Σπίτι Προσωπικά Οικονομικά Πώς να εξασφαλίσετε πρωτόκολλα δρομολόγησης Junos - dummies

Πώς να εξασφαλίσετε πρωτόκολλα δρομολόγησης Junos - dummies

Πίνακας περιεχομένων:

Βίντεο: EasyVoipCall, Επικοινωνία, Οικονομική Τηλεφωνία, Voip 2024

Βίντεο: EasyVoipCall, Επικοινωνία, Οικονομική Τηλεφωνία, Voip 2024
Anonim

Ένας τρόπος για να προστατεύσετε τα πρωτόκολλα δρομολόγησης είναι να ενεργοποιήσετε τον έλεγχο ταυτότητας έτσι ώστε τα πρωτόκολλα να δέχονται κίνηση μόνο από δρομολογητές που είναι γνωστοί σε εσάς. Αυτή η προσέγγιση διασφαλίζει ότι μόνο αξιόπιστοι δρομολογητές συνεισφέρουν δρομολόγια στον πίνακα δρομολόγησης και, συνεπώς, συμμετέχουν στον προσδιορισμό του τρόπου δρομολόγησης της ροής μέσω του δικτύου σας.

Ενεργοποιείτε τον έλεγχο ταυτότητας για κάθε πρωτόκολλο δρομολόγησης ξεχωριστά.

Ασφαλές πρωτόκολλο δρομολόγησης πληροφοριών (RIP)

Το πιο ασφαλές RIP πιστοποίησης είναι το MD5:

[επεξεργαστείτε πρωτόκολλα] fred @ router # set rip authentication type md5 [επεξεργαστείτε πρωτόκολλα] fred @ router # > key-string Το MD5 δημιουργεί ένα κωδικοποιημένο άθροισμα ελέγχου, το οποίο επαληθεύεται από το δρομολογητή λήψης πριν δεχτεί πακέτα. Πρέπει να ρυθμίσετε τον ίδιο κωδικό πρόσβασης σε όλους τους δρομολογητές RIP στο δίκτυο και στον ίδιο τύπο ελέγχου ταυτότητας. (Το RIP σάς επιτρέπει επίσης να χρησιμοποιήσετε έναν απλό, μη κρυπτογραφημένο κωδικό πρόσβασης για τον έλεγχο ταυτότητας.)

Κάθε περιοχή IS-IS μπορεί να έχει τη δική της μέθοδο κρυπτογράφησης και τον κωδικό πρόσβασης. Οι ακόλουθες εντολές θέτουν κρυπτογράφηση στην περιοχή IS-IS Level 2:

[επεξεργαστείτε πρωτόκολλα] fred @ router # set isis level 2 τύπου ελέγχου ταυτότητας md5 [επεξεργαστείτε πρωτόκολλα] fred @ router #set isis level 2 key authentication key > key-string

Όλοι οι δρομολογητές στην ίδια περιοχή πρέπει να έχουν το ίδιο κλειδί ελέγχου ταυτότητας.

Secure OSPF Το OSPF υποστηρίζει επίσης το MD5 και έναν απλό έλεγχο ταυτότητας με κωδικό πρόσβασης. Όταν ενεργοποιείται ο έλεγχος ταυτότητας, το OSPF επικυρώνει τα πακέτα πρωτοκόλλων Hello και LSA.

Η ακόλουθη εντολή ορίζει την κρυπτογράφηση OSPF για μια διεπαφή σε μια περιοχή, εδώ την περιοχή της ραχοκοκαλιάς. Για το OSPF, πρέπει να ορίσετε ξεχωριστά την κρυπτογράφηση σε κάθε διεπαφή:

[επεξεργασία πρωτοκόλλων] fred @ router # set ospf περιοχή 0. 0. 0. 0 διεπαφή

διεπαφή-όνομα

έλεγχος ταυτότητας md5 1 κλειδί > key-string

Οι δρομολογητές θα είναι σε θέση να σχηματίζουν adjacencies μόνο σε διασυνδέσεις με άλλους δρομολογητές που έχουν ρυθμιστεί να χρησιμοποιούν το ίδιο κλειδί ελέγχου ταυτότητας για το συγκεκριμένο δίκτυο.

Επαλήθευση ταυτότητας των συνομηλίκων BGP Οι περιόδους σύνδεσης BGP συχνά αποτελούν αντικείμενο εξωτερικών επιθέσεων στο δίκτυο επειδή οι περιόδους σύνδεσης είναι ορατές στο Internet. Η ενεργοποίηση του ελέγχου ταυτότητας των πακέτων BGP που ανταλλάσσονται από τους συνομηλίκους EBGP εμποδίζει τον δρομολογητή να δεχτεί μη εξουσιοδοτημένα πακέτα. Για το BGP, χρησιμοποιείτε επίσης MD5. Κάθε ομάδα BGP μπορεί να έχει τον δικό της κωδικό ταυτοποίησης: [επεξεργαστείτε πρωτόκολλα] fred @ router # set bgp group όνομα ομάδας

key-string

κωδικοί ταυτότητας μεταξύ κάθε συνεργάτη BGP σε μια συνεδρία EBGP:

[επεξεργαστείτε πρωτόκολλα] fred @ router # set bgp group

όνομα ομάδας γείτονας διεύθυνση > Ο γείτονας σε μια συνεδρία EBGP είναι συχνά σε άλλο AS, οπότε βεβαιωθείτε ότι έχετε συντονίσει τις μεθόδους και τα κλειδιά ελέγχου ταυτότητας με το διαχειριστή του εξωτερικού AS.

