Trang Chủ Tài chính Cá nhân Làm thế nào để bảo đảm Junos Routing Protocols - núm vú

Làm thế nào để bảo đảm Junos Routing Protocols - núm vú

Mục lục:

Video: Phần mềm Polycom RealPresence Desktop - 278 329 views 2025

Video: Phần mềm Polycom RealPresence Desktop - 278 329 views 2025
Anonim

Một cách để bảo vệ các giao thức định tuyến là cho phép xác thực để các giao thức chỉ chấp nhận lưu lượng từ các bộ định tuyến được bạn biết đến. Cách tiếp cận này đảm bảo rằng chỉ các router tin cậy mới có thể đóng góp các tuyến đường vào bảng định tuyến, và do đó tham gia vào việc xác định lưu lượng được chuyển qua mạng của bạn như thế nào.

Bạn cho phép xác thực riêng cho từng giao thức định tuyến.

Giao thức Thông tin Định tuyến Bảo mật (RIP)

[edit protocols] fred @ router # set rip authentication-type md5 [edit protocols] fred @ router # set rip authentication-key > key-string

MD5 tạo một checksum được mã hoá, được xác nhận bởi bộ định tuyến nhận trước khi nó chấp nhận các gói dữ liệu. Bạn phải cấu hình cùng một mật khẩu trên tất cả các bộ định tuyến RIP trên mạng và cùng kiểu xác thực. (RIP cũng cho phép bạn sử dụng mật khẩu đơn giản, không được mật mã để xác thực) 

Mỗi IS-IS khu vực có thể có phương pháp mã hóa riêng của mình và mật khẩu. Các lệnh sau thiết lập mã hóa trong khu vực IS-IS Level 2:

[sửa đổi các giao thức] fred @ router # thiết lập isis cấp 2 xác thực kiểu md5 [sửa đổi các giao thức] fred @ router # thiết lập isis cấp 2 xác thực-key > key-string

Tất cả các bộ định tuyến trong cùng một khu vực phải có cùng một khoá xác thực.

Bảo mật OSPF

OSPF cũng hỗ trợ MD5 và chứng thực mật khẩu đơn giản. Khi xác thực được kích hoạt, OSPF xác nhận gói tin giao thức Hello và LSA của nó. Lệnh sau thiết lập mã hóa OSPF cho một giao diện trong một khu vực, ở đây là khu vực xương sống. Đối với OSPF, bạn phải đặt mật mã trên mỗi giao diện riêng biệt:

[sửa đổi các giao thức] fred @ router # set ospf area 0. 0. 0. interface interface 999 authentication md5 1 key > key-string

Các bộ định tuyến có thể chỉ tạo ra sự tương hỗ qua các giao diện với các bộ định tuyến khác được cấu hình để sử dụng cùng một khoá xác thực cho mạng đó.

Xác thực các BGP ngang hàng

Các phiên BGP thường là đối tượng của các cuộc tấn công bên ngoài vào mạng bởi vì các phiên có thể được nhìn thấy trên Internet. Kích hoạt tính xác thực của các gói tin BGP được trao đổi bởi các máy tính cá nhân EBGP ngăn router không chấp nhận các gói tin trái phép. Đối với BGP, bạn cũng sử dụng MD5. Mỗi nhóm BGP có thể có mật khẩu xác thực riêng:

[sửa đổi các giao thức] fred @ router # thiết lập nhóm bgp

nhóm-name xác thực-key key-string Bạn cũng có thể đặt cá nhân mật khẩu xác thực giữa mỗi peer BGP trong một phiên làm việc EBGP:

[sửa đổi các giao thức] fred @ router # thiết lập nhóm bgp

tên nhóm

địa chỉ láng giềng xác thực key key-string > Người hàng xóm trong một phiên họp EBGP thường ở một AS khác, do đó bạn cần phải phối hợp các phương pháp xác thực và các khoá với quản trị viên của AS bên ngoài.

