路由器设置中怎样关掉不需要的服务

网络 路由交换
文章主要讲解了路由器设置中如何关掉一些不需要的服务,相信随着通信行业的发展,路由器技术也会更加的完善稳定,给用户带来良好的网络环境。

目前路由器的应用非常广泛,同时用户对于一些路由设置还不是很了解,于是我研究了一下路由器设置中如何关掉一些不需要的服务,在边界路由器设置上关闭不安全和不需要的服务,这里假设路由器设置有Ethernet0和Ethernet1端口。

Router(config)#  no cdp run//关闭CDP协议,CDP使用多播地址,能够发现对端路由器设置的Hostname,硬件设备类型,IOS版本,三层接口地址,发送CDP多播的地址

Router(config)#  no service tcp-small-servers
Router(config)#  no service udp-small-servers//关闭TCP和UDP的一些无用的小服务,这些小服务的端口小于19,通常用在以前的UNIX环境中,如chargen,daytime等

Router(config)#  no service finger//finger通常用在UNIX中,用来确定谁登陆到设备上:telnet 192.168.1.254 finger
Router(config)#  no ip finger//关闭对于finger查询的应答
Router(config)#  no ip identd//关闭用户认证服务,一个设备发送一个请求到Ident接口(TCP 113), 目标会回答一个身份识别,如host名称或者设备名称

Router(config)#  no ip source-route//关闭IP源路由,通过源路由,能够在IP包头中指定数据包实际要经过的路径
Router(config)#  no ftp-server enable//关闭FTP服务
Router(config)#  no ip http server//关闭HTTP路由器登陆服务
Router(config)#  no ip http secure-server//关闭HTTPS路由器登陆服务

Router(config)#  no snmp-server community public RO
Router(config)#  no snmp-server community private RW
Router(config)#  no snmp-server enable traps
Router(config)#  no snmp-server system-shutdown
Router(config)#  no snmp-server trap-auth
Router(config)#  no snmp-server//关闭SNMP服务

Router(config)#  no ip domain-lookup//关闭DNS域名查找
Router(config)#  no ip bootp server//bootp服务通常用在无盘站中,为主机申请IP地址
Router(config)#  no service dhcp//关闭DHCP服务
Router(config)#  no service pad//pad服务一般用在X.25网络中为远端站点提供可靠连接
Router(config)#  no boot network//关闭路由器设置通过TFTP加载IOS启动
Router(config)#  no service config//关闭路由器设置加载IOS成功后通过TFTP加载配置文件

Router(config)#  interface ethernet 0
Router(config -if)# no ip proxy-arp//关闭代理ARP服务
Router(config -if)# no ip directed-broadcast//关闭直连广播,因为直连广播是能够被路由的

Router(config -if)# no ip unreachable
Router(config -if)# no ip redirect
Router(config -if)# no ip mask-reply//关闭三种不可靠的ICMP消息
Router(config -if)# exit
注意:使用show ip interface查看接口启用的服务

Router(config)#  interface ethernet 0
Router(config -if)# shutdown//手动关闭没有使用的接口
Router(config -if)# exit

Router(config)#  service tcp-keepalives -in
Router(config)#  service tcp-keepalives -out
//对活动的tcp连接进行监视,及时关闭已经空闲超时的tcp连接,通常和telnet,ssh一起使用

Router(config)#  username admin1 privilege 15 secret geekboy
Router(config)#  hostname jwy
Bullmastiff(config)#  ip domain-name godupgod.com
Bullmastiff(config)#  crypto key generate rsa
Bullmastiff(config)#  line vty 0 4
Bullmastiff(config -line)# login local
Bullmastiff(config -line)# transport input ssh
Bullmastiff(config -line)# transport output ssh
//只允许其他设备通过SSH登陆到路由器

责任编辑:王晓东 来源: NET130
相关推荐

2011-04-07 15:19:37

路由器

2009-12-18 11:29:10

vista无线上网设置

2019-11-21 14:19:24

Router IDOSPF路由器

2017-08-08 14:33:36

无服务计算服务器

2009-11-23 12:45:22

2013-05-02 09:56:15

2010-07-29 09:28:02

VMware虚拟化云计算

2013-02-18 11:20:05

Facebook自制服务器

2020-12-20 18:08:31

业务层服务化微服务

2011-08-29 13:04:09

路由器设置路由器连接路由器

2011-08-29 18:30:05

华硕路由器路由器

2017-03-13 13:54:40

戴尔

2011-08-11 13:49:24

2011-11-18 13:14:37

JavaWebWebServices

2024-02-22 09:00:00

LogitMat数据集算法

2010-11-23 10:55:47

跳槽

2013-07-18 09:21:32

代码文档

2015-09-30 09:57:53

天分热情工程师

2018-01-29 13:18:42

前端JavaScript

2012-08-23 09:50:07

测试测试人员软件测试
点赞
收藏

51CTO技术栈公众号