Hjem Personlig finansiering Slik sikrer du Secure Junos Routing Protocols - dummies

Slik sikrer du Secure Junos Routing Protocols - dummies

Innholdsfortegnelse:

Video: Helsepersonelldagen 2019 – Hvordan sikre riktig helsepersonell i fremtiden? 2025

Video: Helsepersonelldagen 2019 – Hvordan sikre riktig helsepersonell i fremtiden? 2025
Anonim

En måte å beskytte rutingsprotokollene på er å aktivere godkjenning slik at protokollene kun aksepterer trafikk fra rutere som er kjent for deg. Denne tilnærmingen sikrer at kun betroede rutere bidrar til ruter til rutingstabellen, og dermed deltar i å bestemme hvordan trafikk blir rutet gjennom nettverket ditt.

Du aktiverer autentisering for hver ruteprotokoll separat.

Sikker rutingsinformasjonsprotokoll (RIP)

Den mest sikre autentiserings-RIP-støtten er MD5:

[rediger protokoller] fred @ router # sett rip-godkjenningstype md5 [rediger protokoller] fred @ router # sett rip-godkjenningsnøkkel > nøkkelstreng MD5 oppretter et kodet kontrollsum, som er verifisert av mottakerruteren før den aksepterer pakker. Du må konfigurere det samme passordet på alle RIP-rutere på nettverket og samme autentiseringstype. (RIP lar deg også bruke et enkelt, ukryptert passord for autentisering.)

Sikker IS-IS

IS-IS støtter MD5 og en enkel passordautentisering, som bruker et ukryptert passord med klartekst. Når godkjenning er aktivert, validerer IS-IS at alle LSP-er mottas fra klarerte rutere.

Hvert IS-IS-område kan ha sin egen krypteringsmetode og passord. Følgende kommandoer angir kryptering i IS-IS nivå 2-området:

[rediger protokoller] fred @ router # sett isis nivå 2 autentiseringstype md5 [rediger protokoller] fred @ router # sett isis nivå 2 autentiseringsnøkkel > nøkkelstreng

Alle rutere innenfor samme område må ha samme autentiseringsnøkkel.

Sikker OSPF

OSPF støtter også MD5 og en enkel passordautentisering. Når autentisering er aktivert, validerer OSPF sin Hello og LSA protokollpakker.

Følgende kommando angir OSPF-kryptering for et grensesnitt i et område, her ryggradsområdet. For OSPF må du sette krypteringen på hvert grensesnitt separat:

[rediger protokoller] fred @ router # sett ospf område 0. 0. 0. 0 grensesnitt

grensesnittnavn

autentisering md5 1 nøkkel > nøkkelstreng Rutere vil kun kunne opprette adjacencies over grensesnitt med andre rutere som er konfigurert til å bruke samme autentiseringsnøkkel for det aktuelle nettverket. Godkjenn BGP-jevnaldrende BGP-økter er ofte gjenstand for eksterne angrep på nettverket fordi øktene er synlige på Internett. Aktivering av autentisering av BGP-pakkene som utveksles av EBGP-e-post, forhindrer ruteren i å akseptere uautoriserte pakker. For BGP bruker du også MD5. Hver BGP-gruppe kan ha sitt eget autentiseringspassord:

[rediger protokoller] fred @ router # sett bgp gruppe

gruppenavn

autentiseringsnøkkel

nøkkelstreng Du kan også angi individuelle autentiseringspassord mellom hver BGP-peer i en EBGP-økt: [rediger protokoller] fred @ router # sett bgp-gruppe gruppenavn

nabo

adresse autentiseringsnøkkelnøkkelstreng > Naboen i en EBGP-økt er ofte i en annen AS, så du er sikker på å samordne godkjenningsmetoder og nøkler med administratoren av den eksterne AS. Du kan også aktivere godkjenning mellom IBGP peer routere. Selv om IBGP-jevnaldrene er alle innenfor ditt administrative domene, og du vet at de er klarerte rutere, kan det være verdt å aktivere godkjenning for å forhindre forsøk på å spoofe disse sessene skadelig. Aktiver autentisering på MPLS-signaleringsprotokoller Du bruker en signalprotokoll med MPLS - enten LDP eller RSVP - for å tildele og distribuere etiketter gjennom et MPLS-nettverk. Aktivering av godkjenning for disse to protokollene sikrer sikkerheten til MPLS LSPs i nettverket.

