国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

學習Cisco路由器應用的先進技術

網絡 路由交換
這是一篇關于Cisco路由器的專業性文章,希望學習這方面知識的學生們,能夠得到一些論文寫作方面的參考。文章主要講述了Cisco路由器一級交換機的技術應用。網絡的工作方式是使用兩種設備,交換機和路由器將計算機和外圍設備連接起來。

本文主要從網絡基礎設備的問題,定期升級系統,思科路由器的使用等方面詳細的介紹了如何理解思科路由器的技術。相信你看完之后會有所幫助。

這兩種工具使連接到網絡上的設備之間以及其它網絡相互通信。雖然路由器和交換機看起來很像,但是它們在網絡中的功能卻截然不同:交換機主要用于將一棟大廈或一個校園里的多臺設備連接到同一個網絡上。路由器主要用于將多個網絡連接起來。首先,路由器會分析網絡發送的數據,改變數據的打包方式,然后將數據發送到另一個網絡上或者其他類型的網絡上。

它們將公司與外界連接起來,保護信息不受安全威脅,甚至可以決定哪些計算機擁有更高的優先級。系統管理員和安全專家經常花費大量的精力配置各種防火墻、Web服務器和那些組成企業網絡的基礎設備。但是,他們經常會忽略路由器和交換機。這經常會導致黑客監聽網絡數據包、修改路由和其他一些惡意攻擊行為。本文對Cisco路由器和交換機技術應用進行分析和探討。

1.網絡基礎設備的問題

盡管很多攻擊的目標是終端主機——如web服務器、應用服務器和數據庫服務器,許多用戶忽略了網絡基礎設備的安全問題。路由器和交換機不僅可以被攻擊還可以作為黑客進行攻擊的工具,還是黑客收集有用信息的合適設備。Cisco路由器和交換機有自己的操作系統,或者被稱為CiscoIOS(網絡操作系統)。同其他操作系統一樣,早期的版本有許多漏洞,如果用戶沒有升級,會帶來很多問題。

從應用的角度看,路由器和交換機不僅可以作為攻擊目標,還可以幫助黑客隱瞞身份、創建監聽設備或者產生噪音。例如,很多Cisco交換機可以創建一個監視端口來監聽交換機的其他端口。這樣管理員和黑客就可以把交換機上看到的網絡數據包備份到一個指定的交換機端口。盡管管理員努力在系統中杜絕集線器造成的監聽問題,但是如果黑客可以通過交換機訪問網絡,網絡安全便面臨危險。

2.定期升級系統

任何系統都必須注重及時升級。Cisco公司一直注重IOS在版本更新、升級與發布策略,且Cisco公布的系統版本相對穩定。分析網絡基礎設備時要做的第一件事情就是調查在系統上運行的各種IOS系統的情況。使用ShowVersion命令可以方便地查到這些信息。如果用戶發現系統中有的10S系統版本比較老,在進行升級前最好與升級所花費的精力和金錢比較一下,考慮一下“如果沒有問題,不需要升級”這句話。比IOS系統版本更重要的是這個版本是否已超過了使用周期。Cisco定義了三種階段:

早期開發階段(EarlyDeployment,ED)。這個時期的10S系統有一些還不成熟的新特性,會有許多毛病。局部開發階段(LimitedDeployment,LD)。處于這個狀態的IOS主要是針對ED系統中漏洞而進行改進的版本。普通開發階段(GeneralDeployment,GD)。這個階段的IOS系統更強調系統的穩定性,基本上沒有漏洞。盡管用戶都希望使用最新的I0S系統,但我還要提醒用戶注意自己的實際需求,GD版本將指出系統的大量已經發現的漏洞,通常是一個已經解決了發現的漏洞的版本。除非發現此版本的系統有很嚴重的漏洞這別無選擇,只有升級。

3.配置Cisco路由器

Cisco路由器在主機級上比UNIX系統容易保護,這是因為系統提供的可遠程訪問的服務較少。路由器要進行復雜的路由計算并在網絡中起著舉足輕重的作用,它沒有BIND、IMAP、POP、sendmail等服務——而這些是UNIX系統中經常出問題的部分。盡管訪問路由器的方式相對少一些,但是還要進行進一步的配置以限制對路由器更深一步的訪問。

大多數Cisco 路由器還是通過遠程登錄方式進行控制的,沒有采用任何形式的加密方法。采用遠程登錄方式進行的通信都是以明文傳輸,很容易泄露登錄口令。盡管CiscoIOS12.1采用了SSHl的加密手段,仍然存在很多問題。在Cisco公司考慮使用SSH之前(希望他們采用SSH2版本),用戶都只能使用Telnet。但是,還是有很多方法可以控制對路由器的訪問,從而限制非授權用戶對路由器的訪問。登錄到路由器的方式有:通過物理控制臺端口;通過物理輔助端口;通過其他物理串行端口(僅指在具有端口的模型上);通過遠程登錄方式進入一個單元的IP地址中。前三種方式需要物理接口,這樣很容易控制。下面主要討論第四種方式。

Cisco路由器有5個可以遠程登錄的虛擬終端或稱為vty。采用遠程登錄時要注意兩點。首先,要確認通過所有的vty登錄都需要口令。配置時可以采用如下命令:

Router1(config)#linevty04

Router1(config)#passwordfabi0!

