本文作者:电脑知识教程网

学习边界路由器设置教程

电脑知识教程网 2024-12-27 20:47:55
后台-系统设置-扩展变量-手机广告位-内容正文顶部
摘要:

目前边界路由器的用户应用非常广泛,可好多人不会边界路由器设置安装,没关系,看完xp系统之家小编今天给你们介绍的文本,你肯定有不少收获,希望本文能教会你更多东西。

对于大多数企业局域网来说,边界路由器已经成为正在使用之中的最重要的安全设备之一。一般来说,大多数网络都有一个主要的接入点。这就是通常与专用防火墙一起使用的“边界路由器”。

经过恰当的设置,边界路由器能够把几乎所有的最顽固的坏分子挡在网络之外。如果你愿意的话,这种边界路由器还能够让好人进入网络。不过,没有恰当设置的边界路由器只是比根本就没有安全措施稍微好一点。在下列指南中,我们将研究一下你可以用来保护网络安全的几个方便的步骤。这些步骤能够保证你拥有一道保护你的网络的砖墙,而不是一个敞开的大门。

1.修改默认的口令

据国外调查显示,80%的安全突破事件是由薄弱的口令引起的。网络上有大多数边界路由器的广泛的默认口令列表。你可以肯定在某些地方的某个人会知道你的生日。

2.关闭IP直接广播(IP Directed Broadcast)

你的服务器是很听话的。让它做什么它就做什么,而且不管是谁发出的指令。Smurf攻击是一种拒绝服务攻击。在这种攻击中,攻击者使用假冒的源地址向你的网络广播地址发送一个“ICMP echo”请求。这要求所有的主机对这个广播请求做出回应。这种情况至少会降低你的网络性能。参考你的边界路由器信息文件,了解如何关闭IP直接广播。例如,“Central(config)#no ip source-route”这个指令将关闭思科边界路由器的IP直接广播地址。

3.如果可能,关闭边界路由器的HTTP设置

思科路由器配置保护端口的技巧

思科路由器配置保护端口的技巧 保护端口可以确保同一交换机上的端口之间不进行通信。保护端口不向其他保护端口转发任何传输,包括单播、多播和广播包。传输不能在第二层保护端口间进行,所有保护端口间的传输都必须通过第三层设备转发。保护端口与非保护端口间的传输不受任何影响。 第一步:进入全局配置模式。 Switch# config terminal 第二步:指定欲配置的接口。 Switch(config)# interface interface-id 第三步:将接口配置为保护端口。 Switch(confi

HTTP使用的身份识别协议相当于向整个网络发送一个未加密的口令。然而,遗憾的是,HTTP协议中没有一个用于验证口令或者一次性口令的有效规定。虽然这种未加密的口令对于你从远程位置(例如家里)设置你的边界路由器也许是非常方便的,但是,你能够做到的事情其他人也照样可以做到。特别是如果你仍在使用默认的口令!如果你必须远程管理边界路由器,你一定要确保使用SNMPv3以上版本的协议,因为它支持更严格的口令。

4.封锁ICMP ping请求

ing的主要目的是识别目前正在使用的主机。因此,ping通常用于更大规模的协同性攻击之前的侦察活动。通过取消远程用户接收ping请求的应答能力,你就更容易避开那些无人注意的扫描活动或者防御那些寻找容易攻击的目标的“脚本小子”(script kiddies)。请注意,这样做实际上并不能保护你的网络不受攻击,但是,这将使你不太可能成为一个攻击目标。

5.关闭IP源路由

IP协议允许一台主机指定数据包通过你的网络的路由,而不是允许网络组件确定最佳的路径。这个功能的合法的应用是用于诊断连接故障。但是,这种用途很少应用。这项功能最常用的用途是为了侦察目的对你的网络进行镜像,或者用于攻击者在你的专用网络中寻找一个后门。除非指定这项功能只能用于诊断故障,否则应该关闭这个功能。

6.确定你的数据包过滤的需求

封锁端口有两项理由。其中之一根据你对安全水平的要求对于你的网络是合适的。对于高度安全的网络来说,特别是在存储或者保持秘密数据的时候,通常要求经过允许才可以过滤。在这种规定中,除了网路功能需要的之外,所有的端口和IP地址都必要要封锁。例如,用于web通信的端口80和用于SMTP的 110/25端口允许来自指定地址的访问,而所有其它端口和地址都可以关闭。

以上是小编为边界路由器使用者写的简单教程。

两个路由器相连的方式设置

两个路由器相连的方式设置 现代办公生活中,网络环境都比较复杂,一般都会有好几个网络设接在网络,如路由器、交换机等,如果是增加一台交换机,那么是相当简单的,几乎只要接 上就可以用了,但是想要增加一台路由器那就比较麻烦了,如果没有设置好,会造成很大的麻烦,本篇就以两个H3C路由器相连接为例,给大家介绍这方面的知 识。 一、连接前准备 1、路由器1的设置,如下图所示: 2、路由器2的设置,主要是更改WAN 口地址,更改LAN 口地址,更改DHCP 地址范围,路由器设置的WAN 口为动态IP 以便从第一个路由器那

后台-系统设置-扩展变量-手机广告位-内容正文底部
未经允许不得转载:

作者:电脑知识教程网,原文地址:学习边界路由器设置教程发布于2024-12-27 20:47:55
转载或复制请以超链接形式并注明出处 演示站

分享到:

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

微信扫一扫打赏

留言与评论(共有 0 条评论)
   
验证码: