Zuhause Persönliche Finanzen Zum Sichern von Junos Routing-Protokollen - Dummies

Zum Sichern von Junos Routing-Protokollen - Dummies

Inhaltsverzeichnis:

Video: L2TP over IPsec-VPN-Einwahl mit Windows 10 [German FullHD] 2024

Video: L2TP over IPsec-VPN-Einwahl mit Windows 10 [German FullHD] 2024
Anonim

Eine Möglichkeit, die Routing-Protokolle zu schützen, besteht darin, die Authentifizierung so zu aktivieren, dass die Protokolle nur Datenverkehr von Ihnen bekannten Routern akzeptieren. Dieser Ansatz stellt sicher, dass nur vertrauenswürdige Router Routen in die Routing-Tabelle eintragen und somit an der Ermittlung der Weiterleitung von Datenverkehr über das Netzwerk beteiligt sind.

Sie aktivieren die Authentifizierung für jedes Routingprotokoll separat.

Sicheres Routing-Informationsprotokoll (RIP)

Die sicherste Authentifizierungs-RIP-Unterstützung ist MD5:

[Protokolle bearbeiten] fred @ router # set rip authentication-type md5 [Protokolle bearbeiten] fred @ router # set rip authentication-key > Schlüssel-String MD5 erzeugt eine verschlüsselte Prüfsumme, die vom empfangenden Router verifiziert wird, bevor er Pakete akzeptiert. Sie müssen dasselbe Kennwort auf allen RIP-Routern im Netzwerk und demselben Authentifizierungstyp konfigurieren. (Mit RIP können Sie auch ein einfaches, unverschlüsseltes Passwort für die Authentifizierung verwenden.)

Secure IS-IS

IS-IS unterstützt MD5 und eine einfache Passwort-Authentifizierung, die ein unverschlüsseltes Passwort verwendet. Wenn die Authentifizierung aktiviert ist, überprüft IS-IS, dass alle LSPs von vertrauenswürdigen Routern empfangen werden.

Jeder IS-IS-Bereich kann eine eigene Verschlüsselungsmethode und ein eigenes Kennwort haben. Die folgenden Befehle legen die Verschlüsselung im Bereich IS-IS Level 2 fest:

[Protokolle bearbeiten] fred @ router # isis level 2 authentication-type md5 [Protokolle bearbeiten] fred @ router # isis level 2 authentication-key > key-string

Alle Router innerhalb desselben Bereichs müssen denselben Authentifizierungsschlüssel haben.

Secure OSPF

OSPF unterstützt auch MD5 und eine einfache Passwortauthentifizierung. Wenn die Authentifizierung aktiviert ist, validiert OSPF seine Hello- und LSA-Protokollpakete.

Der folgende Befehl setzt die OSPF-Verschlüsselung für eine Schnittstelle in einem Bereich, hier dem Backbone-Bereich. Für OSPF müssen Sie die Verschlüsselung für jede Schnittstelle separat festlegen:

[Protokolle bearbeiten] fred @ router # set ospf area 0. 0. 0. 0 Schnittstelle

Schnittstellenname

Authentifizierung md5 1 Schlüssel > key-string Router können nur über Schnittstellen mit anderen Routern, die so konfiguriert sind, dass sie denselben Authentifizierungsschlüssel für dieses Netzwerk verwenden, Nachbarschaften bilden. BGP-Peers authentifizieren BGP-Sitzungen sind häufig Gegenstand von externen Angriffen auf das Netzwerk, da die Sitzungen im Internet sichtbar sind. Das Aktivieren der Authentifizierung der BGP-Pakete, die von EBGP-Peers ausgetauscht werden, verhindert, dass der Router nicht autorisierte Pakete akzeptiert. Für BGP verwenden Sie auch MD5. Jede BGP-Gruppe kann ein eigenes Authentifizierungspasswort haben:

[Editierprotokolle] fred @ router # set bgp group

Gruppenname

Authentifizierungsschlüssel

key-string Sie können auch individuelle Authentifizierungspasswörter zwischen jedem BGP-Peer in einer EBGP-Sitzung: [Protokolle bearbeiten] fred @ router # set bgp group Gruppenname

Nachbar

Adresse Authentifizierungsschlüssel key-string > Der Nachbar in einer EBGP-Sitzung befindet sich oft in einem anderen AS, daher müssen Sie die Authentifizierungsmethoden und Schlüssel mit dem Administrator des externen AS koordinieren. Sie können die Authentifizierung auch zwischen IBGP-Peer-Routern aktivieren. Selbst wenn sich die IBGP-Peers in Ihrer Verwaltungsdomäne befinden und Sie sie als vertrauenswürdige Router kennen, kann es sinnvoll sein, die Authentifizierung zu aktivieren, um zu verhindern, dass diese Sitzungen bösartig gefälscht werden. Authentifizierung bei MPLS-Signalisierungsprotokollen aktivieren Sie verwenden ein Signalisierungsprotokoll mit MPLS - entweder LDP oder RSVP -, um Labels in einem MPLS-Netzwerk zuzuordnen und zu verteilen. Die Aktivierung der Authentifizierung für diese beiden Protokolle gewährleistet die Sicherheit der MPLS-LSPs im Netzwerk.

