精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Cisco網絡設備訪問安全基礎

網絡 路由交換
為了保護他們的Cisco 網絡,許多管理員開始忙于什么樣的流量可以被允許通過網絡設備,怎樣限制郵件路由升級和其他路由器交換的唯一信息。為解決這個問題,Cisco提供了許多可供選擇的方法。

本文主要給大家詳細的介紹了對于CISCO路由器網絡設備訪問安全的基礎介紹,并且介紹了基本的安全登錄,終端保護,授權等問題,相信看過此文會對你有所幫助。

為了保護他們的Cisco 網絡,許多管理員開始忙于什么樣的流量可以被允許通過網絡設備,怎樣限制郵件路由升級和其他路由器交換的唯一信息。訪問控制列表(ACLs)通常可以相當簡單地解決這些問題。網絡設備的安全對任何聯(lián)網的環(huán)境都很重要,為解決這個問題,Cisco提供了許多可供選擇的方法。

在本文中,我將介紹登錄安全的基本配置。還將介紹怎樣使用基于用戶的登錄配置來使得基本配置更加安全,證明怎樣監(jiān)視配置活動和對你的路由器的連接。一旦你明白了這些基本的配置,你可以在其上建立更多的Cisco高級特性。

基本登錄安全配置

Cisco提供的最基本的安全考慮是在設備訪問和配置過程中使用本地口令。不同的口令可以應用于不同的行或者訪問指針。Cisco設備中典型的訪問指針是終端行(也稱為虛擬終端行, 或VTYs),控制臺端口,和輔助端口(AUX)。

而且,不同的端口可以建立不同的認證方法。下面是一個非常簡單的認證配置的例子。

IOS 版本 下面的例子假設有一個標準的,使用IOS 12.x版本的類訪問Cisco路由器。 Router (config)# line con 0 Router (config-line)# password conpword1 Router (config-line)# login Router (config-line)# exit Router (config)# enable password 12345

在此,我已經設置了一個控制臺端口口令并且產生我在配置路由器時需要的口令。首先我進入控制臺端口的行配置模式,設置口令并用login來完成。然后我為路由器配置的訪問權限創(chuàng)建口令。當需要保護本地控制臺對路由器的訪問時,應該從這里開始。

口令加密

需要注意的是在這個配置過程中,口令是純文本的。從安全的角度看這不是一個好思想。然而,你可以把這些口令加密,這樣訪問路由器的其他人就不能看到這些口令。執(zhí)行下面的命令: Router (config)# service password-encryption

口令加密服務將加密所有現(xiàn)存的和在以后配置的口令。我強烈推薦在你的Cisco網絡設備配置中使用這項服務。

口令種類

有效口令包括兩個種類:標準有效口令和有效密碼(enable secret)。由于使用了強加密手段,所以有效密碼比有效口令更安全。

配置有效密碼之后,它將替代有效口令。下面的例子說明了有效密碼的設置: Router (config)# enable secret abc123

如果你在執(zhí)行了這一步后查看路由器配置,你將看到有效密碼口令自動被加密了,無論是否開啟了口令加密服務。

設置通話超時時間

另一件有關訪問的事就是考慮通話超時。作為一個更高層的安全性,你可以設置在一段靜止狀態(tài)后斷開對話連接。如果你離開終端一段時間,需要關閉一個配置對話,這是個便利的工具。默認的超時時間是十分鐘。如果想設置通話超時,試一下下面的命令: Router (config)# line console 0 Router (config-line)# exec-timeout 6 30

如果在六分三十秒鐘內沒有輸入,將關閉這個控制臺對話。

保護終端行

在保護控制臺端口的同時,你也希望保護在網絡中用來進行Telnet訪問的終端行。考慮下面關于Telnet安全的例子: Router (config)# line vty 0 4 Router (config-line)# password termpword1 Router (config-line)# login

