HCIA-ICT实战基础-网络设备安全特性

目录

常见设备安全加固策略

网络设备安全加固部署示例

本机防攻击配置

1 常见设备安全加固策略

1.1 为什么需要网络设备安全

网络安全是一个系统工程, 网络中每一个元素都可以是被攻击的目标, 网络设备本身自然也不例外.

网络设备受到的常见攻击如下:

  1. 恶意登录网络设备执行非法操作, 例如重启设备
  2. 伪造大量控制报文造成设备CPU利用率升高, 例如发送大量ICMP报文.

1.2 常见的设备加固策略

1.2.1 关闭不使用的业务和协议端口

在分析业务需求的基础上, 按照最小授权原则, 关闭不使用的业务和协议端口.

  1. 不使用的物理端口, 应该默认配置为关闭, 即使插上网线也不能通信, 以防私接设备等操作.
  2. 不使用的协议端口, 应该默认配置为关闭, 不对外提供访问. 如常见的Telnet、FTP、HTTP等端口. 如有使用, 也可以利用AAA或SSH框架对其进行加密.

1.2.2 废弃不安全的访问通道

在业务需求分析的基础上, 优先满足业务的访问需求, 在同一个访问需求有多种访问通道服务的情况下, 废弃不安全的访问通道, 而选择安全的访问通道.

1.2.3 基于可信路径的访问控制

1.2.4本机防攻击

1.3 SSH概述

SSH(Secure Shell, 安全外壳协议), 在非安全网络上提供了安全的远程登录、安全文件传输, 以及TCP\IP安全隧道, 不仅在登录过程中对密码进行加密传送, 而且对登入后执行命令的数据也进行加密.

合法用户通过客户端登录, 完成用户名以及对应密码验证后, 客户端会尝试和服务端建立会话, 每个会话是一个独立的逻辑通道, 可以提供给不同的上层应用使用.

STelnet和SFTP各自利用率其中的一个逻辑通道, 通过SSH对数据进行加密, 从而实现数据的安全传输.

1.4 SSH协议结构'

SSH协议框架中最主要的部分是三个协议, 传输层协议, 用户认证协议和连接协议

传输层协议: 提供版本协商, 秘钥交换, 服务端认证号以及信息完整性支持.

用户认证协议: 为服务器提供客户端的身份鉴别

连接协议: 将加密的信息隧道复用为多个逻辑通道, 提供给高层的应用协议(STelnet, SFTP)使用; 各种搞成应用协议可以相对地独立于SSH基本体系之外, 并依靠这个基本框架, 通过廉洁协议使用SSH的安全机制.

2 网络设备安全加固部署示例

3 本机防攻击配置

最新文章

  1. oracle+servlet+extjs4 分页表格布局示例代码
  2. JAVA基础学习之final关键字、遍历集合、日期类对象的使用、Math类对象的使用、Runtime类对象的使用、时间对象Date(两个日期相减)(5)
  3. 求数组的长度 C
  4. SQL 的简单命令(增删改查)
  5. 下载的时候如果文件名是中文就变成zip.zip
  6. Tombstone crash
  7. ViewData与ViewBag比较
  8. pat 1049. Counting Ones (30)
  9. Contest - 多校训练(985专场) Problem C: 985的方格难题
  10. 【Centos7】卸载OpenJDK
  11. SSM-MyBatis-04:Mybatis中使用properties整合jdbc.properties
  12. Dijkstra求次短路
  13. 国内常用的几个NTP时间服务器
  14. 使用 jquery 开发用户通讯录
  15. [转]Redis几个认识误区
  16. Android布局属性
  17. 1025 PAT Ranking (25)(25 point(s))
  18. 远程訪问路由器下的mac os(ssh+vnc)
  19. Java常用工具类之IO流工具类
  20. How to export Excel files in a Python/Django application

热门文章

  1. git 修改commit 备注
  2. 移动自动化-swipe、scroll、drag、高级手势等
  3. Python的入门学习Day 22~24——form”夜曲编程“
  4. 记录VUE项目使用 sass 版本不匹配问题
  5. Word运行 没有注册类
  6. 牛客算法进阶——树形dp
  7. 无锡哲讯谈食品行业如何利用SAP信息化方案实现数字化转型?
  8. 5_Java对象
  9. Java——四种线程创建方式
  10. jmeter安装配置