相关文章  
  • Cisco 路由器如何防止DDoS
  • 安全的低成本家庭上网方案
  • CISCO 防御冲击波方法
  • 防毒别忘了路由器
  • VPN及目前Firewall 在DDoS 攻击防上的缺陷
  • VoIP的安全漏洞和防护
  • 交换机防范典型的欺骗和二层攻击
  • DDoS防范和全局安全网络的应对
  • 安全路由器保障中小企业安全
  • 大型IP电话安全设计
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    Cisco 路由器及交换机安全加固法则5

    ication-key 1 md5 uadsf //设置NTP认证用的密码,使用MD5加密。需要和ntp server一致
      ntp trusted-key 1          //可以信任的Key.
      ntp acess-group peer 98 //设置ntp服务,只允许对端为符合access-list 98条件的主机
      ntp server 192.168.0.1 key 1     //配置ntp server,server为192.168.0.1,使用1号key做为密码 
      
      5、对带内管理行为进行限制:
      snmp-server community HSDxdf ro 98//配置snmp只读通讯字,并只允许access-list 98的主机进行通讯
      line vty 0 4
      access-class 99 in //使用acl 99来控制telnet的源地址
      login
      password 0 asdfaksdlf    //配置telnet密码
      exec-timeout 2 0       //配置虚终端超时参数,这里是2分钟
      !
      6、对带外管理行为进行限制:
      line con 0
      login 页码:[1] [2] [3] [4] [5] [6] [7] [8] [9]5页、共9页
         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved