正是由于企业网应用的复杂化,使得网络资源变得更加紧张,在这样的环境下,企业网远端管理成为企业网管理员的心病。
对于通常的网络来说,路由器将是保护内部网的第一道关口,因此在网络安全管理上,必须对路由器进行合理规划、配置,采取必要的安全保护措施,避免因路由器自身的安全问题而给整个网络系统带来漏洞和风险。
保护路由器口令
假设一个分公司在郊区设立了营销网点,营销网点的员工使用宽带路由器共享上网,和公司总部保持联系。如果出现了问题,管理员需要坐两个多小时的车到营销网点对宽带路由器进行维护,非常疲惫。不过,他想到了启用宽带路由器的“远程控制”功能,在总部对路由器进行远程维护。然而,安全问题开始困扰他,在方便自己的同时,这也方便了那些“不怀好意”者,一旦他们得到路由器的管理员账号,就能进行各种破坏活动,后果是不堪设想的。那么,如何才能增强远程控制的安全呢?
可见帐户和密码是路由器的第一道安全防线,要想对宽带路由器进行管理,首先必须拥有路由器的管理员账号。但默认情况下,路由器的初始账号和密码都比较简单,特别是启用了路由器的远程控制功能后,公网中的其他用户就有机会访问到路由器。如果不对路由器的初始账号进行修改,使它变得更为复杂,让不怀好意者难以猜测和破解,那么路由器就可能被他人利用。一旦密码泄漏,网络也就毫无安全可言。
开启路由器防火墙
路由器远程管理的安全性大大增强了,但面对网络中无时无刻都在涌现的病毒和黑客攻击,为了更好地利用路由器内置的“防火墙”为路由器的远程控制安全加上“双保险”。在宽带路由器管理界面中,依次点击“安全设置→防火墙设置”,在右侧的设置框中选中“开启防火墙”选项,点击“保存”按钮后启用路由器的防火墙功能。接着点击“高级安全设置”,进入“高级安全设置”页面。这里提供了一些更具体的安全防御功能,如防御DoS攻击、ICMP-FLOOD攻击过滤和TCP-SYN-FLOOD攻击过滤等。图1
更多请看Cisco与华为技术网(Vlan9.com)路由器配置、交换机与路由器密码恢复、路由故障处理专题,或进入论坛讨论。- 路由器配置 (2448篇文章)
- 交换机与路由器密码恢复 (4040篇文章)
- 路由故障处理 (2479篇文章)
- 路由安全配置 (11829篇文章)
- Cisco路由器配置手册 (4831篇文章)
- 网络管理实用手册 (17973篇文章)
- 网络故障手册 (13166篇文章)
- 网络组网专题 (12613篇文章)
- 网络建设 (14034篇文章)
- 路由器配置实例 (364篇文章)
- 思科扩展自防御网络 增强IT风险管理能力 (2次浏览)
- 公安部:07年数据安全不利 数据擦除服务上市 (1次浏览)
- 谁泄露了我们的个人信息 “卡时代”泄露了个人 (1次浏览)
- SafeNet硬件安全模块保护家长和学生的关键隐私 (0次浏览)
- 隐私保护技术探讨系列文章:保护隐私的原则和 (0次浏览)
- 确保网站安全 十项基本措施来帮忙 (0次浏览)
- 实例讲解如何实现互联网上数据库的安全 (0次浏览)
- 数据失窃 密保护成为机构IPC策略关键组件 (0次浏览)
- 欧盟要求网站保留个人信息不得超过6个月 (0次浏览)
- 小技巧:如何让路由器摆脱安全困扰 (0次浏览)
- 思科扩展自防御网络 增强IT风险管理能力 04-14
- SafeNet硬件安全模块保护家长和学生的关键隐私数据 04-12
- 谁泄露了我们的个人信息 “卡时代”泄露了个人信息 04-12
- 公安部:07年数据安全不利 数据擦除服务上市 04-12
- 隐私保护技术探讨系列文章:保护隐私的原则和措施 04-12
- 确保网站安全 十项基本措施来帮忙 04-12
- 实例讲解如何实现互联网上数据库的安全 04-12
- 数据失窃 密保护成为机构IPC策略关键组件 04-12
- 欧盟要求网站保留个人信息不得超过6个月 04-12
- 小技巧:如何让路由器摆脱安全困扰 04-12

