<bdo id="cmp0s"></bdo>
    <ol id="cmp0s"></ol>
  1. <tr id="cmp0s"></tr>

    <abbr id="cmp0s"><menu id="cmp0s"><input id="cmp0s"></input></menu></abbr>
    <blockquote id="cmp0s"><strike id="cmp0s"></strike></blockquote>

  2. 国产三级久久精品三级,亚洲成在人线在线播放无码 ,91精品国产自产在线老师啪l,中文字幕免费不卡在线视频,高清欧美性猛交xxxx黑人猛交 ,亚洲bt欧美bt精品,婷婷网址,真实国产乱子伦对白在线播放

    校園網常見路由器維護方法

    時間:2025-11-06 11:16:22 網絡知識

    校園網常見路由器維護方法

      校園與Internet相連,可以使老師和學生得到大量的信息資源,開闊眼界和知識面,所以組建校園網成了促進學校教育現代化的必經之路。

    校園網常見路由器維護方法

      作為校園網內部網絡和 互聯網 連接樞紐的 路由 器,在其中發揮著舉足輕重的作用,因此對于路由器的管理和維護是每個校園網管理員必不可少的主修課。

      連接前的準備

      很多中小學的校園網采用了ADSL或者HDSL的連接方式,首先看Modem的狀態,如果Modem的DCD不亮,則表示線路連接故障。請先檢查接入線路連接,再檢查路由器的電纜連接,將控制終端連接到路由器上,按回車數下,出現路由器名稱。

      用終端或運行仿真軟件的PC節接入CONSOLE口。終端或PC配置信息為:9600 baud 8 data bits no parity 2 stop bits (9600,8/N/2),意思是:波特率9600,數據位8,停止位1,奇偶校驗無。

      管理員也可以在遠端通過Telnet address進行遠程設置。但如果是對路由器進行第一次配置時,必須采用前一種配置方式。

      以太端口故障判斷

      我們使用show interface ethernet 0(端口0)命令來判斷以太端口故障,用來檢查一條鏈路的狀態,此外,當我們懷疑端口有物理性故障時,可用shown version顯示出物理性正常的端口,而出現物理故障的端口將不被顯示出來。

      串行端口故障判斷

      我們可以用show interface serial 0(串行端口0)命令來判斷串行端口故障,檢查鏈路的狀態。如下所示:

      router# show int serial 0

      此外,當我們懷疑端口有物理性故障時,可用 shown version,將顯示出物理性正常的端口,而出現物理故障的端口將不被顯示出來。

      路由器安全維護

      利用路由器的漏洞發起攻擊的事件經常發生。路由器攻擊會浪費CPU周期,誤導信息流量,使網絡異常甚至陷于癱瘓。因此需要采取相應的 安全 措施來保護路由器的安全。

      (1)避免口令泄露危機

      據卡內基梅隆大學的CERT/CC(計算機應急反應小組/控制中心)稱,80%的安全突破事件是由薄弱的口令引起的。黑客常常利用弱口令或默認口令進行攻擊。加長口令、選用30到60天的口令有效期等措施有助于防止這類漏洞。

      (2)關閉IP直接廣播

      Smurf攻擊是一種拒絕服務攻擊。在這種攻擊中,攻擊者使用假冒的源地址向你的網絡廣播地址發送一個“ICMP echo”請求。這要求所有的主機對這個廣播請求做出回應。這種情況會降低網絡性能。使用no ip source-route關閉IP直接廣播地址。

      (3)禁用不必要的服務

      強調路由器的安全性就不得不禁用一些不必要的本地服務,例如SNMP和DHCP這些用戶很少用到的服務,都可以禁用,只有絕對必要的時候才使用。

      另外,可能時關閉路由器的HTTP設置,因為HTTP使用的身份識別 協議 相當于向整個網絡發送一個未加密的口令。然而,HTTP 協議 中沒有一個用于驗證口令或者一次性口令的有效規定。

      (4)限制邏輯訪問

      限制邏輯訪問主要借助于合理處置訪問控制列表,限制遠程終端會話有助于防止黑客獲得系統邏輯訪問。SSH是優先的邏輯訪問方法,但如果無法避免Telnet,不妨使用終端訪問控制,以限制只能訪問可信主機。

      因此,用戶需要給Telnet在路由器上使用的虛擬終端端口添加一份訪問列表。

      (5)封鎖ICMP ping請求

      控制消息 協議 (ICMP)有助于排除故障,識別正在使用的主機,這樣為攻擊者提供了用來瀏覽 網絡設備 、確定本地時間戳和網絡掩碼以及對OS修正版本作出推測的信息。因此通過取消遠程用戶接收ping請求的應答能力,就能更容易的避開那些無人注意的掃描活動或者防御那些尋找容易攻擊的目標的“腳本小子”(script kiddies)。

      (6)關閉IP源路由

      IP協議允許一臺主機指定數據包通過你的網絡路由,而不是允許網絡組件確定最佳的路徑。這個功能的合法應用是診斷連接故障。但是,這種用途很少得到應用,事實上,它最常見的用途是為了偵察目的對網絡進行鏡像,或者用于攻擊者在專用網絡中尋找一個后門。除非指定這項功能只能用于診斷故障,否則應該關閉這個功能。

