Your Ad Here
首页 | 编程语言 | 网站建设 | 游戏天堂 | 冲浪宝典 | 网络安全 | 操作系统 | 软件时空 | 硬件指南 | 病毒相关 | IT 认证
软讯网络 > 硬件指南 > 组网建网 > 让路由器管理更安全
【标  题】:让路由器管理更安全
【关键字】:路由器,路由,安全
【来  源】:网络

让路由器管理更安全

Your Ad Here

 路由器作为网络层最重要的设备,它的安全性是众多网管所关注的,笔者在这里只是从管理的角度来谈谈如何提高它的安全性。在管理路由器时,我们一般都是利用Telnet命令,通过路由器的vty端口远程进行管理,这本身就存在安全漏洞,任何一个客户端都可以猜测你的密码,或者利用暴力工具进行远端破解。如果我们只允许某个网段或者某个IP地址进行远程管理,其他机器不允许远程登录,这样将大大增强路由器的安全性。下面笔者就以Cisco路由器为例介绍一下其配置方法。

  首先在全局模式下创建访问控制列表:

  router(config)#access-list 3 permit host 192.168.9.17

  只允许192.168.9.17这台机器访问,隐含条件就是禁止其他机器访问。

  接下来将这条规则应用到vty端口:

  router(config)#line vty 0 4

  router(config-line)#access-class 3 in

  将规则应用到vty的0~4端口,这里可以自己定义。

  经过这样的配置后,路由器就只允许192.168.9.17这台机器来访问了,其他机器没有访问权限。但我们在管理上就不那么灵活了,只能用固定的机器来管理,所以我们应该在管理和安全性方面找到一个平衡点,使路由器既易于管理又保证安全,比如可以允许某个网段进行管理。

变废为宝:路由器也DIY:【上一篇】
开启路由器的TCP拦截:【下一篇】
【相关文章】
  • 宽带路由器选择全攻略
  • Cisco路由器常用命令
  • 自制路由器,共享上宽带
  • 路由器的未来
  • 利用CISCO路由器建立企业网络的安全机制
  • 细述无类别域间路由(CIDR)技术
  • 路由器安全漫谈
  • 路由器的基本协议与技术
  • 浅谈千兆交换路由器的虚拟路由集群技术
  • 路由器原理及路由协议
  • 【随机文章】
  • 使用java nio的selector做一个数据查询主机
  • STL学习
  • Photoshop美食系列之花生酱饼干
  • 入侵检测技术综述(4)
  • Maya 4.0 骨骼动画-建立约束
  • MAYA 5.0 竹树PE笔刷插件
  • 动态添加 input 时,name 属性为什么添加不进去?
  • 处理加了密码的MDB文件
  • 很牛的代码
  • 浅谈AIX环境下的Java性能调优
  • 【相关评论】
    没有相关评论
    【发表评论】
    姓名:
    邮件:
    随机码*
    评论*
          
    |  首 页  |  版权声明  |  联系我们   |  网站地图  |
    CopyRight © 2004-2007 bbb软讯网络 All Rigths Reserved.