国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 網(wǎng)管 > 路由交換 > 正文

淺析路由器的安全配置

2020-02-28 16:38:40
字體:
供稿:網(wǎng)友

隨著互聯(lián)網(wǎng)的快速發(fā)展,越來越多的企業(yè)在網(wǎng)絡(luò)上設(shè)立網(wǎng)站并且宣傳,因此網(wǎng)絡(luò)安全問題日益突出,許多政府機(jī)關(guān)和企業(yè)都安裝了防火墻來保證網(wǎng)絡(luò)服務(wù)器的安全,但往往忽視了最前沿的“防護(hù)”裝備,下面就讓武林技術(shù)頻道小編帶你了解淺析路由器的安全配置。

   實(shí)際上,路由器可以看作是一臺(tái)具有中央處理器、內(nèi)存、操作系統(tǒng)的計(jì)算機(jī),將地理上分散的網(wǎng)絡(luò)連接在一起,實(shí)現(xiàn)它們之間的網(wǎng)絡(luò)通信。所以,路由器配置的是否正確、安全會(huì)對(duì)網(wǎng)絡(luò)的通暢起著舉足輕重作用。在實(shí)際的工作中,我們接觸到比較多的是Cisco的路由器,下面就以Cisco路由器為例,看看路由器的配置。

   Cisco路由器中的操作系統(tǒng)叫做互連網(wǎng)絡(luò)操作系統(tǒng)(Internet Operating System),或簡(jiǎn)稱為IOS,對(duì)Cisco路由器的配置可以通過手工使用連接到控制端口的終端或者利用Telnet會(huì)話等方式進(jìn)行配置,常用的是利用Console口進(jìn)行配置,將Cisco自帶的配置線和一臺(tái)計(jì)算機(jī)的COM口連接好,在Windows 95/98或Windows NT中的超級(jí)終端進(jìn)行連接,步驟如下:

   1、 在超級(jí)終端中新建連接,在連接時(shí)使用下拉式菜單種選擇直連串口連接1(或者直連串口連接2),在COM口的屬性頁中按還原默認(rèn)設(shè)置,將波特率設(shè)置為9600bps、數(shù)據(jù)位8位,奇偶校驗(yàn)位無、停止位1,確認(rèn)即可。

   2、 確認(rèn)之后,進(jìn)入超級(jí)終端的控制窗口,這時(shí)你就可以利用這個(gè)連接對(duì)路由器進(jìn)行配置。如果你的路由器是第一次打開電源,路由器將會(huì)進(jìn)入到初始化配置對(duì)話,這是可根據(jù)提示一步步地對(duì)路由器進(jìn)行配置。配置時(shí)請(qǐng)注意你輸入的enable password和virtual terminal password,這兩個(gè)密碼將對(duì)你的路由器安全舉足輕重。enable password是你進(jìn)入特權(quán)模式的口令,virtual terminal password是通過虛擬終端(Telnet訪問)時(shí)的密碼。

   3、 如果你的路由器已經(jīng)配置完畢,請(qǐng)?jiān)谔貦?quán)模式下執(zhí)行:(特權(quán)模式的提示符為“#”)

   Router(config)>#sh run

   你可能會(huì)看到有這么幾行:

   line vty 0 4

   password *****(*為你設(shè)置的密碼)

   或

   login local

   這幾行配置的含義是:

   第一行定義五個(gè)允許的Telnet訪問(編碼0-4),下一行表明進(jìn)入到提示符前要輸入密碼*****或是以路由中設(shè)立的用戶名和密碼登錄。可以看出,利用路由器中的用戶名和密碼登錄將比直接利用密碼登錄安全。

  下面我大致寫一下在路由器中建立用戶,設(shè)置進(jìn)入密碼和虛終端密碼的步驟:

   Router>

   //進(jìn)入到特權(quán)模式下

   Router >enable

   Password:

   //進(jìn)入到全局模式下

   Router #conf t

   Enter configuration commands, one per line. End with CNTL/Z.

   //給自己的路由器起一個(gè)名字

   Router (config)#hostname Myrouter

   //將enable的密碼設(shè)置為ababab

   Router (config)#enable password ababab

   //在路由器中建立用戶名稱為aaa密碼為bbb

   Myrouter (config)#username aaa password bbb

   //配置Console口

   Myrouter (config)#line con 0

   //用路由器中的用戶名和密碼登錄

   Myrouter (config-line)#login local

   Myrouter (config-line)#flowcontrol hardware

   Myrouter (config-line)#end

   //配置遠(yuǎn)程登錄虛終端0-4

   Myrouter (config)#line vty 0 4

   //用路由器中的用戶名和密碼登錄

   Myrouter (config-line)#login local

   Myrouter (config-line)#end

   Myrouter (config)#end

   //將剛才的設(shè)置存盤

   Myrouter >write

   配置完成之后,你可以用Telnet遠(yuǎn)程登錄你的路由器來測(cè)試一下,看登錄和進(jìn)入特權(quán)模式是否需要密碼。

? ? ? ?看了上面的介紹,相信大家對(duì)于淺析路由器的安全配置已經(jīng)有了自己的認(rèn)識(shí)。所以大家在學(xué)習(xí)中一定要多加謹(jǐn)慎。

發(fā)表評(píng)論 共有條評(píng)論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
主站蜘蛛池模板: 电白县| 德安县| 东海县| 永德县| 苍梧县| 田阳县| 古浪县| 称多县| 灵寿县| 安义县| 正阳县| 镇赉县| 岳池县| 宽城| 普陀区| 廉江市| 中西区| 五家渠市| 龙海市| 自治县| 洛川县| 台北县| 二连浩特市| 彰化县| 通江县| 竹溪县| 莒南县| 龙江县| 聂拉木县| 通许县| 沈丘县| 元朗区| 永川市| 黄大仙区| 阜阳市| 长垣县| 林州市| 沙坪坝区| 安丘市| 临猗县| 仁布县|