Hem Personliga finanser Hur man säkrar Junos Routing Protocols - dummies

Hur man säkrar Junos Routing Protocols - dummies

Innehållsförteckning:

Video: Siddique Ismail Top 7 Best Collection Urdu Naat Sharif , فائدہ Fayedah.com 2024

Video: Siddique Ismail Top 7 Best Collection Urdu Naat Sharif , فائدہ Fayedah.com 2024
Anonim

Ett sätt att skydda routingsprotokollen är att aktivera autentisering så att protokollen endast accepterar trafik från routrar som är kända för dig. Detta tillvägagångssätt säkerställer att endast betrodda routrar bidrar till vägar till routingtabellen och därmed deltar i att bestämma hur trafiken dirigeras via ditt nätverk.

Du aktiverar autentisering för varje routingprotokoll separat.

Secure Routing Information Protocol (RIP)

Den mest säkra autentiserings-RIP-supporten är MD5:

[redigera protokoll] fred @ router # set rip-autentiseringstyp md5 [redigera protokoll] fred @ router # set rip-autentiseringsnyckel > nyckelsträng MD5 skapar ett kodat kontrollsumma, vilket är verifierat av mottagningsroutern innan den accepterar paket. Du måste konfigurera samma lösenord på alla RIP-routrar på nätverket och samma autentiseringstyp. (RIP låter dig också använda ett enkelt, okrypterat lösenord för autentisering.)

Säkra IS-IS

IS-IS stöder MD5 och en enkel lösenordsautentisering, som använder ett okrypterat lösenord med klart och enkelt text. När autentisering är aktiverad, validerar IS-IS att alla LSP-er mottas från betrodda routrar.

Varje IS-IS-område kan ha sin egen krypteringsmetod och lösenord. Följande kommandon anger kryptering i området IS-IS Level 2:

[redigera protokoll] fred @ router # set isis nivå 2 autentiseringstyp md5 [redigera protokoll] fred @ router # set isis nivå 2 autentiseringsnyckel > nyckelsträng

Alla routrar inom samma område måste ha samma autentiseringsnyckel.

Säkert OSPF

OSPF stöder också MD5 och en enkel lösenordsautentisering. När autentisering är aktiverad, validerar OSPF dess Hello och LSA protokollpaket.

Följande kommando ställer in OSPF-kryptering för ett gränssnitt i ett område, här ryggradsområdet. För OSPF måste du ställa in krypteringen separat för varje gränssnitt:

[redigera protokoll] fred @ router # set ospf area 0. 0. 0. 0 gränssnitt

gränssnittsnamn

autentisering md5 1 tangent > nyckelsträng Routrar kan bara skapa adjacencies över gränssnitt med andra routrar som är konfigurerade för att använda samma autentiseringsnyckel för det nätverket. Godkänn BGP-kamrater BGP-sessioner är ofta föremål för externa attacker på nätverket eftersom sessionerna är synliga på Internet. Att aktivera autentisering av BGP-paket som byts ut av EBGP-peers hindrar routern från att acceptera obehöriga paket. För BGP använder du också MD5. Varje BGP-grupp kan ha sitt eget autentiseringslösenord:

[redigera protokoll] fred @ router # set bgp-grupp

gruppnamn

autentiseringsnyckel

nyckelsträng Du kan också ställa in individuella autentiseringslösenord mellan varje BGP-peer i en EBGP-session: [redigera protokoll] fred @ router # set bgp-grupp gruppnamn

granne

adress autentiseringsnyckelnyckel > Grannen i en EBGP-session är ofta i en annan AS, så du är säker på att samordna autentiseringsmetoder och nycklar med administratören för den externa AS. Du kan också aktivera autentisering mellan IBGP-peer-routrar. Även om IBGP-kamraterna är alla inom din administrativa domän och du vet att de är betrodda routrar, kan det vara värt att möjliggöra autentisering för att förhindra att försiktigt spoofar dessa sessioner. Aktivera autentisering på MPLS-signalprotokoll Du använder ett signalprotokoll med MPLS - antingen LDP eller RSVP - för att allokera och distribuera etiketter i ett MPLS-nätverk. Aktivera autentisering för dessa två protokoll säkerställer säkerheten för MPLS LSPs i nätverket.

