青鳥培訓(xùn):如何讓你的路由器固若金湯?
河南北大青鳥網(wǎng)絡(luò)工程師安全設(shè)置課程系列之:如何讓你的路由器固若金湯?在我們的學(xué)習(xí)和工作中,路由器的使用無(wú)處不在,那么對(duì)于配置路由器安全,我們要怎么去配置呢,下面就有我們河南北大青鳥鄭州翔天的金牌講師給大家介紹下。
在典型的校園網(wǎng)環(huán)境中,路由器一般處于防火墻的外部,負(fù)責(zé)與Internet的連接。這種拓?fù)浣Y(jié)構(gòu)實(shí)際上是將路由器暴露在校園網(wǎng)安全防線之外,如果配置路由器本身又未采取適當(dāng)?shù)陌踩婪恫呗,就可能成為攻擊者發(fā)起攻擊的一塊跳板,對(duì)內(nèi)部網(wǎng)絡(luò)安全造成威脅。
基于訪問(wèn)表的安全防范策略
1. 防止外部IP地址欺騙
外部網(wǎng)絡(luò)的用戶可能會(huì)使用內(nèi)部網(wǎng)的合法IP地址或者回環(huán)地址作為源地址,從而實(shí)現(xiàn)非法訪問(wèn)。針對(duì)此類問(wèn)題可建立如下訪問(wèn)列表:
access-list 101 deny ip 10.0.0.0 0.255.255.255 any
access-list 101 deny ip 192.168.0.0 0.0.255.255 any
access-list 101 deny ip 172.16.0.0 0.0.255.255 any
! 阻止源地址為私有地址的所有通信流。
access-list 101 deny ip 127.0.0.0 0.255.255.255 any
! 阻止源地址為回環(huán)地址的所有通信流。
access-list 101 deny ip 224.0.0.0 7.255.255.255 any
! 阻止源地址為多目的地址的所有通信流。
access-list 101 deny ip host 0.0.0.0 any
! 阻止沒(méi)有列出源地址的通信流。
注:可以在外部接口的向內(nèi)方向使用101過(guò)濾。
2. 防止外部的非法探測(cè)
非法訪問(wèn)者對(duì)內(nèi)部網(wǎng)絡(luò)發(fā)起攻擊前,往往會(huì)用ping或其他命令探測(cè)網(wǎng)絡(luò),所以可以通過(guò)禁止從外部用ping、traceroute等探測(cè)網(wǎng)絡(luò)來(lái)進(jìn)行防范。可建立如下訪問(wèn)列表:
access-list 102 deny icmp any any echo
! 阻止用ping探測(cè)網(wǎng)絡(luò)。
access-list 102 deny icmp any any time-exceeded
! 阻止用traceroute探測(cè)網(wǎng)絡(luò)。
注:可在配置路由器外部接口的向外方向使用102過(guò)濾。在這里主要是阻止答復(fù)輸出,不阻止探測(cè)進(jìn)入。
本文源自:http:// 轉(zhuǎn)載請(qǐng)注明出處!
更多網(wǎng)絡(luò)安全技術(shù)交流請(qǐng)鏈接:http:///te/
本文由站河南北大青鳥校區(qū)整編而成,如需了解更多IT資訊類的文章、新聞、課程和學(xué)習(xí)技巧、就業(yè)案例、招生詳情等問(wèn)題,可以對(duì)在線咨詢老師進(jìn)行一對(duì)一問(wèn)答!
推薦資訊
- 2013年什么技術(shù)最好?北大青鳥好... 2013-02-25
- 大學(xué)畢業(yè)生不知道自己喜歡什么工... 2014-06-12
- 新鄉(xiāng)有哪些計(jì)算機(jī)中專技校... 2018-09-17
- 農(nóng)村孩子考不上大學(xué),讀北大青鳥... 2013-05-27
- 女生當(dāng)自強(qiáng),學(xué)什么有前途... 2013-06-24
熱點(diǎn)資訊
- 電腦溫度多少是正常的情況呢?... 2018-09-07
- 四個(gè)策略及簡(jiǎn)單的防護(hù)方法... 2018-09-07
- 對(duì)硬盤進(jìn)行雙分區(qū)有什么好處... 2018-09-07
- 文件加密的幾個(gè)簡(jiǎn)單方法... 2018-09-07
- 計(jì)算機(jī)小技巧,80G硬盤巧變變成... 2018-09-07