经验共享 十四条保护路由器安全的办法( 二 )

11.防止包嗅探 。
经常将嗅探软件安装在已经侵入的上的计算机内,监视流,从而盗窃密码,包括SNMP通信密码,也包括路由器的登录和特权密码,这样治理员难以保证的安全性 。在不可信任的上不要用非加密协议登录路由器 。假如路由器支持加密协议,请使用SSH或KerberizedTelnet,或使用IPSec加密路由器所有的治理流 。

推荐阅读