相关文章  
  • Cisco 路由器如何防止DDoS
  • 安全的低成本家庭上网方案
  • CISCO 防御冲击波方法
  • 防毒别忘了路由器
  • VPN及目前Firewall 在DDoS 攻击防上的缺陷
  • VoIP的安全漏洞和防护
  • 交换机防范典型的欺骗和二层攻击
  • DDoS防范和全局安全网络的应对
  • 安全路由器保障中小企业安全
  • 大型IP电话安全设计
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    Cisco 路由器及交换机安全加固法则6

    r>  password 0 adsfoii //配置console口的密码
      exec-timeout 2 0       //配置console口超时参数,这里是两分钟
      !
      line aux 0
      transport input none
      password 0 asfdkalsfj    
      no exec
      exit
      7、应用control-plane police,预防DDOS攻击(注:需要12.2(1S或12.3(4)T以上版本才支持)
      允许信任主机(包括其它网络设备、管理工作站等)来的流量:
      access-list 110 deny ip host 1.1.1.1 any
      access-list 110 deny ip 2.2.2.0 255.255.255.0 any
      .....
      access-list 110 deny ip 3.3.3.3 any
      限制所有其它流量
      access-list 110 permit ip any any
      !
      class-map control-plane-limit
      match access-group 110
      ! 页码:[1] [2] [3] [4] [5] [6] [7] [8] [9]6页、共9页
         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved