Cisco路由器的安全配置
Cisco路由器的安全配置
目前大多数的企事业单位和部门连Internet网,通常都是一台路由器与ISP连结实现。这台路由器就是沟通外部Internet和内部网络的桥梁,如果这台路由器能够合理进行安全设置,那么就可以对内部的网络提供一定安全性或对已有的安全多了一层屏障。现在大多数的路由器都是Cisco公司的产品或与其功能近似,本文在这里就针对Cisco路由器的安全配置进行管理。
考虑到路由器的作用和位置, 路由器配置的好坏不仅影响本身的安全也影响整个网络的安全。目前路由器(以Cisco为例)本身也都带有一定的安全功能,如访问列表、加密等,但是在缺省配置时,这些功能大多数都是关闭的。需要进行手工配置。怎样的配置才能最大的满足安全的需要,且不降低网络的性能?本文从以下几个部分分别加以说明:
一. 口令管理
口令是路由器是用来防止对于路由器的非授权访问的主要手段,是路由器本身安全的一部分。最好的口令处理方法是将这些口令保存在TACACS+或RADIUS认证服务器上。但是几乎每一个路由器都要有一个本地配置口令进行权限访问。如何维护这部分的安全?
1. 使用enable secret
enable secret 命令用于设定具有管理员权限的口令。并且如果没有enable secret,则当一个口令是为控制台TTY设置的,这个口令也能用于远程访问。这种情况是不希望的。还有一点就是老的系统采用的是enable password,虽然功能相似,但是enable password采用的加密算法比较弱。
2. 使用service password-encryption
这条命令用于对存储在配置文件中的所有口令和类似数据(如CHAP)进行加密。避免当配置文件被不怀好意者看见,从而获得这些数据的明文。但是
service password-encrypation的加密算法是一个简单的维吉尼亚加密,很容易被破译。这主要是针对enable password命令设置的口令。而enable secret命令采用的是MD5算法,这种算法很难进行破译的。但是这种MD5算法对于字典式攻击还是没有办法。
所以不要以为加密了就可以放心了,最好的方法就是选择一个长的口令字,避免配置文件被外界得到。且设定enable secret和service password-encryption。
你可能喜欢
- 思科路由器配置
- 交换机与路由器配置
- 路由器配置命令
- 路由器配置基础
- 路由器接口配置
- 路由器的基本配置
- 思科配置命令大全
- 网络工程师笔记
- 最完整版路由器交换机密码恢复、IOS与配置文件更新、IOS灾难恢复(最完整)9页
- 三层交换机与路由器的配置_实例(图解)5页
- 《交换机路由器配置与管理》课程标准5页
- 路由器与交换机的配置11页
- 计算机网络综合性实验-熟悉交换机、路由器的基本操作命令,了解网络路由的设计与配置7页
- 交换机与路由器的配置41页
- 路由器配置命令大全6页
- 交换机路由器配置命令6页
- 锐捷路由器配置命令5页
- 华为路由器配置命令表7页
- 路由器配置命令18页
- H3C路由器配置命令10页
- CISCO路由器配置基础6页
- 路由器配置基础及科技网网络介绍96页
- 实验四 华为路由器配置基础6页
- 路由器配置基础42页
- 第一章_路由器配置基础101页
- CISCO路由器配置基础8页
- 多途径多方法配置路由器接口IP地址3页
- 桂林理工大学——计算机网络【实验】——实验四、路由器接口及静态路由配置——何天从16页
- H3C SR8800 万兆核心路由器接口管理配置指导-整本手册52页
- 03-路由器接口配置36页
- 实验五 路由器接口配置1页
- PRI路由器接口和VLSM配置-24页
- 路由器的基本配置与动态路由配置6页
- 路由器的基本配置方法13页
- 计算机网络综合性实验-熟悉交换机、路由器的基本操作命令,了解网络路由的设计与配置7页
- 项目一 路由器IOS的基本配置v1.025页
- 路由器的基本配置3页
- 路由器的基本配置25页
- 2012网络工程师笔记讲解(网上整理而成)42页
- 软考中级网络工程师笔记精要(从头至尾看一遍上午考试就无忧了)30页
- 网络工程师笔记5页
- 网络工程师笔记35页
- 网络工程师笔记21页
- 计算机四级网络工程师笔记15页


