-
如何用交换路由器提升宽带差异服务
宽带接入技术中认证、访问控制、带宽管理三者是有机结合的。 认证技术首先完成了对网络使用的鉴权,是计费的基本保证;通过认证,可以对用户的合法性进行鉴定,这在计费体系中是一个基础。 用户名与终端的网络特性动态关联后,就可以利用这些网络特性对用户的数据流向进行控制。 按带宽区分的时长收费模式
应用 2007-07-02
-
Cisco 路由器在帧中继中的配置实例
帧中继是一种高性能的WAN协议,它运行在OSI参考模型的物理层和数据链路层。它是一种数据包交换技术,是X.25的简化版本。它省略了X.25的一些强健功能,如提供窗口技术和数据重发技术,而是依靠高层协议提供纠错功能,这是因为帧中继工作在更好的WAN设备上,这些设备较之X.25的WAN设备具有更可靠的连接服务和更高的可靠性,它
应用 2007-07-02
-
路由器安全配置速查表(一)
Specific Recommendations: Router Access 1. Shut down unneeded services on the router. Servers that are not running cannot break. Also, more memory and processor slots are available. Start by running the show proc command on the router, then turn off clearly unneeded facilities and services. Some ser
应用 2007-07-02
-
SNMP管理框架及其在Cisco路由器的实现
了解SNMP管理框架SNMP(Simple Network Management Protocol,简单网络管理协议)是一个应用层协议,提供了SNMP管理者和SNMP代理间报文格式的消息通信。它规定了在网络环境中对设备进行监视和管理的标准化管理框架,通信的公共语言和相对应的安全控制机制。SNMP管理框架包含有四个组成部分:SNMP代理一个用于在SNMP实体间传
应用 2007-07-02
-
详述Cisco路由器的时间控制策略的应用
在校园网的管理中,客户端的访问控制是重要的一环,我们经常使用Accesslist来进行控制,如果和时间相结合,控制起来将更加灵活。Cisco从IOS版本12.0开始引入基于时间的访问表,可以实现某个时间点或时间段的控制,如:我校控制“班班通”教室内的上网时间段为:每个工作日的早上8∶00到下午18∶00允许Web冲浪,其他时间禁止
应用 2007-07-02
-
如何利用路由器防止DoS攻击
拒绝服务(DoS)攻击是目前黑客广泛使用的一种攻击手段,它通过独占网络资源、使其他主机不 能进行正常访问,从而导致宕机或网络瘫痪。 DoS攻击主要分为Smurf、SYN Flood和Fraggle三种,在Smurf攻击中,攻击者使用ICMP数据包阻塞服务器和其他网络资源;SYN Flood攻击使用数量巨大的TCP半连接来占用网络资源;Fraggle攻击与S
应用 2007-07-02
-
Cisco 路由器在帧中继中的配置实例
帧中继是一种高性能的WAN协议,它运行在OSI参考模型的物理层和数据链路层。它是一种数据包交换技术,是X.25的简化版本。它省略了X.25的一些强健功能,如提供窗口技术和数据重发技术,而是依靠高层协议提供纠错功能,这是因为帧中继工作在更好的WAN设备上,这些设备较之X.25的WAN设备具有更可靠的连接服务和更高的可靠性,它
应用 2007-07-02
-
常见路由器关闭端口
accesslist 101 deny tcp any any eq 135accesslist 101 deny tcp any any eq 139accesslist 101 deny tcp any any eq 389accesslist 101 deny tcp any any eq 420accesslist 101 deny tcp any any eq 445accesslist 101 deny tcp any any eq 449accesslist 101 deny tcp any any eq 593accesslist 101 deny tcp any any eq
应用 2007-07-02
-
详述Cisco路由器的时间控制策略的应用
在校园网的管理中,客户端的访问控制是重要的一环,我们经常使用Accesslist来进行控制,如果和时间相结合,控制起来将更加灵活。Cisco从IOS版本12.0开始引入基于时间的访问表,可以实现某个时间点或时间段的控制,如:我校控制“班班通”教室内的上网时间段为:每个工作日的早上8∶00到下午18∶00允许Web冲浪,其他时间禁止
资讯 2007-07-02
-
基于Cisco路由器与Proxy的防火墙系统
为防止利用互连网访问和传播有关黄色或反动信息,控制对校园外较为敏感的已知的Internet主机和资源的访问;防止校园外“黑客”对校园网内一些主机的侵入,获取内部资源;同时考虑减少国际流量费,节省开支,提高浏览速度。因此,应用防火墙技术及代理服务器势在必行,但引进防火墙软件价格昂贵,本文建议可以采用Cisco路由
应用 2007-06-30