郑州北大青鸟学员喜获全国IT精英挑战赛冠军

我们教学怎么样

  • 实力见证
  • 网络组一等奖
  • 网络组二等奖
  • 软件组四等奖
  • 200家校区脱颖而出!
了解更多>
北大青鸟荣获315重承诺守信用放心品牌

北大青鸟职业IT20周年

  • 重承诺
  • 守信用
  • 放心品牌
  • 放心学习
  • 靠靠谱谱好就业!
了解更多>
学IT好工作高薪就业

我命由我不由天

  • 学个性的技术
  • 做爱做的事
  • 挣满意的钱
  • 衣食无忧
  • 选择宽且高大尚!
了解更多>
郑州北大青鸟IT培训办学13年

我们靠不靠谱

  • 13年办学
  • 13年磨练
  • 13年成长
  • 13年探索
  • 只为让每个学员成材!
了解更多>
郑州北大青鸟IT培训

不打工也牛掰

  • 好工作
  • 好环境
  • 高薪资
  • 好课程
  • 支持你成为有“钱”人!
了解更多>

2018年翔天信鸽再创辉煌

  • 青鸟之星教学质量大奖
  • 卓越风云人物
  • 北大青鸟中心理事会成员
  • 是对郑州翔天信鸽肯定也是鞭策!
了解详情>

学IT就读北大青鸟

  • 好工作
  • 好未来
  • 好老师
  • 好课程
  • 支持你成为受人尊敬的人!
了解更多>
青鸟培训:如何让你的路由器固若金汤?
作者: 添加时间:10-13 浏览次数:0

      河南北大青鸟网络工程师安全设置课程系列之:如何让你的路由器固若金汤?在我们的学习和工作中,路由器的使用无处不在,那么对于配置路由器安全,我们要怎么去配置呢,下面就有我们河南北大青鸟郑州翔天的金牌讲师给大家介绍下。

  在典型的校园网环境中,路由器一般处于防火墙的外部,负责与Internet的连接。这种拓扑结构实际上是将路由器暴露在校园网安全防线之外,如果配置路由器本身又未采取适当的安全防范策略,就可能成为攻击者发起攻击的一块跳板,对内部网络安全造成威胁。

  基于访问表的安全防范策略

  1. 防止外部IP地址欺骗

  外部网络的用户可能会使用内部网的合法IP地址或者回环地址作为源地址,从而实现非法访问。针对此类问题可建立如下访问列表:

  access-list 101 deny ip 10.0.0.0 0.255.255.255 any

  access-list 101 deny ip 192.168.0.0 0.0.255.255 any

  access-list 101 deny ip 172.16.0.0 0.0.255.255 any

  ! 阻止源地址为私有地址的所有通信流。

  access-list 101 deny ip 127.0.0.0 0.255.255.255 any

  ! 阻止源地址为回环地址的所有通信流。

  access-list 101 deny ip 224.0.0.0 7.255.255.255 any

  ! 阻止源地址为多目的地址的所有通信流。

  access-list 101 deny ip host 0.0.0.0 any

  ! 阻止没有列出源地址的通信流。

  注:可以在外部接口的向内方向使用101过滤。

  2. 防止外部的非法探测

  非法访问者对内部网络发起攻击前,往往会用ping或其他命令探测网络,所以可以通过禁止从外部用ping、traceroute等探测网络来进行防范。可建立如下访问列表:

  access-list 102 deny icmp any any echo

  ! 阻止用ping探测网络。

  access-list 102 deny icmp any any time-exceeded

  ! 阻止用traceroute探测网络。

  注:可在配置路由器外部接口的向外方向使用102过滤。在这里主要是阻止答复输出,不阻止探测进入。

 本文源自:http://www.hnbenet.com 转载请注明出处!

更多网络安全技术交流请链接:http://www.hnbenet.com/te/ 


本文由站河南北大青鸟校区整编而成,如需了解更多IT资讯类的文章、新闻、课程和学习技巧、就业案例、招生详情等问题,可以对在线咨询老师进行一对一问答!


分享到: