成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

深入講解Cisco路由器默認設置細節

網絡 路由交換
對于使用思科路由器的用戶來說,了解一些關于Cisco路由器默認設置的問題還是有用的,下面我們主要分析了Cisco路由器默認設置細節。大家都知道通過在路由器或交換機上設置訪問控制列表ACL ,可以在一定程度上起到提高安全,防范黑客與病毒攻擊的效果。

本文主要從安全分析,具體措施,默認設置等方面詳細的介紹了如何對思科路由器進行默認設置,相信看過此文會對你有所幫助。

安全分析

有過路由器配置經驗的讀者應該知道網絡管理員經常通過在路由器或交換機上設置訪問控制列表來完成防范病毒和黑客的作用。Cisco出品的路由器或交換機的訪問控制列表都默認在結尾添加了“DENY ANY ANY”語句,這句話的意思是將所有不符合訪問控制列表(ACL)語句設定規則的數據包丟棄。

最近筆者所在公司添置了華為的2621系列路由器,一般情況下CISCO和華為設備的配置方法基本相同,所以筆者按照在Cisco路由器默認設置語句制定了ACL規則,并將這些規則輸入到華為路由器上。由于CISCO默認自動添加DENY ANY ANY語句,所以筆者也想當然的認為華為路由器也會默認將這個命令添加。然而,在配置后卻發現所有ACL過濾規則都沒有生效,該過濾的數據包仍然被路由器正常轉發。

經過反復研究、查詢資料,筆者發現原來華為公司的訪問控制列表在結尾處添加的是“PERMIT ANY ANY”語句,這樣對于不符合訪問控制列表(ACL)語句設定規則的數據包將容許通過,這樣造成了一個嚴重后果,那就是不符合ACL設定規則的數據包也將被路由器無條件轉發而不是Cisco公司采用的丟棄處理,這造成了該過濾的數據包沒有被過濾,網內安全岌岌可危。非法數據包繞過了網絡管理員精心設置的防病毒“馬其諾防線”,從而輕而易舉的侵入了用戶的內網。

解決措施

如何解決這個問題呢?這個問題是因為Cisco路由器默認設置造成的。我們可以在ACL的最后添加上“DENY ANY ANY”語句或將默認的ACL結尾語句設置為DENY ANY ANY.頭一種方法僅僅對當前設置的ACL生效,以后設置新ACL時路由器還是默認容許所有數據包通過;而第二種方法則將修改路由器的默認值,將其修改成和CISCO設備一樣的默認阻止所有數據包。

1、ACL規則直接添加法

在華為設備上設置完所有ACL語句后再使用“rule deny ip source any destination any”將沒有符合規則的數據包實施丟棄處理。

2.修改默認設置法

    在華為設備上使用“firewall default deny”,將默認設置從容許轉發變為丟棄數據包。從而一勞百逸的解決默認漏洞問題。因此筆者推薦大家使用第二種方法解決這個默認設置的缺陷問題。

Cisco路由器默認設置總結

經過這次“馬其諾”事件,我們可以發現即使是相同的配置命令,如果廠商不同最好事先查閱一下用戶手冊(特別注意默認設置),往往默認設置會造成很多不明不白的故障。發現問題以后也不要輕易懷疑設備硬件有問題,應該多從軟件及配置命令入手查找問題所在。一個小小的默認設置就將精心打造的防病毒體系完全突破,所以對于我們這些網絡管理員來說每次設置后都應該仔細測試下網絡狀況,確保所實施的手段得以生效。

 

【編輯推薦】

  1. 常用思科路由器密碼恢復經典案例
  2. 思科路由器口令恢復辦法全解
  3. 思科路由器安全性管理
  4. cisco路由器配置ACL詳解
  5. cisco路由器啟動進程
責任編輯:chenqingxiang 來源: itmop
相關推薦

2009-12-21 13:41:49

2010-08-12 15:28:44

2010-08-12 10:23:27

2009-11-27 16:14:25

Cisco路由器日志

2009-12-07 17:39:26

騰達路由器設置

2009-12-02 15:58:55

Cisco路由器配置命

2010-08-06 09:43:23

Cisco路由器設置

2010-08-04 09:18:10

路由器設置

2009-12-23 15:13:03

2009-11-24 09:30:09

2009-12-14 13:06:18

2009-12-07 10:50:01

Cisco路由器配置

2009-11-30 14:15:17

Cisco路由器配置實

2009-12-01 18:35:22

阿爾法路由器設置

2009-11-19 10:45:10

思科路由器默認密碼

2009-12-18 15:55:16

Cisco路由器

2009-12-22 16:13:09

CISCO路由器

2011-04-01 16:49:25

Cisco路由器IOS

2009-12-16 16:45:56

Cisco路由器配置

2009-12-04 11:01:54

路由器地址
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美一区二区三区在线观看视频 | www免费视频 | 国产不卡在线播放 | 久久三区 | 亚洲视频一区二区三区 | 成人中文字幕在线观看 | 亚洲视频中文 | 精品欧美乱码久久久久久 | 91视频观看 | 国产中文字幕在线观看 | 九七午夜剧场福利写真 | 本地毛片 | 国产精品亚洲精品日韩已方 | 奇米四色在线观看 | 久久久久久91 | 在线观看国产视频 | 欧美黑人一区 | 午夜小电影 | 在线中文视频 | 欧美视频日韩 | 午夜成人在线视频 | 男女羞羞在线观看 | 久草视频网站 | 99亚洲精品 | 国产一区二区在线播放 | 国产乱码精品1区2区3区 | 韩国av一区二区 | 久久综合国产精品 | 日韩综合在线 | 亚洲欧美自拍偷拍视频 | 日韩视频1 | 成人免费大片黄在线播放 | 福利久久 | 国产精品毛片在线 | 91婷婷韩国欧美一区二区 | 久久香焦 | 国产精品久久久爽爽爽麻豆色哟哟 | 日韩欧美二区 | 欧美一区二区三区四区在线 | 色综合色综合网色综合 | 欧美激情久久久 |