网站帮助
设为首页加入收藏加入QQ书签会员中心 RSS
首页文章中心下载中心图片 安全工具 系统工具 影视娱乐 应用软件 网络软件 图形图像 多媒体类 编程开发学习资源论坛

您所在的位置: 首页 > 文章中心 > 网吧杀手 > 网吧安全 > 文章正文

分析一条Cisco路由器的安全命令

前两天在路由器试用了一个命令:auto secure,这个命令用起来比较方便,而且可以关闭一些不安全的服务和启用一些安全的服务。然后对这个命令做了一个总结。(注:好像ios版本为:12.3(1)以上才支持使用)

  总结如下:

  1、关闭一些全局的不安全服务如下:

  Finger

  PAD

  Small Servers

  Bootp

  HTTP service

  Identification Service

  CDP

  NTP

  Source Routing

  2、开启一些全局的安全服务如下:

  Password-encryption service

  Tuning of scheduler interval/allocation

  TCP synwait-time

  TCP-keepalives-in and tcp-kepalives-out

  SPD configuration

  No ip unreachables for null 0

  3、关闭接口的一些不安全服务如下:

  ICMP

  Proxy-Arp

  Directed Broadcast

  Disables MOP service

  Disables icmp unreachables

  Disables icmp mask reply messages.

  4、提供日志安全如下:

  Enables sequence numbers & timestamp

  Provides a console log

  Sets log buffered size

  Provides an interactive dialogue to configure the logging server ip address.

  5、保护访问路由器如下:

  Checks for a banner and provides facility to add text to automatically configure:

  Login and password

  Transport input & output

  Exec-timeout

  Local AAA

  SSH timeout and ssh authentication-retries to minimum number

  Enable only SSH and SCP for access and file transfer to/from the router

  6、保护转发Forwarding Plane

  Enables Cisco Express Forwarding (CEF) or distributed CEF on the router, when available

  Anti-spoofing

  Blocks all IANA reserved IP address blocks

  Blocks private address blocks if customer desires

  Installs a default route to NULL 0, if a default route is not being used

  Configures TCP intercept for connection-timeout, if TCP intercept feature is available and the user is interested

  Starts interactive configuration for CBAC on interfaces facing the Internet, when using a Cisco IOS Firewall image,

  Enables NetFlow on software forwarding platforms




文章来源:http://www.niubm.com/Article/2006/4184.html
相关链接
  • 无相关信息
本栏目最新文章
本栏目推荐文章
评论
平均得分为: 分,共有 参与评分. 已有 位对此文章感兴趣的网友发表了看法
用户名: 密码: 验证码: 匿名发表
* 您必须遵守《全国人大常委会关于维护互联网安全的决定》及中华人民共和国其他有关法律法规。
* 承担一切因您的行为而直接或间接导致的民事或刑事法律责任。
* 如果因您不良评论或重复评论导致评论被删,您将会被扣掉一定数额的点数。
* 您发表的文章仅代表个人观点,与本站无关。
* 本站管理人员有权保留或删除其评论中的任意内容。
* 您在本站评论系统发表的作品,本站有权在网站内转载或引用。
* 参与本评论即表明您已经阅读并接受上述条款。
分析一条Cisco路由器的安全命令
小强下载
资源共享
栏目导航
| 网吧突破 | 网吧安全 |
Google
热门:软件 英语口语 英语翻译 英语学习
精彩推荐

文章排行榜

热点

最新

推荐

评论


论坛推荐
经典资料 更多>>
免责声明:本站只提供资源共享平台,如果站内部分资源侵犯您的权益,请您告知,站长会立即处理。
Copyright©2006-2008NiuBM.Com小强下载.All Rights Reserved .
Email:chaqiang@163.com 苏ICP备06014543号站长:小强