1.可靠性与线路安全
2 .身份认证
路由器中的身份认证主要包括访问路由器时的身份认证;对端路由器的身份认证和路由信息的身份认证。
3.访问控制
a. 对于路由器的访问控制,需要进行口令的分级保护;
b. 基于IP地址的访问控制;
c. 基于用户的访问控制。
4.信息隐藏
与对端通信时,不一定需要用真实身份进行通信。通过地址转换,可以做到隐藏网内地址、只以公共地址的方式访问外部网络。除了由内部网络首先发起的连接,网外用户不能通过地址转换直接访问网内资源。
5.数据加密
为了避免因为数据窃听而造成的信息泄漏,有必要对所传输的信息进行加密,只有与之通信的对端才能对此密文进行解密。通过对路由器所发送的报文进行加密,即使在Internet上进行传输,也能保证数据的私有性、完整性以及报文内容的真实性。
6.攻击探测和防范
路由器作为一个内部网络对外的接口设备,是攻击者进入内部网络的第一个目标。如果路由器不提供攻击检测和防范,则也是攻击者进入内部网络的一个桥梁。在路由器上提供攻击检测,可以防止一部分的攻击。
7.安全管理
内部网络与外部网络之间的每一个数据报文都会通过路由器,在路由器上进行报文的审计可以提供网络运行的必要信息,有助于分析网络的运行情况。
各厂商提供了不同的解决方案,如华为Quidway系列路由器提供了一个全面的网络安全解决方案,包括用户验证、授权、数据保护等等,所采用的安全技术包括:CallBack技术、备份中心、AAA、CA技术、包过滤技术、地址转换、 VPN技术、加密与密钥交换技术、智能防火墙和安全管理。
更多请看Cisco与华为技术网(Vlan9.com)路由器配置、交换机与路由器密码恢复、路由故障处理专题,或进入论坛讨论。相关专题
- 路由器配置 (2446篇文章)
- 交换机与路由器密码恢复 (4038篇文章)
- 路由故障处理 (2477篇文章)
- 路由安全配置 (11827篇文章)
- Cisco路由器配置手册 (4829篇文章)
- 无线宽带路由器 (3675篇文章)
- SSH安全技术 (8155篇文章)
- 局域网安全管理 (9503篇文章)
- 路由安全基础 (9篇文章)
论坛精华
阅读排行榜
- 教教你全面认识桥接、交换和路由 (34次浏览)
- 教你几招 路由器常见故障解决方法集锦 (25次浏览)
- 推荐:防火墙路由配置错误分析排除 (13次浏览)
- 永恒的焦点 提高企业路由器性能技术详解 (8次浏览)
- 技巧:如何让路由器摆脱安全困扰 (2次浏览)
- 分析:免疫墙路由器和内网安全管理技术 (0次浏览)
- Cisco Catalyst 2918 Cisco IOS Release 12.2( (0次浏览)
- 新一代企业网接入路由器 (0次浏览)
- Cisco IOS技术白皮书 (0次浏览)
- cisco IOS软件简介 (0次浏览)
最新技术文档
- 利用EtherChannel免费增加带宽 04-23
- Cisco IOS技术白皮书 04-21
- cisco IOS软件简介 04-21
- Cisco IOS特性介绍 04-21
- 新一代企业网接入路由器 04-19
- Cisco Catalyst 2918 Cisco IOS Release 12.2(44)S 04-17
- 永恒的焦点 提高企业路由器性能技术详解 04-16
- 教教你全面认识桥接、交换和路由 04-16
- 技巧:如何让路由器摆脱安全困扰 04-12
- 教你几招 路由器常见故障解决方法集锦 04-11
热门关键字导读
