首页 > 其他分享 >CCNA Security第二天.2

CCNA Security第二天.2

时间:2024-08-13 23:07:16浏览次数:8  
标签:log ip snmp server syslog 第二天 CCNA 服务器 Security

sdm

配置sdm

1.创建本地用户名和密码(级别15)

username admin privilege 15 password yeslabccies

2.启用http或者https服务器

ip http secure-server/ip http server

3.配置http的本地认证

ip http authentication local

4.配置vty线路的本地用户认证或ssh

line vty 0 15

login local

5.限制vty线路拨入协议(可选)

transport input ssh

ios提供的服务

1.cdp

2.ntp网络时间协议,17,26,存不住时间。必须设置ntp服务器源。

3.tcp/udp minor services tcp的回显,默认关闭。

service tcp-small-servers

show tcp brief

telnet 1.1.1.1 echo回显,tcp的ping

退出ctrl+shift.+6+x

telnet 1.1.1.1 daytime

telnet 1.1.1.1 chargen

4.gratuitous arp免费arp用来检测ip冲突

no ip arp gratuitous

5.proxy arp代理arp

int f0/0

no ip proxy-arp

6.snmp

7.ip directed broadcast ip直接广播smurf.

int f0/0

ip directed-broadcast开启直接广播

8.ip souce routing源栈路由,没有路由使用扩展ping也能到达目的,逐跳。

no ip source-route

9.finger service

telnet x.x.x.x

不用认证就可以show user,默认禁用

10.icmp unreachable

debug ip icmp

unreachable信息,说明对方没有去路由。

administratively prohibited unreachable,说明对方有acl过滤

关闭no ip unreachables关闭。显示信息

两大功能:

1.禁用适当的ip服务,防止网络攻击

2.打开ip服务和特性,协助抵御攻击

配置命令:

使用auto secure关闭不需要的服务。

设计安全的管理和报告1

1.通过网络和安全组成员的反馈,决定什么重要的信息需要log

2.选择适当的syslog级别

3.保证log信息安全的传输与存储,防止被而已的篡改

4.使用ntp保障log信息准确的时间最好使用ntpv3,它提供了对时间更新的认证

5.判断什么log数据能够提供足够的犯罪证据

6.预留足够的存储空间保证log的需求

7.确定企业管理系统,用于管理多个设备

8.为了追踪配置的修改,部署更改管理计划

什么是带外管理(oob)

带内管理

带外管理

网络管理需要考虑的问题

1.建议对服务器实施二层隔离(pvlan或switchport protect).

2.带内管理不建议使用telnet/https.

3.任何从非信任网络来的管理流量建议使用ipsec/ssh加密,并且使用acl控制源地址。

4.如果使用snmp管理网络,强烈建议使用snmpv3,因为它能够对管理流量进行加密和验证。

5.terminal server有效地提供了router的带外管理,对terminal server的访问建议使用ssh+access-class

6.使用aaa服务器存储管理设备的syslog信息,建议使用acl限制对syslog服务器的访问。

7.syslog服务器存储管理设备的syslog信息,建议使用acl限制对syslog服务器的访问。

8.应该使用ntp提供设备的时间同步,有助于pki/syslog的部署,建议使用ntpv3

为什么要配置syslog

log分析攻击

log排错

通过查看log能够对事件进行关联

log能够输出的地方

1.console

no logging console关闭log输出console

2.vty lines

vty默认远程登录不显示log信息,如果要使显示,terminal monitor

3.buffer

把log信息存到本地buffer.

show buffer查看,默认不启用

logging buffered

show logging

4.snmp server简单网络管理协议

snmp三大组件:

1.snmp manager

2.snmp agent

3.mib表

三种messages

get:读

set:写

trap:通告

community的安全问题

like a password

v1,v2完全没有安全性

v3可以加密和认证。

完整性

认证

加密

snmpv1/2c基本陪孩子

基于trap配置:

snmp-server location bjsec 地点

snmp-server contact cq_bomb 联系人

snmp-server enable traps 激活trap

snmp-server host 137.78.2.200 gw 发送到服务器

基本get/set配置

snmp-server community gwro(密码) ro(读)

snmp-server community gwrw(密码) rw(读写)

snmpv3基本配置

snmp-server engineid remote 192.168.6.100(管理中心地址)1234567890(管理中心engineid)(可选)

snmp-server enginid local 101010101010(本地engine id可选)

snmp-server view test mib-2 included(mib范围)

snmp-server group grp1 v3 priv read test write test(创建组)

snmp-server user user1 grp1 v3 auth md5 123 priv des 321

snmp-server host 137.78.5.200 version 3 priv user1(trap配置)

