我们知道,路由器是内部PC机的跨网段访问的通道,将这些端口限制掉便可以防止病毒通过路由器从外网进入,同时也可以防止内部的病毒通过路由器向外传染病毒。下面,我们就来看看具体的方法:
一、路由器设置阻断病毒
(1)路由安全
在缺少其它保护的前提下,我们可利用Cisco路由器的本身功能够斩断黑手,在最大程度上将病毒拒之门外;路由日志安全很重要,要做好备份策略;IOS安全也是不容忽视的,要做好备份和升级。
(2)服务优化
尽量保障路由器的简约的工作,防止内存的消耗:
首先用户可以关闭路由器的报文快速转发机制,通过关闭接口的报文快速转发机制,采用正常的报文转发机制便会杜绝路由器由于快速转发造成的内存不足问题。其次在内存分配方面进行优化,关闭快速转发最后用户还应该检查是否已经正确的配置静态路由。
路由器开启的服务要尽量地少,依据需要只开启所需的服务,禁掉一些不必要的服务。这样不仅节省内存,另外安全性也会提高。
二、设置路由器阻断病毒的原理
(1)规模较大的局域网都划分了子网,并且各子网直接通过路由器或交换机来隔离。通过路由器阻止病毒传播是建立在局域网子网划分的基础之上的,如果没有细化的子网病毒传染是无法阻隔的,因为同一个网段的PC的网络传输是不通过路由器进行报文转发的。内部的PC已经感染了病毒也无法通过路由器将病毒的攻击报文传到外部网去。
(2)路由器作为NAT地址转换接入到Internet,在路由器的太口都配置防火墙将危险的目标端口所有的报文都限制掉,这样从Internet对内部网发起的攻击路由器将病毒攻击报文阻隔掉无法进入到内部网来。
为了保护网络的安全,网管的责任心是非常重要的因素,除了必须详细了解和使用路由器的功能,还要不断学习新的技术和方法,并采用多种安全产品来辅助安全。
随机阅读
- [cisco思科] 思科路由器基本配置教程
- [cisco思科] 思科路由器的口令恢复类型
- [cisco思科] 两种思科路由器限速方法详
- [cisco思科] 思科OSPF功能介绍及配置
- [cisco思科] 四个思科路由器配置方面
- [cisco思科] 利用脚本配置思科路由器教
- [cisco思科] cisco路由器日志的保存与
- [cisco思科] 以思科路由器为例的密码恢
- [cisco思科] 何为思科路由器安全性管理
- [cisco思科] 思科网络访问控制之静态路
- [cisco思科] 早期思科路由器的密码恢复
- [cisco思科] 思科路由器全局调试方法
- [cisco思科] Cisco(思科)新手之路由器
- [cisco思科] 思科路由交换机FlashIOS的
- [cisco思科] 思科路由器OSPF故障
- [cisco思科] 思科路由置方法及其命令