Aktivering av autentisering for LDP beskytter TCP-tilkoblingen som brukes for LDP-økten mot spoofing. Junos OS bruker en MD5 signatur for LDP-godkjenning. Du konfigurerer samme nøkkel (passord) på begge sider av LDP-økten:

[rediger protokoller] fred @ router # sett ldp-økt

adresse

autentiseringsnøkkel

nøkkelstreng

RSVP autentisering sikrer at RSVP-trafikk akseptert av ruteren kommer fra pålitelige kilder. RSVP bruker MD5-godkjenning, og alle jevnaldrende på et felles nettverkssegment må bruke samme autentiseringsnøkkel (passord) for å kommunisere med hverandre: [rediger protokoller] fred @ router # sett rsvp-grensesnitt grensesnitt > autentiseringsnøkkel nøkkel-string
Slik sikrer du Secure Junos Routing Protocols - dummies

Redaktørens valg

Slik setter du WordArt i et PowerPoint 2007-tabell - dummies

Slik setter du WordArt i et PowerPoint 2007-tabell - dummies

PowerPoint tilbyr WordArt på Sett inn-fanen på Båndet gir en praktisk måte å legge til tekstbokstekst med WordArt-formatering på PowerPoint-lysbildet. For å sette inn WordArt, Flytt til lysbildet som du vil sette inn WordArt, og følg disse trinnene:

Hvordan du deler din PowerPoint 2016-presentasjon via OneDrive-dummies

Hvordan du deler din PowerPoint 2016-presentasjon via OneDrive-dummies

Microsoft har integrert cloud computing i PowerPoint 2016 ved å gi sin egen dedikerte skylagringsressurs, kalt OneDrive, og utpeke den som en av de primære stedene du kan lagre PowerPoint-presentasjoner. (OneDrive ble kalt SkyDrive, men Microsoft måtte endre navnet på grunn av et varemerkesak.) Når du installerer Office ...

Hvordan Steal PowerPoint 2013 Slides fra et Slide Library - dummies

Hvordan Steal PowerPoint 2013 Slides fra et Slide Library - dummies

Slettbiblioteker, en ny funksjon med PowerPoint 2013 er spesielle typer dokumentmapper som lagrer individuelle lysbilder, ikke hele dokumenter. For å inkorporere et lysbilde fra et SharePoint-lysbildebibliotek i en presentasjon, følg bare disse trinnene:

Redaktørens valg

Hvordan du bruker rapportvinduet i QuickBooks 2011 - dummies

Hvordan du bruker rapportvinduet i QuickBooks 2011 - dummies

Hvis du er komfortabel med å jobbe med Microsoft Windows, som fungerer med QuickBooks Report-vinduet, bør være et snap. Langs den øvre kanten av vinduet viser QuickBooks både knapper og bokser. Du bruker disse knappene og boksene for å endre visningen av rapportvinduet og for å kontrollere informasjonen som vises i rapportvinduet. Arbeider ...

Slik bruker du kommandoer for klientdataomtale i QuickBooks - dummies

Slik bruker du kommandoer for klientdataomtale i QuickBooks - dummies

Kommandoen Client Data Review er tilgjengelig i revisjonsversjonene av QuickBooks Premier og QuickBooks Enterprise Solutions. Velg Regnskapsfører → Klient Data gjennomgang → Kunde Data gjennomgang kommando for å vise Client Data Review - Start Review dialogboksen. Det starter deg i en prosess med flere trinn som går deg gjennom opprydding av klientens QuickBooks-data ...

Slik bruker du QuickBooks 2010s registreringsvindu - dummier

Slik bruker du QuickBooks 2010s registreringsvindu - dummier

QuickBooks 2010s registervindu gir flere knapper og bokser for å aktivere deg For å lettere arbeide med Register-vinduet og kontrollere hvordan det ser ut: Gå til-knappen: Viser Gå til-dialogboksen. Denne dialogboksen lar deg søke etter en transaksjon i Register-vinduet. For eksempel kan du se etter ...

Redaktørens valg

Opprette en innkjøpsordre i QuickBooks - dummies

Opprette en innkjøpsordre i QuickBooks - dummies

En innkjøpsordre tjener et enkelt formål: Det forteller noen leverandør at du Ønsker å kjøpe noe element. Faktisk er en innkjøpsordre en kontrakt å kjøpe. Mange små bedrifter bruker ikke innkjøpsordre. Men når de vokser til en viss størrelse, bestemmer mange bedrifter å bruke dem fordi innkjøpsordrer blir permanente poster ...

Tilpasse QuickBooks 2014 Fakturaer med Layout Designer Tool - dummies

Tilpasse QuickBooks 2014 Fakturaer med Layout Designer Tool - dummies

Kanskje du har brukt QuickBooks 2014s Basic Tilpassingsdialogboksen for å gjøre noen endringer i fakturaens utseende, og du har ikke blitt fornøyd. Kanskje du har gått den ekstra milen og nudlet rundt med dialogboksen Ekstra tilpasning for å gjøre ytterligere endringer, og kanskje det har ikke gitt deg lykkelig med utseendet på fakturaen din. ...

Gjeld Egenkapitalandel i QuickBooks 2012 - dummies

Gjeld Egenkapitalandel i QuickBooks 2012 - dummies

Gjeldsgraden er en av de leverageforholdene du kan bruke i QuickBooks 2012. En egenkapitalandel sammenligner selskapets langsiktige gjeld med en egenkapital eller egenkapital. I hovedsak uttrykker gjelden egenkapitalens langsiktige gjeld i prosent av eierens egenkapital. Aksjeeierens egenkapital er synonymt med eierens ...