Aktivera autentisering för LDP skyddar TCP-anslutningen som används för LDP-sessionen mot spoofing. Junos OS använder en MD5-signatur för LDP-autentisering. Du konfigurerar samma nyckel (lösenord) på båda sidor av LDP-sessionen:

[redigera protokoll] fred @ router # set ldp session

adress

autentiseringsnyckel

nyckelsträng

RSVP autentisering säkerställer att RSVP-trafik accepterad av routern kommer från betrodda källor. RSVP använder MD5-autentisering och alla peers på ett gemensamt nätverkssegment måste använda samma autentiseringsnyckel (lösenord) för att kommunicera med varandra: [redigera protokoll] fred @ router # set rsvp-gränssnitt gränssnitt > autentisering-tangenten nyckel-string
Hur man säkrar Junos Routing Protocols - dummies

Redaktörens val

Hur man använder parameterhanteraren i AutoCAD 2014 - dummies

Hur man använder parameterhanteraren i AutoCAD 2014 - dummies

Både AutoCAD och AutoCAD LT inkluderar parametrarna Managerpaletten, tillgänglig från fliken Hantera paneler i fliken Parametriska fliken. Du kan använda parameterhanteraren för att ge alla de dimensionella begränsningarna mer förnuftiga namn än d1 och d2, men du kan (ännu mer användbart) skriva uttryck istället för vanliga numeriska värden, som du kan ...

Hur man använder POLygon Command i AutoCAD 2014 - dummies

Hur man använder POLygon Command i AutoCAD 2014 - dummies

Rektanglar och andra slutna polyliner är typer av polygoner eller slutna figurer med tre eller flera sidor. Kommandot AutoCAD POLygon ger ett snabbt sätt att skriva regelbundna polygoner (alla sidor och vinklar är lika). Följande steg visar hur du använder POLygon-kommandot: Klicka på Polygon från rullgardinsmenyn Rektangel på ...

Redaktörens val

Photoshop CS4 Filter Gallery Färger - dummies

Photoshop CS4 Filter Gallery Färger - dummies

De flesta Photoshop CS4-kreativa filter använder förgrundsfärg, bakgrundsfärg eller båda, och Du bör välja dessa färger innan du går in i Filtergalleriet. Använd den här listan för viktiga Photoshop-filter och de färger som de använder: Filtrera färg (er) Filter Färg (ar) KonstnärKolorerade Penna Bakgrundsskiss → Grafisk Penna Förgrunden + Bakgrund Konstnärlig Glöd Förgrunden + Bakgrundsskiss → Halvton ...

Photoshop 6 För Dummies Cheat Sheet - Dummies

Photoshop 6 För Dummies Cheat Sheet - Dummies

Photoshop 6 erbjuder en kreativ överblick för redigering, ändring och förbättring av bilder . Utöver en välutrustad verktygslåda får du en mängd paletter och genvägar som hjälper dig att navigera, lagra, välja, måla och redigera dina bilder med en knapptryckning eller två.

Photoshop CS5 Allt-i-ett för Dummies Cheat Sheet - Dummies

Photoshop CS5 Allt-i-ett för Dummies Cheat Sheet - Dummies

Precis när du tror branschledaren inom digital bildhanteringsprogramvara hade varje funktion, verktyg, klocka och visselpipa som du kan behöva, Photoshop lyckas ge mer än en gång. Photoshop CS5 behåller allt det hade i tidigare versioner och ger sedan några nya funktioner för att hjälpa dig med dina uppgifter, till exempel Puppet Warp, förbättras ...

Redaktörens val

Nikon D300s för Dummies Cheat Sheet - dummies

Nikon D300s för Dummies Cheat Sheet - dummies

Din Nikon D300s är en fotografs dröm och producerar exceptionella bilder även i tuffa belysning, fantastisk autofokusering och även HD-filminspelning. För att hjälpa dig att bekanta dig med din kamera, här är en snabbguide som markerar kamerans externa kontroller och beskriver hur du får tillgång till viktiga bildtagnings- och uppspelningsfunktioner.

Wi-Fi-överföring på din Nikon D5500 - dummies

Wi-Fi-överföring på din Nikon D5500 - dummies

Med din kameras Wi-Fi-funktion kan du ansluta din Nikon D5500 trådlöst till vissa "smarta" enheter: Speciellt Android och Apple iOS-baserade telefoner, tabletter och mediaspelare (till exempel Apples iPod touch). Innan du kan njuta av denna funktion måste du installera Nikon Mobile Wireless Utility-appen på din enhet. För Android-baserade enheter söker du efter ...