新客网
首页 | 新闻 | 系统·网络·服务器·安全 | 工具·办公 | 编程·数据库 | 图象·网页·运营 | 硬件·存储 | 专题教程 | 论坛·old
 → 当前位置:首页 > 教程 > 网络应用 > 组网技术 > 正文

Cisco路由器安全配置必用10条命令

XKER.COM   2006-10-24 10:06:18  来源:赛迪网  点击:

    当谈到配置一台新的Cisco路由器,多数配置依赖于路由器的类型以及它将服务的用途。然而,每位管理员都有其自己的“正确”配置每台路由器的命令列表。笔者将和你分享他自己配置路由器的十条命令列表。

    当谈到配置一台新的Cisco路由器,多数配置依赖于路由器的类型以及它将服务的用途。然而,有一些东西是你在每台新的Cisco路由器上都应该配置的。

    有哪个命令的标准是你希望思科在每台路由器上都使用的吗?每位管理员都其自己的“正确”配置每台路由器的命令。

    这是我认为你应该在每台路由器上都配置的十条命令的列表(没有特别的顺序)。

    在路由器上配置一个登录帐户

    我强烈建议在路由器和交换机上配置一个真实的用户名和口令帐号。这样做,意味着你需要用户和口令来获得访问权。

    除此之外,我建议为用户名使用一个秘密口令,而不仅有一个常规口令。它用MD5加密方法来加密口令,并且大大提高了安全性。举例如下:

    Router(config)# username root secret My$Password

    在配置了用户名后,你必须启用使用该用户名的端口。举例如下:

    Router(config)# line con 0

    Router(config-line)# login local

    Router(config)# line aux 0

    Router(config-line)# login local

    Router(config)# line vty 0 4

    Router(config-line)# login local
    在路由器上设置一个主机名

    我猜测路由器上缺省的主机名是router。你可以保留这个缺省值,路由器同样可以正常运行。然而,对路由器重新命名并唯一地标识它才有意 义。举例如下:

    Router(config)# hostname Router-Branch-23

    除此之外,你可以在路由器上配置一个域名,这样它就知道所处哪个DNS域中。举例如下:

    Router-Branch-23(config)# ip domain name TechRepublic.com

    为进入特权模式设置口令

    当谈到设置进入特权模式的口令时,许多人想到使用enable password命令。然而,代替使用这个命令,我强烈推荐使用enable secret命令。

    这个命令用MD5加密方法加密口令,所以提示符不以明文显示。举例如下:

    Router(config)# enable secret My$Password

    加密路由器口令

    Cisco路由器缺省情况下在配置中不加密口令。然而,你可以很容易地改变这一点。举例如下:

    Router(config)# service password-encryption

    禁用Web服务

    Cisco路由器还在缺省情况下启用了Web服务,它是一个安全风险。如果你不打算使用它,最好将它关闭。举例如下:

    Router(config)# no ip http server

    配置DNS,或禁用DNS查找

    让我们讨论Cisco路由器中我个人认为的一个小毛病:缺省情况下,如果在特权模式下误输入了一个命令,路由器认为你试图Telnet到一个远程 主机。然而它对你输入的内容却执行DNS查找。
    如果你没有在路由器上配置DNS,命令提示符将挂起直到DNS查找失败。由于这个原因,我建议使用下面两个方法中的一个。

    一个选择是禁用DNS。做法是:

    Router(config)# no ip domain-lookup

本新闻共2页,当前在第1页  1  2  

上一篇教程:网络管理常见的八个问题及解决
下一篇教程:没有了
收藏本文】 【我要投稿】 【打印本文】 【论坛讨论】 【关闭窗口

相关文章
·网管:路由器封P2P的终极方案·护路由器安全的十四招必杀技!
·分析:打造不掉线的网吧路由器·给路由器设置用户进行管理和维护
·增强安全 为路由器指定登录用户·路由器配置实现多PC共享上网
·邮件发送失败后路由器的工作机制·路由器让中小企业轻松上宽带

学院文章搜索
  
推荐文章
·ASP初学者常用源代码总结篇
·利用异常表处理Linux内核态
·Linux命令行下如何配置nVI
·如何实现Linux与windows的
·秘籍:右键菜单终极锤炼术
·将自已的程序加到鼠标右键
·打造功能强大的鼠标右键菜
·XP SP2 自带防火墙设置详细
·网管员牢记10种常见服务器
·MySQL 专题
阅读排行
·免费代理IP(每日更新)
·流氓网站招招看 详细剖析恶
·轻松恢复硬盘数据 EasyRec
·DOS下对系统重新进行分区
·编程过把瘾:自己动手写操
·DOS常用命令
·清除猖狂的Sxs.exe病毒
·SQL Server安装文件挂起错
·DOS下常用的相关网络命令
·基于WIN XP架设Web和FTP服
专题教程
·MySQL 专题
·数据恢复指南 专题
·Web服务器专题
·DB2 9数据库专题
·ghost教程 专题
·局域网技术专题
·虚拟机专题
·CDN加速技术专题
·注册表教程专题
·电脑技巧 专题
最新文章
·Cisco路由器安全配置必用1
·网络管理常见的八个问题及
·小样,别动我电脑里的任何
·菜鸟也玩重装 教你瞬间还原
·解决Windows开机记事本自动
·CSS实现导航条图片的翻转菜
·Windows Vista系统中NTFS权
·Photoshop笔刷巧做青草字特
·在ASP.NET中使用AJAX的简单
·C++启蒙之控制结构
设为首页 - 加入收藏 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
Copyright © 2003 - 2006 XKER Inc. All Rights Reserved
新客网 版权所有