考试网 >> IT认证 >> 思科 >> Cisco指导 >> Cisco路由器的安全配置简易方案(1)

Cisco路由器的安全配置简易方案(1)

发布时间:2006-06-28 05:38     点击:
分页:[1] 2 3 4 5  下一页

一,路由器访问控制的安全配置    

1,严格控制可以访问路由器的管理员。任何一次维护都需要记录备案。    

2,建议不要远程访问路由器。即使需要远程访问路由器,建议使用访问控制列表和高强度的密码控制。    

3,严格控制CON端口的访问。具体的措施有:    

A,如果可以开机箱的,则可以切断与CON口互联的物理线路。    

B,可以改变默认的连接属性,例如修改波特率(默认是96000,可以改为其他的)。    

C,配合使用访问控制列表控制对CON口的访问。    

如:Router(Config)#Access-list 1 permit 192.168.0.1    

 Router(Config)#line con 0    

 Router(Config-line)#Transport input none    

 Router(Config-line)#Login local    

 Router(Config-line)#Exec-timeoute 5 0    

 Router(Config-line)#access-class 1 in    

 Router(Config-line)#end    

D,给CON口设置高强度的密码。    

4,如果不使用AUX端口,则禁止这个端口。默认是未被启用。禁止如:    

  Router(Config)#line aux 0    

  Router(Config-line)#transport input none    

  Router(Config-line)#no exec    

5,建议采用权限分级策略。如:    

Router(Config)#username BluShin privilege 10 G00dPa55w0rd    

Router(Config)#privilege EXEC level 10 telnet    
分页:[1] 2 3 4 5  下一页
版权申明:未经书面授权请勿转载本站信息!!作品版权归所属媒体与作者所有!!
发表评论: 匿名发表 用户名: 查看评论
您将承担一切因您的行为、言论而直接或间接导致的民事或刑事法律责任
留言板管理人员有权保留或删除其管辖留言中的任意内容
本站提醒:不要进行人身攻击。谢谢配合。
在本站搜索相关信息
2003-2005 Ksw123.com All Rights Reserved. - TOP
Copyright © 2006 Ksw123.com. All rights reserved.中国考题网 版权所有