您现在的位置:网侠>技术开发>Cisco>正文
正文

Cisco路由器auto secure命令小结

文章来源: 文章作者: 发布时间:2006-12-15 【字体:
收藏本文】 【推荐好友】 【进入博客】 【进入论坛
路由器命令auto secure用起来比较方便,而且可以关闭一些不安全的服务和启用一些安全的服务。这里对这个命令做了一个总结。(注:ios版本为:12.3(1)以上才支持使用)

  总结如下:

字串3

  1、关闭一些全局的不安全服务如下:

字串4

  Finger

字串5

  PAD 字串4

  Small Servers

字串7

  Bootp

字串2

  HTTP service

字串2

  Identification Service

字串9

  CDP

字串5

  NTP

字串3

  Source Routing 字串5

  2、开启一些全局的安全服务如下:

字串4

  Password-encryption service 字串6

  Tuning of scheduler interval/allocation

字串5

  TCP synwait-time 字串4

  TCP-keepalives-in and tcp-kepalives-out 字串8

  SPD configuration 字串5

  No ip unreachables for null 0

字串6

  3、关闭接口的一些不安全服务如下: 字串2

  ICMP

字串4

  Proxy-Arp 字串4

  Directed Broadcast 字串4

  Disables MOP service

字串2

  Disables icmp unreachables

字串6

  Disables icmp mask reply messages.

字串4

  4、提供日志安全如下: 字串9

  Enables sequence numbers & timestamp

字串9

  Provides a console log

字串4

  Sets log buffered size 字串1

  Provides an interactive dialogue to configure the logging server ip address. 字串3

  5、保护访问路由器如下: 字串5

  Checks for a banner and provides facility to add text to automatically configure: 字串3

  Login and password 字串6

  Transport input & output

字串6

  Exec-timeout

字串8

  Local AAA 字串4

  SSH timeout and ssh authentication-retries to minimum number 字串1

  Enable only SSH and SCP for access and file transfer to/from the router

字串4

  6、保护转发Forwarding Plane

字串1

  Enables Cisco Express Forwarding (CEF) or distributed CEF on the router, when available

字串4

  Anti-spoofing 字串1

  Blocks all IANA reserved IP address blocks

字串4

  Blocks private address blocks if customer desires

字串2

  Installs a default route to NULL 0, if a default route is not being used

字串2

  Configures TCP intercept for connection-timeout, if TCP intercept feature is available and the user is interested 字串9

  Starts interactive configuration for CBAC on interfaces facing the Internet, when using a Cisco IOS Firewall image, 字串3

  Enables NetFlow on software forwarding platforms

字串6




上一篇:Cisco VPN客户端本地权限提升漏洞  下一篇:Cisco认证介绍
推荐新闻
     
 
邮箱:ewind@qq.com
建议您使用:1024*768以上分辩率浏览本站 如果你喜欢本站 请收藏本站 并推荐给你的朋友一起分享
免责声明:本站部分内容收集于网络,版权归原作者及出版社所有!如果您觉得侵犯了您的版权请来信告诉我们,我们会尽快删除其内容!