慧聪网首页 > 安防行业 > 行业资讯 > 信息安全 > 信息安全资讯
 
网络安全之详细解析路由器的维护与设置
2008/8/19/09:29  来源:互联网实验室

    路由器是局域网连接外部网络的重要桥梁,是网络系统中不可或缺的重要部件,也是网络安全的前沿关口。但是路由器的维护却很少被大家所重视。试想,如果路由器连自身的安全都没有保障,整个网络也就毫无安全可言。因此在网络安全管理上,必须对路由器进行合理规划、配置,采取必要的安全保护措施,避免因路由器自身的安全问题而给整个网络系统带来漏洞和风险。我们下面就给大家介绍一些路由器加强路由器安全的措施和方法,让我们的网络更安全。

  1.为路由器间的协议交换增加认证功能,提高网络安全性

  路由器的一个重要功能是路由的管理和维护,目前具有一定规模的网络都采用动态的路由协议,常用的有:RIP、EIGRP、OSPF、IS-IS、BGP 等。当一台设置了相同路由协议和相同区域标示符的路由器加入网络后,会学习网络上的路由信息表。但此种方法可能导致网络拓扑信息泄漏,也可能由于向网络发送自己的路由信息表,扰乱网络上正常工作的路由信息表,严重时可以使整个网络瘫痪。这个问题的解决办法是对网络内的路由器之间相互交流的路由信息进行认证。当路由器配置了认证方式,就会鉴别路由信息的收发方。

  2.路由器的物理安全防范

  路由器控制端口是具有特殊权限的端口,如果攻击者物理接触路由器后,断电重启,实施“密码修复流程”,进而登录路由器,就可以完全控制路由器。

  3.保护路由器口令

  在备份的路由器配置文件中,密码即使是用加密的形式存放,密码明文仍存在被破解的可能。一旦密码泄漏,网络也就毫无安全可言。

  4.阻止察看路由器诊断信息

  关闭命令如下:

  以下是引用片段:no service tcp-small-servers no service udp-small-servers

  5.阻止查看到路由器当前的用户列表

  关闭命令为:

  以下是引用片段:no service finger

  6.关闭CDP服务

  在OSI二层协议即链路层的基础上可发现对端路由器的部分配置信息: 设备平台、操作系统版本、端口、IP地址等重要信息。可以用命令: no cdp running或no cdp enable关闭这个服务。

  7.阻止路由器接收带源路由标记的包,将带有源路由选项的数据流丢弃

  “IP source-route”是一个全局配置命令,允许路由器处理带源路由选项标记的数据流。启用源路由选项后,源路由信息指定的路由使数据流能够越过默认的路由,这种包就可能绕过防火墙。关闭命令如下:

  以下是引用片段:no ip source-route

  8. 关闭路由器广播包的转发

  Sumrf D.o.S攻击以有广播转发配置的路由器作为反射板,占用网络资源,甚至造成网络的瘫痪。应在每个端口应用“no ip directed-broadcast”关闭路由器广播包。

  9.管理HTTP服务

  HTTP服务提供Web管理接口。“no ip http server”可以停止HTTP服务。如果必须使用HTTP,一定要使用访问列表“ip http access-class”命令,严格过滤允许的IP地址,同时用“ip http authentication ”命令设定授权限制。

  10.抵御spoofing(欺骗)类攻击

  使用访问控制列表,过滤掉所有目标地址为网络广播地址和宣称来自内部网络,实际却来自外部的包。在路由器端口配置:

  以下是引用片段:ip access-group list in number

[1] [2] 下一页 


想让您的事业成功吗?
网上赚钱成功三步曲
1 不是会员
2 已是会员 免费宣传产品
3 推广公司 让生意火起来!
  
【我要评论】 【大 中 小】  【打印】
 关于“路由器、网络安全”的资讯
·解析低端和高端路由器如何影响网络安全  (7.28 8:20)
·如何安全保护路由器防止遭受黑客的攻击  (7.17 8:42)
·分析:免疫墙路由器和内网安全管理技术  (7.7 8:44)
·路由器配置技巧 如何防止网络黑客入侵  (7.2 8:22)
·米卡无线传输模块的GPRS/CDMA 1X路由器  (6.1 16:56)
·不同等级路由器对网络安全产生效果对比  (5.27 8:27)
·低端和高端路由器对于网络安全影响分析  (5.9 9:45)
·实用技巧:如何让路由器摆脱安全的困扰  (4.23 9:29)
·攻击漏洞不用愁 几招路由器设置巧防范  (4.22 9:40)
·RSA大会:黑客利用恶意网页控制路由器  (4.18 9:40)
公交票价优惠非短期行为 安防大全中华行
[2007年安防“十大评选”] [卡尔视通-视频服务器]

·奥运会马术比赛安保深圳助力
·防盗用阴影报警器的工作原理
·个性IC卡钥匙扣手表可以刷卡
·
智能车上路高效稽查违法车辆
·长沙机场客机滑出跑道无人伤
·7月份买家采购金额达4100万
·美电贝尔助广州网吧和谐联网
·特殊报警器外人进来警察知道
·山东:高速收费“一扫而过”
·“京津一卡通”演绎双城时代
·奥运安保指挥中心指挥部探秘
·垃圾邮件肆虐 各国严密关注
返回慧聪安防网首页
慧
聪
网

赢
造
企
业
网
上
贸
易