auto secure命令的使用

"
    在路由器试用了一个命令:auto secure,这个命令用起来比较方便,而且可以关闭一些不安全的服务和启用一些安全的服务。然后对这个命令做了一个总结。(注:好像ios版本为:12.3(1)以上才支持使用)

  总结如下:
  1、关闭一些全局的不安全服务如下:
  Finger
  PAD
  Small Servers
  Bootp
  HTTP service
  Identification Service
  CDP
  NTP
  Source Routing

  2、开启一些全局的安全服务如下:
  Password-encryption service
  Tuning of scheduler interval/allocation
  TCP synwait-time
  TCP-keepalives-in and tcp-kepalives-out
  SPD configuration
  No ip unreachables for null 0

  3、关闭接口的一些不安全服务如下:
  ICMP
  Proxy-Arp
  Directed Broadcast
  Disables MOP service
  Disables icmp unreachables
  Disables icmp mask reply messages.

  4、提供日志安全如下:
  Enables sequence numbers & timestamp
  Provides a console log
  Sets log buffered size
  Provides an interactive dialogue to configure the logging server ip address.

  5、保护访问路由器如下:
  Checks for a banner and provides facility to add text to automatically configure:
  Login and password
  Transport input & output
  Exec-timeout
  Local AAA
  SSH timeout and ssh authentication-retries to minimum number
  Enable only SSH and SCP for access and file transfer to/from the router

  6、保护转发Forwarding Plane
  Enables Cisco Express Forwarding (CEF) or distributed CEF on the router, when available
  Anti-spoofing
  Blocks all IANA reserved IP address blocks
  Blocks private address blocks if customer desires
  Installs a default route to NULL 0, if a default route is not being used
  Configures TCP intercept for connection-timeout, if TCP intercept feature is available and the user is interested
  Starts interactive configuration for CBAC on interfaces facing the Internet, when using a Cisco IOS Firewall image,
  Enables NetFlow on software forwarding platforms 文章录入:csh    责任编辑:csh

(0)

相关推荐

  • auto secure命令的使用

    "    在路由器试用了一个命令:auto secure,这个命令用起来比较方便,而且可以关闭一些不安全的服务和启用一些安全的服务.然后对这个命令做了一个总结.(注:好像ios版本为:12.3(1)以上才支持使用) 总结如下: 1.关闭一些全局的不安全服务如下: Finger PAD Small Servers Bootp HTTP service Identification Service CDP NTP Source Routing 2.开启一些全局的安全服务如下: Password-en

  • 分享一个可以通过命令简写执行对应命令的Shell脚本

    本篇文章介绍一个可以通过命令简写执行对应命令的 shell 脚本. 假设这个 shell 脚本的名称为 tinyshell.sh. 在 Linux 下进行项目开发,经常会用到一些调试开发命令. 这些命令可能比较长,需要输入多个字符. 例如,Android 系统抓取全部 log 并包含 log 时间的命令是 adb logcat -b all -v threadtime. 抓取 log 是调试开发非常常见的操作,这个命令又很长,输入起来不方便. 为了简化输入,可以配置一些命令简写来对应比较长命令.

  • nginx源码分析configure脚本详解

    nginx源码分析--configure脚本 一.前言 在分析源码时,经常可以看到类似 #if (NGX_PCRE) .... #endif 这样的代码段,这样的设计可以在不改动源码的情况下,通过简单的定义宏的方式来实现功能的打开与关闭,但是在nginx/src目录下始终没有找到宏 NGX_PCRE 对应的 #define 语句. 在之前介绍event模块的时候,讲到init_cycle函数中对cycle进行了初始化,其中很重要一步操作就是讲包含所有module信息的数组拷贝到这个cycle对应

  • 解决docker与vmware的冲突问题

    1.docker启动问题: 问题解决: 需要开启Hyper-V,(开启方法:控制面板->程序->程序和功能->启动或关闭Windows功能,然后再重新启动电脑) 2.但是重新开启vmware的时候,就会出现问题. 解决方法: 关闭Hyper-V,步骤如上所述. 但是这种方法每次都需要重启电脑,还是有点麻烦,好在现在也不怎么用虚拟机了. 补充:Docker和VMware冲突:VMware Workstation and Device/Credential Guard are not com

  • 网络基础版各种命令行集锦

    Switching 命令大全 Switching 命令大全 1. 在基于IOS的交换机上设置主机名/系统名: switch(config)# hostname hostname 在基于CLI的交换机上设置主机名/系统名: switch(enable) set system name name-string 2.在基于IOS的交换机上设置登录口令: switch(config)# enable password level 1 password 在基于CLI的交换机上设置登录口令: switch(

  • Switching 命令大全

    1.在基于IOS的交换机上设置主机名/系统名: switch(config)# hostname hostname 在基于CLI的交换机上设置主机名/系统名: switch(enable) set system name name-string 2.在基于IOS的交换机上设置登录口令: switch(config)# enable password level 1 password 在基于CLI的交换机上设置登录口令: switch(enable) set password switch(ena

  • Linux下wget命令详细介绍

    导读:wget是Linux中的一个下载文件的工具,wget是在Linux下开发的开放源代码的软件,作者是Hrvoje Niksic,后来被移植到包括Windows在内的各个平台上. 它用在命令行下.对于Linux用户是必不可少的工具,尤其对于网络管理员,经常要下载一些软件或从远程服务器恢复备份到本地服务器.如果我们使用虚拟主机,处理这样的事务我们只能先从远程服务器下载到我们电脑磁盘,然后再用ftp工具上传到服务器.这样既浪费时间又浪费精力,那不没办法的事.而到了Linux VPS,它则可以直接下

  • windows xp下没有dos的choice命令的解决方法

    dos6.0下能实现的choice选项,但是因为choice是外部命令,在xp中没有choice.exe所以不能实现选择菜单.解决办法:用SET命令代替 set 命令详解   在批处理中回显信息有两个命令,echo和set /p=<nul,它们的共同点在于都是对程序执行信 息的屏幕输出,区别在于echo是换行输出,而set /p=<nul是不换行追回输出,这样说大家可能 不是很理解,下面给出两个代码来进行比较: 代码: @echo off echo bathome echo batman pa

  • Dos批处理常用命令大全扫盲篇

     pause   暂停命令 find 搜索文件或文件内指定的字符串 prompt 设置命令提式符 ren   批量重名 用法:ren 1.txt 2.bat 效果:1.txt就被改为2.bat subst s: \\*.*.*.*\c$ (这个是远程映射) \\*.*.*.*将c盘下windows映视到s盘下 删除的话是  这个是使用例子:subst s: /d regedit /s 用法:regedit /s 1.reg 在批处理中运行所有注册表文件而不显示 assoc 修改文件关联 dir 

  • windows批处理命令教程

    批处理文件是无格式的文本文件,它包含一条或多条命令.它的文件扩展名为 .bat 或 .cmd.在命令提示下键入批处理文件的名称,或者双击该批处理文件,系统就会调用Cmd.exe按照该文件中各个命令出现的顺序来逐个运行它们.使用批 处理文件(也被称为批处理程序或脚本),可以简化日常或重复性任务.当然我们的这个版本的主要内容是介绍批处理在入侵中一些实际运用,例如我们后面要提到 的用批处理文件来给系统打补丁.批量植入后门程序等.下面就开始我们批处理学习之旅吧. 一.简单批处理内部命令简介 1.echo

随机推荐