Die Aktivierung der Authentifizierung für LDP schützt die für die LDP-Sitzung verwendete TCP-Verbindung vor Spoofing. Das Junos-Betriebssystem verwendet eine MD5-Signatur für die LDP-Authentifizierung. Sie konfigurieren denselben Schlüssel (Passwort) auf beiden Seiten der LDP-Sitzung:

[Protokolle bearbeiten] fred @ router # set ldp session

Adresse

Authentifizierungsschlüssel

Schlüssel-String

RSVP Die Authentifizierung stellt sicher, dass der vom Router akzeptierte RSVP-Datenverkehr von vertrauenswürdigen Quellen stammt. RSVP verwendet MD5-Authentifizierung, und alle Peers in einem gemeinsamen Netzwerksegment müssen denselben Authentifizierungsschlüssel (Kennwort) verwenden, um miteinander zu kommunizieren: [Protokolle bearbeiten] fred @ router # set rsvp interface interface > Authentifizierungsschlüssel Schlüssel-String
Zum Sichern von Junos Routing-Protokollen - Dummies

Die Wahl des Herausgebers

Käufer Agenturverträge über die Immobilienlizenz Prüfung - Dummies

Käufer Agenturverträge über die Immobilienlizenz Prüfung - Dummies

Die Immobilienlizenzprüfung wird wahrscheinlich Fragen zu Verträgen mit Käuferagenturen haben. Die traditionelle Immobilienvermittlung repräsentiert weiterhin hauptsächlich Verkäufer; Als die Käufer jedoch merkten, dass sie keine Vertretung in Immobilientransaktionen hatten, wurden Vertretungsverträge mit den Käufern entwickelt, um dem Käufer zu ermöglichen, der Auftraggeber zu werden und somit alle Vorteile zu haben ...

Nach der Housing Bubble: Immobilienmakler werden - Dummies

Nach der Housing Bubble: Immobilienmakler werden - Dummies

Vielleicht hast du gedacht über das Werden eines Immobilienmaklers, aber Sie haben den letzten Immobilienboom verpasst. Wenn Sie die Zeitungen gelesen haben, wissen Sie, dass sich die Immobilienmärkte im ganzen Land verbessern. Ohne den Rummel des beheizten Marktes, der 2007 endete und mit dem Versprechen, die Immobilienverkäufe zu verbessern, könnte ...

PSAT / NMSQT Für Dummies Spickzettel - Dummies

PSAT / NMSQT Für Dummies Spickzettel - Dummies

Ja, das ist ein Spickzettel ... aber du würdest Denken Sie nicht einmal an Betrug, wenn Sie den PSAT / NMSQT oder einen anderen Test durchführen. Hier finden Sie Tipps zur Vorbereitung auf die Prüfung; Hinweise, die Ihnen beim Navigieren durch die Abschnitte Schreiben, kritisches Lesen und Mathematik helfen; und einige Test-Techniken, die ...

Die Wahl des Herausgebers

Wie man Filme auf der Rebel T7i / 800D trimmt - Dummies

Wie man Filme auf der Rebel T7i / 800D trimmt - Dummies

Deine Canon EOS Rebel T7i / Die Movie-Edit-Funktion der Kamera von 800D macht es möglich, unerwünschtes Material am Anfang oder Ende eines Films zu entfernen. Um auf die Bearbeitungswerkzeuge zuzugreifen, stellen Sie die Kamera in den Wiedergabemodus, zeigen Sie die Filmdatei an und tippen Sie dann auf das Symbol Set oder drücken Sie die Set-Taste, um die auf ...

Tipps zum Aufnehmen von Landschaftsaufnahmen mit einer Canon EOS 70D - Dummies

Tipps zum Aufnehmen von Landschaftsaufnahmen mit einer Canon EOS 70D - Dummies

Die Einstellungen der Canon EOS 70D für die Landschaftsfotografie sind schwierig, da es keinen einzigen Ansatz gibt, um eine wunderschöne Landschaft, eine Skyline der Stadt oder ein anderes großes Thema einzufangen. Aber hier ein paar Tipps, um Ihnen zu helfen, eine Landschaft so zu fotografieren, wie Sie sie sehen: Fotografieren im Blendenautomatik-Modus ...

Die Wahl des Herausgebers

Aufzeichnen Ihrer eigenen Aktionen in Photoshop CC - Dummies

Aufzeichnen Ihrer eigenen Aktionen in Photoshop CC - Dummies

Die wirkliche Kraft von Aktionen in Photoshop kommt zu Ihnen, wenn Sie nimm deine eigenen auf. Klar, die Photoshop-Action-Sets sind großartig, und die kommerziellen Pakete von Actions haben auch ein paar gute Sachen, aber es ist nicht dein Zeug. Wenn Sie Ihre eigenen Aktionen aufzeichnen, zeichnen Sie die Schritte auf, die für Ihre ...

Speichern Sie Ihre Ebenenstile in Photoshop - Dummies

Speichern Sie Ihre Ebenenstile in Photoshop - Dummies

Die Erstellung benutzerdefinierter Stile in Photoshop CC erfordert Zeit und Aufwand. Das Speichern der Stile bedeutet, dass Sie keine Zeit damit verbringen müssen, den Stil neu zu erstellen. Speichern Sie Ihre Stile nicht nur im Bedienfeld "Stile", sondern auch auf Ihrer Festplatte. Hinzufügen von Stilen zum Stil-Bedienfeld Nachdem Sie Ihren Ebenen-Stil richtig angezeigt haben, ...

Text in Photoshop CC - Dummies

Text in Photoshop CC - Dummies

Um Ihre grundlegende Arbeit mit Text zu steuern, bietet Photoshop Ihnen vier Werkzeugtypen, die Optionsleiste und mehrere Optionen im Dialogfeld "Voreinstellungen", sowohl im Abschnitt "Typ" (in dieser Abbildung sichtbar) als auch im Abschnitt "Einheiten und Lineale". Photoshop verfügt außerdem über ein Menü mit typbezogenen Befehlen. Wie Sie in der Abbildung sehen können, ...