精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

一些路由器交換機安全設置的總結

網絡 路由交換
本文主要給大家詳細的介紹了對于路由器和交換機之中的一些常見的設置問題,給出了在不同的VLAN接口上配置的的具體操作,相信看過此文對你有所幫助。

本文主要給大家詳細的介紹了對于路由器交換機之中我們常用到的一些配置問題,并給出了詳細的操作說明,希望看過此文之后對你有所幫助。

反向訪問列表在交換技術中的應用方式

公司需求各個VLAN之間不能互相訪問,但一些基本的應用不能受影響。假設有5個部門,就有5個VLAN,分別是管理(63)、辦公(48)、業務(49)、財務(50)、其他(51)。

方法一: 只在管理VLAN的接口上配置,其它VLAN接口不用配置。

在入方向放置reflect
ip access-list extended infilter
permit ip any any reflect cciepass
在出方向放置evaluate
ip access-list extended outfilter
evaluate cciepass
deny ip 10.54.48.0 0.0.0.255 any
deny ip 10.54.49.0.0.0.0.255 any
deny ip 10.54.50.0 0.0.0.255 any
deny ip 10.54.51.0 0.0.0.255 any
permit ip any any

應用到管理接口
int vlan 63
ip access-group infilter in
ip access-group outfilter out

方法二:在管理VLAN接口上不放置任何訪問列表,而是在其它VLAN接口都放。

以辦公VLAN為例:

在出方向放置reflect
ip access-list extended outfilter
permit ip any any reflect cciepass

在入方向放置evaluate

ip access-list extended infilter
deny ip 10.54.48.0 0.0.0.255 10.54.49.0 0.0.0.255
deny ip 10.54.48.0 0.0.0.255 10.54.50.0 0.0.0.255
deny ip 10.54.48.0 0.0.0.255 10.54.51.0 0.0.0.255
deny ip 10.54.48.0 0.0.0.255 10.54.63.0 0.0.0.255
evaluate cciepass
permit ip any any

應用到辦公VLAN接口:

int vlan 48
ip access-group infilter in
ip access-group outfilter out

IP欺騙得簡單防護。如過濾非公有地址訪問內部網絡。過濾自己內部網絡地址;回環地址(127.0.0.0/8);RFC1918私有地址;DHCP自定義地址(169.254.0.0/16);科學文檔作者測試用地址(192.0.2.0/24);不用的組播地址(224.0.0.0/4);SUN公司的古老的測試地址(20.20.20.0/24;204.152.64.0/23);全網絡地址(0.0.0.0/8)。

Router(Config)# access-list 100 deny ip 192.168.0.0 0.0.0.255 any log
Router(Config)# access-list 100 deny ip 127.0.0.0 0.255.255.255 any log
Router(Config)# access-list 100 deny ip 192.168.0.0 0.0.255.255 any log
Router(Config)# access-list 100 deny ip 172.16.0.0 0.15.255.255 any log
Router(Config)# access-list 100 deny ip 10.0.0.0 0.255.255.255 any log
Router(Config)# access-list 100 deny ip 169.254.0.0 0.0.255.255 any log
Router(Config)# access-list 100 deny ip 192.0.2.0 0.0.0.255 any log
Router(Config)# access-list 100 deny ip 224.0.0.0 15.255.255.255 any
Router(Config)# access-list 100 deny ip 20.20.20.0 0.0.0.255 any log
Router(Config)# access-list 100 deny ip 204.152.64.0 0.0.2.255 any log
Router(Config)# access-list 100 deny ip 0.0.0.0 0.255.255.255 any log

建議采用訪問列表控制流出內部網絡的地址必須是屬于內部網絡的。如:

Router(Config)# no access-list 101
Router(Config)# access-list 101 permit ip 192.168.0.0 0.0.0.255 any
Router(Config)# access-list 101 deny ip any any log
Router(Config)# interface eth 0/1
Router(Config-if)# description “internet Ethernet”
Router(Config-if)# ip address 192.168.0.254 255.255.255.0
Router(Config-if)# ip access-group 101 in

關閉路由器不需要的服務
在邊界路由器上關閉不安全和不需要的服務,這里假設路由器有Ethernet0和Ethernet1端口
Router(config)#  no cdp run//關閉CDP協議,CDP使用多播地址,能夠發現對端路由器的Hostname,硬件設備類型,IOS版本,三層接口地址,
發送CDP多播的地址

