Eine Cisco-Router-Firewall absichern

September 4

Härten ein Router so konfiguriert es Zugriffssteuerung, Beseitigung von unerwünschtem Datenverkehr und minimieren Sie ihre Anfälligkeit für Angriffe. Cisco-Router bieten eine schützende Firewall vor feindlichen Angriffen und hacken, aber verlassen die Firewall auf die ursprünglichen Einstellungen möglicherweise nicht ausreichen, da müssen Sie möglicherweise auch zu kontrollieren, wie Ihre Mitarbeiter mit dem Router interagiert: Wenn Sie Mitarbeiter, die Wurzel brauchen keine Berechtigungen zum Arbeiten haben mit und konfigurieren die Firewall, geben Sie nicht diese Berechtigungen.

Anweisungen

1 Erstellen Sie einen Bannertext um nicht autorisierte Benutzer entfernt zu warnen. Ein Banner ist eine Aussage, die Ihr Router präsentiert, wenn jemand zunächst anmeldet, ihnen mitzuteilen, deren System es ist und, die Sie verbieten unbefugten Zugriff. Dies ist ein notwendiger Schritt, wenn Sie rechtliche Schritte gegen ein nicht autorisierter Benutzer möchten.

2 Deaktivieren Sie alle unnötigen Router-Dienste und Ports. Cisco-Routern verfügen über Anschlüsse für aktiviert spezifische Transmission Control Protocol und User Datagram Protocol--Regeln für die Übertragung von Internet-Daten--Dienstleistungen, die Sie nicht benötigen können oder wollen. Diese bieten zusätzliche Access-Points für jeden, der versucht zu hacken Ihr Netzwerk, also diese Herunterfahren wenn du nicht gehst, sie zu benutzen.

3 Steuern Sie Zugriff auf das Netzwerk. Legen Sie einen Sicherheitsfilter, die einschränkt, welche Computer und Netzwerke, verkaufen kontaktieren können zu machen es schwieriger für Hacker "Spoof des Computers" zu denken, die es zu akzeptieren, sollte ihre Datenpakete. Sie können festlegen Ihres Routers zu verweigern bestimmte Verkehrsdaten und alles andere, zu erlauben oder Sie bestimmte Verkehrsdaten und verweigern alles andere, eine viel härtere Firewall erstellt.

4 Aktivieren und Konfigurieren von Secure Shell, ein Protokoll für den sicheren Zugriff auf Netzwerkgeräte. Sichere Shell 2, die stärkere Version des Protokolls, bietet eine starken Verschlüsselung. Secure Shell können Sie um Zugriff auf alle Geräte zu blockieren, die nicht das gleiche Protokoll verfügen.