Bạn cũng có thể kích hoạt xác thực giữa các bộ định tuyến ngang hàng IBGP. Ngay cả khi các peer của IBGP đều nằm trong miền quản trị của bạn và bạn biết chúng là các bộ định tuyến đáng tin cậy, nên có thể kích hoạt tính năng xác thực để ngăn chặn những cố gắng lừa đảo giả mạo các phiên này. Kích hoạt tính năng xác thực trên các giao thức báo hiệu MPLS Bạn sử dụng một giao thức báo hiệu với MPLS - hoặc là LDP hoặc RSVP - để phân bổ và phân phối các nhãn trên toàn bộ mạng MPLS. Kích hoạt tính năng xác thực cho hai giao thức này đảm bảo tính bảo mật của LSPs MPLS trong mạng. Bật tính năng xác thực cho LDP bảo vệ kết nối TCP được sử dụng cho phiên LDP chống lừa đảo. Junos OS sử dụng một chữ ký MD5 để xác thực LDP. Bạn cấu hình cùng một khóa (mật khẩu) trên cả hai mặt của phiên LDP:

[sửa đổi các giao thức] fred @ router # set ldp session

địa chỉ xác thực- key key-string RSVP chứng thực đảm bảo rằng giao thông RSVP được chấp nhận bởi bộ định tuyến đến từ các nguồn đáng tin cậy. RSVP sử dụng xác thực MD5, và tất cả các peer trên một phân đoạn mạng chung phải sử dụng cùng một khoá xác thực (mật khẩu) để giao tiếp với nhau: [sửa đổi các giao thức] fred @ router # set rsvp interface

interface > chứng thực-key

key-string

Làm thế nào để bảo đảm Junos Routing Protocols - núm vú

Lựa chọn của người biên tập

Câu hỏi Toán Thực hành aCT: Phương trình tuyến tính - núm vú

Câu hỏi Toán Thực hành aCT: Phương trình tuyến tính - núm vú

Nếu bạn muốn treo trên mặt phẳng phối hợp, sau đó bạn nên biết làm thế nào để sử dụng phương trình tuyến tính. Trong bài kiểm tra Toán ACT, bạn sẽ gặp những câu hỏi như sau, nơi bạn được yêu cầu tìm ra biểu mẫu đánh chặn độ dốc để tính toán độ dốc của các đường khác nhau. Câu hỏi thực hành Độ dốc của đường ...

Câu hỏi luyện thi aCT: Xác suất - núm vú

Câu hỏi luyện thi aCT: Xác suất - núm vú

Có một cơ hội tốt để thi ACT Math có chứa một hoặc thêm nhiều câu hỏi liên quan đến xác suất. Cũng có một cơ hội tốt để bạn trả lời đúng những câu hỏi đó sẽ cải thiện nếu bạn giải quyết các câu hỏi thực hành sau đây. Câu hỏi thực hành Sheila có 4 vớ màu đen và 2 vớ hải quân trong cô ấy

Câu hỏi Toán Thực hành aCT: Phần trăm - núm vú

Câu hỏi Toán Thực hành aCT: Phần trăm - núm vú

Nếu bạn muốn có điểm phần trăm cao trong kỳ thi Toán ACT, sau đó bạn nên biết làm thế nào để giải quyết vấn đề tỷ lệ phần trăm. Như bạn sẽ thấy trong các câu hỏi thực hành sau đây, phần trăm xuất hiện trong một loạt các vấn đề, từ toán kinh doanh sang đại số. Câu hỏi thực hành Cho rằng 6 phần trăm (a + b) = 12 phần trăm

Lựa chọn của người biên tập

Làm thế nào để Xác định Custom Cell Styles trong Excel 2016 - núm vú

Làm thế nào để Xác định Custom Cell Styles trong Excel 2016 - núm vú

Bạn không phải sống với chỉ những kiểu được xác định trước mà Excel 2016 cung cấp cho bạn trên thư viện Kiểu ô bởi vì bạn có thể dễ dàng tạo các kiểu tế bào tùy chỉnh của riêng bạn. Cách đơn giản nhất để tạo ra một kiểu tế bào tùy chỉnh mới là ví dụ. Khi bạn tạo ra một kiểu tế bào theo ví dụ, bạn ...

