【思科如何阻断病毒在局域网的传播】我们知道,路由器是内部 PC 机的跨网段访问的通道,将这些端口限制掉便可以防止病毒通过路由器从外网进入,同时也可以防止内部的病毒通过路由器向外传染病毒 。下面,我们就来看看具体的方法:
一、路由器设置阻断病毒
(1)路由安全
在缺少其它保护的前提下,我们可利用 Cisco 路由器的本身功能够斩断黑手,在最大程度上将病毒拒之门外;路由日志安全很重要,要做好备份策略;IOS 安全也是不容忽视的,要做好备份和升级 。
(2)服务优化
尽量保障路由器的简约的工作,防止内存的消耗:
首先用户可以关闭路由器的报文快速转发机制,通过关闭接口的报文快速转发机制,采用正常的报文转发机制便会杜绝路由器由于快速转发造成的内存不足问题 。其次在内存分配方面进行优化,关闭快速转发最后用户还应该检查是否已经正确的配置静态路由 。
路由器开启的服务要尽量地少,依据需要只开启所需的服务,禁掉一些不必要的服务 。这样不仅节省内存,另外安全性也会提高 。
二、设置路由器阻断病毒的原理
(1)规模较大的局域网都划分了子网,并且各子网直接通过路由器或交换机来隔离 。通过路由器阻止病毒传播是建立在局域网子网划分的基础之上的,如果没有细化的子网病毒传染是无法阻隔的,因为同一个网段的 PC 的网络传输是不通过路由器进行报文转发的 。内部的 PC 已经感染了病毒也无法通过路由器将病毒的攻击报文传到外部网去 。
(2)路由器作为 NAT 地址转换接入到 Internet,在路由器的太口都配置防火墙将危险的目标端口所有的报文都限制掉,这样从 Internet 对内部网发起的攻击路由器将病毒攻击报文阻隔掉无法进入到内部网来 。
为了保护网络的安全,网管的责任心是非常重要的因素,除了必须详细了解和使用路由器的功能,还要不断学习新的技术和方法,并采用多种安全产品来辅助安全 。
推荐阅读
- 城中村的房子如何过户
- 思科路由配置教程
- 如何安装爱快软路由
- 如何搭建一条属于自己的VPN专线
- PT923G光猫如何设置路由模式
- 华为路由器如何恢复出厂设置的方法 华为荣耀怎么恢复出厂设置
- 简单的方法分享给你们了 如何查看手机连接的wifi密码
- word添加页眉页脚操作方法 如何设置页眉从指定页开始显示
- 盘点六种设置方法 excel表格身份证如何调成正确格式
- 如何烙肉饼又软又好吃