设为首页
  网站地图
  联系我们

繁體 网通 English
香草种子
花卉种子
药材种子
蔬菜种子
草坪种子
更多分类
种子价格
栽培种植
动态 | 图片 | 邮箱 | 搜索 | 视频 | 黄页 | 图书 | 学院 | 供求 | 法规 | 地图 | 网址 | 工具 | 林木种子 | 城市 | 论坛
您目前所在的位置

首页>>网络学院>>正文

网络学院:网络基础知识,计算机网络知识,网页制作教程,网页制作素材,网络教育学院- 种子中国
让路由器管理更安全

 路由器作为网络层最重要的设备,它的安全性是众多网管所关注的,笔者在这里只是从管理的角度来谈谈如何提高它的安全性。在管理路由器时,我们一般都是利用Telnet命令,通过路由器的vty端口远程进行管理,这本身就存在安全漏洞,任何一个客户端都可以猜测你的密码,或者利用暴力工具进行远端破解。如果我们只允许某个网段或者某个IP地址进行远程管理,其他机器不允许远程登录,这样将大大增强路由器的安全性。下面笔者就以Cisco路由器为例介绍一下其配置方法。
 首先在全局模式下创建访问控制列表:

  router(config)#access-list 3 permit host 192.168.9.17

  只允许192.168.9.17这台机器访问,隐含条件就是禁止其他机器访问。

  接下来将这条规则应用到vty端口:

  router(config)#line vty 0 4

  router(config-line)#access-class 3 in

  将规则应用到vty的0~4端口,这里可以自己定义。

  经过这样的配置后,路由器就只允许192.168.9.17这台机器来访问了,其他机器没有访问权限。但我们在管理上就不那么灵活了,只能用固定的机器来管理,所以我们应该在管理和安全性方面找到一个平衡点,使路由器既易于管理又保证安全,比如可以允许某个网段进行管理。

 

更多精彩内容请点击 更多精彩内容请点击
 
下一篇
快速确定特定端口的使用程序
上一篇
命令显身手:PXE工作站巧还原

点此处与我们在线交流&或给我们留言
Copy Of Right © 2004 - 2008 Zhongzi.net, All Rights Reserved
版权所有:种子中国 运营:种子中国网络信息中心
电话:021-54081687 传真:021-51901687
Email/Msn: web@zhongzi.net
沪ICP备05000005号 公安机关网络备案许可证
支付宝信任商家
工商执照
支付宝信任商家
Seedchina,chinaseed,Seeds,flowers