Router(config)#  no service tcp-small-servers
Router(config)#  no service udp-small-servers//關閉TCP和UDP的一些無用的小服務,這些小服務的端口小于19,通常用在以前的UNIX環境中,如chargen,daytime等
Router(config)#  no service finger//finger通常用在UNIX中,用來確定誰登陸到設備上:telnet 192.168.1.254 finger
Router(config)#  no ip finger//關閉對于finger查詢的應答
Router(config)#  no ip identd//關閉用戶認證服務,一個設備發送一個請求到Ident接口(TCP 113), 目標會回答一個身份識別,如host名稱或者設備名稱
Router(config)#  no ip source-route//關閉IP源路由,通過源路由,能夠在IP包頭中指定數據包實際要經過的路徑
Router(config)#  no ftp-server enable//關閉FTP服務
Router(config)#  no ip http server//關閉HTTP路由器登陸服務
Router(config)#  no ip http secure-server//關閉HTTPS路由器登陸服務
Router(config)#  no snmp-server community public RO
Router(config)#  no snmp-server community private RW
Router(config)#  no snmp-server enable traps
Router(config)#  no snmp-server system-shutdown
Router(config)#  no snmp-server trap-auth
Router(config)#  no snmp-server//關閉SNMP服務
Router(config)#  no ip domain-lookup//關閉DNS域名查找
Router(config)#  no ip bootp server//bootp服務通常用在無盤站中,為主機申請IP地址
Router(config)#  no service dhcp//關閉DHCP服務
Router(config)#  no service pad//pad服務一般用在X.25網絡中為遠端站點提供可靠連接
Router(config)#  no boot network//關閉路由器通過TFTP加載IOS啟動
Router(config)#  no service config//關閉路由器加載IOS成功后通過TFTP加載配置文件
Router(config)#  interface ethernet 0
Router(config -if)# no ip proxy-arp//關閉代理ARP服務
Router(config -if)# no ip directed-broadcast//關閉直連廣播,因為直連廣播是能夠被路由的
Router(config -if)# no ip unreachable
Router(config -if)# no ip redirect
Router(config -if)# no ip mask-reply//關閉三種不可靠的ICMP消息
Router(config -if)# exit

注意:使用show ip interface查看接口啟用的服務
Router(config)#  interface ethernet 0
Router(config -if)# shutdown//手動關閉沒有使用的接口
Router(config -if)# exit
Router(config)#  service tcp-keepalives -in
Router(config)#  service tcp-keepalives -out
//對活動的tcp連接進行監視,及時關閉已經空閑超時的tcp連接,通常和telnet,ssh一起使用
Router(config)#  username admin1 privilege 15 secret geekboy
Router(config)#  hostname jwy
Bullmastiff(config)#  ip domain-name godupgod.com
Bullmastiff(config)#  crypto key generate rsa
Bullmastiff(config)#  line vty 0 4
Bullmastiff(config -line)# login local
Bullmastiff(config -line)# transport input ssh
Bullmastiff(config -line)# transport output ssh
//只允許其他設備通過SSH登陸到路由器

風暴控制

當端口接收到大量的廣播、單播、多播時,就會發生廣播風暴。轉發這些包將導致網絡速度變慢或超時。借助對端口的廣播風暴控制,可以有效地避免硬件順壞或鏈路故障而導致網絡癱瘓。默認狀態下,廣播、多播和單播風暴控制被禁用。 配置實例:在快速以太網端口開啟風暴控制,當網絡廣播包、多播包和單播包分別占到帶寬10%、30%、50%時,即自動 關閉該端口。當寬帶占用降低至9%、25%、45%時,再自動啟用該端口,配置如下:

interface fastEthernet0/1
swithcport access vlan 2
no ip addres
storm-control broadcast level 10.00 9.00
strom-control multicast level 30.00 25.00
strom-control unicast level 50.00 45.00
strom-control action shutdown

其他要求風暴控制端口配置基本相同。
show storm-control unicast f0/1
storm-control broadcast level 50 30

當 廣播到50%的時候,開始丟棄,并持續丟棄到 30%。30%以下開始正常轉發。
如果不配置 30%, 那么 低于50% 就開始轉發,高于50%就丟棄。
30% -50% 之間,你可以認為是 到達50%開始丟棄開始,到 低于30% 開始轉發 之間的一個 繼續丟棄的 “緩沖”區。
 