Μπορείτε επίσης να ενεργοποιήσετε τον έλεγχο ταυτότητας μεταξύ των δρομολογητών ομοτίμων IBGP. Ακόμα κι αν οι συνάδελφοι IBGP βρίσκονται όλα μέσα στον τομέα της διαχείρισής σας και γνωρίζετε ότι είναι αξιόπιστοι δρομολογητές, ίσως αξίζει να ενεργοποιήσετε την επαλήθευση ταυτότητας, προκειμένου να αποφευχθεί η προσπάθεια να πλαστογραφηθεί κακόβουλα αυτές οι περιόδους λειτουργίας.

Ενεργοποίηση ελέγχου ταυτότητας σε πρωτόκολλα σηματοδοσίας MPLS Χρησιμοποιείτε ένα πρωτόκολλο σηματοδοσίας με το MPLS - είτε LDP είτε RSVP - για την κατανομή και τη διανομή ετικετών σε ένα δίκτυο MPLS. Η ενεργοποίηση του ελέγχου ταυτότητας για αυτά τα δύο πρωτόκολλα εξασφαλίζει την ασφάλεια των LSPs MPLS στο δίκτυο. Η ενεργοποίηση του ελέγχου ταυτότητας για το LDP προστατεύει τη σύνδεση TCP που χρησιμοποιείται για την περίοδο LDP κατά της πλαστογράφησης. Το Junos χρησιμοποιεί μια υπογραφή MD5 για έλεγχο ταυτότητας LDP. Μπορείτε να διαμορφώσετε το ίδιο κλειδί (κωδικό πρόσβασης) και στις δύο πλευρές της περιόδου λειτουργίας LDP: [επεξεργαστείτε πρωτόκολλα] fred @ router # set ldp session διεύθυνση

ο έλεγχος ταυτότητας διασφαλίζει ότι η κυκλοφορία RSVP που γίνεται αποδεκτή από το δρομολογητή προέρχεται από αξιόπιστες πηγές. Το RSVP χρησιμοποιεί έλεγχο ταυτότητας MD5 και όλοι οι χρήστες σε κοινό τμήμα δικτύου πρέπει να χρησιμοποιούν το ίδιο κλειδί ελέγχου ταυτότητας (κωδικός πρόσβασης) για να επικοινωνούν μεταξύ τους:

[επεξεργασία πρωτοκόλλων] fred @ router # set rsvp interface

interface > κλειδί ελέγχου ταυτότητας

συμβολοσειρά

Πώς να εξασφαλίσετε πρωτόκολλα δρομολόγησης Junos - dummies

Η επιλογή των συντακτών

Προσδιορίζοντας τους τρόπους για να ξεδιπλώσετε το Microsoft SharePoint 2003 - τα ανδρείκελα

Προσδιορίζοντας τους τρόπους για να ξεδιπλώσετε το Microsoft SharePoint 2003 - τα ανδρείκελα

SharePoint κοστίζουν πολλά να εφαρμόσουν. Κοστίζει στο υλικό, το λογισμικό και τους πόρους. Γι 'αυτό αποφεύγοντας μερικά κοινά λάθη μπορεί να είναι χρήματα στην τράπεζα για εσάς και την οργάνωσή σας. Πρόβλημα ατόμων Το SharePoint είναι ένα προϊόν που έχει σχεδιαστεί για να χρησιμοποιείται και να επηρεάζεται από πολλούς ανθρώπους. Αν προσπαθήσετε να γυαλίσετε ...

Ανακτήσει τα διαγραμμένα έγγραφα μέσω του SharePoint 2010 - ανδρείκελα

Ανακτήσει τα διαγραμμένα έγγραφα μέσω του SharePoint 2010 - ανδρείκελα

SharePoint 2010 παρέχει την υπόσχεση ότι το λογισμικό έχει κάνει εδώ και χρόνια να κάνουν τους χρήστες πιο παραγωγικούς. Αν και αυτό δεν είναι πάντα αλήθεια, ένα χαρακτηριστικό του SharePoint που πραγματικά παραδίδει είναι ο κάδος ανακύκλωσης. Όταν διαγράφετε ένα έγγραφο από μια βιβλιοθήκη εγγράφων, δεν παραμένει για πάντα. Οχι. Το έγγραφο κινείται μόνο σε μια εκμετάλλευση ...

