偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

路由器安全性管理

網(wǎng)絡(luò) 路由交換
對Cisco思科路由器的安全性管理主要包括:建立口令以保護訪問Cisco思科路由器的安全,使用正確的訪問表以管理通過Cisco思科路由器的可接受數(shù)據(jù)流等。

1、口令管理

下面顯示了設(shè)置控制從終端進行訪問的口令的命令。

命令 操作效果

Line console 0 為控制臺終端建立一個口令

Line vty 0 4 telnet連接建立一個口令

Enable-password 為特權(quán)exec模式建立一個口令

Enable-secret 使用MD5加密方法建立密碼口令

Service password-encryption 保護口令,避免其通過idsplay命令

將口令顯示出來

2、報文過濾

cisco的防火墻功能主要是通過報文的過濾實現(xiàn)的。

它可以實現(xiàn)對多種數(shù)據(jù)流的控制,如限制流入、以及流出等。通過對訪問列表的編寫,我們可以實現(xiàn)對特定網(wǎng)絡(luò)或主機的數(shù)據(jù)流限制。

Accsess-list 的編號有特定的范圍:

<1-99> IP standard access list

<100-199> IP extended access list

<1100-1199> Extended 48-bit MAC address access list

<200-299> Protocol type-code access list

<700-799> 48-bit MAC address access list

例如我們可以定義如下的訪問表來實現(xiàn)允許任何主機到主機160..10.2.101的報文:

Accsess-list 101 permit ip any host 160.10.2.101

而下面的語句允許使用客戶源端口(小于1024的端口留給服務(wù)器用)方式的主機發(fā)往160.10.2.100的udp報文通過,且報文的目的端口必須為dns端口(53)。其中g(shù)t為great than。

Accsess-list 101 permit udp any gt 1023 host 160.10.2.100 eq 53

建立好訪問列表以后,要想讓它進行報文過濾,必須將它應(yīng)用到端口上。在進入要控制的端口后,用如下的命令應(yīng)用此訪問表:

router(config-if)#ip access-group 101 in

其中的in表示對向里(針對此端口來說)的數(shù)據(jù)進行過濾。要注意的是,一個端口只能有一個向里和向外的列表,如果有幾個,則只有***個起作用。

參考:

CiscoCisco思科路由器口令恢復(fù)

當CiscoCisco思科路由器的口令被錯誤修改或忘記時,可以按如下步驟進行操作:

1.開機時按使進入ROM監(jiān)控狀態(tài)

2.按o 命令讀取配置寄存器的原始值

> o#p#

3.作如下設(shè)置,使忽略NVRAM引導(dǎo)

>o/r0x**4*Cisco2500系列命令

rommon 1 >confreg 0x**4*Cisco2600、1600系列命令

一般正常值為0x2102

4.重新啟動Cisco思科路由器

>I

rommon 2 >reset

5.在“Setup”模式,對所有問題回答No

6.進入特權(quán)模式

Router>enable

7.下載NVRAM

Router>configure memory

8.恢復(fù)原始配置寄存器值并激活所有端口

“hostname”#configure terminal

“hostname”(config)#config-register 0x“value”

“hostname”(config)#interface xx

“hostname”(config)#no shutdown

9.查詢并記錄丟失的口令

“hostname”#show configuration (show startup-config)

10.修改口令

“hostname”#configure terminal

“hostname”(config)line console 0

“hostname”(config-line)#login

“hostname”(config-line)#password xxxxxxxxx

“hostname”(config-line)#

“hostname”(config-line)#write memory(copy running-config startup-config)

2、IP地址分配

地址類網(wǎng)絡(luò)主機網(wǎng)絡(luò)地址范圍標準二進制掩碼

AN.H.H.H1-1261111 1111 0000 0000 0000 0000 0000 0000

BN.N.H.H128-1911111 1111 1111 1111 0000 0000 0000 0000

CN.N.N.H192-2231111 1111 1111 1111 1111 1111 0000 0000

子網(wǎng)位個數(shù)子網(wǎng)掩碼子網(wǎng)數(shù)主機數(shù)

B類地址

2255.255.192.0216382

3255.255.224.068198

4255.255.240.0144894

5255.255.248.0302846

6255.255.252.0621822

7255.255.254.0126518

8255.255.255.0254254

9255.255.255.128518126

10255.255.255.192182262

11255.255.255.224284630

12255.255.255.240489414

13255.255.255.24881986

14255.255.255.252163822

C類地址

2255.255.255.192262

3255.255.255.224630

4255.255.255.2401414

5255.255.255.248306

6255.255.255.252622

 

【編輯推薦】

  1. 思科路由器-廣域網(wǎng)協(xié)議設(shè)置
  2. 如何安裝和設(shè)置無線路由器--無線局域網(wǎng)設(shè)置
  3. 雙路由器上網(wǎng)的連接和設(shè)置方法!!
  4. 無線路由器設(shè)置詳細圖解
  5. 路由器常見軟件故障的問題解決
責任編輯:Writer 來源: 三川
相關(guān)推薦

2010-08-03 14:11:23

2010-07-30 15:34:06

路由器口令

2009-03-02 09:33:00

2010-09-02 13:31:54

2018-10-11 08:15:20

2010-08-23 09:14:39

2009-11-18 15:13:37

2010-08-20 15:20:40

2012-09-27 13:41:43

2010-12-20 13:18:09

2022-10-24 14:52:35

2010-09-02 12:55:30

2009-11-16 16:25:36

2010-08-13 09:32:05

2009-04-21 10:13:00

2010-08-17 11:36:17

2010-07-30 10:15:57

路由器設(shè)置

2009-12-02 16:39:10

2018-07-02 08:07:16

2019-02-15 12:01:53

點贊
收藏

51CTO技術(shù)棧公眾號