責任編輯:chenqingxiang 來源: itmop
相關推薦

2009-10-15 16:04:49

路由器變交換機

2009-11-17 17:15:21

路由器安全設置

2017-06-01 14:33:04

交換機路由器網絡設備

2009-11-27 09:44:21

Cisco路由器交換機

2011-09-02 10:26:56

2009-12-23 14:07:10

路由器交換機設置

2009-12-03 11:43:30

路由器交換機區別

2009-11-25 13:07:53

2014-07-04 09:23:26

路由器交換機

2011-03-24 14:05:14

Nagios監控

2009-12-03 13:24:46

路由器交換機區別

2010-08-26 10:45:59

DHCP端口

2009-11-26 09:40:48

2013-01-28 10:13:27

交換機路由器路由功能

2018-07-31 10:09:06

2009-11-09 09:57:39

交換機路由器

2010-01-13 10:08:14

交換機路由器

2015-06-18 09:38:46

路由器交換機

2009-03-02 09:56:00

交換機集線器路由器

2022-09-22 19:23:11

網絡硬件路由器交換機
點贊
收藏

51CTO技術棧公眾號

成人性生交大片| 精品免费一区二区| 香蕉久久一区二区不卡无毒影院| 国产精品三区在线| 天堂а√在线中文在线新版| 国产欧美日韩| 欧美一区二区在线播放| 久久久999免费视频| 色多多视频在线观看| 国产69精品久久777的优势| 国产成人精品视| 欧美丰满艳妇bbwbbw| 一道本一区二区三区| 日韩欧美在线1卡| 日韩一级免费在线观看| ririsao久久精品一区| 欧美激情一区二区三区蜜桃视频| 国产精品日韩一区二区 | 国产色在线 com| 精品一区二区三区在线视频| 91av视频在线免费观看| 日本黄色片免费观看| 免费成人av| 精品国产伦一区二区三区免费| 一级片视频免费观看| 色老头在线一区二区三区| 亚洲视频免费在线| 亚洲色图自拍| 酒色婷婷桃色成人免费av网| 成av人片一区二区| 亚洲一区二区三区香蕉| 欧美成人一区二区视频| 日韩午夜一区| 久久久欧美精品| 51精品免费网站| 久久视频精品| 国产亚洲成精品久久| 免费成人深夜夜行p站| 在这里有精品| 日韩精品一区二| 超级砰砰砰97免费观看最新一期| 激情久久99| 在线看一区二区| 国产成人久久777777| 69久成人做爰电影| 精品福利在线看| 日本韩国欧美在线观看| av影院在线| 亚洲国产另类av| 国产亚洲黄色片| 黄色污污视频在线观看| 亚洲最色的网站| 女人被男人躁得好爽免费视频| 日本最新在线视频| 一区精品在线播放| 成人性做爰片免费视频| caopeng在线| 一区二区三区成人在线视频| 欧美 国产 精品| 色呦呦视频在线观看| 亚洲一区视频在线| 国产96在线 | 亚洲| 日本不卡1234视频| 日本高清无吗v一区| 五月婷婷之综合激情| 日韩成人免费av| 欧美一区二区三区男人的天堂| a级大片免费看| 成人在线超碰| 亚洲精品视频免费在线观看| 免费在线观看a视频| 日韩在线中文| 欧美高清videos高潮hd| 看片网址国产福利av中文字幕| 国产视频久久| 国产精品久久久久婷婷二区次| 欧美成人午夜电影| 亚洲啪av永久无码精品放毛片 | 黄色一级视频免费| 1024成人| 国产精品福利在线观看网址| 国产理论视频在线观看| 成人免费观看男女羞羞视频| 欧美日韩另类综合| 国产cdts系列另类在线观看| 亚洲成人在线免费| 中文字幕在线观看第三页| www.