TechTarget中国网站推荐

怎样进行路由器的安全设置

2008-9-24  选择字号:  | |
打印本文章

如果把企业的计算机看作是一个食物链的话,路由器处于这个链的顶端。中的不同设备其功能是不同的。客户端请求数据,服务器提供信息,交换机将客户端和服务器连接到一起。但却是路由器管理着。因此维护好路由器并保证其安全性是至关重要的,下面谈一下怎样采取措施维持路由器的安全性。

管理路由器从你怎样配置它们开始。如果你没有一个作为基准的配置文档来告诉你怎样具体配置你的路由器,你就需要创建一个。

如果你需要帮助,可以访问National Security Agency’s guidelines(http://www.nsa.gov/snac/downloads_all.cfm) 。在这里,你可以得到一些内容广泛的指南,这些指导信息可以提供一个非常好的开始点。

创建和为路由器编制文档会在安全地管理路由器的配置方面为你提供最关键的步骤:安全地装载并存储初始的基准配置是基本要素。

理想情况下,你应该从一个控制台执行初始的配置并将其存储在一个驱动器上。最重要的是,不要将其存储在便携式电脑的本地驱动器上。移动计算设备(也就是说,便携式电脑,PDA设备,存储卡等)很易被窃取或丢失,这会损害整个的完整性和功能性。 网络网络

在你装载了配置以后,下一步就是使运行配置与启动配置保持同步。但不要认为一旦路由器启动完成并可在上运行就万事大吉了,你需要维护这个配置并定期修改。

有一些管理人员喜欢在线修改,而另一些喜欢脱机修改,然后装载此配置。两者各有益处。

若在线修改,你可以获得即时反馈并能进行语法检查。举例来说,如果你拼错了命令,路由器会发出警告。此外,如果你对路由器作了修改,但却引起了故障,你就会立即了解这一点。 网络

另一方面,如果你进行脱机修改,你就可以添加评论并能够使用路由配置编辑器。然而,此方法并不提供语法检查或对修改的反馈。

如果你决定使用脱机配置,确保使用安全的配置传输协议。简单文件传输协议(TFTP)并不是一个推荐的配置传输方法。只要你想配置用户名或口令,文件传输协议(FTP)或者安全复制协议(secure copy protocol)是传输新配置数据的最安全方法。

不管你怎样管理你的路由器配置更新,最基本的一条是你要保存每一次配置并为所有的修改编制文档资料。这允许你以及其他人能够更好地理解这些修改,并能够在出现故障时检查这些修改。

注意:

配置的数据有可能泄漏并有可能进入到他人之手。为防止这样的事件发生,千万不要将路由器的配置信息存储到可移动媒体上。要将其存储在一个驱动器的安全文件夹中,此文件夹的安全性用恰当的访问权限来保障。

原文出处:http://network.51cto.com/art/200809/90364.htm
来源:51cto    作者:流云    
不配置回指路由,就实现多网段网络互联,这有相当的实际需求。特别针对以下几种情况:网络越来越复杂、出口的路由器无法自己添加静态路由等等。
经过恰当的设置,边界路由器能够把几乎所有的最顽固的坏分子挡在网络之外。如果你愿意的话,这种路由器还能够让好人进入网络……
传统的网络安全技术侧重于系统入侵检测,反病毒软件或防火墙。内部安全如何?在网络安全构造中,交换机和路由器是非常重要的,在七层网络中每一层都必须是安全的。
无线路由器在长时间工作后,常常会出现各种各样的“罢工”现象,如果不及时将这些现象排除,无线局域网的上网效率将会受到明显影响。怎样解决无线路由器工作异常的问题呢?
随着无线路由器的普及,其相应问题也越来越多。其中无线路由器买回来之后怎么配置是人们最关心的问题。无线路由器在配置时与有线路由器有哪些区别呢?
802.11n无线网络标准即将于2009年正式推出。升级到802.11n必将带来诸多问题,本专题将向您提供相关的技术和疑难解答。
本专题将详细地、一步步地解释Cisco IOS IPSec VPN配置概念和实现基于软件及硬件的VPN网关。
“授人以鱼,不如授人以渔。”的确如此。而在忙碌的IT世界里,这也适用于脚本化管理:“给人一个有用的脚本,不如教他自己写脚本。”
最新更新
专家答疑
技巧
Sudhanshu Gupta
我想要配置Cisco 3750三层交换机的备用IOS启动,这样当交换机的IOS崩溃后它可以自动地通过加载启动保存在TFTP服务器上的IOS。
Michael Gregg
我需要知道竞争对手的IP地址或者是他使用电脑的大概的一个范围然后排除他的IP地址使他看不到我的网站。我怎样才能获得这样的信息?
Puneet Mehta
问:MAC地址限制能够控制连接到无线路由器的有线网络吗?还是只能控制无线客户端?TechTarget专家为您解答。