Làm thế nào để Xoá Cells và Dữ liệu trong Excel 2010 - núm vú

Làm thế nào để Xoá Cells và Dữ liệu trong Excel 2010 - núm vú

Trong Excel 2010, khi bạn cần xóa dữ liệu, xóa định dạng trong việc chọn ô hoặc xóa toàn bộ ô, hàng hoặc cột, bạn có nhiều tuỳ chọn. Excel có thể thực hiện hai loại xóa bỏ các tế bào trong một bảng tính: xóa dữ liệu ô và xóa các tế bào. Xoá bỏ các nội dung của ô Xoá các ô chỉ xóa hoặc bỏ các ô của ô ...

Làm thế nào để chỉnh sửa một nguồn dữ liệu của biểu đồ trong Excel 2010 - núm vú

Làm thế nào để chỉnh sửa một nguồn dữ liệu của biểu đồ trong Excel 2010 - núm vú

Sau khi tạo một biểu đồ trong Excel 2010, bạn có thể cần phải thay đổi dải dữ liệu nguồn là cơ sở cho biểu đồ. Hộp thoại Chọn nguồn dữ liệu cho phép bạn chọn một phạm vi nguồn khác cho một biểu đồ hiện có. Bạn cũng có thể sử dụng hộp thoại này để chuyển đổi hàng và ...

Lựa chọn của người biên tập

Các mẹo để Xử lý các vấn đề về Word trên ASVAB

Các mẹo để Xử lý các vấn đề về Word trên ASVAB

Các thử nghiệm aSVAB thường lãng phí rất nhiều thời gian đọc và đọc lại các vấn đề từ như thể câu trả lời có thể tiết lộ cho họ một phép lạ nào đó; tuy nhiên, giải quyết vấn đề từ toán học một cách chính xác yêu cầu bạn thực hiện một loạt các bước được tổ chức: Đọc hoàn toàn vấn đề. Tìm ra câu hỏi đang đặt ra. Đào tạo những người có liên quan ...

Cố gắng Câu hỏi Câu hỏi Câu hỏi về bốn loại Câu hỏi về ASVAB-núm vú

Cố gắng Câu hỏi Câu hỏi Câu hỏi về bốn loại Câu hỏi về ASVAB-núm vú

Phần của ASVAB sẽ hỏi bạn các câu hỏi để kiểm tra khả năng hiểu các đoạn văn ngắn. Các câu hỏi Câu hỏi Câu hỏi về ASVAB thường có một trong bốn hình thức: Tìm kiếm thông tin cụ thể Nhận biết ý chính Xác định ý nghĩa của từ trong ngữ cảnh Vẽ một ý nghĩa từ ý tưởng đã nêu Mỗi loại câu hỏi ...

Bạn sẽ tìm thấy những câu hỏi nào về Kiến thức về Toán học Subtest of the ASVAB? - con số

Bạn sẽ tìm thấy những câu hỏi nào về Kiến thức về Toán học Subtest of the ASVAB? - con số

Trên CAT-ASVAB, bài kiểm tra kiến ​​thức về Toán học bao gồm 16 câu hỏi bao gồm toàn bộ mảng toán học bậc trung học, và bạn có 20 phút để hoàn thành bài kiểm tra. (Nếu bạn đang dùng phiên bản giấy của ASVAB, bạn phải trả lời 25 câu hỏi trong vòng 24 phút.) Bạn không nhất thiết phải vội vã từng tính toán, nhưng ...