這樣通過vty登錄時需要輸人口令“fabi0!”。其次,用戶可以增加控制級別來防止黑客的入侵,可以同時綁定5個vty。具體的命令如下:

Router1(config)#linevty04

Router1(config-line)#exec-timeout1

Router1(config-line)#exit

Router1(config)#servicetcp-keepalives.in

這些命令設置vty的時間限制為1分鐘,限制TCP連接的時間長度。除了上述命令,用戶還可以設置標準的訪問列表以限制可以遠程登錄到路由器本身內的工作站的數量。例如,假定系統的管理網段是10.1.1.0,你將被遠程登錄的地方,下列命令可以限制對該范圍內的進站遠程登錄會話的數量,命令如下:

Router1(config)#access-list1permit10.1.1.00.0.0.255

Router1(config)#access-list1denyany

Router1(config)#linevty04

Router1(config.line)#access-class1in

說到考慮物理訪問,有兩點要注意:控制臺端口和輔助管理端口,輔助端口是為通過調制解調器等設備訪問路由器而設置的,對這個端口進行保護很重要。cCisco 路由器可以通過如下命令:

Router1(config)#lineaux0

Router1(config.line)#passwordfabi0!

Router1(config)#lineconsole0

Router1(config.line)#passwordfabi0!

 【編輯推薦】

  1. 常用思科路由器密碼恢復經典案例
  2. 思科路由器口令恢復辦法全解
  3. 思科路由器安全性管理
  4. cisco路由器配置ACL詳解
  5. cisco路由器啟動進程
責任編輯:chenqingxiang 來源: IT實驗室
相關推薦

