始创于2000年 股票代码:831685
咨询热线:0371-60135900 注册有礼 登录
  • 挂牌上市企业
  • 60秒人工响应
  • 99.99%连通率
  • 7*24h人工
  • 故障100倍补偿
您的位置: 网站首页 > 帮助中心>文章内容

网络设备安全防护措施

发布时间:  2012/9/22 16:52:32

网络设备安全防护措施,解析见下:

 

当前大多数路由器支持的配置方式有TELNET、TFTP、FTP、HTTP、SNMP、Console、Aux等。
产生安全隐患的原因很多,比如:Telnet信息为明文,HTTP存在漏洞,Console口,SNMP协议缺省设置,这些都会给网络带来安全隐患。常见的症状为:直接侵入到系统内部或远程攻击使路由器崩溃或是运行效率显著下降。
针对设备安全防护 我们可以对症下药,采取一些措施:
1、及时下载新IOS。一般的在路由器厂商的官方网站都有提供,可以及时下载更新。
2、应用强密码策略,关闭基于Web的配置,如下路由器显示:
Router(config)#service password-encryption
Router(config)#enable secret benet
Router(config)#no ip http server
3、 利用ACL禁止Ping相关接口,关闭CDP,,如下路由器显示:
Router(config)# access-list 101 deny icmp any 192.168.2.1 0.0.0.255 echo 电脑技巧www.boydavid.com 
Router(config)# access-list 101 permit any any
Router(config-if)# ip access group 101 out
Router(config)# no cdp run
Router(config-if)# no cdp enable
4、 查看配置信息,禁止不必要的服务,如下路由器显示:
Router(config)# show configuration
Router(config)# show running-config
Router(config)# no ip domain-lookup
Router(config)# no ip bootp server
Router(config)# no snmp-server
Router(config)# no snmp-server community public RO
Router(config)# no snmp-server community admin RW


本文出自:亿恩科技【www.enkj.com】

服务器租用/服务器托管中国五强!虚拟主机域名注册顶级提供商!15年品质保障!--亿恩科技[ENKJ.COM]

  • 您可能在找
  • 亿恩北京公司:
  • 经营性ICP/ISP证:京B2-20150015
  • 亿恩郑州公司:
  • 经营性ICP/ISP/IDC证:豫B1.B2-20060070
  • 亿恩南昌公司:
  • 经营性ICP/ISP证:赣B2-20080012
  • 服务器/云主机 24小时售后服务电话:0371-60135900
  • 虚拟主机/智能建站 24小时售后服务电话:0371-60135900
  • 专注服务器托管17年
    扫扫关注-微信公众号
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 亿恩科技 版权所有  地址:郑州市高新区翠竹街1号总部企业基地亿恩大厦  法律顾问:河南亚太人律师事务所郝建锋、杜慧月律师   京公网安备41019702002023号
      0
     
     
     
     

    0371-60135900
    7*24小时客服服务热线