• <abbr id="nxvxl"></abbr>

    <dd id="nxvxl"><xmp id="nxvxl">
    <ins id="nxvxl"></ins>
        <dd id="nxvxl"></dd>

        <ruby id="nxvxl"></ruby>
      • 當前位置首頁 > 電腦常識

        如何修改思科路由器端口?

        閱讀次數:8586 次  來源:admin  發布時間:2013-05-02 10:56

        我們大家使用的多數思科路由器產品的telnet登錄的遠程端口號都是23,一些攻擊者可以利用這個端口號來入侵。所以為安全起見,修改默認端口號并阻塞23號端口是提高安全性絕對不能忽視的,下面講解給VTY接口配置密碼、修改telnet端口號和阻塞23號端口的4個步驟:

        第一步:給VTY接口配置密碼

        Router(config)#line vty 0 X ## 其中X根據不同的型號數字而不同

        Router(config-line)#password Telnet的密碼 ##設置Telnet的密碼

        Router(config-line)#login ##啟用密碼驗證

        第二步:修改telnet端口

        Router(config-line)#rotary N ##這里N表示數字(在Cisco3500上范圍為 ,修改以后的端口以3000為基數再加上N即可,例如N=2,則可用于登陸的telnet端口就是3002)

        第三步:阻塞默認23端口

        1)設置一個擴展訪問列表

        Router(config)#access-list 101 deny tcp any any eq 23

        Router(config)#access-list 101 permit ip any any

        當然,如果想限制Telnet到路由器上IP范圍,可以將access-list 101 permit ip any any 修改為:

        access-list 101 permit ip A.B.C.D E.F.G.H I.J.K.L W.X.Y.Z

        其中: A.B.C.D Source address(源地址);

        E.F.G.H Source wildcard bits(源地址的反掩碼);

        I.J.K.L Destination address(目標地址);

        W.X.Y.Z Destination wildcard bits(目標地址的反掩碼);

        2)將訪問列表應用在VTY接口上

        Router(config-line)# line vty 0 X

        Router(config-line)#access-class 101 in

        第四步:測試

        telnet 路由器IP 3002

        久久99精品久久久久婷婷| 久久99国产精品久久99| 久久婷婷午色综合夜啪| 东方aⅴ免费观看久久av | 人人狠狠综合久久亚洲高清| 一本久久a久久精品综合香蕉| 久久精品国产亚洲AV高清热| 久久99精品久久久久久野外| 色88久久久久高潮综合影院| 人妻少妇精品久久| 久久精品国产秦先生| 7777久久久国产精品消防器材| 国产成人久久精品二区三区| 久久AV高清无码| 狠狠精品久久久无码中文字幕| 久久AAAA片一区二区| 久久九九全国免费| 99精品国产在热久久| 蜜桃麻豆WWW久久囤产精品| 国内精品久久久久久久久| 国内精品久久人妻互换| 99久久99久久精品国产片果冻| 久久久久亚洲精品中文字幕| 久久国产精品二国产精品| 久久91亚洲人成电影网站| 99久久精品日本一区二区免费| 久久91精品国产91| 久久久噜噜噜久久中文字幕色伊伊| 久久久精品视频免费观看| 国产亚洲美女精品久久久| 国产精品九九久久免费视频 | 99热热久久这里只有精品68| 久久精品aⅴ无码中文字字幕不卡| 国产69精品久久久久9999APGF| 亚洲国产欧美国产综合久久| 久久这里只有精品首页| 亚洲午夜久久久久久久久电影网 | 草草久久久无码国产专区| 99久久精品免费看国产一区二区三区 | 亚洲欧洲久久av| 亚洲午夜久久久久久久久电影网|