Zuhause Persönliche Finanzen Zum Sichern von Junos Routing-Protokollen - Dummies

Zum Sichern von Junos Routing-Protokollen - Dummies

Inhaltsverzeichnis:

Video: L2TP over IPsec-VPN-Einwahl mit Windows 10 [German FullHD] 2025

Video: L2TP over IPsec-VPN-Einwahl mit Windows 10 [German FullHD] 2025
Anonim

Eine Möglichkeit, die Routing-Protokolle zu schützen, besteht darin, die Authentifizierung so zu aktivieren, dass die Protokolle nur Datenverkehr von Ihnen bekannten Routern akzeptieren. Dieser Ansatz stellt sicher, dass nur vertrauenswürdige Router Routen in die Routing-Tabelle eintragen und somit an der Ermittlung der Weiterleitung von Datenverkehr über das Netzwerk beteiligt sind.

Sie aktivieren die Authentifizierung für jedes Routingprotokoll separat.

Sicheres Routing-Informationsprotokoll (RIP)

Die sicherste Authentifizierungs-RIP-Unterstützung ist MD5:

[Protokolle bearbeiten] fred @ router # set rip authentication-type md5 [Protokolle bearbeiten] fred @ router # set rip authentication-key > Schlüssel-String MD5 erzeugt eine verschlüsselte Prüfsumme, die vom empfangenden Router verifiziert wird, bevor er Pakete akzeptiert. Sie müssen dasselbe Kennwort auf allen RIP-Routern im Netzwerk und demselben Authentifizierungstyp konfigurieren. (Mit RIP können Sie auch ein einfaches, unverschlüsseltes Passwort für die Authentifizierung verwenden.)

Secure IS-IS

IS-IS unterstützt MD5 und eine einfache Passwort-Authentifizierung, die ein unverschlüsseltes Passwort verwendet. Wenn die Authentifizierung aktiviert ist, überprüft IS-IS, dass alle LSPs von vertrauenswürdigen Routern empfangen werden.

Jeder IS-IS-Bereich kann eine eigene Verschlüsselungsmethode und ein eigenes Kennwort haben. Die folgenden Befehle legen die Verschlüsselung im Bereich IS-IS Level 2 fest:

[Protokolle bearbeiten] fred @ router # isis level 2 authentication-type md5 [Protokolle bearbeiten] fred @ router # isis level 2 authentication-key > key-string

Alle Router innerhalb desselben Bereichs müssen denselben Authentifizierungsschlüssel haben.

Secure OSPF

OSPF unterstützt auch MD5 und eine einfache Passwortauthentifizierung. Wenn die Authentifizierung aktiviert ist, validiert OSPF seine Hello- und LSA-Protokollpakete.

Der folgende Befehl setzt die OSPF-Verschlüsselung für eine Schnittstelle in einem Bereich, hier dem Backbone-Bereich. Für OSPF müssen Sie die Verschlüsselung für jede Schnittstelle separat festlegen:

[Protokolle bearbeiten] fred @ router # set ospf area 0. 0. 0. 0 Schnittstelle

Schnittstellenname

Authentifizierung md5 1 Schlüssel > key-string Router können nur über Schnittstellen mit anderen Routern, die so konfiguriert sind, dass sie denselben Authentifizierungsschlüssel für dieses Netzwerk verwenden, Nachbarschaften bilden. BGP-Peers authentifizieren BGP-Sitzungen sind häufig Gegenstand von externen Angriffen auf das Netzwerk, da die Sitzungen im Internet sichtbar sind. Das Aktivieren der Authentifizierung der BGP-Pakete, die von EBGP-Peers ausgetauscht werden, verhindert, dass der Router nicht autorisierte Pakete akzeptiert. Für BGP verwenden Sie auch MD5. Jede BGP-Gruppe kann ein eigenes Authentifizierungspasswort haben:

