分享
 
 
 

路由器安全设置 详解

王朝other·作者佚名  2008-05-31
窄屏简体版  字體: |||超大  

hostname Perimeter-Router ! 路由器名称

enable secret ena-secret ! 特权访问口令为 ena-secret

interface serial 0 ! 定义接口

description To The Internet ! 目的描述

ip address 161.71.73.33 255.255.255.248 ! 设置IP地址

ip Access-list 101 in ! 定义入站过滤器

ip access-list 102 out ! 定义出站过滤器

access-list 101 permit tcp any any established Note 1 ! 答应所有tcp业务流入,会话始于园区网内

access-list 101 permit tcp any host 144.254.1.3 eq FTP ! 答应 ftp 到不洁网

!(dirty net )中的ftp服务器

access-lsit 101 permit tcp any host 144.254.1.3 eq ! 答应 ftp 数据到不洁网中的ftp服务器

ftp-date

access-list 101 deny ip 127.0.0.0 0.255.255.255 any ! 阻止来自Internet并以RFC

access-list 101 deny ip 10.0.0.0 0.255.255.255 any !保留地址为源的数据包入站

access-list 101 deny ip 172.16.0.0 0.240.255.255 any

access-list 101 deny ip 192.168.0.0 0.0.255.255 any

access-list 101 deny icmp any any echo-reply ! 拒绝任何应答

access-list 101 deny icmp any any host-unreachable ! 拒绝任何无法接通的主机

access-list 101 deny udp any any eq snmp ! 拒绝引入的SNMP

access-list 101 deny udp any eq 2000 ! 拒绝引入的openwindows

access-list 101 deny udp any any gt 6000 ! 拒绝引入的X-windows

access-list 101 deny tcp any any eq 2000 ! 拒绝引入的openwindows

access-list 101 deny tcp any any gt 6000 ! 拒绝引入的X-windows

access-list 101 deny udp any any eq 69 ! 拒绝引入的tftpd

access-list 101 deny udp any any eq 111 ! 拒绝引入的SunRPC

access-list 101 deny udp any any eq 2049 ! 拒绝引入的NFS

access-list 101 deny tcp any any eq 111 ! 拒绝引入的SunRPC

access-list 101 deny tcp any any eq 2049 ! 拒绝引入的 NFS

access-list 101 deny tcp any any eq 87 ! 拒绝引入的连接

access-list 101 deny tcp any any eq 512 ! 拒绝引入的 BSD UNIX “r”指令

access-list 101 deny tcp any any eq 513 ! 拒绝引入的 BSD UNIX “r”指令

access-list 101 deny tcp any any eq 514 ! 拒绝引入的 BSD UNIX “r”指令

access-list 101 deny tcp any any eq 515 ! 拒绝引入的 lpd

access-list 101 deny tcp any any eq 540 ! 拒绝引入的 uUCpd

access-list 101 permit ip any any ! 其它均答应

access-list 102 permit ip 144.254.0.0 0.0.255.255 any ! 只答应有源的包

access-list 102 deny ip any any ! 园区网到Internet的地址

aaa new-model ! 在全范围实现AAA

aaa authentication login default tacacs+ !默认登录方法经由 tacacs+

aaa authentication login staff tacacs+ local !通过tacacs+鉴别工作人员用户名...

! 假如无法连接服务器,退而求其次的方法是本地鉴别

aaa authorization exec tacacs+ local ! 鉴别通过后,授权运行 exec shell

aaa authorization commands 0 tacacs+ none ! 鉴别与指定特权等级相关的运行模式指令

aaa authorization commands 1 tacacs+ none ! 假如无可用的tacacs+ 服务器,

aaa authorization commands 15 tacacs+ local ! 15级权限指令就需要本地鉴别,其它

! 不需要任何鉴别

aaa accounting update newinfo ! 每当有新的记帐信息需要报告时,中间记帐

! 记录将被送到服务器

aaa accounting exec start-stop tacacs+ ! 对终端会话进行记帐

aaa accounting network start-stop tacacs+ ! 对所有 PPP, SLIP和ARAP连接记帐

username staff passWord 7 staffpassword ! 创建本地口令并以加密格式存储

tacacs-server host 144.254.5.9 ! 定义tacacs+ 服务器地址

tacacs-server key thisisasecret ! 定义共享的 tacacs+ 密码

line con 0

exec-timeout 5 30 ! 确认控制台会话结束时间

login authentication staff ! 只有用户名工作人员可接入控制台

line aux 0

transport input none ! 没有telnet进入

no exec ! 该端口没有得到运行提示

line vty 0 3

exec-timeout 5 30 ! 确认 telnet 会话结束时间

login authentication default ! 通过 tacacs+ 登录鉴别

privilege level 15 ! 获得15级权限

line vty 4

exec-timeout 5 30 ! 确认 telnet 会话结束时间

login authentication staff ! 鉴别为工作人员

rotary 1

privilege level 1

logging on ! 开启syslog

logging 144.254.5.5 ! 定义syslog服务器地址

logging console information ! 定义登录的信息

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
2023年上半年GDP全球前十五强
 百态   2023-10-24
美众议院议长启动对拜登的弹劾调查
 百态   2023-09-13
上海、济南、武汉等多地出现不明坠落物
 探索   2023-09-06
印度或要将国名改为“巴拉特”
 百态   2023-09-06
男子为女友送行,买票不登机被捕
 百态   2023-08-20
手机地震预警功能怎么开?
 干货   2023-08-06
女子4年卖2套房花700多万做美容:不但没变美脸,面部还出现变形
 百态   2023-08-04
住户一楼被水淹 还冲来8头猪
 百态   2023-07-31
女子体内爬出大量瓜子状活虫
 百态   2023-07-25
地球连续35年收到神秘规律性信号,网友:不要回答!
 探索   2023-07-21
全球镓价格本周大涨27%
 探索   2023-07-09
钱都流向了那些不缺钱的人,苦都留给了能吃苦的人
 探索   2023-07-02
倩女手游刀客魅者强控制(强混乱强眩晕强睡眠)和对应控制抗性的关系
 百态   2020-08-20
美国5月9日最新疫情:美国确诊人数突破131万
 百态   2020-05-09
荷兰政府宣布将集体辞职
 干货   2020-04-30
倩女幽魂手游师徒任务情义春秋猜成语答案逍遥观:鹏程万里
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案神机营:射石饮羽
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案昆仑山:拔刀相助
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案天工阁:鬼斧神工
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案丝路古道:单枪匹马
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:与虎谋皮
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:李代桃僵
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:指鹿为马
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案金陵:小鸟依人
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案金陵:千金买邻
 干货   2019-11-12
 
推荐阅读
 
 
 
>>返回首頁<<
 
靜靜地坐在廢墟上,四周的荒凉一望無際,忽然覺得,淒涼也很美
© 2005- 王朝網路 版權所有