騰達(dá)路由器的兩個不常用協(xié)議的介紹
發(fā)布時間:2013-01-07 16:14:58 作者:佚名
我要評論

我們在設(shè)置路由器時會遇到各種各樣的協(xié)議,其中常用的大家應(yīng)該都非常了解了,本站也有很多這樣的內(nèi)容,而今天我們給大家介紹的是兩個不常用的協(xié)議,希望可以幫助到大家,也算是一個補(bǔ)充,這里以騰達(dá)路由器為例

一、SNMP,簡單網(wǎng)絡(luò)管理協(xié)議的前身是簡單網(wǎng)關(guān)監(jiān)控協(xié)議,用來對通信線路進(jìn)行管理,隨后,人們對SGMP進(jìn)行了很大的修改,特別是加入了符合Internet定義的SMI和MIB:體系結(jié)構(gòu),改進(jìn)后的協(xié)議就是著名的SNMP。
1、SNMP可以用來遠(yuǎn)程監(jiān)控和管理Cisco設(shè)備。然而,SNMP存在很多安全問題,特別是SNMP v1和v2中。要關(guān)閉SNMP服務(wù),需要完成以下三件事:
(1)從路由器配置中刪除默認(rèn)的團(tuán)體字符串;
(2)關(guān)閉SNMP陷阱和系統(tǒng)關(guān)機(jī)特征;
(3)關(guān)閉SNMP服務(wù)。
2、要查看是否配置了SNMP命令,執(zhí)行show running-config命令,下面顯示了用來完全關(guān)閉SNMP的配置:
Router(config)#no snmp-server community public RO;
Router(config)#no snmp-server community private RW;
Router(config)#no snmp-server enable traps;
Router(config)#no snmp-server system-shut;
Router(config)#no snmp-server trap-authRouter(config)#no snmp-server。
3、前兩個命令刪除了只讀和讀寫團(tuán)體字符串(團(tuán)體字符串可能不一樣)。接下來三個命令關(guān)閉SNMP陷阱、系統(tǒng)關(guān)機(jī)和通過SNMP的認(rèn)證陷阱。最后在路由器上關(guān)閉SNMP服務(wù)。關(guān)閉SNMP服務(wù)之后,使用show snmp命令驗(yàn)證。
4、缺省情況下,路由器DNS服務(wù)會向255.255.255.255廣播地址發(fā)送名字查詢。應(yīng)該避免使用這個廣播地址,因?yàn)楣粽呖赡軙铏C(jī)偽裝成一個DNS服務(wù)器,如果路由器使用DNS來解析名稱,會在配置中看到類似的命令:
Router(config)#hostname santa;
Router(config)#ip domain-name claus.gov;
Router(config)#ip name-server 200.1.1.1 202.1.1.1;
Router(config)#ip domain-look開啟。
5、可以使用show hosts命令來查看已經(jīng)解析的名稱,因?yàn)镈NS沒有固有的安全機(jī)制,易受到會話攻擊,在目的DNS服務(wù)器響應(yīng)之前,黑客先發(fā)送一個偽造的回復(fù)。如果路由器得到兩個回復(fù),通常忽略第二個回復(fù),解決這個問題,要么確保路由器有一個到DNS服務(wù)器的安全路徑,要么不要使用DNS,而使用手動解析。使用手動解析,可以關(guān)閉DNS,然后使用ip host命令靜態(tài)定義主機(jī)名。
二、BootP是一個基于IP/UDP協(xié)議的協(xié)議,它可以讓無盤站從一個中心服務(wù)器上獲得IP地址,為局域網(wǎng)中的無盤工作站分配動態(tài)IP地址,并不需要每個用戶去設(shè)置靜態(tài)IP地址。使用BOOTP協(xié)議的時候,一般包括Bootstrap Protocol Server和Bootstrap Protocol Client兩部分。
