考试网 >> IT认证 >> 思科 >> Cisco指导 >> Cisco路由器的安全配置简易方案(3)

Cisco路由器的安全配置简易方案(3)

发布时间:2006-06-28 05:38     点击:
分页:上一页  1 2 3 4 5 6 [7] 8  下一页

! The SubSeven DDoS system and some Variants    

Router(Config)# access-list 113 deny tcp any any range 6711 6712 log    

Router(Config)# access-list 113 deny tcp any any eq 6776 log    

Router(Config)# access-list 113 deny tcp any any eq 6669 log    

Router(Config)# access-list 113 deny tcp any any eq 2222 log    

Router(Config)# access-list 113 deny tcp any any eq 7000 log    

13,建议启用SSH,废弃掉Telnet。但只有支持并带有IPSec特征集的IOS才支持SSH。并且IOS12.0-IOS12.2仅支持SSH-V1。如下配置SSH服务的例子:    

Router(Config)# config t    

Router(Config)# no access-list 22    

Router(Config)# access-list 22 permit 192.168.0.22    

Router(Config)# access-list deny any    

Router(Config)# username BluShin privilege 10 G00dPa55w0rd    

! 设置SSH的超时间隔和尝试登录次数    

Router(Config)# ip ssh timeout 90    

Router(Config)# ip ssh anthentication-retries 2    

Router(Config)# line vty 0 4    

Router(Config-line)# access-class 22 in    

Router(Config-line)# transport input ssh    
分页:上一页  1 2 3 4 5 6 [7] 8  下一页
版权申明:未经书面授权请勿转载本站信息!!作品版权归所属媒体与作者所有!!
发表评论: 匿名发表 用户名: 查看评论
您将承担一切因您的行为、言论而直接或间接导致的民事或刑事法律责任
留言板管理人员有权保留或删除其管辖留言中的任意内容
本站提醒:不要进行人身攻击。谢谢配合。
在本站搜索相关信息
2003-2005 Ksw123.com All Rights Reserved. - TOP
Copyright © 2006 Ksw123.com. All rights reserved.中国考题网 版权所有