      (7)監控配置更改

      用戶在對路由器配置進行改動之后,需要對其進行監控。如果用戶使用SNMP,那么一定要選擇功能強大的共用字符串,最好是使用提供消息加密功能的SNMP.如果不通過SNMP管理對設備進行遠程配置,用戶最好將SNMP設備配置成只讀。拒絕對這些設備進行寫訪問,用戶就能防止黑客改動或關閉接口。 此外,用戶還需將系統日志消息從路由器發送至指定 服務器 。

      進一步確保安全管理,用戶可以使用SSH等加密機制,利用SSH與路由器建立加密的遠程會話。為了加強保護,用戶還應該限制SSH會話協商,只允許會話用于用戶經常使用的幾個可信系統進行通信。

      (8)地址過濾

      在校園網邊界路由器上建立政策以便根據IP地址過濾進出網絡的違反安全規定的行為。除了特殊的案例之外,所有試圖從網絡內部訪問 互聯網 的IP地址都應該有一個分配的局域網地址。例如,192.168.0.1通過這個路由器訪問互聯網也許是合法的。但是,216.239.55.99這個地址很可能是欺騙性的,并且是一場攻擊的一部分。

      相反,來自互聯網外部的通信的源地址應該不是內部網絡的一部分。因此,應該封鎖入網的192.168.X.X、172.16.X.X和10.X.X.X等地址。

      最后,擁有源地址的、保留的和無法路由目標地址的所有通信都應該允許通過這臺路由器。這包括回送地址127.0.0.1或者E類地址段。

      在組建校園網的時候,只有選擇合適的路由器,經過正確配置和采用對應的維護策略后,才能使校園網網絡流暢,安全可靠,充分發揮校園網在學校管理、獲取信息資源等方面的作用。

      相關知識:

      路由器工作原理

      路由器是用來連接不同網段或網絡的,其方法是通過識別不同網絡的網絡ID號進行。路由器要識別另一個網絡,首先要識別對方的網絡ID,看是不是與目的節點地址中的網絡ID號相一致。

      如果是就向這個網絡的路由器發送,接收網絡的路由器在接收到源網絡發來的報文后,根據報文中所包括的目的節點IP地址中的主機ID號來識別是發給哪一個節點的,然后再直接發送。

      考慮到中小學校園的通用性,我們主要介紹校園網中常見的路由器 Cisco 2612的維護內容,當然本文內容也可以適用于更高性能的 Cisco 7600等路由器。

      Cisco 2612的模塊化體系結構能夠提供適應網絡技術變化所需的通用性,它配置了強大的RISC處理器,能夠支持當今不斷發展的網絡中所需的高級服務質量(QoS)、安全和網絡集成特性。

      通過將多個獨立設備的功能集成到一個單元之中,Cisco 2612還降低了管理遠程網絡的復雜性,為Internet、校園內部網訪問、多服務語音/數據集成、模擬和數字撥號訪問服務、 VPN 訪問、ATM訪問集中、VLAN以及路由帶寬管理等應用提供經濟有效的解決方案。

    【校園網常見路由器維護方法】相關文章:

    校園網絡安全的活動總結09-27

    (集合)維護尊嚴的作文04-12

    維護尊嚴的作文(必備)06-09

    [集合]維護尊嚴的作文05-08

    校園網絡安全宣傳周活動方案03-22

    網絡維護工作總結07-05

    維護和平作文01-03

    常見的詩歌意象07-23

    維護尊嚴的作文10篇(通用)05-14

    維護尊嚴的作文(必備10篇)04-01

    主站蜘蛛池模板: 国产流白浆一区二区三区免费视频 | 视频二区国产精品职场同事| 国产精品一区二区中文| 亚洲AV无码精品色午夜超碰| 秋霞av无码一区二区三区试看| 国产免费视频一区二区| 获嘉县| 九九热免费在线播放视频| 中文字幕在线无遮挡| 国产精品lululu在线观看| 青青在线视频观看| 国产人免费人成免费视频| 中文av日韩| 亚洲狠狠操| 国产乱妇乱子在线视频| 国产女同一区二区在线| AV在线不卡观看免费观看| 日本丰满熟妇bbxbbxhd| 免费国产在线精品一区二区三区| 岛国大片在线免费播放| 亚洲热无码AV一区二区东京热AV | 免费jizz| 遂溪县| 人妻丝袜AV中文系列先锋影音| 国产h视频在线观看| 97国产在线看片免费人成视频| 宫西光在线| 亚洲欧美日韩在线中文字幕| 欧洲熟妇色xxxx欧美老妇多毛网站| 大肉大捧一进一出好爽| 香蕉久久一区二区不卡无毒影院| 成人免费视频国产免费麻豆| 精品免费国产一区二区| 久久国产精品_国产精品| 真正免费**毛片在线播放| 国产精品一区二区插插插| 超碰人人摸| 99热国产这里只有精品9| 国产三级韩国三级日产三级| 国产精品久久久久久吹潮| 欧美精品乱码99久久蜜桃|