1、BootP是一個UDP服務(wù),可以用來給一臺無盤工作站指定地址信息,以及在很多其他情況下,在設(shè)備上加載操作系統(tǒng),用它來訪問另一個運(yùn)行有BOOTP服務(wù)的路由器上的IOS拷貝,將IOS下載到BOOTP客戶端路由器上。
2、該協(xié)議發(fā)送一個本地廣播到UDP端口67,要實(shí)現(xiàn)這種應(yīng)用,必須配置一個BootP服務(wù)器來指定IP地址信息以及任何被請求的文件。
3、路由器能作為一臺BootP服務(wù)器,給請求的設(shè)備提供閃存中的文件,因?yàn)橐韵?個原因,應(yīng)該在路由器閃關(guān)閉BootP:
(1)不再有使用BootP的真正需求;
(2)BootP沒固有的認(rèn)證機(jī)制;
(3)任何人都能從路由器請求文件,無論配置了什么,路由器都將作出回復(fù)。
通過上面介紹,相信大家已經(jīng)對這兩個協(xié)議有了解了吧,雖然在平時不會常用到,但是也是需要我們能夠明白其含義的,說不定哪天就要用到了,更多方面的內(nèi)容,有興趣的網(wǎng)友可以看下阿爾法路由器設(shè)置。
相關(guān)文章
TENDA 路由器設(shè)置 騰達(dá)路由器怎么設(shè)置
上一次介紹了水星路由器的設(shè)置圖解,之后有部分朋友咨詢了騰達(dá)(TENDA)路由器的撥號上網(wǎng)設(shè)置問題,下面就給大家介紹下騰達(dá)(TENDA)路由器的設(shè)置。2011-10-10Tenda路由器DDNS設(shè)置方法_騰達(dá)路由器動態(tài)域名設(shè)置方法圖解
下面我們介紹Tenda路由器的DDNS設(shè)置方法。DDNS是將用戶的動態(tài)IP地址映射到一個固定的域名解析服務(wù)上,用戶每次連接網(wǎng)絡(luò)的時候客戶端程序就會通過信息傳遞把該主機(jī)的動態(tài)IP2011-10-12騰達(dá)tenda路由器虛擬服務(wù)器設(shè)置介紹(圖)
本篇給大家介紹騰達(dá)無線路由器虛擬服務(wù)器的一些設(shè)置。2012-06-30Tenda騰達(dá)路由器的網(wǎng)橋功能介紹(圖文)
路由器之間互相連接2012-06-30- 在接觸騰達(dá)路由器配置方法的過程中會遇到很多的問題,關(guān)于騰達(dá)路由器配置方法問題,一直是大家關(guān)注的熱點(diǎn),所以今天主要就是為了解決這個問題的,希望下面的文章能夠幫到大2011-11-27
- 在網(wǎng)絡(luò)設(shè)置中,我們經(jīng)常要將兩個或多個路由器相連來組成一個網(wǎng)絡(luò),一般情況下,最上層的路由器被稱為一級路由,接著二級路由,以此類推,作為二級路由是一級路由的直接下屬2012-10-23
- 本文就以騰達(dá)路由器為例,給大家介紹怎樣解決路由器無法上網(wǎng)的故障2012-09-27
騰達(dá)路由器上網(wǎng)時如何在電腦的配置方法介紹
在本站有很多關(guān)于如何設(shè)置路由器共享上網(wǎng)的方法,相信大家已經(jīng)了解很多了,也知道如何去高置路由器,但是現(xiàn)在還是有不少人還不清楚,如何在電腦上進(jìn)行設(shè)置,以共享上網(wǎng),本2013-01-21- 對于一個稍大些的網(wǎng)絡(luò)環(huán)境而言,尤其是在公司企業(yè)中,一般都會采用二三條不同的線路接入,以達(dá)到最佳的訪問效果,也樣也能保證就算其中一條線路出現(xiàn)問題,也可以讓公司正常2013-01-07
騰達(dá)路由器的設(shè)置中的注意點(diǎn)介紹
路由器是互聯(lián)網(wǎng)的主要結(jié)點(diǎn)設(shè)備,路由器通過路由決定數(shù)據(jù)的轉(zhuǎn)發(fā),系統(tǒng)構(gòu)成了基于TCP/IP 的國際互聯(lián)網(wǎng)絡(luò)Internet 的主體脈絡(luò),也可以說,路由器構(gòu)成了Internet的骨架,路由器2012-11-20