需要注意的是這和控制臺的配置非常相似。一個區(qū)別是由于路由器訪問有不止一個VTY行,所以在VTY關鍵字后面有兩個數字。在許多Cisco路由器上默認的行數為五行。在這里,我們?yōu)樗薪K端(VTY)行設置一個口令。我可以在某個范圍指定實際的終端或VTY行號。你經常看到的語法是vty 0 4,這樣可以包括所有五個終端訪問行。從理論上來說,你可以對不同的VTY行或范圍建立不同的口令。如果需要的話,你可以擴展可用的VTY行數以容納更多的用戶。但這個方法也有限制。首先,一般建議限制對典型的網絡設備同時進行訪問。所以在這個例子中,擴展VTY的輸入行數并不是很好的選擇。如果只是限制Telnet協(xié)議對VTY的訪問,可以使用下列命令: Router (config) # line vty 0 4 Router (config-line) # transport input telnet

在這里,我已經指定所有終端行都可以使用Telnet。為了進一步限制源地址的路由器訪問,我可以在行配置模式配合類訪問命令使用一個訪問列表。

要保護可以在網絡中進行路由器訪問的虛擬終端行,還有好多事情要做。

SSH vs. Telnet SSH對比Telnet 如果你非常偏愛使用Telnet來登錄你的路由器,可以選擇使用SSH。為了使你的路由器能夠使用SSH,運行下列命令: Router (config) # line vty 0 3 Router (config-line) # transport input ssh

而且,我們對基本網絡設備登錄有一個相當可靠的基礎。我們將考慮的下一個安全登錄形式是基于用戶的登錄。

基于用戶的登錄

一個基于特定用戶信任關系的登錄進程有助于保證配置改變的責任,這在那些擁有許多需要手工操作的路由器和交換機的大型網絡環(huán)境中顯得尤為重要。一旦你執(zhí)行了這個類型的認證,路由器將記錄是誰在何時訪問路由器并修改了配置。作為一個網絡管理員,你將真切地體會到記錄路由器配置變化的好處。為了使其工作,你可以使用認證,授權,和記錄(AAA)特性來設定本地用戶名認證。下面例子中的命令是激活本地用戶名登錄所必須的: Router (config) # aaa new-model Router (config) # aaa authentication login default local Router (config) # line vty 0 3 Router (config-line) # login authentication default Router (config-line) # exit Router (config)# username rmcintire password rmcinpword1 Router (config)# username rhumphrey password rhpword1 Router (config)# username jberry password jbpword1

盡管對AAA設置進行全面討論超出了本文的范圍,但我還是要介紹更多的高級技巧以說明其有用的性能。在此,我為登錄創(chuàng)建了三個不同的用戶名和口令并在VTY 1至3行應用這一登錄方法。此外,如果加密服務啟動了,口令將在實際路由器配置文件中被加密。

授權

隨同訪問而來的問題是訪問等級,或者說是授權等級。這個問題是指你希望訪問你的用戶擁有多大的權限。Cisco的功能允許設置不同訪問等級。權限等級的范圍是從0到15;15擁有***級別的訪問權限。默認的級別是0和15。級別15提供完全的訪問權限,而級別0能使用的命令和配置非常有限。你可以設置權限等級并通過命令或類型賦予這些等級一定的功能。例如,你可以創(chuàng)建一個級別,允許訪問界面和命令行配置模式,另一個級別只允許訪問某些通用命令配置模式。為了指定權限等級,你可以使用下列通用配置命令: Router (config) # Privilege configure level 5 ntp

你可以通過改變配置等級來賦予多種命令訪問方式。這里,我創(chuàng)建等級5并允許在通用配置模式下使用NTP命令。

作為網絡管理員,你將承擔維護每一個用戶的訪問等級。為了使這些訪問設置更有效,一定要限制所有用戶使用訪問命令的能力,因為這將允許他們改變自己的權限等級。在下面的例子中,我指定自己的等級為5: Router (config) # username rmcintire privilege ***nother option to consider is assigning privilege by terminal line. To restrict privilege level by input line, enter config mode on that line and set the level as follows: Router (config) # line console 0 Router (config-line) # privilege level 7 Router (config) # line vty 0 4 Router (config-line) # privilege level 4

