编者按
  目前市场上的安全路由器种类繁多,品种也分三六九等,具有影响力的思科的集成多业务路由器(ISR)、华为3COM和LINKSYS产品安全管理和配置是每个网络管理员所需关注的。本篇就针对主要的几款安全路由器介绍几个安全方面的应用及配置…… >>全文
                                                               [提问题] [讨论区] [更多专题]
安全路由技术篇

安全路由器组网及IPSec技术详细解说

  大的企业/公司需要把分布在全国的各个分公司或办事处通过广域网联系起来,做到相互之间共享信息资源,由于需要在公用的数据网上传输数据,众所周知在公用的数据网上传输数据信息并不是特别的安全。为了提高所传输的数据的安全性可以考虑使用安全路由器…>>全文

中小企业安全路由器基本配置


  网络安全,对于中小企业网管来说已是一门必修课。本文作者收集了Qno侠诺在中国各地支持企业用户的心得,供读者参考。首先,我们从基本配置谈起,即路由器的广域网及局域网如何进行配置,主要的目的,让中小企业用户在进行规划时,就能善用路由器的各种功能…>>全文

路由与安全的联姻


  “威金蠕虫”是一个能在WIN9X/NT/2000/XP系统上运行的蠕虫病毒,通过感染文件、局域网以及其它病毒下载传播。它在企业网络的传播、扫描、网络下载等会消耗大量资源,局域网中只要有一台机器中毒,就可能造成全网运行不正常,甚至网络堵塞。该病毒还从网上下载其它病毒…>>全文

·北电网络安全路由技术
·对传统路由协议的扩展最大地减少网络中断
·给ADSL Modem“软升级”实现路由
·专家支招——轻松破解路由表天书经验谈
·安全路由器组网及IPSec技术介绍
·不能路由的路由表
·找回因错误配置丢失的65系列三层模块
·路由器原理及常用的路由协议、路由算法
安全路由技术应用篇
北电安全路由器提升融合通信质量

  北电安全路由器系列产品连续赢得新客户。美国伊利诺斯州的Hanson专业服务公司、德克萨斯州的奥斯汀癌症中心,以及威斯康星州的高级合作信用社均采用了北电的安全路由器产品,打造低成本、高质量的解决方案,以实现安全的端到端融合通信…>>全文

保护你的路由器远离字典 DoS 攻击


  针对路由器的DoS字典攻击可以让攻击者取得Cisco路由器的访问权或者可能导致用户无法使用路由器。在本文中,你可以找到如何使用Cisco 网络操作系统的增强登陆功能来防止这种攻击。
你可能还没有认识到使用针对Telnet、SSH或者HTTP端口的字典式拒绝服务的(DoS)攻击可能成功的攻击你的Cisco路由器…>>全文

Qno侠诺路由器新防御功能及配置方式


  Qno侠诺新近研发并推出的FVR360v/FVR420v路由器的一些功能,方便用户有更多弹性来应对新形态的攻击,并作出相对的配置。以下功能导入于FVR300、FVR360/FVR360v、FVR420/FVR420v,针对不同的攻击,说明必须新导入的功能…>>全文
·安全路由器配置及管理的说明与解答
·巧用安全路由器 管理中小企业网络
·巧设路由器 实现电信、网通南北互通
·路由器安全配置速查表(一)
·路由器安全配置速查表(三)
·快速增强路由器安全的十个小技巧
·中小企业安全路由器基本配置
·中小企业安全路由器用户管理攻略
·路由器安全漫谈
·路由器安全配置速查表(二)
·浅谈CISCO路由器安全配置
·轻松9步加强路由器安全防护能力
 
安全路由产品展示
  瑞士军刀的“一刀多用”之功为它赢尽宠爱,而多业务路由器的最大魅力也在于其多功用性,即数据、语音、视频以及安全和优化等都无所不能,因而在融合和安全已成趋势之时,多业务路由器确实占尽了天时地利,也因此迎来了其发展的灿烂春天…… >>全文
评论
中小企业:安全路由是否值得选择?
防火墙路由,能否经得起用户考验?
安全路由能否对抗专业防火墙?
多业务路由器趋势分析及产品推荐
路由器还是防火墙?小议安全路由器
安全路由器风吹向中小企业
路由器能替代防火墙吗?
解决方案  
  路由器访问控制的安全配置
1,严格控制可以访问路由器的管理员。任何一次维护都需要记录备案。
2,建议不要远程访问路由器。即使需要远程访问路由器,建议使用访问控制列表和高强度的密码控制。
3,严格控制CON端口的访问。具体的措施有:
A,如果可以开机箱的,则可以切断与CON口互联的物理线路。
B,可以改变默认的连接属性,例如修改波特率(默认是96000,可以改为其他的)。
C,配合使用访问控制列表控制对CON口的访问。如:Router(Config)#Access-list 1 permit 192.168.0.1
Router(Config)#line con 0
Router(Config-line)#Transport input none
Router(Config-line)#Login local
Router(Config-line)#Exec-timeoute 5 0
Router(Config-line)#access-class 1 in
Router(Config-line)#end…… >>全文
·如何利用路由器防止DoS攻击
·CISCO路由器安全配置方案
·无线路由器安全配置方案
·华为路由器的配置与防火墙的配置总结
·CISCO路由器WAN配置实例