阿尔法路由器的好环境配置方法

所属分类: 网络 / 路由器 阅读数: 2183
收藏 0 赞 0 分享
 
 
一、基于访问表的安全防范策略
1、防止外部IP地址欺骗,外部网络的用户可能会使用内部网的合法IP地址或者回环地址作为源地址,从而实现非法访问。针对此类问题可建立如下访问列表:
access-list 101 deny ip 10.0.0.0 0.255.255.255 any
access-list 101 deny ip 192.168.0.0 0.0.255.255 any
access-list 101 deny ip 172.16.0.0 0.0.255.255 any
2、阻止源地址为私有地址的所有通信流。
access-list 101 deny ip 127.0.0.0 0.255.255.255 any
3、阻止源地址为回环地址的所有通信流。
access-list 101 deny ip 224.0.0.0 7.255.255.255 any
4、阻止源地址为多目的地址的所有通信流。
access-list 101 deny ip host 0.0.0.0 any
5、阻止没有列出源地址的通信流。
注:可以在外部接口的向内方向使用101过滤。

二、防止外部的非法探测,非法访问者对内部网络发起攻击前,往往会用ping或其他命令探测网络,所以可以通过禁止从外部用ping、traceroute等探测网络来进行防范
1、阻止用ping探测网络。
access-list 102 deny icmp any any time-exceeded
2、阻止用traceroute探测网络,可在外部接口的向外方向使用102过滤。在这里主要是阻止答复输出,不阻止探测进入。
3、保护路由器不受攻击,路由器一般可以通过telnet或SNMP访问,应该确保Internet上没有人能用这些协议攻击路由器。假定路由器外部接口serial0的IP为 200.200.200.1,内部接口fastethernet0的IP为200.200.100.1。可以生成阻止telnet、SNMP服务的向内过滤保护路由器。建立如下访问列表:
access-list 101 deny tcp any 200.200.200.1 0.0.0.0 eq 23
access-list 101 deny tcp any 200.200.100.1 0.0.0.0 eq 23
access-list 101 deny udp any 200.200.200.1 0.0.0.0 eq 161
access-list 101 deny udp any 200.200.100.1 0.0.0.0 eq 161
4、阻止对关键端口的非法访问,关键端口可能是内部系统使用的端口或者是防火墙本身暴露的端口。对这些端口的访问应该加以限制,否则这些设备就很容易受到攻击。建立如下访问列表:
access-list 101 deny tcp any any eq 135
access-list 101 deny tcp any any eq 137
access-list 101 deny tcp any any eq 138
access-list 101 deny tcp any any eq 139
access-list 101 deny udp any any eq 135
access-list 101 deny udp any any eq 137
access-list 101 deny udp any any eq 138
access-list 101 deny udp any any eq 139
5、对内部网的重要服务器进行访问限制,对于没有配备专用防火墙的网络,采用动态分组过滤技术建立对重要服务器的访问限制就显得尤为重要。对于配备了专用防火墙的校园网,此项任务可以在防火墙上完成,这样可以减轻路由器的负担。无论是基于路由器实现,还是在防火墙上完成设置,首先都应该制定一套访问规则。
(1)允许外部用户到Web服务器的向内连接请求。
(2)允许Web服务器到外部用户的向外答复。
(3)允许外部SMTP服务器向内部邮件服务器的向内连接请求。
(4)允许内部邮件服务器向外部SMTP服务器的向外答复。
(5)允许内部邮件服务器向外DNS查询。   
(6)允许到内部邮件服务器的向内的DNS答复。
(6)允许内部主机的向外TCP连接。
(7)允许对请求主机的向内TCP答复。
其他访问规则可以根据各自的实际情况建立。列出允许的所有通信流后,设计访问列表就变得简单了,注意应将所有向内对话应用于路由器外部接口的IN方向,所有向外对话应用于路由器外部接口的OUT方向,更多内容可以参考本站贝尔金路由器设置。
更多精彩内容其他人还在看

无线路由器信道哪个好 合理设置信道提高网速方法

现在家用无线路由器越来越多,大家也知道不同的无线路由器发射的无线信号,彼此之间会有相互的干扰和影响。如何合理的选择信道,减少周围WiFi信号的干扰,这里给大家介绍一下
收藏 0 赞 0 分享

水星mw320r无线路由器怎么连接并设置上网?

水星mw320r无线路由器怎么连接并设置上网?新入手水星mw320r无线路由器却不知道该怎么使用的朋友可以进来看看,本教程详细介绍水星mw320r连接设置的详细过程,需要的朋友可以参考下
收藏 0 赞 0 分享

399元极路由4正式亮相:比上一代极路由3快三倍

极路由4已经正式亮相,采用全千兆网口,号称比上一代旗舰(极路由3)快三倍。价格比极路由3贵了100,售价399元,目前在京东开始预约,5月24日10:00开抢,有需要的朋友可以提前预约了
收藏 0 赞 0 分享

荣耀路由器怎么绑定mac地址设置防蹭网?

荣耀路由器怎么绑定mac地址设置防蹭网?想设置荣耀路由,主要是现在蹭网的人太多了,想设置一下,防止别人蹭网,该怎么设置呢?今天我们就来看看详细的设置方法,需要的朋友可以参考下
收藏 0 赞 0 分享

无线路由器怎么换天线? 无线路由改装SMA天线接口的教程

无线路由器怎么换天线?无线路由器自带的天线增益dbi较小信号受约束,现在想改成SMA接口,该怎么办呢?下面我们就来看看极贰路由改装SMA接口换天线的教程,需要的朋友可以参考下
收藏 0 赞 0 分享

极联科外贸专用路由器安装教程

外贸工作中我们为了开发客户,经常需要访问一些网站。为了让大家更好的展开工作,现在为大家介绍一款外贸工作得力助手的使用方法
收藏 0 赞 0 分享

帮你选购优质路由器 让你畅游网络

如何选购一款优质的路由器,让你畅游网络,是非常重要的一件事情,本文就告诉大家挑选路由器的注意事项和具体细节,感兴趣的小伙伴们可以参考一下
收藏 0 赞 0 分享

分享光纤连接无线路由器的配置教程

这篇文章主要为大家分享了光纤连接无线路由器的配置教程,文章给出了光纤连接无线路由器的详细设置步骤,感兴趣的小伙伴们可以参考一下
收藏 0 赞 0 分享

路由器晚上要关吗? 无线路由器怕打雷打闪吗

无线路由器方便了每个家庭的使用,随着夏季的到来,南方雷雨天气也明显变多,很多朋友问无线路由器怕打雷打闪吗?需要关闭吗?下面脚本之家小编给大家介绍路由器晚上要关吗? 无线路由器怕打雷打闪吗的相关知识,感兴趣的朋友一起学习吧
收藏 0 赞 0 分享

外贸专用咖啡路由器该怎么安装使用?

外贸专用咖啡路由器该怎么安装使用?做外贸的有他们单独的路由器,就是咖啡路由器,这个路由器的安装和普通路由器有很大不同,下面我们就来看看咖啡路由器的安装使用方法
收藏 0 赞 0 分享
查看更多