正确配置思科路由器口令从而保障网络安全

正确配置思科路由器口令从而保障网络安全

ID:21492121

大小:52.50 KB

页数:3页

时间:2018-10-22

正确配置思科路由器口令从而保障网络安全_第1页
正确配置思科路由器口令从而保障网络安全_第2页
正确配置思科路由器口令从而保障网络安全_第3页
资源描述:

《正确配置思科路由器口令从而保障网络安全》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库

1、正确配置思科路由器口令从而保障网络安全~教育资源库  网络的安全管理涉及到许多方面,但纵观许多安全事件,可以得到一个基本的结论,危害都是由于忽视了基本的安全措施而造成的。本文将讨论维护思科路由器口令安全的重要性,解释思科路由器IOS的三种模式,并向读者展示如何配置五大口令保护网络安全。  借助口令保障路由器安全的原因  首先,作为思科设备的管理员,我们必须认识到,路由器并不存在什么自动化的口令防御。管理员必须认真对待思科设备的口令设置问题。  思科设备运行的灵魂是IOS,它有不同的模式。这些模式是分等级设置的,这意味着访问的越深入,所要求的特权

2、就越多,为每一相应层次设置的口令就越多。  思科IOS的三大模式  用户模式  在用户模式中,显示的是路由器的基本接口信息。有人认为这种模式根本就没有用,因为这种模式中无法作出配置改变,用户也无法查看任何重要的信息。  特权模式  管理员可以在这种模式中查看和改变配置。笔者以为,在这个级别上,拥有一套口令集是绝对重要的。要从用户模式切换到特权模式,管理员需要键入enabel命令,并按下回车键:Router>enableRouter#  全局配置模式  从特权模式下,我们现在可以访问全局配置模式。这里,我们可以作出改变影响整个路由器的运行,

3、这些改变当然包括配置上的改变。作为管理员,我们需要更进一步,深入到路由器的命令中,对其配置作出合理的改变。  下面给出的是一个访问这种模式的例子:Router#configureterminalRouter(config)#  正确配置五大口令  首先,要知道思科的IOS拥有五大口令,分别是控制台口令、AUX口令、VTY口令、Enablepassword口令、Enablesecret口令。下面分别分析之。  控制台口令  如果用户没有在路由器的控制台上设置口令,其他用户就可以访问用户模式,并且,如果没有设置其它模式的口令,别人也就可以轻松进入其

4、它模式。控制台端口是用户最初开始设置新路由器的地方。在路由器的控制台端口上设置口令极为重要,因为这样可以防止其它人连接到路由器并访问用户模式。  因为每一个路由器仅有一个控制台端口,所以你可以在全局配置中使用lineconsole0命令,然后再使用login和password命令来完成设置。这里password命令用于设置恰当的口令,如下所示:Router#configtRouter(config)#lineconsole0Router(config-line)#passwordSecR3t!passRouter(config-line)#lo

5、gin  注意:最好设置复杂的口令避免被其他人猜测出来。  Aux(辅助端口)口令  这也是路由器上的一个物理访问端口,不过并非所有的路由器都有这个端口。因为Aux端口是控制台端口的一个备份端口,所以为它配置一个口令也是同样重要的。  Router#configt  Router(config)#lineaux0  Router(config-line)#passwordSecR3t!pass  Router(config-line)#login  (VTY)远程登录口令  虚拟终端连接并非是一个物理连接,而是一个虚拟连接。可以用它来tel或s

6、sh进入路由器。当然,你需要在路由器上设置一个活动的LAN或WAN接口以便于tel工作。因为不同的路由器和交换机拥有不同的VTY端口号,所以你应当在配置这些端口之前查看有哪些端口。为此,可以在特权模式中键入line?命令。下面给出一个配置VTY连接的例子:Router#configtRouter(config)#linevty04Router(config-line)#passwordSecR3t!passRouter(config-line)#login  Enablepassword-启用口令  enablepassword命令可以防止某人

7、完全获取对路由器的访问权。Enable命令实际上可以用于在路由器的不同安全级别上切换(共有0-15等16个安全级别)。不过,它最常用于从用户模式(级别1)切换到特权模式(级别15)。事实上,如果你处于用户模式,而用户键入了enable命令,此命令将假定你进入特权模式。  如果要设置一个口令用于控制用户从用户模式转向特权模式,就要进入全局配置模式并使用enablepassword命令,如下所示:  Router#configt  Router(config)#enablepasswordSecR3t!enable  Router(config)#

8、exit  Enablepassword-启用口令  enablepassword命令可以防止某人完全获取对路由器的访问权。Enable命令实际上可以

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。