设为首页收藏本站

美丽的网站-英华家电维修论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 476|回复: 0
打印 上一主题 下一主题

分析一条Cisco路由器的安全命令

[复制链接]
跳转到指定楼层
楼主
发表于 2011-3-28 08:30:00 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
 前两天在路由器试用了一个命令:auto secure,这个命令用起来比较方便,而且可以封闭一些不安全的服务和启用一些安全的服务。然后对这个命令做了一个总结。(注:似乎ios版本为:12.3(1)以上才支持使用)  总结如下:  1、封闭一些全局的不安全服务如下:  Finger  PAD  Small Servers  Bootp  HTTP service  Identification Service  CDP  NTP  Source Routing  2、开启一些全局的安全服务如下:  Password-encryption service  Tuning of scheduler interval/allocation  TCP synwait-time  TCP-keepalives-in and tcp-kepalives-out  SPD configuration  No ip unreachables for null 0  3、封闭接口的一些不安全服务如下:  ICMP  Proxy-Arp  Directed Broadcast  Disables MOP service  Disables icmp unreachables  Disables icmp mask reply messages.  4、提供日志安全如下:  Enables sequence numbers & timestamp  Provides a console log  Sets log buffered size  Provides an interactive dialogue to configure the logging server ip address.  5、保护访问路由器如下:  Checks for a banner and provides facility to add text to automatically configure:  Login and password  Transport input & output  Exec-timeout  Local AAA  SSH timeout and ssh authentication-retries to minimum number  Enable only SSH and SCP for access and file transfer to/from the router  6、保护转发Forwarding Plane  Enables Cisco Express Forwarding (CEF) or distributed CEF on the router, when available  Anti-spoofing  Blocks all IANA reserved IP address blocks  Blocks private address blocks if customer desires  Installs a default route to NULL 0, if a default route is not being used  Configures TCP intercept for connection-timeout, if TCP intercept feature is available and the user is interested  Starts interactive configuration for CBAC on inte***ces facing the Internet, when using a Cisco IOS Firewall image,  Enables NetFlow on software forwarding platforms
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友 微信微信
收藏收藏 分享分享 支持支持 反对反对
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

QQ|手机版|粤ICP备13038386号|粤ICP备13038386号|美丽的网站-英华家电维修论坛 ( 粤ICP备13038386号 )     站长邮箱 505966338@qq.com

GMT+8, 2025-5-7 19:22 , Processed in 0.146823 second(s), 22 queries .

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表