|
nbsp; ?使用CEF转发算法,防止小包利用fast cache转发算法带来的Router内存耗尽、CPU利用率升高。
Router(config-t)#ip cef 2.2 防止非法授权访问 ?通过单向算法对 “enable secret”密码进行加密 Router(config-t)#enable secret <removed> Router(config-t)#no enable password Router(config-t)#service password-encryption ?vty端口的缺省空闲超时为10分0秒 Router(config-t)#line vty 0 4 Router(config-line)#exec-timeout 10 0
?应该控制到VTY的接入,不应使之处于打开状态;Console应仅作为最后的管理手段:
如只允许130.9.1.130 Host 能够用Telnet访问.
access-list 110 permit ip 130.9.1.130 0.0.0.0 130.1.1.254 0.0.0.0 log
页码:[1] [2] [3] [4] [5] [6] [7] [8] [9] 第4页、共9页 |