欧美| 亚洲老头同性xxxxx| 亚洲天堂av中文字幕| 欧美激情五月| 国产91亚洲精品| 国产wwwxxx| 久久综合五月天婷婷伊人| 亚洲一区二区三区欧美| 欧美家庭影院| 欧美一a一片一级一片| 激情小说欧美色图| 少妇精品久久久| 九色91av视频| 中文无码精品一区二区三区| 国产高清精品久久久久| 欧美中日韩免费视频| 欧美亚洲系列| 欧美日韩国产成人在线免费| 日韩成人av一区二区| 一区二区三区四区日韩| 日本久久久久久| 亚洲国产精品suv| 国产精品久久久久永久免费观看 | 日本高清一二三区| 亚洲一区二区成人| 亚洲一区二区三区sesese| 久色视频在线| 精品人伦一区二区三区蜜桃网站 | 欧洲美女7788成人免费视频| 国产福利资源在线| 欧美激情综合五月色丁香 | 久久国产乱子精品免费女| 国产欧美一区二区视频| mm1313亚洲国产精品美女| 欧美性猛片aaaaaaa做受| 亚洲色图14p| 国产一区视频在线观看免费| 国产日产欧美a一级在线| 黄色在线免费观看大全| 激情久久av一区av二区av三区| 国产精品久久久久久久av福利| 国产欧美日韩精品一区二区免费 | 91精品短视频| 另类美女黄大片| 亚洲图片小说视频| 国产女人水真多18毛片18精品视频| 黄色一级在线视频| 国偷自产av一区二区三区| 欧美成人精品在线观看| 国产精品-色哟哟| 国产精品全国免费观看高清| 激情综合网俺也去| 波多野结衣在线观看一区二区三区| 8090成年在线看片午夜| 无码国产精品一区二区免费16| 亚洲一二三区不卡| 精品国产乱码久久久久夜深人妻| 欧美.www| 风间由美久久久| 岛国毛片av在线| 日韩激情视频在线| 国产区一区二区三| 久久久久久一级片| 国产精品少妇在线视频| 精品成av人一区二区三区| 国产成人久久久精品一区| 福利视频在线看| 欧美日韩在线免费视频| 操她视频在线观看| 国内外成人在线| 日韩极品视频在线观看| 国产亚洲亚洲国产一二区| 欧美xxxx14xxxxx性爽| 亚洲成人中文字幕在线| 亚洲福利一二三区| 99re久久精品国产| 久久最新视频| 亚洲在线视频一区二区| 国产一区二区三区免费在线| 久久99久久99精品中文字幕| 欧美一级视频免费| 欧美性生交xxxxxdddd| 五月婷婷欧美激情| 黑人巨大精品欧美黑白配亚洲| 成人免费看片视频在线观看| 国产毛片精品| 国产成人精品一区二区| 国产精品刘玥久久一区| 精品对白一区国产伦| 国产免费av一区| 国产精品久久福利| av电影在线播放| 久久久精品五月天| 日韩第一页在线观看| 超碰精品在线观看| 国产精品av电影| 污片视频在线免费观看| 亚洲美女动态图120秒| 91在线精品入口| 图片区日韩欧美亚洲| 1024手机在线观看你懂的| 国产不卡一区视频| 日日摸天天爽天天爽视频| 综合亚洲视频| 欧美一区二视频在线免费观看| 亚洲精品伊人| 欧美一区二区三区免费视| 色老头视频在线观看| 精品福利二区三区| 91成年人视频| 日韩欧美一区二区三区| 极品久久久久久| 久久久99精品久久| 午夜免费视频网站| 日韩电影在线观看网站| 色欲色香天天天综合网www| 成人精品中文字幕| 久久亚洲一区二区| 亚洲精品不卡在线观看| 国产精品高潮视频| 波多野一区二区| 日韩视频精品在线| 国产中文字幕在线| 亚洲精品短视频| 国产乱码久久久久| 欧美亚日韩国产aⅴ精品中极品| 久久久国产精品人人片| 国产色一区二区| 中国黄色片视频| 国产精品99久久久久久宅男| 青青草精品视频在线观看| 中文一区二区| 激情六月天婷婷| 9191国语精品高清在线| 日韩高清三级| 伊人精品一区| 久久国产精品免费一区| 91蝌蚪精品视频| 亚洲综合精品一区二区| 91精品在线免费视频| 国产精品美乳在线观看| 日本欧美日韩| 国产999在线| 免费看av不卡| 国产ts人妖一区二区三区| 黄视频免费在线看| 97视频免费观看| 川上优av中文字幕一区二区| 欧美激情久久久久久| 污片在线免费观看| 久久久久久国产精品| 在线观看中文字幕的网站| 欧美xxxx14xxxxx性爽| 自拍亚洲图区| 欧美成人四级hd版| 在线三级中文| 久久久久久国产精品| 污污视频在线看| 久久久之久亚州精品露出| 国产99re66在线视频| 欧美日韩国产二区| 久久一卡二卡| 91精品国产91久久久久久不卡| 国内高清免费在线视频| 