<em id="0a85b"><option id="0a85b"></option></em>

<abbr id="0a85b"></abbr>

      <nobr id="0a85b"></nobr>
        <tr id="0a85b"></tr>
        9久久伊人精品综合,亚洲一区精品视频在线,成 人免费va视频,国产一区二区三区黄网,99国产精品永久免费视频,亚洲毛片多多影院,精品久久久无码人妻中文字幕,无码国产欧美一区二区三区不卡
        學習啦>學習電腦>網絡知識>路由器>路由器設置>cisco思科>

        怎么設置cisco路由器阻斷局域網病毒傳播路徑

        時間: 權威724 分享

          思科cisco依靠自身的技術和對網絡經濟模式的深刻理解,使其成為了網絡應用的成功實踐者之一,其出產的cisco路由器設備也是全球一流,那么你知道怎么設置cisco路由器阻斷局域網病毒傳播路徑嗎?下面是學習啦小編整理的一些關于怎么設置cisco路由器阻斷局域網病毒傳播路徑的相關資料,供你參考。

          設置cisco路由器阻斷局域網病毒傳播路徑的方法

          首先我們要了解阻斷原理是什么

          cisco路由器作為網絡中的關鍵設備是否可以阻隔病毒的傳染呢? cisco路由器作為內部PC機的跨網段訪問的通道,如果我們將這些端口限制掉,便可以防止病毒通過cisco路由器從外網進入同時也可以防止內部的病毒通過cisco路由器向外傳染病毒。

          cisco路由器作為NAT地址轉換接入到Internet,在cisco路由器的太口都配置防火墻將危險的目標端口所有的報文都限制掉,這樣從Internet對內部網發起的攻擊cisco路由器將病毒攻擊報文阻隔掉無法進入到內部網來。

          另外,如果內部的PC已經感染了病毒也無法通過cisco路由器將病毒的攻擊報文傳到外部網去。需要注意的是:通過cisco路由器阻止病毒傳播是建立在局域網子網劃分的基礎之上的。如果沒有細化的子網病毒傳染是無法阻隔的,因為同一個網段的PC的網絡傳輸是不通過cisco路由器進行報文轉發的。好在規模較大的局域網都劃分了子網,并且各子網直接通過cisco路由器/交換機來隔離。

          接著我們來看看阻斷措施有哪些

          (1)端口加固

          要想cisco路由器這座城墻固若金湯,密碼的設置當然非常重要。一般情況下,網絡管理人員可以通過cisco路由器的Console Aux和Ethernet口登錄到cisco路由器,然后進行配置。這種情況雖然方便了管理,但非法之徒也可以乘虛而入,所以給相應的端口加上密碼是必須的常規配置方法。以Aux端口為例,命令如下:

          Router#configure terminal

          Enter configuration commands, one per line. End with CNTL/Z.

          Router(config)#line aux 0

          Router(config-line)#password test54ee

          Router(config-line)#login

          顯然,配置密碼時應該加強密碼的混合度使非法入侵者不那么輕松破門而入進行大肆攻擊cisco路由器。不少管理員對超級用戶密碼進行設置時使用配置命令enable password,這就埋下了一大安全隱患。鑒于此,推薦用戶使用enable secret命令對密碼進行加密,這種加密采用了MD5散列算法較前一配置更為安全。

          Router(config)#enable secret test54ee

          (2)過濾ICMP報文

          惡性的ping是局域網病毒常常采用的攻擊方式。病毒隨機生成ping的目標地址,然后通過cisco路由器來進行報文轉發,因此在cisco路由器中就需要為每個ping的ICMP報文創建一條NAT的對應表。如果管理員在特權用戶模式下查看該表時,若是用戶看到大量的ICMP的NAT的session就應該警惕地想到是否已經中招(即遭到拒絕服務攻擊)。

          如果病毒惡性的發動ICMP的ping攻擊,在幾秒鐘內發出上萬個ping報文則會在NAT表中占用了大量的NAT的Session的連接。而UDP的NAT的SESSlON的存在時間為5秒,TCP連接的NAT的SESSION的保存時間為24小時,這種惡性的ping攻擊便可能將NAT的SESSION的值全部占用。造成的后果是,正常的網絡數據報文由于cisco路由器的全部的NAT的SESSlON都被占用得不到NAT的服務會造成無法進行正常的網絡通訊。因此,我們可以采用訪問列表的方式將ICMP的報文過濾掉,保證正常的網絡服務。我們可以通過下面命令屏蔽來自外部和內部的ICMP包。

