文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术路由技术2505路由器HUB端口的安全性配置
精品推荐
特别推荐
·如何在路由器上做上网下行限速
·如何在交换机上配置VLAN
·全面了解ADSL/Cable共享路由器
·“玩转”路由器密码
·如何设置路由器的密码
·Cisco 路由器使用问题集锦
·ADSL Modem路由功能的配置
·小心:路由器出错 源自灰尘捣蛋
·安装和维护Cisco路由器方法
·Cisco 路由器安全配置必用10条命令
·网吧技术分析:不掉线的路由器
·有效管理与维护企业宽带路由器
·路由器的主要功能
·路由器性能和指标详解
·加强边界路由器安全防护的几个步骤
·请问哪里可以下载到软件路由器?
·路由网络地址转换NAT配置实例
·教你通过路由器控制上网
·防止网吧掉线现象的高级路由技术
·路由器的定义、分类与标准简介
热点TOP10
·上海贝尔阿尔卡特Home Plus Plus 500 ADSL路由器
·ADSL Modem路由功能的配置
·教你如何调试CISCO路由器(上)
·“玩转”路由器密码
·详细图解TP-Link无线路由配置
·全面了解ADSL/Cable共享路由器
·教你通过路由器控制上网
·路由原理介绍
·路由默认密码集合
·教你如何配置CISCO路由器(中)
·路由器下怎么用交换机连接几台电脑上网?
·全面图解路由器接口及连接(图)(2)
·路由器配置实现多PC共享上网
·ADSL搭配无线路由器组网实战图解
·如何在路由器上做上网下行限速
·ZXDSL 531B 无线ADSL路由器
·教你如何配置CISCO路由器(下)
·上海贝尔阿尔卡特 SpeedTouch HomePlus 511 ADSL路由器
·教你如何在虚拟机安装IPCOP软路由
·教你一招:如何远程登录路由器

2505路由器HUB端口的安全性配置

日期:2007年5月3日 作者: 查看:[大字体 中字体 小字体]



   美国CISCO公司的路由器产品在我国有广大的用户市场,但由于有关的技术资料还很少,一般的用户在实际运用中往往只涉及几个基本的命令,对其提供的强大功能却少有了解,更谈不上深入应用了。我在实际工作中摸索出了其中一个非常有用的功能,对加强网络安全管理具有很高的实用价值,现奉献给同我一样渴望深入了解的读者。
    CISCO 2505路由器有S0、S1两个串口可与广域网连接,1个E0口与局域网(以太网)连接,与CISCO 2500系列其它产品相比,其最大的特点是提供了8口的HUB(集线器)功能,HUB的任一端口都享有E0口的IP地址,用双绞线组网的用户常选用此种型号的路由器。据我所知,有许多用户仅仅把CISCO 2505的HUB功能当做普通的HUB在用,在网络的安全管理上存在着一定的漏洞,例如,可用一台已设置好IP地址的计算机替换双绞线对端的合法设备,从而骗过防火墙的检查等等。实际上,CISCO 2505路由器本身已经提供了对HUB各端口进行权限控制的命令,操作步骤如下:
    1>enable /*进入特权维护模式*/
    2#config term /*从主控终端上输入配置命令*/
    3(config)#hub e 0 n  /*进入指定的HUB端口(n)
  的设置模式。    
    n的取值范围是1-8,但只能是一个数字。*/
    4(config-hub)#? /*求得可用命令的简单描述*/
    auto-polarity Enable automatic receiver polarity reversal exit Exit from hub configuration mode help Description of the interactive help system link-test Enable Link Test Function of Hub port no Negate or set default values of a command   shutdown Shutdown the selected port source-address Enable Source Address control for Hub port
    以上命令常用的是no和shutdown,但对注重安全防范的网络管理员来说,掌握source-address命令则非常重要。该命令的格式如下:
    (config-hub)#source-addrerss xxxx.xxxx.xxxx
    其中xxxx.xxxx.xxxx是与该端口(n)物理相连的网卡(或其它网络设备)的MAC地址(注意每个x都是16进制的数,如0000.21bc.6ac6等),该地址可用网卡附带的驱动程序或诊断程序查出,在UNIX下也可用hwconfig命令查看,得到的地址常是6组两位的16进制数,应转换成上述格式。
    5(config-hub)#exit
    6(config)#exit
    7#show hub /*查看设置情况*/
    8#write mem /*将所做修改保存到NVRAM */
    由于MAC地址(Medium Access Control)是在世界范围内进行了唯一性编码的,任何一个厂家生产的任何一块网卡,其MAC地址都截然不同,因此,用此命令指定了端口的连接对象必须是某一台特定的设备,再辅以其它的屏蔽功能(如关闭闲置端口、设置防火墙等),则可有效地防止非法的网络连接,从数据链路层开始,就可提供一个可靠的安全屏障了。经实用,效果非常良好。

(出处:清风网络学院






上一篇:用路由器构造Intranet防护体系

下一篇:cisco路由器上的几种安全防御措施

2505路由器HUB端口的安全性配置 相关文章:
·设好eMule电驴两项关键配置 提高下载速度
·思科3550交换机配置(1)
·Cisco Catalyst 4506双机热备配置
·上海贝尔阿尔卡特Home Plus Plus 500 ADSL路由器
·ADSL Modem 端口映射 全集
·Windows 2003安全设置大全-IIS、终端服务、FTP、SQL的配置
·华为3com系列产品配置手册汇总
·ADSL Modem路由功能的配置
·各种ADSL路由器端口映射设置
·windows 2003服务器配置VPN实现各种网络环境VSS协同开发
2505路由器HUB端口的安全性配置 相关软件:
·6509为主的各种交换机网络配置实例(图)
·网桥 路由器 交换机和互连协议教材
·cisco各种交换机的镜像配置
·路由器配置实例--100例
·黑客视频教程-网吧代理服务器使用灰鸽子端口映射方法
·局域网的配置管理
·华为-LAN Switch配置实例
·网络端口详解
·手把手教你配置路由器
·Cisco 路由器防火墙配置命令及实例

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot