Hjem Personlig finansiering Sådan sikrer du Junos Routing Protocols - dummies

Sådan sikrer du Junos Routing Protocols - dummies

Indholdsfortegnelse:

Video: RWBY Volume 4, Chapter 1: The Next Step | Rooster Teeth 2024

Video: RWBY Volume 4, Chapter 1: The Next Step | Rooster Teeth 2024
Anonim

En måde at beskytte ruteprotokollerne på er at aktivere godkendelse, så protokollerne kun accepterer trafik fra routere, der er kendt af dig. Denne tilgang sikrer, at kun betroede routere bidrager med ruter til rutingstabellen og dermed deltager i at bestemme, hvordan trafikken bliver sendt via dit netværk.

Du aktiverer autentificering for hver ruteprotokoll separat.

Sikker Routing Information Protocol (RIP)

Den sikreste godkendelse RIP understøtter er MD5:

[rediger protokoller] fred @ router # set rip-godkendelsestype md5 [rediger protokoller] fred @ router # sæt rip-godkendelsestast > key-string MD5 opretter et kodet checksum, som bekræftes af den modtagende router, inden den accepterer pakker. Du skal konfigurere den samme adgangskode på alle RIP-routere på netværket og den samme autentificeringstype. (RIP giver dig også mulighed for at bruge en enkel, ukrypteret adgangskode til godkendelse.)

Sikker IS-IS

IS-IS understøtter MD5 og en simpel adgangskodeautentificering, der bruger et ukrypteret kodeord, der ikke er krypteret. Når godkendelse er aktiveret, validerer IS-IS, at alle LSP'er modtages fra pålidelige routere.

Hvert IS-IS-område kan have sin egen krypteringsmetode og adgangskode. Følgende kommandoer angiver kryptering i IS-IS-niveau 2-området:

[rediger protokoller] fred @ router # sæt isis niveau 2 autentificeringstype md5 [rediger protokoller] fred @ router # sæt isis niveau 2 godkendelsestast > key-string

Alle routere inden for samme område skal have samme godkendelsesnøgle.

Secure OSPF

OSPF understøtter også MD5 og en simpel adgangskode godkendelse. Når autentificering er aktiveret, validerer OSPF sine Hello og LSA-protokollapakker.

Følgende kommando angiver OSPF-kryptering for en grænseflade i et område, her backbone-området. For OSPF skal du indstille krypteringen på hver grænseflade separat:

[rediger protokoller] fred @ router # sæt ospf område 0. 0. 0. 0 interface

interface navn

godkendelse md5 1 tast > key-string Routere vil kun kunne danne adjacencies over grænseflader med andre routere, der er konfigureret til at bruge den samme autentificeringsnøgle til det pågældende netværk. Godkendelse af BGP-kammerater BGP-sessioner er ofte genstand for eksterne angreb på netværket, fordi sessionerne er synlige på internettet. Aktivering af autentificering af BGP-pakkerne udvekslet af EBGP-jævnaldrende forhindrer routeren i at acceptere uautoriserede pakker. For BGP bruger du også MD5. Hver BGP-gruppe kan have sin egen godkendelsesadgangskode:

[rediger protokoller] fred @ router # sæt bgp gruppe

gruppe navn

autentificeringstast

nøglesnor Du kan også indstille individuelle godkendelsesadgangskoder mellem hver BGP-peer i en EBGP-session: [rediger protokoller] fred @ router # sæt bgp-gruppe gruppe navn

nabo

adresse autentificeringstast nøgle streng > Naboen i en EBGP-session er ofte i en anden AS, så du er sikker på at koordinere godkendelsesmetoder og nøgler med administratoren af ​​den eksterne AS. Du kan også aktivere godkendelse mellem IBGP peer routere. Selvom IBGP-jævnaldrende er alle inden for dit administrative domæne, og du kender dem til at være tillid til routere, kan det være værd at aktivere godkendelse for at forhindre forsøg på at spoof disse sessioner ondskabsfuldt. Aktiver godkendelse på MPLS-signalprotokoller Du bruger en signalprotokol med MPLS - enten LDP eller RSVP - til at allokere og distribuere etiketter i et MPLS-netværk. Aktivering af godkendelse af disse to protokoller sikrer sikkerheden for MPLS LSP'erne i netværket.

