学习边界路由器设置教程

  目前边界路由器的用户应用非常广泛,可好多人不会边界路由器设置安装,没关系,看完xp系统之家小编今天给你们介绍的文本,你肯定有不少收获,希望本文能教会你更多东西。

  对于大多数企业局域网来说,边界路由器已经成为正在使用之中的最重要的安全设备之一。一般来说,大多数网络都有一个主要的接入点。这就是通常与专用防火墙一起使用的“边界路由器”。

  经过恰当的设置,边界路由器能够把几乎所有的最顽固的坏分子挡在网络之外。如果你愿意的话,这种边界路由器还能够让好人进入网络。不过,没有恰当设置的边界路由器只是比根本就没有安全措施稍微好一点。在下列指南中,我们将研究一下你可以用来保护网络安全的几个方便的步骤。这些步骤能够保证你拥有一道保护你的网络的砖墙,而不是一个敞开的大门。

  1.修改默认的口令

  据国外调查显示,80%的安全突破事件是由薄弱的口令引起的。网络上有大多数边界路由器的广泛的默认口令列表。你可以肯定在某些地方的某个人会知道你的生日。

  2.关闭IP直接广播(IP Directed Broadcast)

  你的服务器是很听话的。让它做什么它就做什么,而且不管是谁发出的指令。Smurf攻击是一种拒绝服务攻击。在这种攻击中,攻击者使用假冒的源地址向你的网络广播地址发送一个“ICMP echo”请求。这要求所有的主机对这个广播请求做出回应。这种情况至少会降低你的网络性能。参考你的边界路由器信息文件,了解如何关闭IP直接广播。例如,“Central(config)#no ip source-route”这个指令将关闭思科边界路由器的IP直接广播地址。

  3.如果可能,关闭边界路由器的HTTP设置

  HTTP使用的身份识别协议相当于向整个网络发送一个未加密的口令。然而,遗憾的是,HTTP协议中没有一个用于验证口令或者一次性口令的有效规定。虽然这种未加密的口令对于你从远程位置(例如家里)设置你的边界路由器也许是非常方便的,但是,你能够做到的事情其他人也照样可以做到。特别是如果你仍在使用默认的口令!如果你必须远程管理边界路由器,你一定要确保使用SNMPv3以上版本的协议,因为它支持更严格的口令。

  4.封锁ICMP ping请求

  ing的主要目的是识别目前正在使用的主机。因此,ping通常用于更大规模的协同性攻击之前的侦察活动。通过取消远程用户接收ping请求的应答能力,你就更容易避开那些无人注意的扫描活动或者防御那些寻找容易攻击的目标的“脚本小子”(script kiddies)。请注意,这样做实际上并不能保护你的网络不受攻击,但是,这将使你不太可能成为一个攻击目标。

  5.关闭IP源路由

  IP协议允许一台主机指定数据包通过你的网络的路由,而不是允许网络组件确定最佳的路径。这个功能的合法的应用是用于诊断连接故障。但是,这种用途很少应用。这项功能最常用的用途是为了侦察目的对你的网络进行镜像,或者用于攻击者在你的专用网络中寻找一个后门。除非指定这项功能只能用于诊断故障,否则应该关闭这个功能。

  6.确定你的数据包过滤的需求

  封锁端口有两项理由。其中之一根据你对安全水平的要求对于你的网络是合适的。对于高度安全的网络来说,特别是在存储或者保持秘密数据的时候,通常要求经过允许才可以过滤。在这种规定中,除了网路功能需要的之外,所有的端口和IP地址都必要要封锁。例如,用于web通信的端口80和用于SMTP的 110/25端口允许来自指定地址的访问,而所有其它端口和地址都可以关闭。

  以上是小编为边界路由器使用者写的简单教程。

时间: 2024-10-03 15:04:00

学习边界路由器设置教程的相关文章

Windows2003 MSSQL安全设置教程

  Windows2003服务器安装及设置教程好久没有更新了,正好最近上了一台服务器,正好把剩下的几篇补全,今天先说的是MSSQL安全篇第一篇--将MS SQL SERVER运行于普通用户下. 为什么要将MS SQL SERVER数据库必须运行在"普通用户"的状态下呢?因为如果使用了"超级管理员"或者"本地系统用户"来运行"SQL2000数据库",就会被黑客利用,利用SYSTEM用户权限入侵服务器.因此,为了服务器安全,务必将

