自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

讓你的路由器安全性固若金湯

網絡 路由交換
本文給大家詳細的介紹了如何巧妙的去配置路由器使你的機器更加安全,從而抵御外部攻擊,本文主要以CISCO2621路由器為例,給大家詳細的講解了具體配置。

在我們的學習和工作中,路由器的使用無處不在,那么對于配置路由器安全,我們要怎么去配置呢,就讓我們看看這篇文章是如何給大家介紹的。

在典型的校園網環(huán)境中,路由器一般處于防火墻的外部,負責與Internet的連接。這種拓撲結構實際上是將路由器暴露在校園網安全防線之外,如果配置路由器本身又未采取適當的安全防范策略,就可能成為攻擊者發(fā)起攻擊的一塊跳板,對內部網絡安全造成威脅。

基于訪問表的安全防范策略

1. 防止外部IP地址欺騙

外部網絡的用戶可能會使用內部網的合法IP地址或者回環(huán)地址作為源地址,從而實現非法訪問。針對此類問題可建立如下訪問列表:

access-list 101 deny ip 10.0.0.0 0.255.255.255 any

access-list 101 deny ip 192.168.0.0 0.0.255.255 any

access-list 101 deny ip 172.16.0.0 0.0.255.255 any

! 阻止源地址為私有地址的所有通信流。

access-list 101 deny ip 127.0.0.0 0.255.255.255 any

! 阻止源地址為回環(huán)地址的所有通信流。

access-list 101 deny ip 224.0.0.0 7.255.255.255 any

! 阻止源地址為多目的地址的所有通信流。

access-list 101 deny ip host 0.0.0.0 any

! 阻止沒有列出源地址的通信流。

注:可以在外部接口的向內方向使用101過濾。

2. 防止外部的非法探測

非法訪問者對內部網絡發(fā)起攻擊前,往往會用ping或其他命令探測網絡,所以可以通過禁止從外部用ping、traceroute等探測網絡來進行防范??山⑷缦略L問列表:

access-list 102 deny icmp any any echo

! 阻止用ping探測網絡。

access-list 102 deny icmp any any time-exceeded

! 阻止用traceroute探測網絡。

注:可在配置路由器外部接口的向外方向使用102過濾。在這里主要是阻止答復輸出,不阻止探測進入。

 

責任編輯:chenqingxiang 來源: itmop
相關推薦

2011-08-11 15:20:45

路由器安全

2009-09-10 09:56:03

2010-05-18 17:13:11

IIS服務器

2018-10-11 08:15:20

2009-03-02 09:33:00

2010-08-03 14:11:23

2010-07-30 15:34:06

路由器口令

2009-01-18 09:16:00

2010-09-02 13:31:54

2024-07-01 12:26:36

2010-12-20 13:18:09

2022-10-24 14:52:35

2010-08-23 09:14:39

2011-04-27 21:41:37

2011-04-28 19:46:34

安全審計數據庫審計DML

2010-08-20 15:20:40

2011-04-27 11:04:37

2011-04-20 11:00:47

數據庫審計安全審計規(guī)則遵從

2011-04-27 11:12:07

2012-09-27 13:41:43

點贊
收藏

51CTO技術棧公眾號