5.syslog server

logging host 202.100.1.241 发送到log服务器

logging trap 6把0-6的log都发送到服务器,越小越严重

标签:log,ip,snmp,server,syslog,第二天,CCNA,服务器,Security
From: https://www.cnblogs.com/smoke520/p/18357891

相关文章

  • CCNA Security第四天.1
    ios安全经典特性1.iptcpintercept抵御syn同步的dos攻击。protecttcpserversfromsyn-floodingattacks两种工作模式:1.interceptmode(activemode)default伪装服务器给客户端发送ack+syn2.watchmode(passivemode)可以设置在多长时间内完成3次握手,如果过了路由器就......
  • CCNA Security第三天.2
    其他交换机安全特性1.span(交换机端口分析)monitorsession1sourceinterfacegi0/2(把某个接口流量引导某个接口)monitorsession1detinationinterfacegi0/3(抓包的接口)2.vacl1.能够对vlan内核vlan间的流量进行控制2.能够对ip和none-ip的流量进行控制3.vacl先于racl进......
  • CCNA Security第四天.2
    防火墙的三种类型packetfiltering(包过滤)proxyserver(代理服务器)statefulpacketfiltering(状态监控包过滤)packetfiltering介绍一个老的防火墙技术,也就是我们使用的访问控制列表acl.cisco访问控制列表分类1.standard(标准)2.extended(扩展)控制源|目的|协议|端口|tos|时......
  • CCNA Security第四天.3
    配置zone-basedpolicy防火墙步骤1.确定游泳相同安全功能的接口,并且把他们放入相同的securityzones内2.决定在znne间双向需要穿越流量3.配置zones4.配置zonepairs,如果某一个方向没有任何流量需要放行就不用配置了5.定义classmaps匹配zones间流量6.配置policymaps关联cl......
  • 7.第二天和第三天(第三部分):Describing Signature Engines.2
    状态化signature监控不同类型的状态化切换1.ciscologin2.lpr3.smtp需要试验验证:start仅仅表示一个开始ciscodevice:仅仅只是匹配初始化时候弹出的提示符号,例如:useraccessvenfication,ciscosystemsconsole.passprompt:仅仅只是匹配一个密码提示符号,例如:password;co......
  • 7.第二天和第三天(第三部分):Describing Signature Engines
    ips的signature是被signatureengire创建的,这些engine是专门为了监控特定流量设计的,engine是senscr的一个组成部分,支持对signature的归类。engine是一个分析器和监控器。atomic:对单个包进行处理flood:监测由dos产生的攻击meta:执行事件关联normalizer:监测不明确或者异常的流......
  • 6.第二天(第二部分):Working with Signatures and Alerts
    signature类型built-insignatures:内建的cisco本身自带的tunedsignatures:调整过的customsignatures:自定义的5.0以后内建了1000多个默认signature,不能重命名或者删除这些内建的signature,你可以retire(退休)这些signature,这样就在引擎里边删除了,但是在signature配置列......
  • 5.第二天(第一部分):Configuring the Sensor
    如果ntp同步不会成功会有如下3种报错:authenticationfailed-invalidntpkeyvalueoridcannotconnectntpserverorntpserverisnotrunningsensorcommandandcontrolinterfaceisnotactive用户账号:有4种不同的权限的用户administratoroperatorviewerservice......
  • HBase学习的第二天--hbase的架构和基础命令
    接着昨天的简单了解继续学习五、hbaseshell命名描述语法help‘命名名’查看命令的使用描述help‘命令名’whoami我是谁whoamiversion返回hbase版本信息versionstatus返回hbase集群的状态信息statustable_help查看如何操作表table_helpc......
  • CSS笔记总结(Xmind格式):第二天
    Xmind鸟瞰图:简单文字总结:css知识总结:复合选择器:  1.交集选择器:在一个选择器的基础上,再增加一个选择器来增加条件(中间不能有任何符号包括空格)  2.并集选择器:多个选择器之间用逗号隔开,表示同时选择多个标签使用样式  3.后代选择器:使用空格分隔  4.子元......