繁体中文
设为首页
加入收藏
当前位置:网络应用首页 >> 路由安全 >> 路由器安全有关的目录

路由器安全有关的目录
2006-07-18 22:10:19  作者:linux  来源:  浏览次数:0  网友评论0  文字大小:【】【】【】 评分等级:0

路由器增强安全配置



服务名称 服务内容



Global服务配置 通过考察骨干节点上的骨干路由器配置情况,结合实际需求,打开某些必要的服务或是关闭一些不必要的服务。例如:no service fingerno service pad等



Interface服务配置 根据制定好的基本配置方案对路由器进行配置检查,删去某些不必要ip特性,诸如:no ip redirectsno ip drected-broadcast



CDP配置 根据ISP网络的特点,以及制定好的方案,配置路由器的CDP。



Login Banner配置 修改login banner,隐藏路由器系统真实信息。



Enable secret配置 使用enable secret来加密secret口令。



Nagle配置 通过Nagle配置来提高安全性,也提高了路由器telnet session的性能。



Ident配置 通过ident配置来增加路由器安全性。



超时配置 配置VTY,Console的超时来增加系统访问安全性。



访问控制配置 通过配置VTY端口的Access List来增加系统访问的安全性。



VTY访问配置 配置VTY的访问方式,如SSH来增加系统访问的安全性。



用户验证配置 配置用户验证方式以增强系统访问的安全性。



AAA方式配置 配置AAA方式来增加用户访问安全性。

 

路由命令审计配置 配置AAA命令记账来增强系统访问安全性。



Ingress和Egress路由过滤 在边界路由器上配置Ingress和Egress



Ingress和Egress包过滤 通过配置Ingress包过滤防止非法IP地址接受;通过配置Egress包过滤防止非法IP地址传输,同时还将解决过滤规则和性能之间的平衡问题。



Unicast RPF配置 通过配置Unicast RPF,保护ISP的客户来增强ISP自身的安全性。服务提供Single Homed租用线客户、PSTN/ISDN/xDSL客户或是Multihomed租用线路客户的Unicast RPF配置。



路由协议验证配置 配置临近路由器验证协议,以确保可靠性路由信息的交换,可以配置明文验证或是MD5验证,来加密。



CAR配置 配置路由器CAR功能以防止SMURF攻击。



更多安全高级配置 根据具体情况提供更多的高级安全配置


本文引用地址:http://www.linuxdiyf.com/1/wl/2006/0718/content_1318.htm

责任编辑:linux

发表评论】 【加入收藏】 【告诉好友】 【打印本页】 【关闭窗口】 【返回顶部
相关评论 0条评论  发表/查看更多评论 
发表评论  【返回顶部】【关闭窗口】 
评分: 1 2 3 4 5

    
  • 请遵守《互联网电子公告服务管理规定》及中华人民共和国其他各项有关法律法规。
  • 严禁发表危害国家安全、损害国家利益、破坏民族团结、破坏国家宗教政策、破坏社会稳定、侮辱、诽谤、教唆、淫秽等内容的评论 。
  • 用户需对自己在使用本站服务过程中的行为承担法律责任(直接或间接导致的)。
  • 本站管理员有权保留或删除评论内容。