设为首页收藏本站language 语言切换
查看: 2826|回复: 1
收起左侧

[原创] 交换机之安全- 交换机自身存在的安全隐患

[复制链接]
发表于 2013-9-4 10:54:02 | 显示全部楼层 |阅读模式

1 关掉一些不必要的服务 如:CDP
会暴露接口信息,接口IP IOS版本
有些敏感的如: native vlan VTP domain
Show cdp neighbor detail

解决方案
全局关掉    no cdp run   //所有接口都将关掉
接口关闭  no cdp enabl
2 telnet 不安全
明文传输    //抓包软件可以把密码可抓取出来
telent.jpg
解决方案
SSH
Secure Shell Protocol

版本一定要是安全版本的IOS
版本中要带有K
1 域名 ip domain name wolf.com    //用于生成key
2 cryto key generate rsa uaage-keys   //生成自签名的证书
3 ssh 一定要 本地usename wolf password cisco的密码
3 lin vty 0 4
  login local
  transport input ssh  //仅仅让ssh 进入远程管理线(可选)

4 ssh -l wolf 12.1.1.2   // 进行登入
R2#ssh -l ?
  WORD  Login name
R2#ssh -l cisco ?
  -c    Select encryption algorithm
  -o    Specify options
  -p    Connect to this port
  WORD  IP address or hostname of a remote system
R2#ssh -l cisco 12.1.1.1
Password:
R1>
抓包:可知数据包已经加密
ssh.jpg


该贴已经同步到 cuizhiliang的微博
发表于 2016-3-18 09:07:58 | 显示全部楼层
谢谢共享资料
沙发 2016-3-18 09:07:58 回复 收起回复
回复 支持 反对

举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-6-20 13:24 , Processed in 0.204616 second(s), 28 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表