首 页 网管技术 病毒木马 网络安全 网站技术
服务器技术 数据库技术 操作系统 存储/编程 技术文档
  你的位置:首 页 > 网管技术 > 正文

Cisco路由器auto secure命令小结
发布时间:2007-7-7
    路由器命令auto secure用起来比较方便,而且可以关闭一些不安全的服务和启用一些安全的服务。这里对这个命令做了一个总结。(注:ios版本为:12.3(1)以上才支持使用)

    总结如下:

    1、关闭一些全局的不安全服务如下:

    Finger

    PAD

    Small Servers

    Bootp 

    HTTP service 

    Identification Service 

    CDP 

    NTP

    Source Routing 

    2、开启一些全局的安全服务如下:

    Password-encryption service 

    Tuning of scheduler interval/allocation 

    TCP synwait-time 

    TCP-keepalives-in and tcp-kepalives-out 

    SPD configuration 

    No ip unreachables for null 0 

    3、关闭接口的一些不安全服务如下: 

    ICMP 

    Proxy-Arp 

    Directed Broadcast 

    Disables MOP service 

    Disables icmp unreachables 

    Disables icmp mask reply messages. 

    4、提供日志安全如下: 

    Enables sequence numbers & timestamp 

    Provides a console log 

    Sets log buffered size 

    Provides an interactive dialogue to configure the logging server ip address. 

    5、保护访问路由器如下: 

    Checks for a banner and provides facility to add text to automatically configure: 

    Login and password 

    Transport input & output 

    Exec-timeout 

    Local AAA 

    SSH timeout and ssh authentication-retries to minimum number 

    Enable only SSH and SCP for access and file transfer to/from the router 

    6、保护转发Forwarding Plane 

    Enables Cisco Express Forwarding (CEF) or distributed CEF on the router, when available 

    Anti-spoofing 

    Blocks all IANA reserved IP address blocks 

    Blocks private address blocks if customer desires 

    Installs a default route to NULL 0, if a default route is not being used 

    Configures TCP intercept for connection-timeout, if TCP intercept feature is available and the user is interested 

    Starts interactive configuration for CBAC on interfaces facing the Internet, when using a Cisco IOS Firewall image, 

    Enables NetFlow on software forwarding platforms  
[关闭窗口] [打印本页]
 相关文章
·不可忽视的网络路由安全攻防九道闸 2007-7-7
·如何远程登录路由器 2007-7-7
·“交换” vs “路由” 2007-7-19
·Cisco路由器IOS映像恢复及升级方法 2007-7-19
·IOS软件中使用安装模式配置路由器 2007-7-19
·IOS软件中路由器的口令设置和口令恢复 2007-7-19
 本栏推荐
·WinXP网络及文件安全技巧总结
·对电脑使用过程中死机现象做一全面总结
·硬盘坏道修复术
·IOS软件中路由器的口令设置和口令恢复
·IOS软件中使用安装模式配置路由器
·Cisco路由器IOS映像恢复及升级方法
·“交换” vs “路由”
·如何远程登录路由器
·不可忽视的网络路由安全攻防九道闸
·Cisco路由器auto secure命令小结
网站地图 - 关于我们 - 广告服务 - 联系我们 - 法律声明 - 服务条款 - 隐私声明 - 帮助中心
Copyright © 2004~2007 QINGDAOLIFE.COM All Rights Reserved
本站信息仅供参考,不能作为诊断及治疗的依据
版权所有 青岛生活网