考试网 >> IT认证 >> 思科 >> Cisco指导 >> Cisco路由器的安全配置简易方案(1)

Cisco路由器的安全配置简易方案(1)

发布时间:2006-06-28 05:38     点击:
分页:上一页  1 2 3 [4] 5  下一页

  Router(Config)# no ip directed-broadcast    

9,禁止IP Classless。    

  Router(Config)# no ip classless    

10,禁止ICMP协议的IP Unreachables,Redirects,Mask Replies。    

  Router(Config-if)# no ip unreacheables    

  Router(Config-if)# no ip redirects    

  Router(Config-if)# no ip mask-reply    

11,建议禁止SNMP协议服务。在禁止时必须删除一些SNMP服务的默认配置。或者需要访问列表来过滤。如:    

  Router(Config)# no snmp-server community public Ro    

  Router(Config)# no snmp-server community admin RW    

  Router(Config)# no access-list 70    

  Router(Config)# access-list 70 deny any    

  Router(Config)# snmp-server community MoreHardPublic Ro 70    

  Router(Config)# no snmp-server enable traps    

  Router(Config)# no snmp-server system-shutdown    

  Router(Config)# no snmp-server trap-anth    

  Router(Config)# no snmp-server    

  Router(Config)# end    

12,如果没必要则禁止WINS和DNS服务。    
分页:上一页  1 2 3 [4] 5  下一页
版权申明:未经书面授权请勿转载本站信息!!作品版权归所属媒体与作者所有!!
发表评论: 匿名发表 用户名: 查看评论
您将承担一切因您的行为、言论而直接或间接导致的民事或刑事法律责任
留言板管理人员有权保留或删除其管辖留言中的任意内容
本站提醒:不要进行人身攻击。谢谢配合。
在本站搜索相关信息
2003-2005 Ksw123.com All Rights Reserved. - TOP
Copyright © 2006 Ksw123.com. All rights reserved.中国考题网 版权所有