×
郑州中专技术学校北大青鸟翔天信鸽校区
郑州北大青鸟翔天信鸽签约总部
北大青鸟20周年庆典与总部年会郑州翔天信鸽荣获7项荣誉
郑州北大青鸟翔天信鸽获
郑州北大青鸟技能大学
郑州北大青鸟大学生实训体验课
初中选择什么学校好
高中选择什么学校好

如何设置路由器使网络更安全

当前位置: > 学员活动 > 青鸟博客 > >

日期:2010-07-06 15:31  来源:郑州北大青鸟

       路由器是局域网连接外部网络的重要桥梁,是网络系统中不可或缺的重要部件,也是网络安全的前沿关口。。因此在网络安全管理上,必须对路由器进行合理规划、配置,采取必要的安全保护措施,避免因路由器自身的安全问题而给整个网络系统带来漏洞和风险。下面就郑州北大青鸟的网络专家给大家介绍一些加强路由器安全的措施和方法,让我们的网络更安全。
        1. 为路由器间的协议交换增加认证功能,提高网络安全性。
        路由器的一个重要功能是路由的管理和维护,目前具有一定规模的网络都采用动态的路由协议,常用的有:RIP、EIGRP、OSPF、IS-IS、BGP等。当一台设置了相同路由协议和相同区域标示符的路由器加入网络后,会学习网络上的路由信息表。但此种方法可能导致网络拓扑信息泄漏,也可能由于向网络发送自己的路由信息表,扰乱网络上正常工作的路由信息表,严重时可以使整个网络瘫痪。这个问题的解决办法是对网络内的路由器之间相互交流的路由信息进行认证。当路由器配置了认证方式,就会鉴别路由信息的收发方。
        2. 路由器的物理安全防范。
       路由器控制端口是具有特殊权限的端口,如果攻击者物理接触路由器后,断电重启,实施“密码修复流程”,进而登录路由器,就可以完全控制路由器。
        3. 保护路由器口令。
       在备份的路由器配置文件中,密码即使是用加密的形式存放,密码明文仍存在被破解的可能。一旦密码泄漏,网络也就毫无安全可言。
        4. 阻止察看路由器诊断信息。
       关闭命令如下: no service tcp-small-servers no service udp-small-servers
        5. 阻止查看到路由器当前的用户列表。
关闭命令为:no service finger。
       6. 关闭CDP服务。
       在OSI二层协议即链路层的基础上可发现对端路由器的部分配置信息: 设备平台、操作系统版本、端口、IP地址等重要信息。可以用命令: no cdp running或no cdp enable关闭这个服务。
       7. 阻止路由器接收带源路由标记的包,将带有源路由选项的数据流丢弃。
      “IP source-route”是一个全局配置命令,允许路由器处理带源路由选项标记的数据流。启用源路由选项后,源路由信息指定的路由使数据流能够越过默认的路由,这种包就可能绕过防火墙。关闭命令如下: no ip source-route。

姓名学历岗位就业单位就业薪资
李*安中专网络运维工程师杭州*芸创科技有限公司上海分公司11000
荆*玉大专JAVA工程师上海易*信息科技有限公司12000
史*大专JAVA工程师上海维*信息科技有限公司10500
常*豪初中系统管理员上海扑*计算机有限公司10000
康*中专运维工程师上海远*信息科技有限公司11800
彭*高中运维工程师上海德*信息技术有限公司15000
李*然本科运维工程师成都睿*融科科技有限公司10300
耿*华专科运维工程师上海酷*网络科技有限公司10500
崔*涛本科Java工程师上海捷*通信科技有限公司11900
杨*专科Java工程师上海爱*信息技术有限公司11800
赵*本科Java工程师上海成*信息技术有限公司13900
我适合学IT技术吗?问问专业课程老师
郑州北大青鸟助力学子成长
免费领取你的专属学习规划方案

(名额有限,先到先得)
姓名 电话
提交申请后我们将在2天内与您联系,请保持手机通畅。为了您的权益,您的隐私将被严格保密!