這就在VTY(終端)行中實現(xiàn)了一個比控制臺更低的權限等級。這可能更適合需要限制用戶通過虛擬終端對話在網絡上進行等級較高的修改的環(huán)境。主要是,當需要進行重大修改時,這將迫使對控制臺端口擁有較高級別訪問權限的維護部門派人去手工改動交換機。

監(jiān)控訪問安全

你不僅可以追蹤路由器的配置活動,還可以實時地知道何人連接了特定的路由器。像下面例子那樣使用顯示用戶命令: Router # show users

這個命令的輸出了一個表格,包括的行條目顯示了每一個在使用的終端行,用戶名,位置(地址),等。這個位置或IP地址可以用來從終端對話的位置查找實際的系統(tǒng)。如果用戶名登錄啟動,你可以輕松地看到哪些用戶登錄了路由器。這就是我為什么推薦在不止有一個人進行網絡維護的網絡環(huán)境中使用某些基于用戶的訪問形式的原因。你也可以使用下面的命令斷開受到懷疑或者沒有授權許可的用戶的對話: Router # disconnect ip-address

在任何時候查看權限信息,使用下面的命令: Router # show privilege

結論

在只有很少的幾個人員需要訪問網絡設備的簡單環(huán)境中,你通常可以只實現(xiàn)很基本的安全功能,以VTY形式和控制臺口令來控制用戶對路由器輸入行的訪問。增加一個有效密碼,以及用戶對配置網絡進行訪問是相當安全的。如果你有一個更大的網絡,更多的人員需要進行訪問,或者只是對責任要求更高,請瀏覽基于用戶的訪問技巧。

 