2010-08-17 09:37:38

2009-12-17 14:46:40

CISCO路由器故障

2010-08-03 13:41:22

路由器命令

2010-08-10 14:08:27

思科路由器OSPF協議

2011-08-11 15:24:51

2009-11-18 14:21:35

Cisco路由器安全

2009-11-10 16:41:13

2009-12-02 16:25:00

Cisco路由器配置

2010-08-17 15:09:45

綜合布線系統故障

2009-11-18 14:05:17

2010-08-03 12:57:33

路由器協議

2010-08-03 09:06:26

路由器

2011-04-01 16:03:18

IOS路由器

2009-12-15 15:54:11

路由器技術

2009-12-11 15:21:15

華為路由器CISCO路由器

2009-12-18 16:57:02

CISCO路由器

2010-08-03 11:23:30

路由器

2011-03-16 16:49:33

電子巡更系統

2009-12-17 14:46:45

2009-04-14 09:48:00

cisco路由器配置
點贊
收藏

51CTO技術棧公眾號

久久在线播放| 亚洲专区免费| 久久影院在线观看| 国产极品嫩模在线观看91精品| 日韩欧美精品在线视频| 快播电影网址老女人久久| 国产一区二区三区丝袜| 国产色噜噜噜91在线精品| 91免费精品视频| 精品一区二区三区在线播放视频| 国产69精品久久久久久久| 国产精品成人免费在线| 欧美日韩在线中文字幕| 日韩精品在线看| 久久久五月天| 欧美极品在线播放| 超碰成人av| 成人午夜两性视频| 国产亚洲短视频| 欧美成人ⅴideosxxxxx| 麻豆成人av| 欧美日韩精品欧美日韩精品一| 免费成人结看片| 国产欧美日韩网站| 亚洲第一视频在线观看| 亚洲美女啪啪| 国产精品欧美风情| 高清免费观看在线| 99久久婷婷国产| 美女日韩一区| 69ww免费视频播放器| 国产精品入口免费视| 欧美精品一卡二卡| 久久综合社区| 日日噜噜夜夜狠狠久久丁香五月| 欧美亚男人的天堂| 精品视频日韩| 婷婷免费在线观看| 亚洲欧美资源在线| 日本v片在线高清不卡在线观看| 日本视频三区| 69av成年福利视频| 26uuu亚洲| 欧美视频二区欧美影视| 激情五月婷婷六月| 亚洲男女性事视频| 久久99精品久久久| 日韩av毛片| 欧美在线播放一区| 欧美精品18+| 秋霞午夜av一区二区三区| 中文字幕日本在线观看| 国产精品女视频| 精品国产精品三级精品av网址| 亚洲精品一二三**| 色悠悠久久综合网| 国精产品一区一区三区有限在线| 国产欧美一区二区精品仙草咪| 祥仔av免费一区二区三区四区| 国语对白做受xxxxx在线中国 | 91在线视频| 国产99在线免费| 日韩午夜电影在线观看| 国内精品不卡在线| 成人动态视频| 免费在线高清av| 一区二区三区四区视频在线| 精品国模在线视频| 亚洲超碰精品一区二区| 亚洲视频www| 一区视频网站| 国产在线69| 男女视频网站在线观看| 国产成人在线视频| 欧美一区二区三区视频| 美女视频免费一区| 99久久精品免费看国产小宝寻花| 一区二区视频在线观看| 色婷婷综合成人av| 日本一区二区三级电影在线观看 | 另类激情视频| 亚洲精品综合精品自拍| 成人一区在线看| 日本色护士高潮视频在线观看| 91福利在线播放| 精品国产第一福利网站| 国产91久久婷婷一区二区| 好看不卡的中文字幕| 欧美亚洲国产成人| 精品成人一区二区三区| 欧美日韩伊人| 亚洲精品一区二区| 欧美激情一区二区三区高清视频| 中文字幕免费一区二区| 亚洲伦理在线| 亚洲wwwav| 午夜精品久久久久久久久久| 日本中文字幕在线看| 91久久久国产精品| 欧美午夜www高清视频| 不卡在线一区| caoporen人人| 国产精品女视频| 一区二区三区精密机械公司| jazzjazz国产精品久久| 国产原创精品在线| 成人在线视频网| 欧美性一二三区| 免费在线成人网| 亚洲第一主播视频| ririsao久久精品一区| 欧美精品一区二区三区久久| 精品国产髙清在线看国产毛片 | 午夜精品一区在线观看| 一本色道久久综合亚洲精品高清| 91精品国产黑色瑜伽裤| 超碰超碰在线观看| 久久综合九色综合久99| 久久亚洲精品成人| 色婷婷综合激情| 国产亚洲欧美中文| 三级不卡在线观看| 日韩精品影视| 欧美大片高清| caoporn国产精品免费视频| 大桥未久一区二区| 精品国产一区二区三区麻豆免费观看完整版 | 少妇精69xxtheporn| 亚洲一区二区3| 久久久久久久久久久久久久久99| 欧美肥老太太性生活| 91精品国产自产在线丝袜啪 | 三级精品视频久久久久| 日本成人在线不卡视频| 日韩精品2区| 国产一区网站| 亚洲欧美成人vr| 精品视频在线播放一区二区三区 | 看全色黄大色大片免费久久久| 裤袜国产欧美精品一区| 污污网站在线观看| 国产主播福利在线| 青青草免费在线| 在线观看三级网站| 久久视频精品在线| 91av在线播放| 亚洲欧美丝袜| 成本人h片动漫网站在线观看 | 日韩一区二区三区电影 | 欧美黄色小说| 爱啪啪综合导航| 精品久久国产| 九色综合狠狠综合久久| 成人欧美一区二区三区小说| 欧美视频精品在线| 色偷偷亚洲男人天堂| 国产成人精品999| 亚洲欧美国产不卡| 伊人网在线免费观看| 精品176极品一区| 男人和女人做事情在线视频网站免费观看| 1069男同网址| 天天av综合网| 一级二级三级欧美| 国产亚洲欧美一区二区三区| 久久人体大胆视频| 国内免费精品永久在线视频| 国产一级特黄a大片99| 妺妺窝人体色www在线观看| 免费观看视频www| 日韩免费视频播放| 久久久久久99| 精品一区二区久久久久久久网站| 91精品91久久久久久| 欧美日韩精品福利| 日本视频一区二区三区| 久久久国产精品| 免费视频亚洲| h片在线观看视频免费| 国产女人在线观看| 女囚岛在线观看| 中文一区一区三区高中清不卡免费| japanese23hdxxxx日韩| 网友自拍一区| jlzzjlzz亚洲日本少妇| 亚洲三级久久久| 欧美人伦禁忌dvd放荡欲情| 欧美剧在线免费观看网站| 欧美日韩国产bt| 精品亚洲一区二区三区四区五区 | 天堂va在线高清一区| 黄色欧美在线| 久久av中文| 色天下一区二区三区| 日韩专区一卡二卡| 亚洲高清成人| 成人黄色av电影| 国产精品国产三级国产普通话99 | 成人在线免费观看91| 久久这里只精品最新地址|