巧设路由器,阻断局域网病毒传播路径 上
创始人
2024-07-26 01:51:31
0

路由器设置 病毒阻断原理

路由器作为网络中的关键设备是否可以阻隔病毒的传染呢? 路由器作为内部PC机的跨网段访问的通道,如果我们将这些端口限制掉,便可以防止病毒通过路由器从外网进入同时也可以防止内部的病毒通过路由器向外传染病毒。

路由器作为NAT地址转换接入到Internet,在路由器的太口都配置防火墙将危险的目标端口所有的报文都限制掉,这样从Internet对内部网发起的攻击路由器将病毒攻击报文阻隔掉无法进入到内部网来。

另外,如果内部的PC已经感染了病毒也无法通过路由器将病毒的攻击报文传到外部网去。需要注意的是:通过路由器阻止病毒传播是建立在局域网子网划分的基础之上的。如果没有细化的子网病毒传染是无法阻隔的,因为同一个网段的PC的网络传输是不通过路由器进行报文转发的。好在规模较大的局域网都划分了子网,并且各子网直接通过路由器/交换机来隔离。

路由器设置 病毒阻断措施一

(1)服务优化

路由器开启的服务要尽量地少,依据需要只开启所需的服务,禁掉一些不必要的服务。这样不仅节省内存,另外最大的好处就是安全性的提高。如何保障路由器的简约的工作,防止内存的消耗可以通过以下方法进行:首先用户可以关闭路由器的报文快速转发机制,通过关闭接口的报文快速转发机制,采用正常的报文转发机制便会杜绝路由器由于快速转发造成的内存不足问题。其次在内存分配方面进行优化,关闭快速转发最后用户还应该检查是否已经正确的配置静态路由。

巧设路由,阻断局域网病毒传播路径

(2)路由安全

无论网络管理人员多么辛苦地防范,但是堡垒往往会从内部被攻破,若是路由器的物理安全得不到保障其他一切都是空谈。另外,对于Cisco路由器来说其IOS安全也是不容忽视的,要做好备份和升级。其次,路由日志安全也很重要,要做好备份策略。

只要掌握病毒特点就可以利用cisco路由器的本身功能够斩断黑手,在最大程度上将病毒拒之门外。当然,这只是在缺少其它保护的前提下应用的策略。为了保护网络的安全,可采用多种安全产品,网管的责任心也是非常重要的因素。 病毒的阻断措施不止以上介绍的内容,更多的内容请看:巧设路由器,阻断局域网病毒传播路径 下

【编辑推荐】

  1. 路由器的POS接入技术及解决方案
  2. 路由器日志信息记录的配置方法 续
  3. 初学者必看:CISCO路由器教程讲解
  4. 解答通过路由器在内网上设置rootkit
  5. 详细讲解路由器设置 让安全陪伴左右 
  6. 软路由应用技巧:架设跨网段访问桥梁

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...
《非诚勿扰》红人闫凤娇被曝厕所... 【51CTO.com 综合消息360安全专家提醒说,“闫凤娇”、“非诚勿扰”已经被黑客盯上成为了“木...
2012年第四季度互联网状况报... [[71653]]  北京时间4月25日消息,据国外媒体报道,全球知名的云平台公司Akamai Te...