



下載本文檔
版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、 限制路由器虛擬終端的連接訪問對于網絡管理員來說,關于路由器的安全可以做的事情很多。如堵住安全漏洞、避免身份危機、限制邏輯訪問等。我們也有可能為控制臺和虛擬終端連接配置了一個用戶名和密碼提示,這些措施固然重要。不過,我們還要注意實施其它方面的安全功能?;A知識我們可以采取的一項重要的安全措施是實施訪問控制列表(ACL),它實現的是基本的安全。共有兩種類型的訪問控制列表:數字的和名稱的。這兩種類型中的每一種都可分為標準的和擴展的。數字式的訪問列表:在操作系統中,數字1到99和1300到1999是為標準的訪問列表準備的,而數字100-199和數字2000-2699是為擴展訪問列表保留的。在本文中,
2、我們僅僅使用一個基本的訪問控制列表來保護我們的虛擬終端連接端口即VTY端口。簡言之,我們僅允許某些IP地址或某些網絡地址能夠遠程登錄(telnet)到我們的路由器。名稱式的訪問列表:一個名稱式訪問控制列表允許我們通過一個包括文字和數字的名稱來引用它。這也就意味著不再使用數字,我們的訪問列表可以具備一個有意義的名字,如“manage_telnet”,這個名字使得其意義和目的非常清楚。標準的訪問列表:借助于標準的訪問列表,我們可以指定數據包的源地址。因此,我們可以檢查數據包來自哪里,并且根據數據包的源IP地址,我們可以或者允許,或者拒絕這種通信。擴展的訪問列表:通過擴展的訪問列表,我們能夠更加精細
3、地控制細節。除了可以控制源IP地址,我們還可以控制目的IP地址,我們還可以檢查源端口號和目的端口號,甚至可以檢查許多其它的高級參數,如TCP與UDP、ICMP的比較等。實例在本文的例子中,我們將使用數字式的標準訪問列表。我們將使用訪問列表號1,雖然可以從標準訪問列表范圍中選擇任意一個數字。也就是說我們能夠檢查這個數據包的源IP地址。在這里,筆者只想允許一個人能夠登錄到路由器(您該不會希望有很多人可以登錄到您的路由器吧?)。只需先寫出訪問列表,然后將其應用于我們的VTY端口(用于遠程登錄)。我們將用“*”來控制特定的位模式,并只允許采用幾乎任何組合的特定的網絡/子網。此外,在這里有一些免費的白皮
4、書討論這些問題。您可以根據自己的路由器和網絡參考其中的配置。下面具體看一個實例:以下是引用片段:bbone_okenablebbone_ok #config tbbone_ok (config)#access-list 1 permit 130.107.12.114在這幾行中,我們僅僅進入了全局配置模式,創建了一個訪問列表號1,并只允許源自130.107.12.114的數據包。那么,我們如何知道這是一個源地址而不是目標地址呢?很簡單,因為這是一個標準的訪問列表(1是標準訪問列表范圍中的第一個數字),而且此標準訪問列表所能做的唯一事情就是檢查源IP地址。到目前為止,這個訪問列表還沒有做任何事情,
5、因為我們并沒有將其運用到任何地方。為了便于理解,我們可以將這個訪問列表當作一個安全警衛。我們已經雇用了這個安全警衛,不過我們還沒有為他分配任務呢:該讓他警衛哪一個門?可以通過使用show startup-config命令查看其“門”的配置,這個列表應當可以被運用到我們希望控制的任何接口上。因為我們想控制VTY端口,所以先給出訪問VTY接口的命令:以下是引用片段:bbone_ok(config)#line vty 0 4bbone_ok(config-line)#access-class 1 in一旦我們進入了行配置模式,就可以通過“access-class”命令應用前面所創建的訪問列表1?!癮ccess-class”命令將此訪問列表應用于行配置模式(即此處的VTY)。如此一來,這
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 電火鍋電蒸鍋市場未來發展機遇與趨勢解析
- 城區市政燃氣管道升級改造方案設計
- 小學語文人教部編版 (五四制)五年級下冊聞官軍收河南河北教案
- 《課題4 化學式與化合價》第2課時示范課教案【人教版化學九年級上冊】
- 消防安全大班課件
- Module6 Unit1 It was Damings birthday yesterday.(教學設計)-2023-2024學年外研版(一起)英語六年級下冊
- 2025年中級會計專業技術資格考試題庫含答案
- 劉大春講授培訓心得
- 2025至2030年中國上膠套數據監測研究報告
- 2025至2030年中國PP紙巾盒數據監測研究報告
- 2024-2025學年統編版語文二年級下冊 期中測試題(含答案)
- 2025年高級工程測量員(三級)技能認定理論考試題庫(含答案)
- 小學勞動教育實施情況調查問卷(含教師卷和學生卷)及調查結論
- 2024年資格考試-良好農業規范認證檢查員考試近5年真題集錦(頻考類試題)帶答案
- 醫學教材 《瘧疾》課件
- DB43∕T 1817-2020 公路貨運車輛不停車超限超載檢測系統建設與使用技術規范
- 人際交往與溝通概述課件
- 叢枝菌根真菌的功能多樣性分析
- (精心整理)歷年南京中考英語??荚~匯及例句解析
- 年產6萬噸飼料廠建設項目可行性研究報告-甲乙丙資信
- 環境致病菌監控程序文件
評論
0/150
提交評論