Aktivering af godkendelse til LDP beskytter den TCP-forbindelse, der bruges til LDP-sessionen mod spoofing. Junos OS bruger en MD5 signatur til LDP-godkendelse. Du konfigurerer den samme nøgle (adgangskode) på begge sider af LDP-sessionen:

[rediger protokoller] fred @ router # set ldp session

adresse

nøgleord

nøglesnor

RSVP autentificering sikrer, at RSVP-trafik accepteret af routeren kommer fra pålidelige kilder. RSVP bruger MD5-godkendelse, og alle jævnaldrende på et fælles netværkssegment skal bruge den samme autentificeringsnøgle (adgangskode) for at kommunikere med hinanden: [rediger protokoller] fred @ router # set rsvp interface interface > autentificering-key -tasten-string
Sådan sikrer du Junos Routing Protocols - dummies

Valg af editor

For seniorer: Sådan bruges fælles Excel-funktioner - dummies

For seniorer: Sådan bruges fælles Excel-funktioner - dummies

Excel har hundredvis af funktioner, men de fleste af dem er meget specialiserede. Det grundlæggende sæt af Excel-funktioner, som den gennemsnitlige bruger arbejder med, er meget mere håndterbar. De enkleste funktioner har ingen argumenter. To primære eksempler er NU: Rapporterer den aktuelle dato og klokkeslæt. I dag: Rapporterer den aktuelle dato. Selvom ingen bruger nogen ...

For seniorer: Sådan arbejder du med skrifttyper i Office 2010 - dummies

For seniorer: Sådan arbejder du med skrifttyper i Office 2010 - dummies

En skrifttype er en standard måde at lave hvert brev på. (Det kaldes også et skrifttype.) Skrifttypestørrelsen styrer højden af ​​bogstaverne. På tværs af alle Office-programmerne kan du vælge forskellige skrifttyper og skriftstørrelser til dit arbejde. Skrifttypestørrelsen er baseret på afstanden fra toppen af ​​det højeste brev ...

Sådan arbejder du med digitale fotos i Windows - dummies

Sådan arbejder du med digitale fotos i Windows - dummies

Windows 7 gør det nemt at arbejde med digitale fotos. Du kan vælge og vælge billeder for at se på eller vise en gruppe fotos i et diasshow. Du kan endda gøre et yndlingsbillede til din desktop baggrund, så du ser det hver gang du starter Windows 7. Sådan arbejder du med billeder i Windows 7: Vælg ...

Valg af editor

Manipulere tekst med Acrobat CS5 TouchUp tekstværktøj - dummier

Manipulere tekst med Acrobat CS5 TouchUp tekstværktøj - dummier

Værktøjet TouchUp tekst i Adobe Acrobat Creative Suite 5 bruges til at røre op eller manipulere tekst. Denne touch-up kan omfatte ændring af faktiske tekstkarakterer eller udseendet af tekst. Du kan ændre katten til at læse hunden, eller du kan ændre sort tekst til blå, eller du kan endda ændre Helvetica-fonten til ...

Stempel PDF-dokumenter med Acrobat CS5 Stempelværktøj - dummier

Stempel PDF-dokumenter med Acrobat CS5 Stempelværktøj - dummier

Du kan nemt stemple et dokument i Adobe Acrobat Creative Suite 5 ved at bruge stempelværktøjet i værktøjslinjen Kommentar og markering, som du kan få adgang til ved at klikke på kommentaren i værktøjslinjen Opgaver. Du kan derefter vælge Vis kommentar og markeringsværktøjer. Du kan også få adgang til værktøjslinjen Kommentar og markering ...

Opsummerer kommentarer i Acrobat CS5 Dokumenter - dummies

Opsummerer kommentarer i Acrobat CS5 Dokumenter - dummies

En af de mest kraftfulde funktioner i Adobe Acrobat Creative Suite 5 kommenterer er evnen til nemt at styre og dele kommentarer og kommentarer blandt anmeldere. Acrobat CS5 gør det nemt at medtage brugere af den gratis Adobe Reader i en gennemgangsproces. Hvis du vil inkludere Adobe Reader-brugere i en anmeldelse, skal du vælge Kommentarer → Aktivér for at kommentere ...

Valg af editor

Sådan bruger du Preset Manager i Photoshop CS6 - dummies

Sådan bruger du Preset Manager i Photoshop CS6 - dummies

Mange af panelerne og værktøjerne Photoshop CS6 arbejder med kan bruge indstillinger, som du gemmer på din harddisk som forudindstillinger. Du kan for eksempel oprette brugerdefinerede farver og børstetips, opbygge dine egne gradienter, oprette et bibliotek med figurer eller kompilere et sæt stilarter, der skal gælde for lag. Du vil blive ...

Sådan bruges værktøjet Rotate View i Photoshop CS6 - dummies

Sådan bruges værktøjet Rotate View i Photoshop CS6 - dummies

Deling af flyvemenuen i Photoshop CS6 med håndværktøjet er værktøjet Rotate View. Dette værktøj roterer faktisk hele dit billedvindue. Følg disse trin for at bruge værktøjet Roter visning: Vælg værktøjet Roter visning fra værktøjspanelet. Placer din værktøjsmarkør i billedvinduet og hold musen nede ...