free性丰满hd毛多多,久久综合给合久久狠狠狠97色69 ,欧美成人乱码一区二区三区,国产美女久久久亚洲综合,7777久久亚洲中文字幕

0
問答首頁 最新問題 熱門問題 等待回答標(biāo)簽廣場(chǎng)
我要提問

電子百科

邊界路由器

邊界路由器

邊界路由器的概念

  •   所謂邊界路由器是將標(biāo)準(zhǔn)的路由軟件看作n路本地路由,并將軟件中的局域網(wǎng)部分?jǐn)U展到廣域網(wǎng)。這將導(dǎo)致遠(yuǎn)程路由器采用一套全新的、并且是極大簡(jiǎn)化了路由軟件功能。

      換言之,邊界路由把中心和遠(yuǎn)程的設(shè)備看作一個(gè)單一系統(tǒng),而解決路由問題的這一創(chuàng)新提供了只配置單個(gè)接口的所有優(yōu)點(diǎn),該接口極類似于在一個(gè)集中式主干網(wǎng)LAN環(huán)境中的中心設(shè)備,不過在大型WAN網(wǎng)絡(luò)中。由于很少需要配置中心或遠(yuǎn)程路由器的WAN端口,從而減少了管理的復(fù)雜性。

邊界路由器的原理

  •   邊界路由器通過把路由管理的復(fù)雜性轉(zhuǎn)移到一個(gè)路由管理中心來簡(jiǎn)化對(duì)路由器的管理;有了邊界路由,網(wǎng)絡(luò)管理員能夠迅速而有效地管理多個(gè)遠(yuǎn)程地點(diǎn)。如果WAN連接需要從邊界路由轉(zhuǎn)移到通常的路由,那么軟件升級(jí)工具便可以快速地把一臺(tái)遠(yuǎn)程邊界路由設(shè)備轉(zhuǎn)換為一臺(tái)通常的路由器。

邊界路由器的功能

  •   1、數(shù)據(jù)壓縮,它允許在低速線路上運(yùn)載更大的信息流量,并極大地降低WAN成本。

      2、服務(wù)類,實(shí)現(xiàn)數(shù)據(jù)優(yōu)先化以便加速關(guān)鍵應(yīng)用的處理。

      3、可靈活設(shè)置的過濾,以提供網(wǎng)絡(luò)安全和流量控制。

      4、交換式線路支持,包括支持幀中繼、ISDN、撥號(hào)線路以及X.25,以降低遠(yuǎn)程辦公室WAN連接的成本。

      5、故障恢復(fù)能力,當(dāng)路由器檢測(cè)到主線路故障時(shí),可提供撥號(hào)備份。

      6、基于對(duì)整個(gè)系統(tǒng)的代理識(shí)別而進(jìn)行功能強(qiáng)大的網(wǎng)絡(luò)管理。

邊緣路由器的設(shè)置

  •   1.修改默認(rèn)的口令

      據(jù)國(guó)外調(diào)查顯示,80%的安全突破事件是由薄弱的口令引起的。網(wǎng)絡(luò)上有大多數(shù)邊界路由器的廣泛的默認(rèn)口令列表。你可以肯定在某些地方的某個(gè)人會(huì)知道你的生日。

      2.關(guān)閉IP直接廣播(IP Directed Broadcast)

      你的服務(wù)器是很聽話的。讓它做什么它就做什么,而且不管是誰發(fā)出的指令。Smurf攻擊是一種拒絕服務(wù)攻擊。在這種攻擊中,攻擊者使用假冒的源地址向你的網(wǎng)絡(luò)廣播地址發(fā)送一個(gè)“ICMP echo”請(qǐng)求。這要求所有的主機(jī)對(duì)這個(gè)廣播請(qǐng)求做出回應(yīng)。這種情況至少會(huì)降低你的網(wǎng)絡(luò)性能。參考你的邊界路由器信息文件,了解如何關(guān)閉IP直接廣播。例如,“Central(config)#no ip source-route”這個(gè)指令將關(guān)閉思科邊界路由器的IP直接廣播地址。

      3.如果可能,關(guān)閉邊界路由器的HTTP設(shè)置

      HTTP使用的身份識(shí)別協(xié)議相當(dāng)于向整個(gè)網(wǎng)絡(luò)發(fā)送一個(gè)未加密的口令。然而,遺憾的是,HTTP協(xié)議中沒有一個(gè)用于驗(yàn)證口令或者一次性口令的有效規(guī)定。雖然這種未加密的口令對(duì)于你從遠(yuǎn)程位置(例如家里)設(shè)置你的邊界路由器也許是非常方便的,但是,你能夠做到的事情其他人也照樣可以做到。特別是如果你仍在使用默認(rèn)的口令!如果你必須遠(yuǎn)程管理邊界路由器,你一定要確保使用SNMPv3以上版本的協(xié)議,因?yàn)樗С指鼑?yán)格的口令。

      4.封鎖ICMP ping請(qǐng)求

      ing的主要目的是識(shí)別目前正在使用的主機(jī)。因此,ping通常用于更大規(guī)模的協(xié)同性攻擊之前的偵察活動(dòng)。通過取消遠(yuǎn)程用戶接收ping請(qǐng)求的應(yīng)答能力,你就更容易避開那些無人注意的掃描活動(dòng)或者防御那些尋找容易攻擊的目標(biāo)的“腳本小子”(script kiddies)。請(qǐng)注意,這樣做實(shí)際上并不能保護(hù)你的網(wǎng)絡(luò)不受攻擊,但是,這將使你不太可能成為一個(gè)攻擊目標(biāo)。

      5.關(guān)閉IP源路由

      IP協(xié)議允許一臺(tái)主機(jī)指定數(shù)據(jù)包通過你的網(wǎng)絡(luò)的路由,而不是允許網(wǎng)絡(luò)組件確定最佳的路徑。這個(gè)功能的合法的應(yīng)用是用于診斷連接故障。但是,這種用途很少應(yīng)用。這項(xiàng)功能最常用的用途是為了偵察目的對(duì)你的網(wǎng)絡(luò)進(jìn)行鏡像,或者用于攻擊者在你的專用網(wǎng)絡(luò)中尋找一個(gè)后門。除非指定這項(xiàng)功能只能用于診斷故障,否則應(yīng)該關(guān)閉這個(gè)功能。

      6.確定你的數(shù)據(jù)包過濾的需求

      封鎖端口有兩項(xiàng)理由。其中之一根據(jù)你對(duì)安全水平的要求對(duì)于你的網(wǎng)絡(luò)是合適的。對(duì)于高度安全的網(wǎng)絡(luò)來說,特別是在存儲(chǔ)或者保持秘密數(shù)據(jù)的時(shí)候,通常要求經(jīng)過允許才可以過濾。在這種規(guī)定中,除了網(wǎng)路功能需要的之外,所有的端口和IP地址都必要要封鎖。例如,用于web通信的端口80和用于SMTP的110/25端口允許來自指定地址的訪問,而所有其它端口和地址都可以關(guān)閉。

提問者:nvywyrww 地點(diǎn):- 瀏覽次數(shù):2399 提問時(shí)間:04-17 12:20
我有更好的答案
提 交
撰寫答案
提 交
1 / 3
1 / 3
相關(guān)電子百科
硅膠板
3D晶體管
雙極性晶體管
晶體管時(shí)間繼電器
光敏電阻器