?
一、密碼安全
目前網(wǎng)絡(luò)上的入侵攻擊常常以弱口令或默認(rèn)口令開始,所以更改復(fù)雜的口令,有助于防御這類攻擊,啟用路由器的口令加密功能,還可以配置一些協(xié)議,如遠(yuǎn)程驗(yàn)證撥入用戶服務(wù),結(jié)合驗(yàn)證服務(wù)器提供經(jīng)過加密、驗(yàn)證的路由器訪問,以加強(qiáng)路由器的安全系數(shù),提高整個(gè)網(wǎng)絡(luò)的安全性。
二、安全漏洞
路由器本身就可以說是一臺(tái)小型的電腦,那么它自身也會(huì)存在一些漏洞,入侵者利用路由器自身缺點(diǎn)進(jìn)行攻擊,也是常用的手段,所以,我們必須在堵住路由器安全漏洞,限制系統(tǒng)物理訪問是最有效的方法之一,因?yàn)榫W(wǎng)絡(luò)上想要連接上路由器的時(shí)間較長,所以我們可以設(shè)置控制臺(tái)和終端會(huì)話路由器配置如果有較短閑置時(shí)間后,就會(huì)自動(dòng)退出,這樣就當(dāng)入侵者剛連接上路由器時(shí),由于時(shí)間到了自動(dòng)退出,同時(shí)避免將調(diào)制解調(diào)器連接到路由器的輔助端口。
三、限制訪問方式
1、借助于合理處置訪問控制列表,限制遠(yuǎn)程終端會(huì)話,有助于防止入侵者獲得系統(tǒng)訪問,SSH是優(yōu)先的訪問方法,如果一定要使用TELNET連接,不妨使用終端訪問控制,以限制只能由指定的電腦訪問,這需要給TELNET在路由器上使用的虛擬終端端口添加一份訪問列表。
2、控制消息協(xié)議ICMP有助于排除故障,但也為入侵者提供了網(wǎng)絡(luò)設(shè)備、時(shí)間和掩碼等信息,我們可以只允許以下類型的ICMP流量進(jìn)入網(wǎng)絡(luò):ICMP網(wǎng)無法到達(dá)的、主機(jī)無法到達(dá)的、端口無法到達(dá)的、包太大的、源抑制的以及超出生存時(shí)間的,同時(shí)禁止ICMP流量以外的所有流量。
四、路由器配置管理
1、如果使用了SNMP,則一定要選擇功能強(qiáng)大的共用字符串,最好是使用提供消息加密功能的SNMP,如果不通過SNMP管理而對設(shè)備進(jìn)行遠(yuǎn)程路由器配置,最好將SNMP設(shè)備路由器配置成只讀,拒絕對這些設(shè)備進(jìn)行寫訪問,能防止入侵者改動(dòng)或關(guān)閉接口,將系統(tǒng)日志信息從路由器發(fā)送至指定服務(wù)器,以便隨時(shí)查看。
2、確保網(wǎng)絡(luò)使用合理的路由器協(xié)議,避免使用路由信息協(xié)議,因?yàn)镽IP很容易被欺騙而接受不合法的路由更新,所以,必須實(shí)施控制存放、檢索及更新路由器配置,以便在新配置出現(xiàn)問題時(shí)能更換、重裝或恢復(fù)到原先的路由器配置。
3、我們可以將配置文檔存放在支持命令行接口的路由器平臺(tái)上,利用腳本建立SSH會(huì)話、登錄系統(tǒng)、關(guān)閉控制器日志功能、顯示配置、保存路由器配置到本地文件以及退出系統(tǒng),或是建立IPSEC遂道,通過該安全遂道內(nèi)的TFTP,將路由器配置文件拷貝到服務(wù)器。
通過以上的方法,你將大大增強(qiáng)路由器運(yùn)行的穩(wěn)定性,避免受到攻擊,出現(xiàn)局域網(wǎng)斷網(wǎng)等問題的出現(xiàn),同時(shí)也能讓你更加合理方便的管理路由器。
文章來源地址http://www.zghlxwxcb.cn/news/detail-452345.html
文章來源:http://www.zghlxwxcb.cn/news/detail-452345.html
到了這里,關(guān)于靈科路由器設(shè)置過程中需要注意的地方的文章就介紹完了。如果您還想了解更多內(nèi)容,請?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!