..
..
为了保护他们的Cisco 网络 ,许多管理员开始忙于什么样的流量可以被允许通过网络设备,怎样限制邮件路由升级和其他路由器交换的唯一信息。访问控制列表(ACLs)通常可以相当简单地解决这些..
随着行业信息化和中小企业信息化进程的加快,网络建设的热点正在由网络的核心转向网络边缘。骨干网的建设已经基本完成,网络建设的重点转为接入和应用,从而为交换机带来了黄金市场机..
使用一台 WINDOWS NT 服务器 作为Tacacs服务器,地址为10.111.4.2,运行Cisco2511随机带的Easy ACS 1.0软件实现用户认证功能. 访问服务器设置如下: hostname router ! aaa new-model aaa authentication login default tacacs..
在思科看来,复合式攻击已经成为互联网的主要攻击手段。复合式攻击手段多是由若干种单一攻击手段组合而成的。 目前我们所知道的单一攻击手段有病毒、密码攻击、分组窃听、IP电子欺骗、..
no ip domain-lookup //关闭域名查询 no cdp run //禁用cdp no ip http server //禁用http server,这玩意儿的 安全 漏洞很多的 no ip source-route //禁用IP源路由,防止路由欺骗 no service finger //禁用finger服务 no ip boo..
set cdp disable //禁用cdp set ip http disable //禁用http server,这玩意儿的 安全 漏洞很多的 ! set logging timestamp enable //启用log时间戳 set logging server 192.168.0.1 //向192.168.0.1发送log set logging server 192.168.0.2 //向..
编者按:IEEE 802.1x作为一种新生的链路层验证机制协议,其原理、组成、工作进程以及功能等到底如何呢?本文揭示了这项协议在 网络安全 方面的运行机理及其突出应用。 虽然大多数组织的..
SNMP(Simple Network Management Protocol简单 网络 管理协议)是用来监视、管理和配置网络设备的协议,这种协议应用广泛,现在几乎所有的网络厂商推出的设备和网络管理系统都支持SNMP协议,包括路..
由于构成Inte .net 的TCP/IP协议缺乏安全性, 网络安全 成为用户在提供开放式环境时必须认真考虑的问题。 ACL提升边际安全 非法接入、报文窃..
..
随着数据 网络 带宽的不断扩展,百兆甚至千兆到桌面已经成为可能。带宽的提升也为在数据网络上传输话音提供了有力的前提条件。同时,VoIP技术也日趋成熟,类似话音压缩、Qos 质量保障 之..
随着宽带网络的迅速发展,网络规模的快速膨胀,宽带进入了千万寻常家庭。与此同时网络的安全问题日益显现,引起了人们的关注。在诸多 网络安全 防护措施中,如何抵制和预防针对种种漏..
就像国家之间有海关、防疫和边防检查站,地区之间(如美国加州和内华达州之间)有农业检查站,要害部门有门卫一样, 网络安全 中应用最广泛的产品首当部署在网络边界(edge) 上的安全网关..
NAT不是用来解决 网络安全 的问题的,NAT是为了解决IP地址枯竭的问题而设计的,当然NAT也有一定的安全性,同时在配置NAT的时候,都会同时配置端口过滤,这样安全性将会大大提高,如果要把..
---- 随着国际互连网的发展,一些企业建立了自己的INTRANET,并通过专线与INTERNET连通。为了保证企业内部网的 安全 ,防止非法入侵,需要使用专用的防火墙计算机。路由器防火墙只能作为过滤..
随着计算机网络的发展,基于宽带城域网络的数据业务在社会经济生活中占有重要地位,网络安全性越来越重要。本文从网络互连七层协议、城域网的分层和网络安全管理体系三个方面来阐述城..
1、引言 近几年,由于IP的迅速崛起,以太网取代ATM成了最理想的链路层协议,而PON作为接入网的物理层仍然是比较理想的,将链路层的以太网技术和物理层的PON技术结合在一起有助于 开发 出新..
网络 设备本身的 安全 性需要得到业界的普遍关注,特别是面对DoS或者DDoS攻击 下是否能够保证设备的可用性。 而在以往的网络设备的 测试 中,我们一般都非常关注网络设备的 性能 水平、功..