責任編輯:chenqingxiang 來源: itmop
相關推薦

2016-07-12 10:43:39

云計算云安全

2009-09-10 16:07:52

CCNA培訓課程

2013-10-30 11:27:25

Linux基礎網絡設備

2021-05-30 07:55:26

虛擬網絡Docker

2010-07-05 15:11:13

網絡設備安全防護

2012-05-16 10:30:11

遠程訪問安全策略

2016-03-18 10:08:48

2016-08-24 09:54:36

云訪問安全代理CASB

2014-06-10 16:51:44

云數據應用訪問安全控制

2021-01-10 08:49:04

云訪問安全供應商CASB

2020-04-20 21:22:50

網絡設備網絡協(xié)議計算機網絡

2022-07-12 10:01:33

網絡設備供應鏈

2022-09-02 15:07:57

零信任Kubernetes集群

2014-10-09 10:13:38

2019-03-21 14:03:29

Wi-Fi 6Wi-Fi網絡

2009-07-04 10:12:56

2022-04-11 15:05:36

5G新基建設備安全

2009-04-22 16:34:03

網絡設備安全管理

2016-10-17 16:26:42

2020-09-27 18:38:18

在家辦公遠程訪問安全網絡安全
點贊
收藏

51CTO技術棧公眾號

亚洲精品1区2区| 视频一区二区综合| a级黄色片网站| 潘金莲一级淫片aaaaa| 婷婷综合激情网| 99精品视频精品精品视频| 亚洲成人在线观看视频| 国产精品中文在线| 99久久人妻无码中文字幕系列| 97超碰人人在线| 日韩大片欧美大片| 成人丝袜18视频在线观看| 日韩性生活视频| av片中文字幕| 日韩av高清在线| 国产精品a久久久久| 囯产精品一品二区三区| 国产精品网在线观看| 国产精品久久一级| 日本精品在线视频| 亚洲精品激情视频| 怡红院在线观看| 另类的小说在线视频另类成人小视频在线| 亚洲精品一区二区在线观看| 亚洲一区二区三区乱码| www.av88| 竹菊久久久久久久| 婷婷久久综合九色国产成人| 国产98在线|日韩| 人妻人人澡人人添人人爽| 欧美日韩破处视频| 亚洲国产电影在线观看| 国产成人精品午夜| 手机毛片在线观看| 日韩漫画puputoon| 国产精品午夜在线观看| 国产亚洲欧美另类一区二区三区| 国产性猛交普通话对白| 中文字幕久久精品一区二区| 国产精品乱人伦中文| 国产伦精品一区二区三区视频孕妇| 无码黑人精品一区二区| 久久av网站| 亚洲男人天堂一区| 产国精品偷在线| 国产一级片视频| 国产精品videossex| 欧美日韩国产精品成人| 一区二区免费在线视频| 可以在线观看的av| 美女mm1313爽爽久久久蜜臀| 欧洲亚洲在线视频| 国产aaaaaaaaa| 成人国产精品久久| 亚洲一区免费视频| 欧美激情第一页在线观看| 日本熟女毛茸茸| 久久99国产成人小视频| 欧美丰满一区二区免费视频| japanese在线播放| 四虎在线免费观看| 日韩电影一区二区三区四区| 最近2019中文字幕大全第二页| 中文字幕一区二区三区四| 美女91在线| 91色.com| 91精品国产综合久久香蕉最新版| 免费在线观看国产精品| 综合国产视频| 亚洲男人第一网站| 在线视频观看91| 蜜桃视频在线观看免费视频| 国产欧美一区二区精品忘忧草| 国产精品亚洲美女av网站| 免费一级a毛片| 黄色亚洲大片免费在线观看| 日韩精品视频中文在线观看| 真实国产乱子伦对白视频| 亚洲色欧美另类| 91蜜桃免费观看视频| 欧美极品一区二区| a天堂中文在线| 91在线码无精品| 91久久久久久久久久| 国产 日韩 欧美 在线| 色777狠狠狠综合伊人| 欧美一级夜夜爽| 91淫黄看大片| 丁香花在线电影| 中文字幕一区视频| 欧美人xxxxx| 国产h在线观看| 99re亚洲国产精品| 色狠狠久久av五月综合| 