          Router(Config)#access-list 110 deny icmp any any echo log

          Router(Config)#access-list 110 deny icmp any any redirect log

          Router(Config)#access-list 110 deny icmp any any mask-request log

          Router(Config)#access-list 110 permit icmp any any

          Router(Config)#access-list 111 permit icmp any any echo

          Router(Config)#access-list 111 permit icmp any any Parameter-problem

          Router(Config)#access-list 111 permit icmp any any packet-too-big

          Router(Config)#access-list 111 permit icmp any any source-quench

          Router(Config)#access-list 111 deny icmp any any log

          (3)端口過濾

          在cisco路由器的出口和入口創建訪問列表來控制病毒的出入,這些訪問控制列表都是基于端口(比如135、136、445、4444等)的。通常情況下,管理員可通過察看數據包的數目,以調整他們的順序,將轉換多的包放在前面可以提高速度。

          Router(Config)#Access-list 110 deny tcp any any eq 135

          Router(Config)#Access-list 110 deny udp any any eq 135

          Router(Config)#Access-list 110 deny tcp any any eq 136

          Router(Config)#Access-list 110 deny udp any any eq 136

          Router(Config)#Access-list 110 deny tcp any any eq 445

          Router(Config)#Access-list 110 deny udp any any eq 445

          Router(Config)#Access-list 110 deny tcp any any eq 4444

          Router(Config)#Access-list 110 deny udp any any eq 4444

          按照上述方式,將列表應用到相應的端口即可以了。

        怎么設置cisco路由器阻斷局域網病毒傳播路徑

        思科cisco依靠自身的技術和對網絡經濟模式的深刻理解,使其成為了網絡應用的成功實踐者之一,其出產的cisco路由器設備也是全球一流,那么你知道怎么設置cisco路由器阻斷局域網病毒傳播路徑嗎?下面是學習啦小編整理的一些關于怎么設置cis
        推薦度:
        點擊下載文檔文檔為doc格式

        精選文章

        • 怎么使用思科IOS路由器過濾網頁內容
          怎么使用思科IOS路由器過濾網頁內容

          思科cisco依靠自身的技術和對網絡經濟模式的深刻理解,使其成為了網絡應用的成功實踐者之一,其出產的路由器設備也是世界一流,那么你知道怎么使用

        • Cisco設備如何應用應用TFTP服務器
          Cisco設備如何應用應用TFTP服務器

          思科依靠自身的技術和對網絡經濟模式的深刻理解,使其成為了網絡應用的成功實踐者之一,其出產的路由器設備也是世界一流,那么你知道Cisco設備如何

        • Cisco Catalyst3560-E安全特性
          Cisco Catalyst3560-E安全特性

          cisco思科依靠自身的技術和對網絡經濟模式的深刻理解,使其成為了網絡應用的成功實踐者之一,其出產的路由器設備也是世界一流,那么你知道Cisco Cata

        • 思科SSL怎么配置
          思科SSL怎么配置

          思科cisco依靠自身的技術和對網絡經濟模式的深刻理解,使其成為了網絡應用的成功實踐者之一,他出產的路由設備也是世界一流,那么你知道思科SSL 怎么

        569665 主站蜘蛛池模板: 中文字幕网久久三级乱| 国产精品福利尤物youwu| 丝袜高潮流白浆潮喷在线播放| 色婷婷综合视频在线观看视频一区| 国产猛男猛女超爽免费视频| 久久综合色一综合色88欧美| 波多野结衣久久一区二区| 看全色黄大黄大色免费久久 | 欧洲码亚洲码的区别入口| 99久久精品国产综合婷婷| 精品无码国产一区二区三区av| 亚洲综合网国产精品一区| 亚洲欧美成人一区二区在线电影| 亚洲国产精品综合久久20| 97亚洲色欲色欲综合网| 中文字幕av无码免费一区| 国产精品福利片在线观看| yyyy在线在片| 亚洲永久一区二区三区在线| 久久精品国产亚洲av天海翼| 自拍亚洲综合在线精品| 野花社区www视频日本| 久久精品国产91精品亚洲| 日韩乱码免费一区二区三区 | 欧洲亚洲精品免费二区| 乱妇乱女熟妇熟女网站| 毛片一区二区在线看| 五月婷婷久久中文字幕| 国产女人高潮毛片| 日韩深夜福利视频在线观看| 91亚洲国产成人精品福利| 亚洲日韩精品无码一区二区三区| 一区二区传媒有限公司| 伊在人间香蕉最新视频| 天堂av色综合久久天堂| 亚洲综合色一区二区三区| 日韩在线一区二区每天更新| 色欲国产精品一区成人精品| 日韩人妻无码精品久久久不卡| 伊大人香蕉久久网欧美| 国产av一区二区三区|