4、ivilege EXEC level 10 show ip access-list 6.为特权模式的进入设置强壮的密码。不要采用enablepassword设置密码。而要采用enablesecret命令设置。并且要启用Servicepassword-encryption。精品资料整理范文范例学习参考7.控制对VTY的访问。如果不需要远程访问则禁止它。如果需要则一定要设置强壮的密码。由于VTY在网络的传输过程中为加密,所以需要对其进行严格的控制。如:设置强壮的密码;控制连接的并发数目;采用访问列表严格控制访问的地址;可以采用AAA设置用户的访问控制
5、等。8.IOS的升级和备份,以及配置文件的备份建议使用FTP代替TFTP。如:1.Router(Config)#ip ftp username BluShin 2.Router(Config)#ip ftp password 4tppa55w0rd 3.Router#copy startup-config ftp: 9.及时的升级和修补IOS软件。二.路由器“网络服务”的安全配置1.禁止CDP(CiscoDiscoveryProtocol)。如:1.Router(Config)#no cdp run 2.Router(Config-if)# no
6、 cdp enable 2.禁止其他的TCP、UDPSmall服务。1.Router(Config)# no service tcp-small-servers 2.Router(Config)# no service udp-samll-servers 3.禁止Finger服务。1.Router(Config)# no ip finger 2.Router(Config)# no service finger 4.建议禁止HTTP服务。1.Router(Config)# no ip http server 如果启用了HTTP服务则需要对其进行安
7、全配置:设置用户名和密码;采用访问列表进行控制。如:1.Router(Config)# username BluShin privilege 10 G00dPa55w0rd 2.Router(Config)# ip http auth local 3.Router(Config)# no access-list 10 4.Router(Config)# access-list 10 permit 192.168.0.1 5.Router(Config)# access-list 10 deny any 6.Router(Config)# ip h
8、ttp access-class 10 7.Router(Config)# ip http server 精品资料整理范文范例学习参考1