七层安全设计
具体来说,人们正从以下七个层面来加强路由器的安全设计。
硬件的安全保障:模块化的硬件结构体系结构。
软件的安全保障:自主知识产权的操作系统;操作系统高度模块化结构,进程空间隔离、数据流和控制流空间隔离。
链路层的安全保障:广域网上采用PPP认证和EAP-TLS;以太网上采用802.1x、MAC地址/端口绑定、VLAN隔离和EAP-TLS;对流量峰值设置阀值,通过流量限速抵御DoS攻击。
网络层和传输层的安全保障:IPSec协议、AH/ESP/IKE、3DES等;基于IP的报文过滤;对ICMP各种类型报文的过滤处理;根据TCP/UDP报文头选项进行过滤;网络处理器实现分类和过滤功能,保证线速。
路由安全: OSPF/BGP/RIP2/IS-IS/RSVP/LDP支持各种认证方式(不认证、明文认证、HMAC-MD5认证)。
应用层的安全保障:防火墙模块。
实现管理安全的手段:SSL保证web和CLI管理的安全通道;SSH替代Telnet的明文管理通道;多种用户登录验证方式;命令行分级视图管理;管理访问策略控制(源地址、登录端口、登录时间控制);支持SNMPv3。
表二为七层安全设计所对应的路由器安全特性。

- 推荐阅讯
- Opera for Windows 9.0 Beta Build 8406
- 手机浏览网页标准将出台指导方针
- Internet Explorer 7 Beta 3 提供下载!
- 高手教你实测无线路由器的安全功能
- 路由器中的内存分类和技术深度解密
- 在路由器封BT的方法
- Maxthon 2.0 Beta 2预览版体验
- 傲游:上网浏览其实还可以更快些
- 修正IE5解释容器宽度的方法
- Cisco路由器口令的恢复(7000)
- 阅读排行
- 1.IE不显示FLASH动画
- 2.华为路由器简单配置详解
- 3.路由器的配置与调试
- 4.Ipcop软路由制作教程
- 5.下载:IE 7 免验证简体中文特别版
- 6.家用SOHO路由器配置指南
- 7.强势出击,IE7.0正式版全面体验
- 8.历史上最强的浏览器:Firefox简体中文版下载
- 9.如何用GOOGLE Picasa偷窥国外美女隐私
- 10.ARP欺骗原理以及路由器的先天免疫
- 专题教程
- Windows Server-Windows Server文档-Windows Server新闻-Windows Ser PostgreSQL-PostgreSQL文档-PostgreSQL新闻-PostgreSQL专家
- WebLogic-WebLogic文档-WebLogic新闻-WebLogic专家 FreeBSD-FreeBSD文档-FreeBSD新闻-FreeBSD专家
- Linux-内核 GUI KDE Gnome DNS FTP 安全 安装-Linux专区 Windows-AD IIS ServerCore 虚拟化 安全 HPC-Windows专区
- 大话G游 专题:手机病毒揭密
- ARP攻击防范与解决方案 路由故障处理手册
