通行证: 用户 密码
http://www.pconline.cn/
汽车网 | 游戏网 | 时尚女性
分站:北京 上海 广州 深圳 香港
广西 重庆 山东 江苏 辽宁 福建
首 页 | 今日报价 | 产业资讯 | 数码世界 | 硬件资讯 | 软件资讯 | 下 载 | 游 戏 |
论 坛 | 产 品 库 | 渠道商情 | 招聘培训 | 二    手 | 评 测 室 | 导 购 | 社 区 |
摄影
部落
手 机
数码相机
随身听
 DIY配件
笔记本
 台式机
摄像机
精品廊
-
您现在的位置: 软件资讯 > 软件应用 > 组网专栏 > 路由交换 免费新闻代码RSS新闻聚合
  安全警钟:让路由器成为你防范的堡垒 出处:ChinaUnix.net
[ 2005-09-01 10:03:17 ] 作者:ChinaUnix.net 责任编辑:moningfeng

  在典型的校园网环境中,路由器一般处于防火墙的外部,负责与Internet的连接。这种拓扑结构实际上是将路由器暴露在校园网安全防线之外,如果路由器本身又未采取适当的安全防范策略,就可能成为攻击者发起攻击的一块跳板,对内部网络安全造成威胁。

  本文将以Cisco2621路由器为例,详细介绍将一台路由器配置为堡垒路由器的实现方法,使之成为校园网抵御外部攻击的第一道安全屏障。

一、基于访问表的安全防范策略

  1. 防止外部IP地址欺骗

  外部网络的用户可能会使用内部网的合法IP地址或者回环地址作为源地址,从而实现非法访问。针对此类问题可建立如下访问列表:


 

access-list 101 deny ip 10.0.0.0 0.255.255.255 any

access-list 101 deny ip 192.168.0.0 0.0.255.255 any

access-list 101 deny ip 172.16.0.0 0.0.255.255 any


阻止源地址为私有地址的所有通信流。

access-list 101 deny ip 127.0.0.0 0.255.255.255 any


阻止源地址为回环地址的所有通信流。

access-list 101 deny ip 224.0.0.0 7.255.255.255 any


阻止源地址为多目的地址的所有通信流。

access-list 101 deny ip host 0.0.0.0 any


  阻止没有列出源地址的通信流。

  注:可以在外部接口的向内方向使用101过滤。

Flash剧场全新改版,精品Flash让你看够玩够!


[1] [2] [3] [4] [下一页]

更多相关搜索: 安全.. 路由器.. 路由..
正在加载评论,请稍候…

发给好友 我要报错 投稿给我们 加入收藏 返回顶部

本栏今日更新
相关文章
·可断点续传!Firefox 2.0特性曝光
·内幕消息:微软最新产品发布计划
·庆祝10周岁!Opera可免费注册一天
·简单对比:Vista Beta1与Tiger谁好用?
·用影音神探下载在线电影全攻略!
·重装操作系统后免中毒十招技巧
·极速下载好帮手-BT仓库使用指南
·C宏--智者的利刃,愚者的恶梦
·思科漏洞主角林恩访谈:路由器是定时炸弹
·安全配置向导打造Win2003“铜墙铁壁”
·事与愿违,Vista内置p2p危及系统安全
·Norton Internet Security 2006 Beta公测
·谁更安全?黑客眼中的防火墙与路由器
·概念辨析:交换,路由与第三层交换
·阻击无线游侠—802.11家族安全浅析
·无线局域网的安全困惑及解决方案

完美时尚娱乐:2004年腾讯QQ评测大观
精彩无限:MSN Shell4使用指南
亲手制作鲜花情人贺卡送给她
挑战伏明霞?企鹅跳水游戏,看你能得多少分?

新闻搜索
高级搜索
-
热点专题
·Macromedia Studio8专题
·挑战十大Flash智益游戏
·QQ辅助软件使用指南
·向"流氓软件"大声说不!
·惜别!毕业十大必唱歌曲
·搜索技巧:网罗天下的乐趣
·电脑艺术设计大师之路连载
·老歌歪唱Flash MV爆笑欣赏
更多...
Flash排行榜
·头文字D插曲-一路向北
·暴笑恶搞MV-《从良》
·笑谈广东话-叽叽噶噶
·恶搞!PP鸡打劫记之一
·下辈子如果我还记得你
·疯狂射击游戏-火凤凰号
·悲怆!披着羊皮的狼
·搞笑MV-亲爱的对不起
更多...
IT培训热门文章
· 月薪5万,微软最新面试题
· 微软召开黑客大会(图)
· 美军超级黑客特种部队揭密
· Linux下软件安装详解(图)
· 软考模拟软件(网络工程师)
· 2005年软件水平考试资料
· 世界编程大赛第1名写的程序
· 某变态公司的面试IQ题
更多...
PConline频道精选