注册通行证 用户名 密码
  • 文章投稿
  • 博客
  • 论坛
  • 设为首页
  • 加入收藏
jztop.com网络技术
  • 首页
  • | iT新闻
  • | 操作系统
  • | 组网建网
  • | 网络安全
  • | 程序开发
  • | 办公一族
  • | 工具软件
  • | 网页制作
  • | 多媒体制作
  • | 网吧技术
  • | 服务器
  • | 专题教程
Vista | 软件评测 | 系统备份 | 优化 | 进程 | 聊天 | 病毒 | Linux | 黑客 | 防火墙 | 数据库 | Web开发 | Java | Word | 游戏 | 32位开发 | 移动开发
当前位置:首页 > 工具软件 > 应用软件 > 网页浏览 内容正文:六大法则:交换机及路由器如何更加安全

六大法则:交换机及路由器如何更加安全

发布时间:2006-04-19 12:07:38 来源:安全中国 网友评论 0 条

  传统的网络安全技术侧重于系统入侵检测,反病毒软件或防火墙。内部安全如何?在网络安全构造中,交换机和路由器是非常重要的,在七层网络中每一层都必须是安全的。很多交换机和路由器都有丰富的安全功能,要了解有些什么,如何工作,如何部署,一层有问题时不会影响整个网络。交换机和路由器被设计成缺省安全的,出厂时就处于安全设置的状态,特别操作的设置在用户要求时才会被激活,所有其他选项都是关闭的,以减少危险,网管员也无需了解哪些选项应该关闭。

  在初始登录时会被强制要求更改密码,也有密码的期限选项及登录尝试的次数限制,而且以加密方式存储。限期的帐号(维护帐号或后门)是不会存在的。交换机及路由器在掉电,热启动、冷启动,升级IOS、硬件或一个模块失败的情况下都必须是安全的,而且在这些事件发生后应该不会危及安全并恢复运作,因为日志的原因,网络设备应该通过网络时间协议保持安全精确的时间。通过SNMP协议连接管理的名称也应该被改变。

  抵挡DoS攻击

  从可用性出发,交换机和路由器需要能抵挡拒绝服务式Dos攻击,并在攻击期间保持可用性。理想状态是他们在受到攻击时应该能够做出反应,屏蔽攻击IP及端口。每件事件都会立即反应并记录在日志中,同时他们也能识别并对蠕虫攻击做出反应。

  交换机及路由器中使用FTP,HTTP,TELNET或SSH都有可以有代码漏洞,在漏洞被发现报告后,厂商可以开发、创建、测试、发布升级包或补丁。

  基于角色的管理给予管理员最低程序的许可来完成任务,允许分派任务,提供检查及平衡,只有受信任的连接才能管理倔们。管理权限可赋予设备或其他主机,例如管理权限可授予一定IP地址及特定的TCP/UDP端口。

  控制管理权限的最好办法是在授权进入前分权限,可以通过认证和帐户服务器,例如远程接入服务,终端服务,或LDAP服务。

相关文章
  • 抵制流氓软件 安全上网三大利器
  • 最后防线 WinXP八种安全模式揭密
  • ADSL系统设置和安全问题
  • 用组策略为共享目录安全“保驾护航”
  • 恶意程序横行 内容安全产品需求看涨
【评论】【收藏本文】【打印】【关闭】
上一篇文章:Maxthon 2.0 截图及部分新特性曝光
下一篇文章:我的IE你别动 防止IE被流氓网站乱改
讨论区
查看
已有 0 位对此新闻感兴趣的网友发表了看法
匿名发表
注册通行证 登陆
图文阅读推荐
新贴我先知 网页抓取工具WebClawer
新贴我先知 网页抓取工具WebClawer
情系汶川灾区 冲浪间歇用插件时刻关心余震
情系汶川灾区 冲浪间歇用插件时刻关心余震
傲游:上网浏览其实还可以更快些
傲游:上网浏览其实还可以更快些
强势出击,IE7.0正式版全面体验
强势出击,IE7.0正式版全面体验
推荐阅讯
  • 忘记IE分级审查密码两种解决办法
  • 更加得心应手 傲游几个超级“一键搞定”
  • 微软正式发布IE7浏览器
  • 教你快速清除IE7.0的浏览记录
  • 经典推荐 12个Maxthon功能增强插件
  • IE 7 B2预览版最新截图公布
  • 能在Firefox中使用Internet Explorer书签吗
  • Firefox 3.0首批方便又实用小技巧
  • GreenBrowser新版本3.4.0629
  • Cisco3640路由器设置(1)
阅读排行
  • 1.IE不显示FLASH动画
  • 2.华为路由器简单配置详解
  • 3.路由器的配置与调试
  • 4.Ipcop软路由制作教程
  • 5.下载:IE 7 免验证简体中文特别版
  • 6.家用SOHO路由器配置指南
  • 7.强势出击,IE7.0正式版全面体验
  • 8.如何用GOOGLE Picasa偷窥国外美女隐私
  • 9.ARP欺骗原理以及路由器的先天免疫
  • 10.思科路由器常用配置命令大全(1)
专题教程
  • 大话G游 专题:手机病毒揭密
  • ARP攻击防范与解决方案 路由故障处理手册
  • Picasa中文版_Picasa教程 专题:清除流氓软件
  • Firefox专题 seo搜索引擎优化专区
  • 重装Windows必知的事情 装机之必备软件大行动
病毒专杀栏
  • 杀毒软件反被病毒杀 连"救命"都不能喊
  • 金山ARP防火墙
  • 还原卡神话破灭“机器狗”病毒来势汹汹
  • cctv经济半小时:你的手机现在安全吗?
  • 新挂马方式开始流行 ARP挂马称雄局域网
  • 木马和病毒清除的通用解法
  • IP地址不再冲突 查找ARP攻击者元凶
  • 教你几招识别和防御Web网页木马
  • 分析:封杀BT只是暂时的止痛药
  • QQ爆危险漏洞,“QQ游戏邀请大盗”邀请你玩病
关于我们 | 诚聘英才 | 联系我们 | 版权声明 | 网站大事 | 网站地图 | 意见建议
CopyRight 2005-2007 Jztop.Com 版权所有 未经许可 请勿转载