成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

路由器安全性管理

網(wǎng)絡 路由交換
對Cisco思科路由器的安全性管理主要包括:建立口令以保護訪問Cisco思科路由器的安全,使用正確的訪問表以管理通過Cisco思科路由器的可接受數(shù)據(jù)流等。

1、口令管理

下面顯示了設置控制從終端進行訪問的口令的命令。

命令 操作效果

Line console 0 為控制臺終端建立一個口令

Line vty 0 4 telnet連接建立一個口令

Enable-password 為特權(quán)exec模式建立一個口令

Enable-secret 使用MD5加密方法建立密碼口令

Service password-encryption 保護口令,避免其通過idsplay命令

將口令顯示出來

2、報文過濾

cisco的防火墻功能主要是通過報文的過濾實現(xiàn)的。

它可以實現(xiàn)對多種數(shù)據(jù)流的控制,如限制流入、以及流出等。通過對訪問列表的編寫,我們可以實現(xiàn)對特定網(wǎng)絡或主機的數(shù)據(jù)流限制。

Accsess-list 的編號有特定的范圍:

<1-99> IP standard access list

<100-199> IP extended access list

<1100-1199> Extended 48-bit MAC address access list

<200-299> Protocol type-code access list

<700-799> 48-bit MAC address access list

例如我們可以定義如下的訪問表來實現(xiàn)允許任何主機到主機160..10.2.101的報文:

Accsess-list 101 permit ip any host 160.10.2.101

而下面的語句允許使用客戶源端口(小于1024的端口留給服務器用)方式的主機發(fā)往160.10.2.100的udp報文通過,且報文的目的端口必須為dns端口(53)。其中g(shù)t為great than。

Accsess-list 101 permit udp any gt 1023 host 160.10.2.100 eq 53

建立好訪問列表以后,要想讓它進行報文過濾,必須將它應用到端口上。在進入要控制的端口后,用如下的命令應用此訪問表:

router(config-if)#ip access-group 101 in

其中的in表示對向里(針對此端口來說)的數(shù)據(jù)進行過濾。要注意的是,一個端口只能有一個向里和向外的列表,如果有幾個,則只有***個起作用。

參考:

CiscoCisco思科路由器口令恢復

當CiscoCisco思科路由器的口令被錯誤修改或忘記時,可以按如下步驟進行操作:

1.開機時按使進入ROM監(jiān)控狀態(tài)

2.按o 命令讀取配置寄存器的原始值

> o#p#

3.作如下設置,使忽略NVRAM引導

>o/r0x**4*Cisco2500系列命令

rommon 1 >confreg 0x**4*Cisco2600、1600系列命令

一般正常值為0x2102

4.重新啟動Cisco思科路由器

>I

rommon 2 >reset

5.在“Setup”模式,對所有問題回答No

6.進入特權(quán)模式

Router>enable

7.下載NVRAM

Router>configure memory

8.恢復原始配置寄存器值并激活所有端口

“hostname”#configure terminal

“hostname”(config)#config-register 0x“value”

“hostname”(config)#interface xx

“hostname”(config)#no shutdown

9.查詢并記錄丟失的口令

“hostname”#show configuration (show startup-config)

10.修改口令

“hostname”#configure terminal

“hostname”(config)line console 0

“hostname”(config-line)#login

“hostname”(config-line)#password xxxxxxxxx

“hostname”(config-line)#

“hostname”(config-line)#write memory(copy running-config startup-config)

2、IP地址分配

地址類網(wǎng)絡主機網(wǎng)絡地址范圍標準二進制掩碼

AN.H.H.H1-1261111 1111 0000 0000 0000 0000 0000 0000

BN.N.H.H128-1911111 1111 1111 1111 0000 0000 0000 0000

CN.N.N.H192-2231111 1111 1111 1111 1111 1111 0000 0000

子網(wǎng)位個數(shù)子網(wǎng)掩碼子網(wǎng)數(shù)主機數(shù)

B類地址

2255.255.192.0216382

3255.255.224.068198

4255.255.240.0144894

5255.255.248.0302846

6255.255.252.0621822

7255.255.254.0126518

8255.255.255.0254254

9255.255.255.128518126

10255.255.255.192182262

11255.255.255.224284630

12255.255.255.240489414

13255.255.255.24881986

14255.255.255.252163822

C類地址

2255.255.255.192262

3255.255.255.224630

4255.255.255.2401414

5255.255.255.248306

6255.255.255.252622

 

【編輯推薦】

  1. 思科路由器-廣域網(wǎng)協(xié)議設置
  2. 如何安裝和設置無線路由器--無線局域網(wǎng)設置
  3. 雙路由器上網(wǎng)的連接和設置方法!!
  4. 無線路由器設置詳細圖解
  5. 路由器常見軟件故障的問題解決
責任編輯:Writer 來源: 三川
相關(guān)推薦

2010-08-03 14:11:23

2010-07-30 15:34:06

路由器口令

2009-03-02 09:33:00

2010-09-02 13:31:54

2018-10-11 08:15:20

2010-08-23 09:14:39

2010-08-20 15:20:40

2009-11-18 15:13:37

2012-09-27 13:41:43

2010-12-20 13:18:09

2022-10-24 14:52:35

2010-09-02 12:55:30

2009-11-16 16:25:36

2010-08-13 09:32:05

2010-08-17 11:36:17

2009-04-21 10:13:00

2010-07-30 10:15:57

路由器設置

2009-12-02 16:39:10

2018-07-02 08:07:16

2019-02-15 12:01:53

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 免费激情网站 | 成人久久久久久久久 | 欧美在线视频免费 | 免费午夜视频 | www.成人.com| 亚洲一区国产 | 久色视频在线 | 国产偷录叫床高潮录音 | 一区二区三区视频在线 | 精品国产一区二区三区成人影院 | 亚洲小说图片 | 91久久精品一区二区二区 | 久久九 | 国产精品自产拍在线观看蜜 | 一级做a爰片性色毛片16美国 | 色橹橹欧美在线观看视频高清 | 国产一级特黄aaa大片评分 | 99久久中文字幕三级久久日本 | 国产日韩欧美在线播放 | 国产人久久人人人人爽 | 国产精品毛片 | 久久久久久久av | 日本亚洲欧美 | 亚洲视频中文字幕 | 亚洲中国字幕 | 99福利视频导航 | 亚洲国产欧美日韩 | 亚洲国产69 | 天堂素人约啪 | 黄色片网站在线观看 | 亚洲国产一区二区三区 | 在线观看中文字幕一区二区 | 亚洲欧美另类在线观看 | 国产一区精品在线 | 欧美激情综合色综合啪啪五月 | 亚洲国产成人精品久久久国产成人一区 | 日韩欧美在线一区 | 国内精品99 | 亚洲欧美在线观看 | 一级毛片免费完整视频 | 狠狠狠色丁香婷婷综合久久五月 |