91高清在线观看视频| 图片区小说区区亚洲影院| 国产女女做受ⅹxx高潮| 亚洲欧美一级| 在线视频国内自拍亚洲视频| 日韩精品视频在线观看视频| 欧美96在线| 国产亚洲综合性久久久影院| 国产乱人伦精品一区二区| 四虎影院在线域名免费观看| 国产精品福利一区| 久久久久久久久久久99| 性欧美高清come| |精品福利一区二区三区| 欧美午夜免费| 黄色国产网站在线播放| 国产精品视频第一区| 四虎4hu永久免费入口| 国产精品一区二区日韩| 亚洲一二三区在线观看| 成年人小视频网站| 亚洲精品一二三**| 国产亚洲一级高清| 舐め犯し波多野结衣在线观看| 亚洲天堂av资源在线观看| 亚洲欧美激情一区| 麻豆91精品91久久久| 免费成人在线视频观看| 国产精品欧美日韩一区二区| 亚洲av中文无码乱人伦在线视色| 国内精品久久久久影院色| 国产精品嫩草视频| 熟妇人妻系列aⅴ无码专区友真希| 国产成人免费网站| 成人免费大片黄在线播放| 国产精品久久久久久久成人午夜| 蜜臀精品一区二区三区在线观看| 99re国产视频| 毛片网站在线免费观看| 91国模大尺度私拍在线视频| 人妻丰满熟妇av无码区app| ccyy激情综合| 日韩精品有码在线观看| 欧美成人精品欧美一级| 色小子综合网| 日韩av大片免费看| 午夜视频免费看| 亚洲第一激情av| 精品人妻人人做人人爽夜夜爽| 精品午夜久久| 日韩一区视频在线| 国产成人精品一区二区色戒| 久久亚洲一级片| 欧美亚洲丝袜| 国产高清免费av在线| 亚洲一本大道在线| 无码人妻aⅴ一区二区三区玉蒲团| 欧美精品一二区| 日本亚洲欧洲色α| 二区三区在线视频| 一区二区三区鲁丝不卡| 欧美视频在线观看视频| 经典三级久久| 欧美成人一区在线| 成人做爽爽免费视频| 日韩精选在线观看| 久久老女人爱爱| 欧美韩国日本在线| 国产成人高清| 日韩中文字幕第一页| 姑娘第5集在线观看免费好剧| 国产亚洲一区二区三区在线观看| 红桃av在线播放| 国产va免费精品观看精品视频| 日本一本a高清免费不卡| 美女做暖暖视频免费在线观看全部网址91 | 国产欧美日韩视频一区二区| 国产一级不卡毛片| 欧美色女视频| 欧美精品一二区| 成人久久久精品国产乱码一区二区 | 欧美一区二区不卡视频| 欧美xxxx黑人xyx性爽| 东方欧美亚洲色图在线| av免费看网址| 国产成人精品一区二区三区在线| 日韩视频永久免费| 成人性生交大片免费看无遮挡aⅴ| 日韩成人精品在线观看| 亚洲欧美在线网| 僵尸再翻生在线观看| 日韩电影中文字幕| 国产美女www| 亚洲麻豆国产自偷在线| 久久免费精品国产| 日韩中文字幕av电影| 亚洲毛片aa| 999国产精品一区| 欧美性视频网站| 99精品视频在线播放免费| 久久精品在线免费观看| 国产成人在线小视频| 日韩欧美黄色| 欧美精品久久久久久久免费观看| 亚洲一区 中文字幕| 91亚洲精品乱码久久久久久蜜桃 | 欧美专区一区二区三区| 7777精品伊久久久大香线蕉语言| www.在线播放| 日韩精品在线网站| 在线观看成人毛片| 91免费观看视频| 中文字幕66页| 日韩精品一区二区三区免费观影| 99re在线国产| 欧美日韩女优| 国内精品久久久久影院 日本资源 国内精品久久久久伊人av | 国产精品视频一二三区| 成年人小视频在线观看| 麻豆传媒一区二区三区| 3d动漫一区二区三区| 99久久婷婷这里只有精品| 精品一区在线播放| 热三久草你在线| 久久婷婷国产麻豆91天堂| 亚洲天堂视频在线| 午夜成人在线视频| 无码人妻aⅴ一区二区三区| 精品一区二区三区在线观看| 亚洲精品二区| 欧美午夜寂寞| 清纯唯美日韩制服另类| 调教一区二区| 日韩视频在线免费| 国产剧情在线观看| 日韩精品视频免费专区在线播放| www五月婷婷| 亚洲丶国产丶欧美一区二区三区| 久久爱一区二区| 国产精品一品二品| 国产91沈先生在线播放| 日本在线电影一区二区三区| 蜜桃日韩视频| 麻豆久久久久| 国产精品福利在线观看| 欧美人xxx| 亚洲欧美中文日韩v在线观看| 天天干天天操天天操| 图片区小说区国产精品视频| 青娱乐国产精品| 亚洲视频网在线直播| www.