《網(wǎng)絡(luò)互連技術(shù)-路由、交換與遠(yuǎn)程訪問(第二版)》課件第4章 路由器安全管理_第1頁
《網(wǎng)絡(luò)互連技術(shù)-路由、交換與遠(yuǎn)程訪問(第二版)》課件第4章 路由器安全管理_第2頁
《網(wǎng)絡(luò)互連技術(shù)-路由、交換與遠(yuǎn)程訪問(第二版)》課件第4章 路由器安全管理_第3頁
《網(wǎng)絡(luò)互連技術(shù)-路由、交換與遠(yuǎn)程訪問(第二版)》課件第4章 路由器安全管理_第4頁
《網(wǎng)絡(luò)互連技術(shù)-路由、交換與遠(yuǎn)程訪問(第二版)》課件第4章 路由器安全管理_第5頁
已閱讀5頁,還剩26頁未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

第4章路由器安全管理4.1Telnet會(huì)話管理4.1.1呼出Telnet會(huì)話管理

圖4-1遠(yuǎn)程登錄使用主機(jī)名直接遠(yuǎn)程登錄

顯示呼出Telnet會(huì)話

斷開呼出Telnet會(huì)話

同時(shí)發(fā)起多個(gè)Telnet會(huì)話

返回某次Telnet會(huì)話過程

斷開指定Telnet連接

4.1Telnet會(huì)話管理4.1.2呼入Telnet會(huì)話管理

采用相對(duì)線號(hào)斷開遠(yuǎn)程Telnet連接

用絕對(duì)線號(hào)斷開遠(yuǎn)程Telnet連接

4.2

訪問控制——ACL

4.2.1訪問控制列表概述1.訪問控制列表概述2.配置訪問控制列表表4-1通過編號(hào)指定的訪問列表所支持的協(xié)議

協(xié)議范圍標(biāo)準(zhǔn)IP協(xié)議1~99擴(kuò)展IP協(xié)議100~199Ethernet類型碼200~299DECnet300~399XNS400~499擴(kuò)展XNS500~599AppleTalk600~699Ethernet地址700~799IPX800~899擴(kuò)展IPX900~999IPXSAP1000~1099MAC1100~1199IPX匯總地址1200~1299標(biāo)準(zhǔn)IP協(xié)議:1300~1999(IOSv12.0andlater)擴(kuò)展IP協(xié)議:2000~2699(IOSv12.0andlater)4.2

訪問控制——ACL

4.2.2標(biāo)準(zhǔn)ACL配置方法

1.標(biāo)準(zhǔn)IP訪問控制列表語句ACCESS-LISTaccess-list-number{DENY|PERMIT|REMARK}{SOURCE[source-wildcard]|ANY}2.IP訪問控制組語句

IPACCESS-GROUPaccess-list-number{IN|OUT}標(biāo)準(zhǔn)IP訪問控制列表配置實(shí)例1

標(biāo)準(zhǔn)IP訪問控制列表配置實(shí)例2

4.2

訪問控制——ACL

4.2.3擴(kuò)展ACL配置方法

1.?dāng)U展IP訪問控制列表語句ACCESS-LISTaccess-list-number{DENY|PERMIT|REMARK}protocolsourcesource-wildcarddestinationdestination-wildcardoption2.IP訪問控制組語句

IPACCESS-GROUPaccess-list-number{IN|OUT}擴(kuò)展IP訪問控制列表配置實(shí)例4.2

訪問控制——ACL

4.2.4命名訪問控制列表

1.標(biāo)準(zhǔn)命名訪問控制列表

ipaccess-liststandardaclname

ipaccess-groupaclname[in|out]2.?dāng)U展命名訪問控制列表ipaccess-listextendedaclname

ipaccess-groupaclname[in|out]3.命名訪問控制列表的修改5.ACL日志

ACL語句中的關(guān)鍵字“l(fā)og”及其作用

4.3

路由器的安全管理

4.3.1本地登錄認(rèn)證圖4-23配置本地登錄認(rèn)證

4.3

路由器的安全管理

4.3.1命名訪問控制列表本地登錄認(rèn)證圖4-24本地登錄認(rèn)證4.3.2訪問類語句

圖4-25限制對(duì)路由器的管理性訪問

4.3.2訪問類語句

圖4-26進(jìn)行VTY訪問控制

4.3.3HTTP/HTTPS

1.HTTP管理方式

圖4-29HTTP訪問本地認(rèn)證配置

圖4-31限制HTTP訪問位置圖4-33關(guān)閉路由器上的HTTP服務(wù)

4.3.3HTTP/HTTPS

2.HTTPS管理方式

圖4-34關(guān)閉路由器上的HTTP服務(wù)

4.3.4SSH

圖4-39配置路由器上的SSH服務(wù)的步驟

4.3.4SSH

2.SSH客戶端圖4-47SSH命令的上下文幫助信息

圖4-48以SSH方式登錄到路由器R1實(shí)驗(yàn)4

實(shí)驗(yàn)4-1Telnet會(huì)話管理

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論