/td> ?
今天是: 欢迎光临我们的网站!
学校特色
师生交流
推荐论文
课程改革
知识窗
网络概况
?
路由器安全保护基本方法
已阅:??2008-12-12 11:22:34

在互联网的世界里,路由器是不可或缺的重要部件,没有它我们将没有办法和五彩斑斓的外部世界建立联系。因此,路由器的管理一直是网络管理员最重要的日常工作之一。

路由器是网络系统的主要设备,也是网络安全的前沿关口。如果路由器连自身的安全都没有保障,整个网络也就毫无安全可言。因此在网络安全管理上,必须对路由器进行合理规划、配置 ,采取必要的安全保护措施,避免因路由器自身的安全问题而给整个网络系统带来漏洞和风险。下面是一些加强路由器安全的具体措施,用以阻止对路由器本身的攻击,并防范网络信息被窃取。

1.为路由器间的协议交换增加认证功能,提高网络安全性。

路由器的一个重要功能是路由的管理和维护,目前具有一定规模的网络都采用动态的路由协议,常用的有:RIPEIGRPOSPFIS-ISBGP等。当一台设置了相同路由协议和相同区域标示符的路由器加入网络后,会学习网络上的路由信息表。但此种方法可能导致网络拓扑信息泄漏,也可能由于向网络发送自己的路由信息表,扰乱网络上正常工作的路由信息表,严重时可以使整个网络瘫痪。这个问题的解决办法是对网络内的路由器之间相互交流的路由信息进行认证。当路由器配置了认证方式,就会鉴别路由信息的收发方。有两种鉴别方式,其中纯文本方式安全性低,建议使用“MD5方式

2.路由器的物理安全防范。

路由器控制端口是具有特殊权限的端口,如果攻击者物理接触路由器后,断电重启,实施密码修复流程,进而登录路由器,就可以完全控制路由器。

3.保护路由器口令。

在备份的路由器配置文件中,密码即使是用加密的形式存放,密码明文仍存在被破解的可能。一旦密码泄漏,网络也就毫无安全可言。

4.阻止察看路由器诊断信息。

关闭命令如下:noservicetcp-small-serversnoserviceudp-small-servers

5.阻止查看到路由器当前的用户列表。

关闭命令为:noservicefinger

6.关闭CDP服务。

OSI二层协议即链路层的基础上可发现对端路由器的部分配置信息:设备平台、操作系统版本、端口、IP地址等重要信息。可以用命令:nocdprunningnocdpenable关闭这个服务。

7.阻止路由器接收带源路由标记的包,将带有源路由选项的数据流丢弃。

“IPsource-route”是一个全局配置命令,允许路由器处理带源路由选项标记的数据流。启用源路由选项后,源路由信息指定的路由使数据流能够越过默认的路由,这种包就可能绕过防火墙。关闭命令如下:noipsource-route

?

?
?
备案/许可证编号: 苏ICP备08011564号 
Copyright 2007 365棋牌老虎机秘籍_365棋牌客户端下载_365棋牌登录不上 版权所有 All Rights Reserved