欢迎来到天天文库
浏览记录
ID:48077238
大小:440.55 KB
页数:59页
时间:2019-05-07
《网络基础设施安全ppt课件.ppt》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、第七讲、网络基础设施安全(2)路由系统安全目录7.1局域网和VLAN7.2远程访问(拨号)7.3路由系统安全7.4网络管理系统安全7.5域名系统安全7.3路由系统安全7.3.1路由器工作原理简介7.3.2路由协议及安全特性7.3.3路由器自身的安全防护7.3.4访问控制列表7.3.5使用路由器防止拒绝服务的攻击低端路由器外观高端路由器外观核心路由器外观InterfaceInterface路由器的内部结构RAMROMFlashNVRAMInterfaceCPUInterfaceconsoleConf
2、igurationscancomefrommanysourcesConfigurationswillactindevicememoryConsoleportAuxiliaryportInterfacesPCorUnixserverWeborNetworkManagementserverVirtualterminal路由器配置方式TelnetTFTP超级终端Step1:VerifycablingStep2:PoweronPCStep3:OpenHyperTerminalFolderStep4:Ope
3、nHyperTerminalStep5:DescribeConnectionStep3and4Step5超级终端通信参数配置Step6:SelectCOMporttobeusedStep7:Selectproperties路由器配置界面ConnectDisconnectStep8:AccessDeviceConsole登录路由器>>enableEnterpassword:##disable>quitUsermodepromptPrivilegedmodeprompt内存:ROM只读存储器(ROM)
4、只读存储器,存放引导程序和IOS的一个最小子集,相当于PC的BIOS。闪存(Flash)包含压缩的IOS和微代码,是一种可擦写、可编程的ROM,系统掉电时数据不会丢失。NVRAM(No-VoliateRAM)存放路由器的配置文件,系统掉电时数据不会丢失。内存:RAMRAM动态内存,系统掉电,内容丢失操作系统运行的空间命令解释器操作系统进程活动配置文件路由表缓冲区路由器的启动过程首先运行ROM的程序,系统自检和引导读Flash内的IOS,装入RAM中从NVRAM中读入路由器的配置信息计算并生成初始
5、路由表通过与相邻路由器交换路由信息,更新、完善路由表7.3路由系统安全7.3.1路由器工作原理简介7.3.2路由协议及安全特性7.3.3路由器自身的安全防护7.3.4访问控制列表7.3.5使用路由器防止拒绝服务的攻击NetworkProtocolDestinationNetworkConnectedLearned10.120.2.0172.16.1.0ExitInterfaceE0S0RoutedProtocol:IPRoutersmustlearndestinationsthatarenot
6、directlyconnected172.16.1.010.120.2.0E0S0什么是路由?静态路由网络管理员手工输入不适合大规模网络环境动态路由通过路由器之间的路由协议动态获取可以随着网络拓扑结构的变化而变化。动态路由和静态路由172.16.2.1SO静态路由(StaticRoutes)172.16.1.0B172.16.2.2NetworkAConfigureunidirectionalstaticroutestoandfromastubnetworktoallowcommunication
7、stooccur.BStubNetworkTransitNetworkStubNetworkiproute172.16.1.0255.255.255.0172.16.2.1172.16.2.1SO静态路由举例172.16.1.0B172.16.2.2NetworkABThisisaunidirectionalroute.Youmusthavearouteconfiguredintheoppositedirection.StubNetworkiproute0.0.0.00.0.0.0172.16.2
8、.2缺省路由172.16.2.1SO172.16.1.0B172.16.2.2NetworkABThisrouteallowsthestubnetworktoreachallknownnetworksbeyondrouterA.什么是路由协议路由协议用于路由器之间交换信息,这些信息用来决定最佳路径,维护路由表NetworkProtocolDestinationNetworkConnectedRIPIGRP10.120.2.0172.16.2.0172.17.3.0Exi
此文档下载收益归作者所有