路由知识 Cisco路由器auto secure命令总结 - 专注IT生活 提供IT教程 - TechFeel.Com

摩族智能手机社区 动力互联科技提供带宽支持

IT生活资讯

手机频道智能手机 电子书 铃声 主题 游戏  IDC主机托管域名 空间 邮局 托管

 
您的位置:首页 > 网络管理 > 路由 >

路由知识 Cisco路由器auto secure命令总结

整理: 来源:【我要收藏】 进入论坛 发布时间:2007-11-29 14:54:35

路由器命令auto secure用起来比较方便,而且可以关闭一些不安全的服务和启用一些安全的服务。这里对这个命令做了一个总结。

总结如下:

1、关闭一些全局的不安全服务如下:

Finger

PAD

Small Servers

Bootp

HTTP service

Identification Service

CDP

NTP

Source Routing

2、开启一些全局的安全服务如下:

Password-encryption service

Tuning of scheduler interval/allocation

TCP synwait-time

TCP-keepalives-in and tcp-kepalives-out

SPD configuration

No ip unreachables for null 0

3、关闭接口的一些不安全服务如下:

ICMP

Proxy-Arp

Directed Broadcast

Disables MOP service

Disables icmp unreachables

Disables icmp mask reply messages.

4、提供日志安全如下:

Enables sequence numbers & timestamp

Provides a console log

Sets log buffered size

Provides an interactive dialogue to configure the logging server ip address.

5、保护访问路由器如下:

Checks for a banner and provides facility to add text to automatically configure:

Login and password

Transport input & output

Exec-timeout

Local AAA

SSH timeout and ssh authentication-retries to minimum number

Enable only SSH and SCP for access and file transfer to/from the router

6、保护转发Forwarding Plane

Enables Cisco Express Forwarding (CEF) or distributed CEF on the router, when available

Anti-spoofing

Blocks all IANA reserved IP address blocks

Blocks private address blocks if customer desires

Installs a default route to NULL 0, if a default route is not being used

Configures TCP intercept for connection-timeout, if TCP intercept feature is available and the user is interested

Starts interactive configuration for CBAC on interfaces facing the Internet, when using a Cisco IOS Firewall image,

Enables NetFlow on software forwarding platforms

关键字:

评论】【 】【打印】【关闭

※ 相关信息
无相关信息
发表评论
用户名: 密码:
验证码: 匿名发表
TechFeel.Com 旗下网站:  摩族智能手机网 | 中国教程在线 | 动力互联科技
网站留言关于我们 | 广告服务| 合作媒体 | 联系我们 | 免责声明网站地图
Copyright © 2005 - 2007 All Rights Reserved
冀ICP备 05024357