让路由器管理更安全
时间:2018-08-05 10:49:26来源:网络整理
路由器作为网络层最重要的设备,它的安全性是众多网管所关注的,笔者在这里只是从管理的角度来谈谈如何提高它的安全性。在管理路由器时,我们一般都是利用Telnet命令,通过路由器的vty端口远程进行管理,这本身就存在安全漏洞,任何一个客户端都可以猜测你的密码,或者利用暴力工具进行远端破解。如果我们只允许某个网段或者某个IP地址进行远程管理,其他机器不允许远程登录,这样将大大增强路由器的安全性。下面笔者就以Cisco路由器为例介绍一下其配置方法。
首先在全局模式下创建访问控制列表:
首先在全局模式下创建访问控制列表:

本类热门
