其它文章
校园网的安全及对策
Cisco IOS ARP表重写漏洞
Cisco TFTPD Server 目录遍历漏洞
IOS Web配置接口安全认证可被绕过
Cisco IOS HTTP %% 拒绝服务漏洞
网络欺骗技术
关于Code Red病毒对Cisco设备的影响
思科“安全攻略”来势猛
用防火墙构筑银行安全屏障
防火墙:永恒的安全策略
Cisco技术 / 网络安全 / Cisco的Telnet安全

Cisco的Telnet安全

作者:     http://cisco.ccxx.net

  1. 设置访问控制列表,在vty线路或者路由器接口上增加"access-group"关键字,阻止对Telnet服务的非法访问。
  2. 禁止Telnet,使用SSH连接到路由器上进行管理操作。可以在路由器配置文件的"line vty 0 4"行后增加一行"transport input ssh"以打开SSH支持。注意:SSH支持只在运行IOS 12.0S,12.1S 12.1T的7200,7500,12000系列设备上有效。
  3. 删除"line"命令,禁止通过网络远程连接到路由器。
  
  附:Cisoco 安全公告:IOS 软件TELNET环境变量处理漏洞
   http://www.cisco.com/warp/public/707/iostelnetopt-pub.shtml
  


收藏本页

共 0 人推荐文章 Cisco的Telnet安全

Copyright © 2006 cisco.ccxx.net 版权所有.提供Cisco技术,Cisco培训,CCNA,CCNP,CCIE培训,Cisco论坛CCIE实验室
上海地区Cisco培训、CCNA培训、CCNP培训、CCIE培训