午夜精品久久久久久久99热浪潮 | 午夜视频一区二区三区| 国产精品23p| 欧美日韩免费一区| 天堂网视频在线| 欧美一a一片一级一片| 一级片在线免费观看视频| 欧美欧美欧美欧美| 97人妻人人澡人人爽人人精品| 欧美乱熟臀69xxxxxx| 99国产揄拍国产精品| 精品国产一区二区亚洲人成毛片 | 中文字幕免费观看| 欧美日韩一区二区在线视频| 国产视频aaa| 亚洲福利视频在线| 国产小视频福利在线| 久久精品国产一区| 免费电影网站在线视频观看福利| 午夜精品久久久久久久久久久久| 都市激情综合| 成人精品一区二区三区| 9l视频自拍蝌蚪9l视频成人| 久久99精品久久久久久久久久| 精品久久成人| 日本三日本三级少妇三级66| 亚洲黄色三级| 亚洲一级免费观看| 成人久久久精品乱码一区二区三区| 亚洲 欧美 日韩在线| 欧美激情一区二区三区不卡| 天天操天天操天天操天天操天天操| 亚洲成a人v欧美综合天堂| 99超碰在线观看| 91精品国产免费| 五月激情婷婷网| 日韩在线免费视频观看| 高清电影在线免费观看| 国产精品国产福利国产秒拍| 91精品国产乱码久久久竹菊| 亚洲高清在线播放| 亚洲精品偷拍| 自拍偷拍一区二区三区四区| 成人一区二区在线观看| 精品人妻中文无码av在线| 夜夜操天天操亚洲| 中文字幕第2页| 亚洲精品一区在线观看| eeuss影院在线观看| 久久免费精品视频| 久久精品黄色| 欧美福利精品| 伊人久久大香线蕉av超碰演员| 午夜免费高清视频| 91亚洲国产成人精品一区二区三| 成人涩涩小片视频日本| 在线亚洲高清视频| 天堂在线资源库| 九九久久综合网站| 亚洲一区av| 日韩欧美一区二区视频在线播放| 亚洲国产欧美国产综合一区| 红桃视频 国产| 中文字幕av一区 二区| 中国一级特黄毛片| 亚洲成人网在线观看| 国产黄a三级三级三级av在线看| 国产成人精品综合| 天堂99x99es久久精品免费| 99久久免费观看| 国产一区二区0| 日韩高清dvd碟片| 欧美日韩一区 二区 三区 久久精品| 香蕉视频免费在线看| 欧美黑人又粗大| 中文字幕久久精品一区二区| 在线精品亚洲一区二区| 日韩国产一区二| 婷婷色一区二区三区| 欧美性少妇18aaaa视频| 深夜福利视频在线免费观看| 久久久这里只有精品视频| 91在线一区| 欧美精品在欧美一区二区| 国产精品99精品久久免费| 99久久婷婷国产综合| 6080国产精品一区二区| 九色porny丨首页在线| 91精品久久久久久久久| 99久久激情| 欧美激情国内自拍| 亚洲视频香蕉人妖| www.国产欧美| 国模吧一区二区| 一区二区三区在线免费看| 欧美一区二区视频在线播放| 国产盗摄一区二区三区| 久久综合亚洲色hezyo国产| 欧美成人精品福利| 成人免费观看在线观看| 精品日本一区二区三区在线观看| 9色精品在线| 99久久人妻无码精品系列| 欧美日韩一区二区精品| 黑人与亚洲人色ⅹvideos| 日本精品视频在线| 欧美一区二区性| 色一情一区二区三区| 综合av第一页| 国产香蕉在线观看| 91国语精品自产拍在线观看性色| 日韩极品在线| 国产性生交xxxxx免费| 国产精品久久久久久久久免费樱桃| 国产一区二区三区在线观看| 欧美精品一二区| 日韩av中文字幕一区| 日韩免费高清在线| 中文字幕亚洲一区二区av在线| 国产成人精品无码高潮| 91精品国产成人| 精品国产一区二区三区av片| 亚洲欧美日韩精品一区| 亚洲国产精品一区二区www在线| 偷拍自拍在线| 成人疯狂猛交xxx| 亚洲久久一区| 国产精品1区2区3区4区| 精品久久久久久久人人人人传媒| 中文字幕影音在线| 二级片在线观看| 91美女片黄在线| 国产又粗又猛又黄| 97婷婷涩涩精品一区| 欧美电影免费| 超碰男人的天堂| 91精品国产综合久久精品| 麻豆mv在线观看| 日本三级中文字幕在线观看| 91在线码无精品| 国产免费黄色录像| 国产91精品久久久| 亚洲精品一区二区妖精| 亚洲天堂网一区二区| 91精品国产综合久久婷婷香蕉| 女厕盗摄一区二区三区| 天天干天天色天天爽| 国产亚洲精品免费| 色哟哟中文字幕|