您的位置:首页资讯知识加油站 → 让路由器管理更安全

让路由器管理更安全

时间:2004/10/8 16:35:00来源:本站整理作者:蓝点我要评论(0)

    路由器作为网络层最重要的设备,它的安全性是众多网管所关注的,笔者在这里只是从管理的角度来谈谈如何提高它的安全性。在管理路由器时,我们一般都是利用Telnet命令,通过路由器的vty端口远程进行管理,这本身就存在安全漏洞,任何一个客户端都可以猜测你的密码,或者利用暴力工具进行远端破解。如果我们只允许某个网段或者某个IP地址进行远程管理,其他机器不允许远程登录,这样将大大增强路由器的安全性。下面笔者就以Cisco路由器为例介绍一下其配置方法。
 首先在全局模式下创建访问控制列表:

  router(config)#access-list 3 permit host 192.168.9.17

  只允许192.168.9.17这台机器访问,隐含条件就是禁止其他机器访问。

  接下来将这条规则应用到vty端口:

  router(config)#line vty 0 4

  router(config-line)#access-class 3 in

  将规则应用到vty的0~4端口,这里可以自己定义。

  经过这样的配置后,路由器就只允许192.168.9.17这台机器来访问了,其他机器没有访问权限。但我们在管理上就不那么灵活了,只能用固定的机器来管理,所以我们应该在管理和安全性方面找到一个平衡点,使路由器既易于管理又保证安全,比如可以允许某个网段进行管理。

相关阅读 Windows错误代码大全 Windows错误代码查询激活windows有什么用Mac QQ和Windows QQ聊天记录怎么合并 Mac QQ和Windows QQ聊天记录Windows 10自动更新怎么关闭 如何关闭Windows 10自动更新windows 10 rs4快速预览版17017下载错误问题Win10秋季创意者更新16291更新了什么 win10 16291更新内容windows10秋季创意者更新时间 windows10秋季创意者更新内容kb3150513补丁更新了什么 Windows 10补丁kb3150513是什么

文章评论
发表评论

热门文章 携号转网什么时候实行谷歌浏览器“Adobe Fl2015双11怎么抢红包_2odysseusota4win图文教

最新文章 2022蚂蚁庄园6月22日今2022蚂蚁庄园6月21日今 2022蚂蚁庄园6月20日今日答案 度量衡是我国2022蚂蚁庄园6月17日今日答案 夏季甜品烧仙2022蚂蚁庄园6月16日今日答案 为了减肥每天2022蚂蚁庄园6月15日今日答案 卫生纸和面巾

人气排行 B站答题答案大全 哔哩哔哩答题答案2019弹幕ipad3和ipad2的8大区别nfc功能是什么 nfc怎么用 NFC功能的手机有哪全国青少年禁毒知识竞赛在线答题 全国青少年bd版是什么意思?bd版和dvd版哪个好?手机cpu天梯图2020最新版11月 手机cpu性能天BD职位是什么?BD职业解析!硬盘划分主分区、扩展分区、逻辑分区、活动