[Editierprotokolle] fred @ router # set bgp group

Gruppenname

Authentifizierungsschlüssel

key-string Sie können auch individuelle Authentifizierungspasswörter zwischen jedem BGP-Peer in einer EBGP-Sitzung: [Protokolle bearbeiten] fred @ router # set bgp group Gruppenname

Nachbar

Adresse Authentifizierungsschlüssel key-string > Der Nachbar in einer EBGP-Sitzung befindet sich oft in einem anderen AS, daher müssen Sie die Authentifizierungsmethoden und Schlüssel mit dem Administrator des externen AS koordinieren. Sie können die Authentifizierung auch zwischen IBGP-Peer-Routern aktivieren. Selbst wenn sich die IBGP-Peers in Ihrer Verwaltungsdomäne befinden und Sie sie als vertrauenswürdige Router kennen, kann es sinnvoll sein, die Authentifizierung zu aktivieren, um zu verhindern, dass diese Sitzungen bösartig gefälscht werden. Authentifizierung bei MPLS-Signalisierungsprotokollen aktivieren Sie verwenden ein Signalisierungsprotokoll mit MPLS - entweder LDP oder RSVP -, um Labels in einem MPLS-Netzwerk zuzuordnen und zu verteilen. Die Aktivierung der Authentifizierung für diese beiden Protokolle gewährleistet die Sicherheit der MPLS-LSPs im Netzwerk.

Die Aktivierung der Authentifizierung für LDP schützt die für die LDP-Sitzung verwendete TCP-Verbindung vor Spoofing. Das Junos-Betriebssystem verwendet eine MD5-Signatur für die LDP-Authentifizierung. Sie konfigurieren denselben Schlüssel (Passwort) auf beiden Seiten der LDP-Sitzung:

[Protokolle bearbeiten] fred @ router # set ldp session

Adresse

Authentifizierungsschlüssel

Schlüssel-String

RSVP Die Authentifizierung stellt sicher, dass der vom Router akzeptierte RSVP-Datenverkehr von vertrauenswürdigen Quellen stammt. RSVP verwendet MD5-Authentifizierung, und alle Peers in einem gemeinsamen Netzwerksegment müssen denselben Authentifizierungsschlüssel (Kennwort) verwenden, um miteinander zu kommunizieren: [Protokolle bearbeiten] fred @ router # set rsvp interface interface > Authentifizierungsschlüssel Schlüssel-String
Zum Sichern von Junos Routing-Protokollen - Dummies

Die Wahl des Herausgebers

Wie man Dateien in C ++ kopiert - Dummies

Wie man Dateien in C ++ kopiert - Dummies

Ah, eine Datei kopieren - etwas so einfaches, es passiert alles Zeit. Kopiere diese Datei dorthin; Kopieren Sie diese Datei hier. Aber was genau passiert, wenn Sie eine Datei kopieren? Sie erstellen tatsächlich eine neue Datei und füllen diese mit dem gleichen Inhalt wie die Originaldatei. Und wie machst du das? Nun, ...

Anleitung zum Erstellen eines Verzeichnisses in C ++ - Dummies

Anleitung zum Erstellen eines Verzeichnisses in C ++ - Dummies

Wenn Sie ein Verzeichnis erstellen möchten, können Sie das MKdir Funktion. Wenn die Funktion das Verzeichnis für Sie erstellen kann, gibt sie eine 0 zurück. Andernfalls wird ein Wert ungleich Null zurückgegeben. (Wenn Sie es ausführen, erhalten Sie eine -1, aber Ihre beste Wette - immer - ist es, gegen 0 zu testen.) Hier ist einige ...

Wie man eine einfache mathematische Vorlage in C ++ - Dummies

Wie man eine einfache mathematische Vorlage in C ++ - Dummies

Mit einer mathematischen Vorlage erstellt, die man normalerweise benötigt Zugriff auf eine Vielzahl von Berechnungen, aber nur jeweils eine oder zwei dieser Berechnungen. Zum Beispiel, wenn jemand Ihre Hypothek berechnet, muss er die Amortisationsrechnung nicht kennen. Die Person kann jedoch die Amortisationsberechnung benötigen, wenn Sie mit ...

