91成人无码在线_成人在线观看视频中文字幕_日韩欧美一级片在线免费观看_国产黄色在线观看免费_精品无码人妻一区二区欧美日韩,古风小说 君子以泽,天域苍穹,大主宰之灵路天蚕土豆

  • 鄭州北大青鳥首頁
  • 網站導航
  • 河南軟件與網絡工程師培養基地 河南擁有IT體驗館課程專業全、規模大校區河南多年連獲全國教學質量獎2011-2019年獲北大青鳥總部榮譽獎
首頁 中心介紹 新聞動態 課程詳解 師資力量 專家講座 招生問答 學員活動 精彩專題 報名
當前位置: > 學員活動 > 學術交流 >

北大青鳥專家解析Cisco路由器默認設置細節

2010-07-06 16:50 來源:鄭州北大青鳥

       眾所周知,通過在路由器或交換機上設置訪問控制列表ACL ,可以在一定程度上起到提高安全,防范黑客與病毒攻擊的效果,對于使用思科路由器的用戶來說,了解一些關于Cisco路由器默認設置的問題還是有用的,,下面就由我們北大青鳥的網絡專家解析一下Cisco路由器默認設置細節。
       1.安全分析
       有過路由器配置經驗的讀者應該知道網絡管理員經常通過在路由器或交換機上設置訪問控制列表來完成防范病毒和黑客的作用。Cisco出品的路由器或交換機的訪問控制列表都默認在結尾添加了“DENY ANY ANY”語句,這句話的意思是將所有不符合訪問控制列表(ACL)語句設定規則的數據包丟棄。那就是不符合ACL設定規則的數據包也將被路由器無條件轉發而不是Cisco公司采用的丟棄處理,這造成了該過濾的數據包沒有被過濾,網內安全岌岌可危。非法數據包繞過了網絡管理員精心設置的防病毒“馬其諾防線”,從而輕而易舉的侵入了用戶的內網。
       2.解決措施
       我們可以在ACL的最后添加上“DENY ANY ANY”語句或將默認的ACL結尾語句設置為DENY ANY ANY.頭一種方法僅僅對當前設置的ACL生效,以后設置新ACL時路由器還是默認容許所有數據包通過;而第二種方法則將修改路由器的默認值,將其修改成和CISCO設備一樣的默認阻止所有數據包。
       (1)ACL規則直接添加法
       在華為設備上設置完所有ACL語句后再使用“rule deny ip source any destination any”將沒有符合規則的數據包實施丟棄處理。
       (2)修改默認設置法
       在華為設備上使用“firewall default deny”,將默認設置從容許轉發變為丟棄數據包。從而一勞百逸的解決默認漏洞問題。因此筆者推薦大家使用第二種方法解決這個默認設置的缺陷問題。
        3.Cisco路由器默認設置總結
       經過這次“馬其諾”事件,北大青鳥網絡專家做出總結:即使是相同的配置命令,如果廠商不同最好事先查閱一下用戶手冊(特別注意默認設置),往往默認設置會造成很多不明不白的故障。發現問題以后也不要輕易懷疑設備硬件有問題,應該多從軟件及配置命令入手查找問題所在。一個小小的默認設置就將精心打造的防病毒體系完全突破,所以對于我們這些網絡管理員來說每次設置后都應該仔細測試下網絡狀況,確保所實施的手段得以生效。


 

------分隔線----------------------------
欄目列表
聯系鄭州北大青鳥
  • 學校地址:鄭州市金水區文化路90號河南財經政法大
  • 學文南校區1號樓(文化路與儉學街路交叉口文化路
  • 向北300米)
  • 咨詢熱線:0371-63383521 63383522
  • 6路,28路,966路到文化路與儉學街站下車
企業預訂人才熱線:0371-63383521
就業服電話:0371-55902629
教學監督:0371-55690491
鄭州北大青鳥軟件學院地址:鄭州市文化路90號河南財經政法
大學文南校區1號樓
傳真:0371-63383562 郵政編碼:450000
備案號:豫ICP備10022989號-2
版權歸 鄭州北大青鳥翔天信鴿IT學校
咨詢電話:0371-63383521 15225191462
北大青鳥鄭州翔天信鴿授權IT軟件學院
教育改變生活
主站蜘蛛池模板: 呼伦贝尔市| 荣成市| 五河县| 镇原县| 略阳县| 建昌县| 河南省| 申扎县| 台山市| 玛多县| 横峰县| 弥勒县| 句容市| 宁阳县| 开原市| 长垣县| 东方市| 泰宁县| 白城市| 阳曲县| 德州市| 肇州县| 昌吉市| 武夷山市| 奈曼旗| 石渠县| 徐水县| 许昌县| 门源| 永春县| 资溪县| 九龙县| 吴川市| 常熟市| 鹿泉市| 富蕴县| 襄城县| 连平县| 邯郸市| 邯郸市| 乌鲁木齐县|