设为首页】 【加入收藏】 【网站地图】 【商品折扣
娱乐一生 娱乐明星
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
首页  |  网络安全  |  业内新闻  |  网络知识  |  组网方案  |  CISCO-思科技术  |  CISCO产品  |  路由技术  |  交换技术  |  网络协议-protocol  |  局域网常识
当前位置:首页 >> 路由协议 >> 路由器路由协议安全配置

路由器路由协议安全配置 -

1,首先禁止默认启用的ARP-Proxy,它容易引起路由表的混乱。

Router(Config)# no ip proxy-arp 或者 

Router(Config-if)# no ip proxy-arp

2,启用O F路由协议的认证。默认的O F认证密码是明文传输的,建议启用MD5认证。并设置一定强度密钥(key,相对的路由器必须有相同的Key)。

Router(Config)# router o f 100 

Router(Config-router)# network 192.168.100.0 0.0.0.255 area 100

! 启用MD5认证。

! area area-id authentication 启用认证,是明文密码认证。

!area area-id authentication me age-digest

Router(Config-router)# area 100 authentication me age-digest

Router(Config)# exit

Router(Config)# interface eth0/1

!启用MD5密钥Key为routero fkey。

!ip o f authentication-key key 启用认证密钥,但会是明文传输。

!ip o f me age-digest-key key-id(1-255) md5 key

Router(Config-if)# ip o f me age-digest-key 1 md5 routero fkey

3,RIP协议的认证。只有RIP-V2支持,RIP-1不支持。建议启用RIP-V2。并且采用MD5认证。普通认证同样是明文传输的。

Router(Config)# config terminal 

! 启用设置密钥链

Router(Config)# key chain mykeychai ame

Router(Config-keychain)# key 1

!设置密钥字串

Router(Config-leychain-key)# key-string MyFirstKeyString

Router(Config-keyschain)# key 2

Router(Config-keychain-key)# key-string MySecondKeyString

!启用RIP-V2

Router(Config)# router rip

Router(Config-router)# version 2

Router(Config-router)# network 192.168.100.0

Router(Config)# interface eth0/1

! 采用MD5模式认证,并选择已配置的密钥链

Router(Config-if)# ip rip authentication mode md5

Router(Config-if)# ip rip anthentication key-chain mykeychai ame

4,启用pa ive-interface命令可以禁用一些不需要接收和转发路由信息的端口。建议对于不需要路由的端口,启用pa ive-interface。但是,在RIP协议是只是禁止转发路由信息,并没有禁止接收。在O F协议中是禁止转发和接收路由信息。

! Rip中,禁止端口0/3转发路由信息 

Router(Config)# router Rip

Router(Config-router)# pa ive-interface eth0/3

!O F中,禁止端口0/3接收和转发路由信息

Router(Config)# router o f 100

Router(Config-router)# pa ive-interface eth0/3

5,启用访问列表过滤一些垃圾和恶意路由信息,控制网络的垃圾信息流。

Router(Config)# acce -list 10 deny 192.168.1.0 0.0.0.255 

Router(Config)# acce -list 10 permit any

! 禁止路由器接收更新192.168.1.0网络的路由信息

Router(Config)# router o f 100

Router(Config-router)# distribute-list 10 in

!禁止路由器转发传播192.168.1.0网络的路由信息

Router(Config)# router o f 100

Router(Config-router)# distribute-list 10 out

6,建议启用IP Unicast Reverse-Path Verification。它能够检查源IP地址的准确性,从而可以防止一定的IP

 ooling。但是它只能在启用CEF(Cisco Expre  Forwarding)的路由器上使用。 

Router# config t

! 启用CEF

Router(Config)# ip cef

!启用Unicast Reverse-Path Verification

Router(Config)# interface eth0/1

Router(Config)# ip verify unicast reverse-path
    (



 

娱乐图摘

更多 >>

靓丽清纯美女meimei

美女私房全裸照
导演劝女演员脱衣服(视频)

大胆火辣人体艺术写真(图)

黑丝妹妹热辣诱惑-丝袜美女妹妹

PLMM 漂亮妹妹图集-妹妹图库

全球美女图库-美女集中营

52MM 我爱漂亮妹妹-制服妹妹诱惑

图王图库-世界美女明星图片资料库
美女写真集锦

激情两性-解密性生活
浴室MM湿身内衣诱惑
邻家小妹洗澡被偷拍(视频)

热点文章

更多

· Cisco HSRP(双机热备份)的配置
· 网络基础知识讲座十九:了解多播路由协议
· 网络支架——BGP
· 路由选择协议、RIP和IGRP概述
· 掌握IP路由协议配置的基础知识与技巧
· ISDN 协议配置(1)
· 路由协议设置
· 无线传感器网络及其路由协议(1)
· 广域网协议设置(1)
· 路由信息协议(RIP)

热点文章

更多