曲靖天气预警/又粗又硬又爽又黄毛片/被同学切底征服李若雪第一章/亚洲成a人片777777网站

  • 鄭州北大青鳥首頁
  • 網站導航
  • 河南軟件與網絡工程師培養基地 河南擁有IT體驗館課程專業全、規模大校區河南多年連獲全國教學質量獎2011-2019年獲北大青鳥總部榮譽獎
首頁 中心介紹 新聞動態 課程詳解 師資力量 專家講座 招生問答 學員活動 精彩專題 報名
當前位置: > 學員活動 > 青鳥博客 >

如何設置路由器使網絡更安全

2010-07-06 15:31 來源:鄭州北大青鳥

       路由器是局域網連接外部網絡的重要橋梁,是網絡系統中不可或缺的重要部件,也是網絡安全的前沿關口。。因此在網絡安全管理上,必須對路由器進行合理規劃、配置,采取必要的安全保護措施,避免因路由器自身的安全問題而給整個網絡系統帶來漏洞和風險。下面就鄭州北大青鳥的網絡專家給大家介紹一些加強路由器安全的措施和方法,讓我們的網絡更安全。
        1. 為路由器間的協議交換增加認證功能,提高網絡安全性。
        路由器的一個重要功能是路由的管理和維護,目前具有一定規模的網絡都采用動態的路由協議,常用的有:RIP、EIGRP、OSPF、IS-IS、BGP等。當一臺設置了相同路由協議和相同區域標示符的路由器加入網絡后,會學習網絡上的路由信息表。但此種方法可能導致網絡拓撲信息泄漏,也可能由于向網絡發送自己的路由信息表,擾亂網絡上正常工作的路由信息表,嚴重時可以使整個網絡癱瘓。這個問題的解決辦法是對網絡內的路由器之間相互交流的路由信息進行認證。當路由器配置了認證方式,就會鑒別路由信息的收發方。
        2. 路由器的物理安全防范。
       路由器控制端口是具有特殊權限的端口,如果攻擊者物理接觸路由器后,斷電重啟,實施“密碼修復流程”,進而登錄路由器,就可以完全控制路由器。
        3. 保護路由器口令。
       在備份的路由器配置文件中,密碼即使是用加密的形式存放,密碼明文仍存在被破解的可能。一旦密碼泄漏,網絡也就毫無安全可言。
        4. 阻止察看路由器診斷信息。
       關閉命令如下: no service tcp-small-servers no service udp-small-servers
        5. 阻止查看到路由器當前的用戶列表。
關閉命令為:no service finger。
       6. 關閉CDP服務。
       在OSI二層協議即鏈路層的基礎上可發現對端路由器的部分配置信息: 設備平臺、操作系統版本、端口、IP地址等重要信息。可以用命令: no cdp running或no cdp enable關閉這個服務。
       7. 阻止路由器接收帶源路由標記的包,將帶有源路由選項的數據流丟棄。
      “IP source-route”是一個全局配置命令,允許路由器處理帶源路由選項標記的數據流。啟用源路由選項后,源路由信息指定的路由使數據流能夠越過默認的路由,這種包就可能繞過防火墻。關閉命令如下: no ip source-route。

------分隔線----------------------------
欄目列表
聯系鄭州北大青鳥
  • 學校地址:鄭州市金水區文化路90號河南財經政法大
  • 學文南校區1號樓(文化路與儉學街路交叉口文化路
  • 向北300米)
  • 咨詢熱線:0371-63383521 63383522
  • 6路,28路,966路到文化路與儉學街站下車
企業預訂人才熱線:0371-63383521
就業服電話:0371-55902629
教學監督:0371-55690491
鄭州北大青鳥軟件學院地址:鄭州市文化路90號河南財經政法
大學文南校區1號樓
傳真:0371-63383562 郵政編碼:450000
備案號:豫ICP備10022989號-2
版權歸 鄭州北大青鳥翔天信鴿IT學校
咨詢電話:0371-63383521 15225191462
北大青鳥鄭州翔天信鴿授權IT軟件學院
教育改變生活