视频| 欧美大片欧美激情性色a∨久久| 手机av在线| 国产有码一区二区| 加勒比色老久久爱综合网| 日韩中文一区| 欧美理论在线| 免费男同深夜夜行网站| 国模娜娜一区二区三区| 特级西西人体4444xxxx| 国产精品乱人伦中文| 久久精品视频9| 欧美影视一区二区三区| 亚洲av无码国产精品久久不卡| 亚洲欧美综合精品久久成人| а√天堂官网中文在线| 欧美亚洲午夜视频在线观看| 电影一区二区三区久久免费观看| 韩国精品一区二区三区六区色诱| 久久中文亚洲字幕| 国产av天堂无码一区二区三区| 久久精品国产成人一区二区三区| 白嫩情侣偷拍呻吟刺激| 国产精品免费丝袜| 国产免费观看av| 欧美成人vr18sexvr| www.在线视频.com| 91精品国产91久久久久久不卡| 粉嫩av国产一区二区三区| 乱色588欧美| 亚洲国产午夜| 日韩精品视频网址| 中文字幕+乱码+中文字幕一区| 日本一级片免费看| 日韩一级免费观看| av大片在线播放| 欧美一级免费视频| 成人性生交大片免费看中文视频| 亚洲一二三区精品| 久久久精品日韩| 中文视频在线观看| 一区二区三区四区不卡视频 | 最新日韩精品| 国产视频一区二区三区四区| 你懂的一区二区| 午夜大片在线观看| 国产精品美女久久久久aⅴ国产馆 国产精品美女久久久久av爽李琼 国产精品美女久久久久高潮 | 亚洲一二三区精品| 午夜影院日韩| 欧产日产国产精品98| 亚洲国产一区视频| 精品人妻伦一区二区三区久久| 不用播放器成人网| 亚洲精品成人一区| 亚洲国产另类久久久精品极度| 久久一综合视频| 中文字幕人妻一区二区| 欧美日韩国产一区中文午夜| 五月婷婷六月丁香| 欧美野外猛男的大粗鳮| 欧美重口另类| 免费在线a视频| 久久综合九色综合97_久久久 | 欧美精品丝袜中出| 91精品国产综合久久久久久豆腐| 国产激情综合五月久久| 九九视频免费观看视频精品| 日本三级免费观看| 久久久综合精品| 懂色av蜜臀av粉嫩av分享吧最新章节| 亚洲乱码国产乱码精品精天堂| 性爽视频在线| 玖玖玖精品中文字幕| 亚洲欧美日韩视频二区| 一区二区伦理片| 欧美亚一区二区| 日本在线观看免费| 91色琪琪电影亚洲精品久久| 亚洲精品国产偷自在线观看| 国产xxx在线观看| 午夜精品视频一区| 青春草在线观看| 国产精品久久久久久av福利软件| 久久国产精品成人免费观看的软件| 五月天婷婷影视| 一区二区三区鲁丝不卡| 日韩在线视频免费| 国产成人精品日本亚洲| 日韩精品欧美| 农村末发育av片一区二区| 五月婷婷综合激情| 久久精品国产亚洲a∨麻豆| 国产精品免费电影| 欧美在线网站| 国产精品无码专区| 日本精品免费观看高清观看| 黄色av网站在线播放| 国产传媒一区二区三区| 亚洲综合不卡| 蜜桃av.com| 337p日本欧洲亚洲大胆色噜噜| 欧美电影免费观看网站| 中文字幕综合在线观看| www.亚洲激情.com| 欧美性受xxx黑人xyx性爽| 欧美成人sm免费视频| 欧美亚洲tv| 三上悠亚在线一区| 亚洲一区二区三区视频在线 | 噜噜噜天天躁狠狠躁夜夜精品| 国产精品天天av精麻传媒| 亚洲三级电影全部在线观看高清| 婷婷五月综合久久中文字幕| 成人国产精品久久久久久亚洲| 99热免费精品| 免费在线观看一级片| 国产视频在线观看一区二区| 91麻豆精品国产综合久久久| 春日野结衣av| 亚洲精品国久久99热| 国产三级视频在线|