考试网 >> IT认证 >> 思科 >> Cisco指导 >> Cisco路由器的安全配置简易方案(1)

Cisco路由器的安全配置简易方案(1)

发布时间:2006-06-28 05:38     点击:
分页:上一页  1 2 [3] 4 5  下一页

  Router(Config)# no ip http server    

如果启用了HTTP服务则需要对其进行安全配置:设置用户名和密码;采用访问列表进行控制。如:    

Router(Config)# username BluShin privilege 10 G00dPa55w0rd    

Router(Config)# ip http auth local    

Router(Config)# no access-list 10    

Router(Config)# access-list 10 permit 192.168.0.1    

Router(Config)# access-list 10 deny any    

Router(Config)# ip http access-class 10    

Router(Config)# ip http server    

Router(Config)# exit    

5,禁止BOOTp服务。    

  Router(Config)# no ip bootp server    

禁止从网络启动和自动从网络下载初始配置文件。    

  Router(Config)# no boot network    

  Router(Config)# no servic config    

6,禁止IP Source Routing。    

  Router(Config)# no ip source-route    

7,建议如果不需要ARP-Proxy服务则禁止它,路由器默认识开启的。    

  Router(Config)# no ip proxy-arp    

  Router(Config-if)# no ip proxy-arp    

8,明确的禁止IP Directed Broadcast。    
分页:上一页  1 2 [3] 4 5  下一页
版权申明:未经书面授权请勿转载本站信息!!作品版权归所属媒体与作者所有!!
发表评论: 匿名发表 用户名: 查看评论
您将承担一切因您的行为、言论而直接或间接导致的民事或刑事法律责任
留言板管理人员有权保留或删除其管辖留言中的任意内容
本站提醒:不要进行人身攻击。谢谢配合。
在本站搜索相关信息
2003-2005 Ksw123.com All Rights Reserved. - TOP
Copyright © 2006 Ksw123.com. All rights reserved.中国考题网 版权所有