阿尔法路由器怎么配置?阿尔法路由器的好环境配置方法
来源: 三好在线 2022-12-14 15:44:53
一、基于访问表的安全防范策略
1、防止外部IP地址欺骗,外部网络的用户可能会使用内部网的合法IP地址或者回环地址作为源地址,从而实现非法访问。针对此类问题可建立如下访问列表:
access-list 101 deny ip 10.0.0.0 0.255.255.255 any
access-list 101 deny ip 192.168.0.0 0.0.255.255 any
access-list 101 deny ip 172.16.0.0 0.0.255.255 any
2、阻止源地址为私有地址的所有通信流。
access-list 101 deny ip 127.0.0.0 0.255.255.255 any
3、阻止源地址为回环地址的所有通信流。
access-list 101 deny ip 224.0.0.0 7.255.255.255 any
4、阻止源地址为多目的地址的所有通信流。
access-list 101 deny ip host 0.0.0.0 any
5、阻止没有列出源地址的通信流。
注:可以在外部接口的向内方向使用101过滤。
二、防止外部的非法探测,非法访问者对内部网络发起攻击前,往往会用ping或其他命令探测网络,所以可以通过禁止从外部用ping、traceroute等探测网络来进行防范。
1、阻止用ping探测网络。
access-list 102 deny icmp any any time-exceeded
2、阻止用traceroute探测网络,可在外部接口的向外方向使用102过滤。在这里主要是阻止答复输出,不阻止探测进入。
3、保护路由器不受攻击,路由器一般可以通过telnet或SNMP访问,应该确保Internet上没有人能用这些协议攻击路由器。假定路由器外部接口serial0的IP为 200.200.200.1,内部接口fastethernet0的IP为200.200.100.1。可以生成阻止telnet、SNMP服务的向内过滤保护路由器。建立如下访问列表:
access-list 101 deny tcp any 200.200.200.1 0.0.0.0 eq 23
access-list 101 deny tcp any 200.200.100.1 0.0.0.0 eq 23
access-list 101 deny udp any 200.200.200.1 0.0.0.0 eq 161
access-list 101 deny udp any 200.200.100.1 0.0.0.0 eq 161
4、阻止对关键端口的非法访问,关键端口可能是内部系统使用的端口或者是防火墙本身暴露的端口。对这些端口的访问应该加以限制,否则这些设备就很容易受到攻击。建立如下访问列表:
access-list 101 deny tcp any any eq 135
access-list 101 deny tcp any any eq 137
access-list 101 deny tcp any any eq 138
access-list 101 deny tcp any any eq 139
access-list 101 deny udp any any eq 135
access-list 101 deny udp any any eq 137
access-list 101 deny udp any any eq 138
access-list 101 deny udp any any eq 139
5、对内部网的重要服务器进行访问限制,对于没有配备专用防火墙的网络,采用动态分组过滤技术建立对重要服务器的访问限制就显得尤为重要。对于配备了专用防火墙的校园网,此项任务可以在防火墙上完成,这样可以减轻路由器的负担。无论是基于路由器实现,还是在防火墙上完成设置,首先都应该制定一套访问规则。
(1)允许外部用户到Web服务器的向内连接请求。
(2)允许Web服务器到外部用户的向外答复。
(3)允许外部SMTP服务器向内部邮件服务器的向内连接请求。
(4)允许内部邮件服务器向外部SMTP服务器的向外答复。
(5)允许内部邮件服务器向外DNS查询。
(6)允许到内部邮件服务器的向内的DNS答复。
(6)允许内部主机的向外TCP连接。
(7)允许对请求主机的向内TCP答复。
其他访问规则可以根据各自的实际情况建立。列出允许的所有通信流后,设计访问列表就变得简单了,注意应将所有向内对话应用于路由器外部接口的IN方向,所有向外对话应用于路由器外部接口的OUT方向,更多内容可以参考本站贝尔金路由器设置。
猜你喜欢

阿尔法路由器怎么配置?阿尔法路由器的好环境配置方法
2022-12-14 15:44:53

如何用格式工厂转换MMF格式?格式工厂怎么转换格式?
2022-12-14 15:44:32

什么是木马查杀?360安全卫士木马查杀使用技巧
2022-12-14 15:44:11

电脑腾讯视频软件的弹幕功能怎么设置?电视版腾讯弹幕在哪开?
2022-12-14 15:43:52

怎样把Vista升级安装成win7?Vista安装成win7操作步骤
2022-12-14 15:43:06

将Office Word2007转换成97-2003版本?怎么把word文档改为97-2003版?
2022-12-14 15:42:43

QQ安全管家怎样?QQ安全管家好用吗?
2022-12-14 15:42:23

如何解决笔记本电脑输入字母变成数字问题?解决方法
2022-12-14 15:42:04

百度一键root怎么获取权限?百度一键root权限获取方法
2022-12-14 15:41:43

暴风影音左眼是什么意思?暴风影音左眼怎么开启?
2022-12-14 15:41:21

如何去掉浏览器确实允许此网页访问剪贴板的提示?浏览器安全设置原因
2022-12-14 15:41:01

网页打开很慢怎么办?浏览器修复步骤
2022-12-14 15:40:38

如何解决内存不能为read的方法?内存不能为read的原因
2022-12-14 15:40:08

带宽网络2m 4m下载速度是多少?如何测试网络速度?
2022-12-14 15:39:47

Win7系统操作中心在哪里?Win7系统操作中心功能
2022-12-14 15:39:22

win7系统如何使用daemon tools虚拟光驱?daemon tools虚拟光驱使用方法
2022-12-14 15:38:51

视频万能驱动怎么安装?视频万能驱动安装方法
2022-12-14 15:38:28

教你如何辨别真假内存的方法?常见的造假方式有那些?
2022-12-14 15:37:03

宏碁电脑的官方驱动怎么下载?宏碁电脑的官方驱动下载方法
2022-12-14 15:36:37

QQ软件如何恢复使用临时会话功能?
2022-12-14 15:35:15

优酷登错多次不让登陆了怎么办?优酷登错多次不让登陆了解决方法
2022-12-14 15:34:52

如何隐藏QQ彩钻图标?QQ彩钻图标隐藏方法
2022-12-14 15:34:12

qt语音怎么直播?如何终止直播?
2022-12-14 15:33:52

微信图标怎么点亮?如何点亮微信图标?
2022-12-14 15:33:23

qq邮箱号码怎么写?QQ邮箱格式帐号设置
2022-12-13 16:09:40