黄色网| 国产a久久麻豆| 精品中文字幕av| 久久一区91| 国产精品日韩欧美一区二区| 视频在线观看免费影院欧美meiju 视频一区中文字幕精品 | 国产高潮失禁喷水爽到抽搐 | 久久在线免费视频| 好了av在线| 欧美wwwxxxx| 天堂va在线| 国外色69视频在线观看| 黄色在线免费观看网站| 66m—66摸成人免费视频| 国产在线电影| 日韩欧美一级二级三级久久久| 国产影视一区二区| 欧美日韩在线视频观看| 国内毛片毛片毛片毛片毛片| 国产精品网站在线| 一级免费黄色录像| 99这里只有精品| 成人日韩在线视频| 极品少妇xxxx偷拍精品少妇| 91免费视频污| 国产91精品精华液一区二区三区| 中文字幕99页| 久久久精品免费免费| 99自拍偷拍视频| 亚洲欧美一区二区不卡| 久久高清无码视频| 欧美视频13p| 青青草免费av| 婷婷夜色潮精品综合在线| 久久99精品波多结衣一区| 日本韩国一区二区三区视频| 亚洲无码久久久久久久| 精品精品国产高清a毛片牛牛 | 欧美日韩一区二区电影| 国产一级在线播放| 欧美性色19p| 国产精品久久久久久久成人午夜| 欧美不卡视频一区| 精品推荐蜜桃传媒| 久久在线免费视频| 欧美男女交配| 亚洲一区二区中文| 亚洲精品大全| 国产精品免费一区| 久久伊人久久| 蜜桃麻豆www久久国产精品| 91精品国产自产在线观看永久∴ | 天天干天天色天天| 中文国产亚洲喷潮| 欧美日韩激情视频一区二区三区| 亚洲一区二区黄| 丰乳肥臀在线| 91精品国产综合久久香蕉最新版 | 日韩精品亚洲精品| av网站免费在线观看| 人人做人人澡人人爽欧美| 国产精品久一| 日韩国产高清一区| 久久最新网址| 热这里只有精品| 老司机精品视频网站| 免费在线观看日韩视频| 精品一二三四区| 熟女高潮一区二区三区| 成人av在线网| 中文字幕第九页| 国产精品蜜臀av| 国产在线观看黄色| 欧美性猛交xxxx富婆弯腰| 国产一区二区三区在线观看| 亚洲欧美在线免费观看| 超黄网站在线观看| 亚洲一区二区少妇| 国产精品二区不卡| 午夜欧美福利视频| 青青草国产成人99久久| mm131亚洲精品| 另类小说欧美激情| 中文字幕国产专区| 午夜久久电影网| 国产成人三级一区二区在线观看一 | 一区二区三区动漫| 秋霞影院午夜丰满少妇在线视频| 4388成人网| 丁香婷婷成人| 日韩成人手机在线| 国产精品夜夜爽| xxxx日本少妇| 在线成人av网站| 尤物视频在线免费观看| 久久精品小视频| 日本高清成人vr专区| 国产精品丝袜视频| jizzjizz欧美69巨大| 99视频精品免费| 国产午夜亚洲精品羞羞网站| 中文字幕第四页| 亚洲码在线观看| 亚洲www免费| 日韩精品不卡| 奇米精品一区二区三区在线观看一 | 成人亚洲精品| 日本黄色a视频| 国产在线乱码一区二区三区| 国产麻豆剧传媒精品国产| 国产精品久久久久9999吃药| 国产精品51麻豆cm传媒| 中文亚洲视频在线| 久久er热在这里只有精品66| 亚洲欧美综合一区| 精品中文字幕一区二区小辣椒| 美国黄色片视频| 欧美一区二区三区日韩视频| 宅男网站在线免费观看| 国产精品裸体一区二区三区| 一本久道久久综合婷婷鲸鱼| 日本美女高潮视频| 国产日韩精品一区二区三区 | 久久婷婷久久| 国产欧美小视频| 日韩一区二区在线看| 丁香花电影在线观看完整版| 久久久久欧美| 综合久久亚洲| 狠狠热免费视频| 综合激情成人伊人| 亚洲精品97久久中文字幕| 中文字幕欧美日韩精品| 欧美三级电影网址| 特级西西444| 91在线视频官网| 亚洲性生活大片| 久久久久久久久久国产精品| 牲欧美videos精品| 永久免费的av网站| 亚洲大片在线观看| 国产1区2区3区在线| 亚洲在线www| 久久aⅴ国产紧身牛仔裤| 亚洲精品国产精品乱码在线观看| 日韩美女一区二区三区四区| 澳门成人av网| 九九九久久久| 蜜芽一区二区三区| 国产精品9191| 久久精彩免费视频| 免费观看成人www动漫视频| 色播五月综合网| 精品久久久久人成| 超鹏97在线|