學(xué)習(xí)啦>學(xué)習(xí)電腦>網(wǎng)絡(luò)知識(shí)>路由器>路由器基礎(chǔ)>

如何修改路由器端口號(hào)增加來增加安全性

時(shí)間: 若木635 分享

  我們大家使用的多數(shù)思科路由器產(chǎn)品的telnet登錄的遠(yuǎn)程端口號(hào)都是23,一些攻擊者可以利用這個(gè)端口號(hào)來入侵。所以為安全起見,修改默認(rèn)端口號(hào)并阻塞23號(hào)端口是提高安全性絕對不能忽視的。

  下面講解給VTY接口配置密碼、修改telnet端口號(hào)和阻塞23號(hào)端口的4個(gè)步驟:

  第一步:給VTY接口配置密碼

  Router(config)#line vty 0 X ## 其中X根據(jù)不同的型號(hào)數(shù)字而不同

  Router(config-line)#password Telnet的密碼 ##設(shè)置Telnet的密碼

  Router(config-line)#login ##啟用密碼驗(yàn)證

  第二步:修改telnet端口

  Router(config-line)#rotary N ##這里N表示數(shù)字(在Cisco3500上范圍為 ,修改以后的端口以3000為基數(shù)再加上N即可,例如N=2,則可用于登陸的telnet端口就是3002)

  第三步:阻塞默認(rèn)23端口

  1)設(shè)置一個(gè)擴(kuò)展訪問列表

  Router(config)#access-list 101 deny tcp any any eq 23

  Router(config)#access-list 101 permit ip any any

  當(dāng)然,如果想限制Telnet到路由器上IP范圍,可以將access-list 101 permit ip any any 修改為:

  access-list 101 permit ip A.B.C.D E.F.G.H I.J.K.L W.X.Y.Z

  其中: A.B.C.D Source address(源地址);

  E.F.G.H Source wildcard bits(源地址的反掩碼);

  I.J.K.L Destination address(目標(biāo)地址);

  W.X.Y.Z Destination wildcard bits(目標(biāo)地址的反掩碼);

  2)將訪問列表應(yīng)用在VTY接口上

  Router(config-line)# line vty 0 X

  Router(config-line)#access-class 101 in

  第四步:測試

  telnet 路由器IP 3002

  通過以上文章,相信你可以了解如何修改路由器端口號(hào)增加來增加安全性,要了解更多相關(guān)信息,請繼續(xù)閱讀本欄目。

如何修改路由器端口號(hào)增加來增加安全性

我們大家使用的多數(shù)思科路由器產(chǎn)品的telnet登錄的遠(yuǎn)程端口號(hào)都是23,一些攻擊者可以利用這個(gè)端口號(hào)來入侵。所以為安全起見,修改默認(rèn)端口號(hào)并阻塞23號(hào)端口是提高安全性絕對不能忽視的。 下面講解給VTY接口配置密碼、修改telnet端口號(hào)和阻
推薦度:
點(diǎn)擊下載文檔文檔為doc格式

精選文章

  • 讓windows8變成無線路由器的方法
    讓windows8變成無線路由器的方法

    1. windows徽標(biāo)鍵+X,點(diǎn)擊命令提示符(管理員) 在命令窗口輸入netsh wlan show drive ,其中支持的承載網(wǎng)絡(luò)需為是確定網(wǎng)卡支持。 2. 繼續(xù)輸入命令: netsh wlan set

  • 用路由器上網(wǎng)慢怎么辦
    用路由器上網(wǎng)慢怎么辦

    首先你要明白,網(wǎng)速是不受路由器控制的,所有電腦的網(wǎng)速都只能是越來越慢,就好像東西一定會(huì)越來越舊,不可能相反。問題是要學(xué)會(huì)正確網(wǎng)絡(luò)設(shè)置,這

  • 七個(gè)步驟完成寬帶路由器設(shè)置
    七個(gè)步驟完成寬帶路由器設(shè)置

    這篇七個(gè)步驟完成寬帶路由器設(shè)置是學(xué)習(xí)啦小編特地為大家整理的,希望對大家有所幫助! 1、接線(這一步很重要,對一個(gè)初學(xué)者來說)直通網(wǎng)線一條,一端

  • 路由器端口映射范文
    路由器端口映射范文

    以下是小編向大家分享的路由器端口映射,希望可以幫到你 在企業(yè)路由應(yīng)用技術(shù)中,很多企業(yè)常常要用到端口映射來完成,現(xiàn)在,路由器基本上都己經(jīng)支持

91976