Die Wahl des Herausgebers

ASVAB: Lesen für die Studie - Dummies

ASVAB: Lesen für die Studie - Dummies

Lesen für die Zwecke des Studiums der ASVAB ist eine andere Art des Lesens. Leseverständnis erfordert nur, dass Sie Informationen lange genug im Kurzzeitgedächtnis speichern, um einige Sekunden später eine Frage zu beantworten. Zum Lesen für die Zwecke des Studiums müssen Sie wichtige Informationen in Ihr Langzeitgedächtnis einpflegen - ...

ASVAB Mathematik Wissenspraxis: Ungleichungen - Dummies

ASVAB Mathematik Wissenspraxis: Ungleichungen - Dummies

Als wäre Algebra nicht anspruchsvoll genug, einige Fragen zur Der Subtest Mathematik auf dem ASVAB wird auch eine Ungleichheit einwerfen - nur um sicherzustellen, dass Sie aufmerksam sind. Wie erkennst du eine Ungleichheit? Halten Sie Ausschau nach Fragen mit mehr als oder weniger als Symbolen oder nach Graphen, die eine Zahlenlinie mit einem ...

ASVAB Mathematische Wissenspraxis: Fraktionen - Dummies

ASVAB Mathematische Wissenspraxis: Fraktionen - Dummies

Der Subtest Mathematikwissen auf dem ASVAB wird Fragen beinhalten, die Sie fragen mit Teilen eines Ganzen oder Fraktionen arbeiten. Diese Fragen können das Multiplizieren, Dividieren, Addieren, Subtrahieren und Konvertieren von Brüchen beinhalten, ähnlich den folgenden Übungsfragen. Übungsfragen Welche Fraktionen sind nicht gleichwertig? Gegeben einfach den Ausdruck. Antworten und Erklärungen Das richtige ...

Die Wahl des Herausgebers

Hinzufügen von Flash-Audio- und Videodateien in Dreamweaver - Dummies

Hinzufügen von Flash-Audio- und Videodateien in Dreamweaver - Dummies

Adobe besitzt sowohl Flash als auch Dreamweaver Daher finden Sie großartige Unterstützung für Flash-Dateien in Dreamweaver. Das Dialogfeld "FLV einfügen" erleichtert das Festlegen von Parametern für Flash. Dreamweaver erkennt sogar automatisch die Größe von Flash-Videodateien. Sie können Flash auch zum Erstellen und Einfügen von Audiodateien verwenden, wobei nur der Player angezeigt wird.

Einstellen von Bildhelligkeit und -kontrast in Dreamweaver - Dummies

Einstellen von Bildhelligkeit und -kontrast in Dreamweaver - Dummies

Dreamweaver bietet Werkzeuge zum Erstellen von Bildern Einstellungen, einschließlich der Helligkeit und des Kontrastes. Durch die Anpassung der Bildhelligkeit können Sie die Gesamtlichtmenge in einem Bild ändern. Kontrast steuert den Unterschied zwischen hellen und dunklen Bereichen eines Bildes. Wenn Sie die Dreamweaver-Bearbeitungswerkzeuge verwenden, wird das Bild dauerhaft geändert, wenn die Seite ...

Hinzufügen von Bildern zu Ihrer Website in Dreamweaver - Dummies

Hinzufügen von Bildern zu Ihrer Website in Dreamweaver - Dummies

Wenn Sie Ihrer Website ein Bild hinzufügen, erscheint anfangs fast magisch, weil der Prozess mit Dreamweaver so einfach ist. Die Herausforderung bei Webgrafiken besteht darin, sie nicht zu Ihren Seiten hinzuzufügen, sondern gut aussehende Bilder zu erstellen, die schnell im Browser Ihres Viewers geladen werden. Sie benötigen ein anderes Programm wie Photoshop, Photoshop Elements oder Fireworks, um ...