1. <var id="fe6gj"></var>

    <rp id="fe6gj"><nav id="fe6gj"></nav></rp>

    <noframes id="fe6gj"><cite id="fe6gj"></cite>

    <ins id="fe6gj"><button id="fe6gj"><p id="fe6gj"></p></button></ins>
    1. <tt id="fe6gj"><i id="fe6gj"><sub id="fe6gj"></sub></i></tt>
        始創于2000年 股票代碼:831685
        咨詢熱線:0371-60135900 注冊有禮 登錄
        • 掛牌上市企業
        • 60秒人工響應
        • 99.99%連通率
        • 7*24h人工
        • 故障100倍補償
        您的位置: 網站首頁 > 幫助中心>文章內容

        強化路由器IOS安全-禁用不必要的服務

        發布時間:  2012/7/28 18:51:53

         Cisco Discovery Protocol

        CDP:思科發現協議(CDP:Cisco Discovery Protocol),CDP 基本上是用來獲取直連設備的協議地址以及發現這些設備的平臺。支持ATM, Ethernet, FDDI, frame relay, HDLC, PPP, token ring.
        CDP 協議能獲取如下信息:
        1.     cisco設備名字
        2.     cisco設備類型,型號
        3.     設備運行IOS的version
        4.     設備功能,Eg:路由器,交換機或是其他
        5.     三層接口地址
        6.     設備獲取cdp信息來源
         
        Eg:
        Router#show cdp neighbors detail
        -------------------------
        Device ID: R1
        Entry address(es):
          IP address: 12.12.12.1
        Platform: Cisco 7206VXR,  Capabilities: Router
        Interface: FastEthernet1/0,  Port ID (outgoing port): FastEthernet1/0
        Holdtime : 166 sec
         
        Version :
        Cisco IOS Software, 7200 Software (C7200-ADVENTERPRISEK9-M), Version 12.4(20)T, RELEASE SOFTWARE (fc3)
        Technical Support: http://www.cisco.com/techsupport
        Copyright (c) 1986-2008 by Cisco Systems, Inc.
        Compiled Fri 11-Jul-08 04:22 by prod_rel_team
         
        advertisement version: 2
        Duplex: full
         
        禁用CDP協議:邊界路由器一般都需要關閉該功能
        Router(config)#no cdp run--------全局模式下,對所有接口生效
         
        Router(config-if)#no cdp enable-------------接口模式下禁用,針對當前接口
         
        ==============================================================================TCP and UDP Small Servers
         
        關閉TCP和UDP的一些無用的小服務,這些小服務的端口小于19,通常用在以前的UNIX環境中,如chargen,daytime等。
        Eg:
        R1#telnet 12.12.12.1 daytime
        Trying 12.12.12.1, 13 ... Open
        Saturday, July 7, 2012 23:57:19-UTC
         
        [Connection to 12.12.12.1 closed by foreign host]
         
        Router(config)#no service tcp-small-servers
        Router(config)#no service udp-small-servers
        R1#telnet 12.12.12.1 daytime
        Trying 12.12.12.1, 13 ...
        % Connection refused by remote host
         
        思科IOS 默認是關閉的服務TCP小型服務器
        ==============================================================================
        Finger
        常用在UNIX中,用來確定誰登陸到設備上,現在被E-mail和messenger取代。
        Eg:
        Router#telnet 12.12.12.1 finger
        Trying 12.12.12.1, 79 ... Open
         
            Line       User       Host(s)              Idle       Location
           0 con 0                idle                 00:00:02  
        *  2 vty 0                idle                 00:00:00 12.12.12.2
         
          Interface    User               Mode         Idle     Peer Address
         
        [Connection to 12.12.12.1 closed by foreign host]
         
        R1(config)# no ip finger
        R1(config)#no service finger
         
        Router#telnet 12.12.12.1 finger
        Trying 12.12.12.1, 79 ...
        % Connection refused by remote host
         
        在絕大多數的IOS版本中,該特性默認是禁用的,無論如何建議禁用該特性。
         
        ==============================================================================
        IdentD
        一個設備發送一個請求到Ident接口(TCP 113), 目標會回答一個身份識別,如host名稱或者設備名稱。
        Router(config)# no ip identd
         
        通過telnet 113端口測試設備是否啟用了該服務:
        Router#telnet 12.12.12.1 113
        Trying 12.12.12.1, 113 ... Open
         
        IdentD默認情況下是禁用的。
         
         
         
        =============================================================== 
        IP Source Routing
         ip source-routing欺騙類似ARP攻擊:A在內網, B,C在外網,A信任B, C想訪問A上的數據.... 于是它修改了自己的源IP地址,告訴A自己是B... 并加入源路由信息,記下了來時的路徑這樣A按數據來的路返回給了C。
         如果 no 了 ip source-route A發出的包會自己去尋找B,這樣,C還是得不到想要的。
         
        默認情況下該特性是開啟的,禁用該特性:
        Router(config)# no ip source-route
         
        ==============================================================================
        FTP and TFTP
        路由能提供FTP和TFTP的功能,通過該功能可以從一臺路由器copy Ios到另一條路由器。強烈建議禁止此功能。
         
        默認情況該功能是禁止的,禁止命令:Router(config)# no ftp-server enable
         
        億恩科技地址(ADD):鄭州市黃河路129號天一大廈608室 郵編(ZIP):450008 傳真(FAX):0371-60123888
           聯系:億恩小凡
           QQ:89317007
           電話:0371-63322206

        本文出自:億恩科技【www.endtimedelusion.com】

        服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

      1. 您可能在找
      2. 億恩北京公司:
      3. 經營性ICP/ISP證:京B2-20150015
      4. 億恩鄭州公司:
      5. 經營性ICP/ISP/IDC證:豫B1.B2-20060070
      6. 億恩南昌公司:
      7. 經營性ICP/ISP證:贛B2-20080012
      8. 服務器/云主機 24小時售后服務電話:0371-60135900
      9. 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
      10. 專注服務器托管17年
        掃掃關注-微信公眾號
        0371-60135900
        Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
          0
         
         
         
         

        0371-60135900
        7*24小時客服服務熱線

         
         
        av不卡不卡在线观看_最近2018年中文字幕_亚洲欧美一区二区三区_一级A爱做片免费观看国产_日韩在线中文天天更新_伊人中文无码在线