麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 學院 > 安全知識 > 正文

路由器安全漫談二

2020-07-05 18:11:54
字體:
來源:轉載
供稿:網友

監控配置更改

        用戶在對路由器配置進行改動之后,需要對其進行監控。如果用戶使用SNMP,那么一定要選擇功能強大的共用字符串,最好是使用提供消息加密功能的SNMP。如果不通過SNMP管理對設備進行遠程配置,用戶最好將SNMP設備配置成只讀。拒絕對這些設備進行寫訪問,用戶就能防止黑客改動或關閉接口。此外,用戶還需將系統日志消息從路由器發送至指定服務器。 


        為進一步確保安全管理,用戶可以使用SSH等加密機制,利用SSH與路由器建立加密的遠程會話。為了加強保護,用戶還應該限制SSH會話協商,只允許會話用于同用戶經常使用的幾個可信系統進行通信。 


        配置管理的一個重要部分就是確保網絡使用合理的路由協議。避免使用路由信息協議(RIP),RIP很容易被欺騙而接受不合法的路由更新。用戶可以配置邊界網關協議(BGP)和開放最短路徑優先協議(OSPF)等協議,以便在接受路由更新之前,通過發送口令的MD5散列,使用口令驗證對方。以上措施有助于確保系統接受的任何路由更新都是正確的。 


        實施配置管理 


        用戶應該實施控制存放、檢索及更新路由器配置的配置管理策略,并將配置備份文檔妥善保存在安全服務器上,以防新配置遇到問題時用戶需要更換、重裝或回復到原先的配置。 


        用戶可以通過兩種方法將配置文檔存放在支持命令行接口(CLI)的路由器平臺上。一種方法是運行腳本,腳本能夠在配置服務器到路由器之間建立SSH會話、登錄系統、關閉控制器日志功能、顯示配置、保存配置到本地文件以及退出系統;另外一種方法是在配置服務器到路由器之間建立IPSec隧道,通過該安全隧道內的TFTP將配置文件拷貝到服務器。用戶還應該明確哪些人員可以更改路由器配置、何時進行更改以及如何進行更改。在進行任何更改之前,制訂詳細的逆序操作規程。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 美女一级视频 | av成人免费在线观看 | 9999久久 | 国产99久久久久久免费看 | 一级毛片真人免费播放视频 | 成人一级视频在线观看 | 国产精品自拍片 | 国产精品久久久久永久免费 | 亚洲精品久久久久久 | 国产精品一区二区三区99 | 成人免费一区二区三区在线观看 | 天天干导航 | 色妇视频| 欧美一级毛片一级毛片 | 免费a级毛片大学生免费观看 | 最近中文字幕一区二区 | 亚洲3p激情在线观看 | 国产精品久久久久久久久久 | 亚洲一级电影在线观看 | 欧美日韩国产中文字幕 | 色诱亚洲精品久久久久久 | 国产一区二区在线免费播放 | 久久久久久久黄色片 | 免费观看视频网站 | 久久久久久久久国产 | 免费观看一级欧美大 | 亚洲99| 中文字幕网在线 | 久久久精品福利 | av电影手机在线看 | 国内毛片视频 | chinese18 xxxx videos| 亚洲xxx视频| 午夜网站视频 | 久久99亚洲精品久久99果 | 免费一级在线观看 | 99在线免费观看视频 | 视频一区 日韩 | 色屁屁xxxxⅹ免费视频 | 羞羞的网站 | 欧美熟videos肥婆 |