新手快速学习JavaScript免费教程资源汇总

  这篇文章主要介绍了新手快速学习JavaScript免费教程资源汇总,都是非常不错的学习站点,有需要的小伙伴可以参考下. "JavaScript"的名头相信大家肯定是耳熟能详,但只有一小部分人群了解它的使用与应用程序构建方式.这"一小部分"人指的当然是技术过硬的有为青年.网络程序员以及IT专业人员.但对于一位新手或者说外行人而言,"JavaScript"只不过是复杂计算机编程学科当中的另一个不知所云的术语. 那么,JavaScript到底是什么

excel页眉设置教程

excel页眉设置教程: 设置页眉步骤1:点击菜单栏中"视图"菜单,选择下拉菜单"页眉和页脚"项(或者点击菜单栏"文件→页面设置"或者选择"文件→打印预览→设置"). 设置页眉步骤2:弹出"页面设置"对话框,选中"页眉页脚"项.(快速打开组合键为:"按住Alt+V,然后再点击H"或者"按住Alt+F,然后再点击U"也可以打开). 设置页眉步骤3:点

火狐浏览器新手设置教程

对于一直使用IE浏览器的朋友来说,火狐浏览器对菜鸟来说更是陌生的,因此本博客特制作了这篇火狐浏览器新手设置教程. 火狐浏览器软件上方一共有七个菜单项,分别是:文件,编辑,查看,历史,书签,工具,帮助. 下面主要讲解一下"工具"中的"选项"菜单,在这里你可以对火狐浏览器进行详细的设置,它相当于IE浏览中的"internet 选项"设置. 一:主要 1.启动 启动项显示:这里是设置当火狐浏览器启动时显示的页面,一共有三个选项分别是:显示空白页,显示我

Python的Django框架中TEMPLATES项的设置教程

  这篇文章主要介绍了Python的Django框架中TEMPLATES项的设置教程,主要针对Django1.8后的新特性,需要的朋友可以参考下 TEMPLATES Django 1.8的新特性 一个列表,包含所有在Django中使用的模板引擎的设置.列表中的每一项都是一个字典,包含某个引擎的选项. 以下是一个简单的设定,告诉Django模板引擎从已安装的应用程序(installed applications)的templates子目录中读取模板: ? 1 2 3 4 5 6 TEMPLATES

qq输入法自定义短语设置教程

  qq输入法自定义短语设置教程: 1)首先打开[QQ输入法],然后在[输入设置]中点击进去. 2)然后在[输入法设置]中的[个性短语]中点击进去,点击[编辑个性短语]. 3)在[添加]中点击一下,然后输入个性短语跟输入串(快捷键,就是你按了哪几个按钮就可以显示个性短语),然后点击[确定]. 4)我们在输入状态的时候,输入输入串就可以显示设置的个性短语了.

3G上网卡共享上网设置教程

现在我们用的3G上网卡一般有两种: 1.插在USB接口的上网卡(包括内置在机器里面的),需要安装驱动及软件后连接3G网络上网; 2.类似3G网卡路由器,可供多个设备上网(一般控制在5个内); 由于第二种已经可以使多个设备同时连接上网,基本不涉及如何共享,下文只要描述USB接口的3G网卡如何共享.测试网卡为电信版华为USB 3G网卡,其他3G网卡设置方法基本一致. 共享上网设置教程: 1.在网络图标上右键-打开网络和共享中心; 2.点-更改适配器设置; 3.在USB-KEY DIAL上右键-属性,

wps总是自动更新怎么办 关闭wps自动更新设置教程

  最近使用wps总是自动更新怎么办,有什么办法可以取消wps自动更新的?下面小编就来教一下大家关闭wps自动更新设置教程. wps总是自动更新怎么办 关闭wps自动更新设置教程 方法一.在安装目录下,删除UpdateSelf.exe; 方法二.在注册表中,删除启动项下自动升级的值; 方法三.借助软件工具(如:360安全卫士.qq卫士等),优化启动项,禁用wps自动升级.

wps临时退出文件怎么保存 wps自动备份设置教程

  使用wps工作的时候突然电脑出问题关机了,文件还没来得及保存怎么办?wps临时退出文件怎么保存?其实wps自带自动备份功能的,下面就一起来看看wps自动备份设置教程. wps临时退出文件怎么保存 wps自动备份设置教程 第一步:打开wps,点击菜单中的[工具]-->[备份管理] 第二步:在wps界面右边会弹出备份管理界面,即可对备份文件进行操作,如图所示: 第三步:接着,打开[工具]-->[选项] 第四步:在弹出的方框中,点击[常规与保存],可对备份功能进行设置. 最后,如果大家觉得备份文