9久久伊人精品综合,亚洲一区精品视频在线,成 人免费va视频,国产一区二区三区黄网,99国产精品永久免费视频,亚洲毛片多多影院,精品久久久无码人妻中文字幕,无码国产欧美一区二区三区不卡
學習啦 > 學習電腦 > 網絡知識 > 路由器 > 路由器設置 > cisco思科 >

何為思科路由器安全性管理

時間: 若木1 分享
大家都知道,路由器是我們常用的網絡設備,而對于它的安全,我們應對進行一些具體的操作來管理。
一、口令管理
下面顯示了設置控制從終端進行訪問的口令的命令。
命令 操作效果
Line console 0 為控制臺終端建立一個口令
Line vty 0 4 telnet連接建立一個口令
Enable-password 為特權exec模式建立一個口令
Enable-secret 使用MD5加密方法建立密碼口令
Service password-encryption 保護口令,避免其通過idsplay命令
將口令顯示出來
二、報文過濾
cisco的防火墻功能主要是通過報文的過濾實現的。
它可以實現對多種數據流的控制,如限制流入、以及流出等。通過對訪問列表的編寫,我們可以實現對特定網絡或主機的數據流限制。
Accsess-list 的編號有特定的范圍:
<1-99> IP standard access list
<100-199> IP extended access list
<1100-1199> Extended 48-bit MAC address access list
<200-299> Protocol type-code access list
<700-799> 48-bit MAC address access list
例如我們可以定義如下的訪問表來實現允許任何主機到主機160..10.2.101的報文:
Accsess-list 101 permit ip any host 160.10.2.101
而下面的語句允許使用客戶源端口(小于1024的端口留給服務器用)方式的主機發往160.10.2.100的udp報文通過,且報文的目的端口必須為dns端口(53)。其中gt為great than。
Accsess-list 101 permit udp any gt 1023 host 160.10.2.100 eq 53
建立好訪問列表以后,要想讓它進行報文過濾,必須將它應用到端口上。在進入要控制的端口后,用如下的命令應用此訪問表:
router(config-if)#ip access-group 101 in
其中的in表示對向里(針對此端口來說)的數據進行過濾。要注意的是,一個端口只能有一個向里和向外的列表,如果有幾個,則只有第一個起作用。
其實,對思科路由器的安全性管理主要包括建立口令以保護訪問思科路由器的安全,使用正確的訪問表以管理通過Cisco思科路由器的可接受數據流等。
23412 主站蜘蛛池模板: 亚洲va久久久噜噜噜久久狠狠| 国内自拍小视频在线看 | 九九热视频在线免费观看| 精品国产精品中文字幕| 亚洲成人av在线资源网| 亚洲精品久久麻豆蜜桃| 麻豆一区二区三区精品蜜桃| 久久久久人妻精品一区三寸| 秋霞人妻无码中文字幕| 国产av一区二区不卡| 又湿又紧又大又爽A视频男| 精品国产成人网站一区在线| 中文字幕午夜福利片午夜福利片97| 最新精品国偷自产在线| 成人乱人乱一区二区三区| 日韩中文字幕精品人妻| 国产高在线精品亚洲三区| 国产精品老熟女露脸视频| 久热这里只有精品12| 色综合久久久久综合体桃花网| 色综合亚洲一区二区小说| 国产成人无码免费视频在线| 91精品蜜臀国产综合久久| 国产成人剧情AV麻豆果冻| 怡春院久久国语视频免费| 国产美女MM131爽爽爽| 久久精品国产99久久久古代 | 男女真人国产牲交a做片野外| 亚洲AV无码专区亚洲AV桃| 最新偷拍一区二区三区| 日韩精品毛片一区到三区| 2020精品自拍视频曝光| 欧美成人h亚洲综合在线观看| 久久国产精品精品国产色| 东京热人妻丝袜无码AV一二三区观| 亚洲国产日韩伦中文字幕| 亚洲一区二区av免费| 久久99精品国产麻豆婷婷| 99久久机热/这里只有精品| 亚洲成a人在线播放www| 亚洲VA成无码人在线观看天堂|