关闭CISCO路由器不需要服务.docVIP

  1. 1、本文档共11页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
关闭Cisco不需要的服务 这里假设路由器有Ethernet0和Ethernet1端口   Router(config)# no cdp run//关闭CDP协议,CDP使用多播地址,能够发现对端路由器的Hostname,硬件设备类型,IOS版本,三层接口地址,发送CDP多播的地址   Router(config)# no service tcp-small-servers   Router(config)# no service udp-small-servers//关闭TCP和UDP的一些无用的小服务,这些小服务的端口小于19,通常用在以前的UNIX环境中,如chargen,daytime等   Router(config)# no service finger//finger通常用在UNIX中,用来确定谁登陆到设备上:telnet 54 finger   Router(config)# no ip finger//关闭对于finger查询的应答   Router(config)# no ip identd//关闭用户认证服务,一个设备发送一个请求到Ident接口(TCP 113), 目标会回答一个身份识别,如host名称或者设备名称   Router(config)# no ip source-route//关闭IP源路由,通过源路由,能够在IP包头中指定数据包实际要经过的路径   Router(config)# no ftp-server enable//关闭FTP服务   Router(config)# no ip http server//关闭HTTP路由器登陆服务   Router(config)# no ip http secure-server//关闭HTTPS路由器登陆服务   Router(config)# no snmp-server community public RO   Router(config)# no snmp-server community private RW   Router(config)# no snmp-server enable traps   Router(config)# no snmp-server system-shutdown   Router(config)# no snmp-server trap-auth   Router(config)# no snmp-server//关闭SNMP服务   Router(config)# no ip domain-lookup//关闭DNS域名查找   Router(config)# no ip bootp server//bootp服务通常用在无盘站中,为主机申请IP地址   Router(config)# no service dhcp//关闭DHCP服务   Router(config)# no service pad//pad服务一般用在X.25网络中为远端站点提供可靠连接   Router(config)# no boot network//关闭路由器通过TFTP加载IOS启动   Router(config)# no service config//关闭路由器加载IOS成功后通过TFTP加载配置文件   Router(config)# interface ethernet 0   Router(config -if)# no ip proxy-arp//关闭代理ARP服务   Router(config -if)# no ip directed-broadcast//关闭直连广播,因为直连广播是能够被路由的   Router(config -if)# no ip unreachable   Router(config -if)# no ip redirect   Router(config -if)# no ip mask-reply//关闭三种不可靠的ICMP消息   Router(config -if)# exit   注意:使用show ip interface查看接口启用的服务   Router(config)# interface ethernet 0   Router(config -if)# shutdown//手动关闭没有使用的接口   Router(config -if)# exit   Router(config)# service tcp-keepalives -in   Router(config)# service tcp-keepalives -out   //对活动的tcp连接进行监视,及时关闭已经空闲超时的tcp连接,通常和telnet,ssh一起使用   Router(c

文档评论(0)

jdy261842 + 关注
实名认证
文档贡献者

分享好文档!

1亿VIP精品文档

相关文档