1 Cisco路由器的安全配置方案( 二 )


Router(Config)# no ip directed-broadcast
9,禁止IP Classless 。
Router(Config)# no ip classless
10,禁止ICMP协议的IP Unreachables,Redirects,Mask Replies 。
Router(Config-if)# no ip unreacheables
Router(Config-if)# no ip redirects
Router(Config-if)# no ip mask-reply
11,建议禁止SNMP协议服务 。在禁止时必须删除一些SNMP服务的默认配置 。或者需要访问列表来过滤 。如:
Router(Config)# no snmp-server community

推荐阅读