偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

思科路由器安全性管理

網(wǎng)絡(luò) 路由交換
思科路由器是我們網(wǎng)絡(luò)常用設(shè)備,對于路由器的安全性大家可能并不熟悉,這里詳細(xì)的向大家描述了怎樣去配置一個路由器的安全性,同時(shí)去實(shí)現(xiàn)以訪問表去管理CISCO。

對Cisco思科路由器的安全性管理主要包括:建立口令以保護(hù)訪問Cisco思科路由器的安全,使用正確的訪問表以管理通過Cisco思科路由器的可接受數(shù)據(jù)流等。

1、口令管理

下面顯示了設(shè)置控制從終端進(jìn)行訪問的口令的命令。

命令 操作效果
Line console 0 為控制臺終端建立一個口令
Line vty 0 4 telnet連接建立一個口令
Enable-password 為特權(quán)exec模式建立一個口令
Enable-secret 使用MD5加密方法建立密碼口令
Service password-encryption 保護(hù)口令,避免其通過idsplay命令
將口令顯示出來

2、報(bào)文過濾

cisco的防火墻功能主要是通過報(bào)文的過濾實(shí)現(xiàn)的。
它可以實(shí)現(xiàn)對多種數(shù)據(jù)流的控制,如限制流入、以及流出等。通過對訪問列表的編寫,我們可以實(shí)現(xiàn)對特定網(wǎng)絡(luò)或主機(jī)的數(shù)據(jù)流限制。
Accsess-list 的編號有特定的范圍:

<1-99> IP standard access list
<100-199> IP extended access list
<1100-1199> Extended 48-bit MAC address access list
<200-299> Protocol type-code access list
<700-799> 48-bit MAC address access list

例如我們可以定義如下的訪問表來實(shí)現(xiàn)允許任何主機(jī)到主機(jī)160..10.2.101的報(bào)文:
Accsess-list 101 permit ip any host 160.10.2.101

而下面的語句允許使用客戶源端口(小于1024的端口留給服務(wù)器用)方式的主機(jī)發(fā)往160.10.2.100的udp報(bào)文通過,且報(bào)文的目的端口必須為dns端口(53)。其中g(shù)t為great than。
Accsess-list 101 permit udp any gt 1023 host 160.10.2.100 eq 53

建立好訪問列表以后,要想讓它進(jìn)行報(bào)文過濾,必須將它應(yīng)用到端口上。在進(jìn)入要控制的端口后,用如下的命令應(yīng)用此訪問表:
router(config-if)#ip access-group 101 in

其中的in表示對向里(針對此端口來說)的數(shù)據(jù)進(jìn)行過濾。要注意的是,一個端口只能有一個向里和向外的列表,如果有幾個,則只有***個起作用。
 

【編輯推薦】

  1. 如何解決思科路由器崩潰問題
  2. 思科發(fā)布“思蜀援川”第二年工作報(bào)告
  3. 思科收購CoreOptics拓展歐洲市場光纖網(wǎng)絡(luò)業(yè)務(wù)
  4. 思科開發(fā)企業(yè)網(wǎng)絡(luò)軟件 欲挑戰(zhàn)微軟Office
  5. 思科想要的就是標(biāo)準(zhǔn)
責(zé)任編輯:chenqingxiang 來源: sun-train
相關(guān)推薦

2010-08-03 14:11:23

2010-09-02 13:31:54

2011-08-11 15:20:45

路由器安全

2010-08-23 09:14:39

2010-08-20 15:20:40

2009-11-16 16:25:36

2010-08-13 09:32:05

2009-04-21 10:13:00

2009-03-02 09:33:00

2018-10-11 08:15:20

2009-11-18 15:13:37

2012-09-27 13:41:43

2010-12-20 13:18:09

2022-10-24 14:52:35

2010-09-02 12:55:30

2010-08-10 10:10:37

2014-07-14 16:47:26

2010-08-17 11:36:17

2010-07-30 10:15:57

路由器設(shè)置

2009-12-02 16:39:10

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號