Επαναφέρετε τις προηγούμενες εκδόσεις των εγγράφων με το SharePoint Online - ανδρείκελα

Επαναφέρετε τις προηγούμενες εκδόσεις των εγγράφων με το SharePoint Online - ανδρείκελα

Όταν η έκδοση είναι ενεργοποιημένη σε μια λίστα του SharePoint Online ή βιβλιοθήκη, τυχόν αλλαγές που κάνετε σε ένα στοιχείο σε μια λίστα ή ένα αρχείο σε μια βιβλιοθήκη εγγράφων αποθηκεύονται ως έκδοση, επιτρέποντάς σας να διαχειρίζεστε το περιεχόμενο καθώς περνάει από διάφορες επαναλήψεις. Αυτό είναι ιδιαίτερα χρήσιμο όταν έχετε επεξεργαστεί πολλούς χρήστες ...

Η επιλογή των συντακτών

Πώς να Blog Εθελοντικά - ανδρείκελα

Πώς να Blog Εθελοντικά - ανδρείκελα

Η καλύτερη άμυνα, όπως λένε, είναι ένα καλό αδίκημα. Ως Blogger, πρέπει να σκεφτείτε τι γράφετε πριν τη δημοσιεύσετε, καθώς και μετά. Εντάξει, ορισμένοι bloggers έχουν κώδικα δεοντολογίας. Αυτό το χαλαρό σύνολο δεοντολογίας και προτύπων, στο οποίο προσυπογράφουν πολλοί σοβαροί μπλόγκερ, αναπτύχθηκαν ως blogs ωριμάτι ...

Πώς να Blog και να προστατεύσετε την ιδιωτικότητα και τη φήμη σας - dummies

Πώς να Blog και να προστατεύσετε την ιδιωτικότητα και τη φήμη σας - dummies

Τις απόψεις ή την οικογένειά σας, αλλά σίγουρα αντανακλά τη δική σας. Μην ξεχνάτε ότι αυτό που βάζετε στο Blog σας σήμερα μπορεί να παραμείνει για πολύ καιρό και ο αναγνώστης ίσως να μην έχει πάντα τα συμφέροντά σας στην καρδιά σας. Ποτέ μην βάζετε προσωπικές πληροφορίες αναγνώρισης ...

Πώς να οικοδομήσουμε την κοινωνική εμπιστοσύνη των κοινωνικών μέσων μέσω αυθεντικών αλληλεπιδράσεων - Dummies

Πώς να οικοδομήσουμε την κοινωνική εμπιστοσύνη των κοινωνικών μέσων μέσω αυθεντικών αλληλεπιδράσεων - Dummies

Η λέξη σας τσακίζει, αν το έχετε ακούσει ξανά και ξανά σε σχέση με τα κοινωνικά μέσα. Ωστόσο, οι λέξεις πραγματικές και αυθεντικές, αν και σημαίνουν το ίδιο πράγμα, δεν φαίνεται να φέρουν την ίδια γροθιά για να αναμεταδώσουν τη σημασία των ιδιοτήτων του εμπορικού σας σήματος όταν εμπλέκονται με ...

Η επιλογή των συντακτών

Πώς λειτουργεί η Οπτικοποίηση - ανδρείκελα

Πώς λειτουργεί η Οπτικοποίηση - ανδρείκελα

Ενώ οι θετικές επιβεβαιώσεις παρέχουν τις λέξεις για να δημιουργήσουν νέες πεποιθήσεις ζώντας αυτές τις πεποιθήσεις. Το μυαλό σας καταγράφει τότε τις ψυχικές εικόνες ως πραγματικές και έγκυρες. Μπορείτε να δείτε τον εαυτό σας μιλώντας με σιγουριά και ενεργώντας με σιγουριά. Μπορείτε να δείτε τον εαυτό σας να είναι ένα ισχυρότερο πρόσωπο στην καθημερινή σας ζωή. Το δικό σας ...

Πώς να προσδιορίσετε τους δείκτες αυτοεκτίμησης - ανδρεικέλες

Πώς να προσδιορίσετε τους δείκτες αυτοεκτίμησης - ανδρεικέλες

Μια εμπειρία ή μια άλλη. Δυστυχώς, δεν μπορείτε απλά να ξυπνήσετε ένα πρωί για να διαπιστώσετε ότι η αίσθηση της αυτοεκτίμησης σας έχει περάσει στα ύψη μια μέρα στην άλλη. Πρέπει να εργάζεστε στον εαυτό σας καθημερινά, έτσι ώστε η υγιής αυτοεκτίμηση να γίνει φυσική και άνετη. Με την κατανόηση του πού υπάρχει ήδη υγιής αίσθηση αυτοπεποίθησης και ...

Αξιοποιήστε τη δύναμή σας να αλλάξετε τη σκέψη σας - ανδρείκελα

Αξιοποιήστε τη δύναμή σας να αλλάξετε τη σκέψη σας - ανδρείκελα

Άνθρωποι που έχουν επιτυχία στη ζωή - τις σχέσεις, την υγεία και την αίσθηση της ικανοποίησης και της ευτυχίας - κατά κύριο λόγο σκέφτονται από την άποψη της αισιοδοξίας, της ελπιδοφορίας και της χαράς. Δεν είναι απλώς τυχεροί. Είναι επιτυχείς επειδή έχουν μια σειρά στάσεων που φέρνουν αυτές τις θετικές συνέπειες στη ζωή τους. Μελέτες έχουν βρει ότι με τη χρήση ...