成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何處理路由器設置默認選項全解

網絡 路由交換
文章主要分析路由器設置中一些默認設置的處理,在配置路由器時,這是我們經常遇到的,同時也要非常注意這些細節,為以后的使用提高方便。

處理好路由器設置是使用之前非常重要的步驟,可能好多人還不了解路由器設置中這些默認細節的處理,沒有關系,看完本文你肯定有不少收獲,希望本文能教會你更多東西。大家都知道通過在路由器設置或交換機上設置訪問控制列表ACL ,可以在一定程度上起到提高安全,防范黑客與病毒攻擊的效果,筆者所在公司也一直在使用這個方法。然而,筆者卻在實際工作中發現了一個影響安全的問題,如果對路由器設置不注意的話,很可能會讓強大的ACL列表失效,就好比二戰的馬其諾防線一樣,病毒與黑客可以非常輕松地繞道攻擊內網計算機

安全分析:

有過路由器設置經驗的讀者應該知道網絡管理員經常通過在路由器或交換機上設置訪問控制列表來完成防范病毒和黑客的作用。Cisco出品的路由器或交換機的訪問控制列表都默認在結尾添加了“DENY ANY ANY”語句,這句話的意思是將所有不符合訪問控制列表(ACL)語句設定規則的數據包丟棄。

最近筆者所在公司添置了華為的2621系列路由器,一般情況下CISCO和華為設備的配置方法基本相同,所以筆者按照在Cisco路由器設置語句制定了ACL規則,并將這些規則輸入到華為路由器上。由于CISCO默認自動添加DENY ANY ANY語句,所以筆者也想當然的認為華為路由器設置將這個命令添加。然而,在配置后卻發現所有ACL過濾規則都沒有生效,該過濾的數據包仍然被路由器正常轉發。

經過反復研究、查詢資料,筆者發現原來華為公司的訪問控制列表在結尾處添加的是“PERMIT ANY ANY”語句,這樣對于不符合訪問控制列表(ACL)語句設定規則的數據包將容許通過,這樣造成了一個嚴重后果,那就是不符合ACL設定規則的數據包也將被路由器無條件轉發而不是Cisco公司采用的丟棄處理,這造成了該過濾的數據包沒有被過濾,網內安全岌岌可危。非法數據包繞過了網絡管理員精心設置的防病毒“馬其諾防線”,從而輕而易舉的侵入了用戶的內網。

解決措施:

如何解決這個問題呢?這個問題是因為華為路由器設置造成的。我們可以在ACL的最后添加上“DENY ANY ANY”語句或將默認的ACL結尾語句設置為DENY ANY ANY.頭一種方法僅僅對當前設置的ACL生效,以后設置新ACL時路由器設置還是默認容許所有數據包通過;而第二種方法則將修改路由器的默認值,將其修改成和CISCO設備一樣的默認阻止所有數據包。

1、ACL規則直接添加法
在華為設備上設置完所有ACL語句后再使用“rule deny ip source any destination any”將沒有符合規則的數據包實施丟棄處理。

2.修改默認設置法<br><br>&nbsp;&nbsp;&nbsp;&nbsp;在華為設備上使用“firewall default deny”,將默認設置從容許轉發變為丟棄數據包。從而一勞百逸的解決默認漏洞問題。因此筆者推薦大家使用第二種方法解決這個默認設置的缺陷問題。

總結:

經過這次“馬其諾”事件,我們可以發現即使是相同的配置命令,如果廠商不同最好事先查閱一下用戶手冊(特別注意默認設置),往往默認設置會造成很多不明不白的故障。發現問題以后也不要輕易懷疑設備硬件有問題,應該多從軟件及配置命令入手查找問題所在。一個小小的默認設置就將精心打造的防病毒體系完全突破,所以對于我們這些網絡管理員來說每次設置后都應該仔細測試下網絡狀況,確保所實施的手段得以生效。

責任編輯:王曉東 來源: NET130
相關推薦

2009-11-13 11:32:33

路由器設置

2011-09-08 11:15:51

思科路由器如何限速路由器設置思科路由器

2010-11-04 10:25:47

思科路由器限速

2010-08-06 14:08:50

路由器配置命令

2009-11-11 18:07:07

路由器設備

2009-12-11 16:42:44

思科路由器模式

2010-08-04 10:19:45

路由器配置

2009-11-19 18:09:39

無線路由器

2009-11-10 15:18:03

思科路由器常用配置命令

2010-08-03 14:17:17

路由器密碼

2009-12-17 10:58:38

代理路由器設置步驟

2010-09-07 08:53:04

2009-11-11 09:50:25

思科路由器口令恢復

2009-11-09 17:17:24

高端路由器設備

2009-11-10 16:03:44

2009-11-24 17:13:45

無線路由器

2009-11-13 17:38:12

SOHO寬帶路由器

2009-11-16 17:31:37

SOHO路由器

2011-08-29 13:04:09

路由器設置路由器連接路由器

2011-08-29 18:30:05

華碩路由器路由器
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲欧洲精品一区 | 国产中文视频 | 亚洲一区二区在线 | 精品国产第一区二区三区 | 韩国毛片一区二区三区 | 国产精品91久久久久久 | 日韩电影在线一区 | 精品一区二区三区免费视频 | 亚洲国产精品视频一区 | 国产综合精品 | 日韩av免费在线电影 | 久久久不卡网国产精品一区 | 在线观看亚洲专区 | 国产精品爱久久久久久久 | 黄色在线播放视频 | 国产精品一二区 | 一区二区三区四区在线视频 | 最新中文字幕在线播放 | 成人在线免费网站 | 久草中文在线观看 | 国产激情91久久精品导航 | 在线视频一区二区三区 | 国产精品污www在线观看 | 一级毛片中国 | 91av亚洲| 国产欧美一区二区三区在线看 | 国产精品久久久久久久久久久免费看 | 亚洲综合字幕 | 男人的天堂久久 | 在线一区| 成人综合一区二区 | 成人一区二区三区 | 国产a区| 久久亚洲综合 | 亚洲高清一区二区三区 | 日韩一二三区 | 伊人网站视频 | 一区二区三区四区在线视频 | 在线观看视频亚洲 | 成人网在线 | 久久国产精品一区 |