您好,欢迎来到思海网络,我们将竭诚为您提供优质的服务! 诚征网络推广 | 网站备案 | 帮助中心 | 软件下载 | 购买流程 | 付款方式 | 联系我们 [ 会员登录/注册 ]
促销推广
客服中心
业务咨询
有事点击这里…  531199185
有事点击这里…  61352289
点击这里给我发消息  81721488
有事点击这里…  376585780
有事点击这里…  872642803
有事点击这里…  459248018
有事点击这里…  61352288
有事点击这里…  380791050
技术支持
有事点击这里…  714236853
有事点击这里…  719304487
有事点击这里…  1208894568
有事点击这里…  61352289
在线客服
有事点击这里…  531199185
有事点击这里…  61352288
有事点击这里…  983054746
有事点击这里…  893984210
当前位置:首页 >> 技术文章 >> 文章浏览
技术文章

老调重弹,路由器安全设置讲解

添加时间:2010-11-14  添加: admin 
在我们的学习和工作中,路由器的使用无处不在,那么对于配置路由器安全,我们要怎么去配置呢,就让伊甸网小编带领大家看看这篇文章是如何给大家介绍的。
  在典型的校园网环境中,路由器一般处于防火墙的外部,负责与Internet的连接。这种拓扑结构实际上是将路由器暴露在校园网安全防线之外,如果配置路由器本身又未采取适当的安全防范策略,就可能成为攻击者发起攻击的一块跳板,对内部网络安全造成威胁。
  基于访问表的安全防范策略
  1. 防止外部IP地址欺骗
  外部网络的用户可能会使用内部网的合法IP地址或者回环地址作为源地址,从而实现非法访问。针对此类问题可建立如下访问列表:
  access-list 101 deny ip 10.0.0.0 0.255.255.255 any
  access-list 101 deny ip 192.168.0.0 0.0.255.255 any
  access-list 101 deny ip 172.16.0.0 0.0.255.255 any
  ! 阻止源地址为私有地址的所有通信流。
  access-list 101 deny ip 127.0.0.0 0.255.255.255 any
  ! 阻止源地址为回环地址的所有通信流。
  access-list 101 deny ip 224.0.0.0 7.255.255.255 any
  ! 阻止源地址为多目的地址的所有通信流。
  access-list 101 deny ip host 0.0.0.0 any
  ! 阻止没有列出源地址的通信流。
  注:可以在外部接口的向内方向使用101过滤。
  2. 防止外部的非法探测
  非法访问者对内部网络发起攻击前,往往会用ping或其他命令探测网络,所以可以通过禁止从外部用ping、traceroute等探测网络来进行防范。可建立如下访问列表:
  access-list 102 deny icmp any any echo
  ! 阻止用ping探测网络。
  access-list 102 deny icmp any any time-exceeded
  ! 阻止用traceroute探测网络。
  注:可在配置路由器外部接口的向外方向使用102过滤。在这里主要是阻止答复输出,不阻止探测进入。
分享到:

顶部 】 【 关闭
版权所有:佛山思海电脑网络有限公司 ©1998-2024 All Rights Reserved.
联系电话:(0757)22630313、22633833
中华人民共和国增值电信业务经营许可证: 粤B1.B2-20030321 备案号:粤B2-20030321-1
网站公安备案编号:44060602000007 交互式栏目专项备案编号:200303DD003  
察察 工商 网安 举报有奖  警警  手机打开网站