腾达路由器的两个不常用协议的介绍
发布时间:2013-01-07 16:14:58 作者:佚名
我要评论
我们在设置路由器时会遇到各种各样的协议,其中常用的大家应该都非常了解了,本站也有很多这样的内容,而今天我们给大家介绍的是两个不常用的协议,希望可以帮助到大家,也算是一个补充,这里以腾达路由器为例

一、SNMP,简单网络管理协议的前身是简单网关监控协议,用来对通信线路进行管理,随后,人们对SGMP进行了很大的修改,特别是加入了符合Internet定义的SMI和MIB:体系结构,改进后的协议就是著名的SNMP。
1、SNMP可以用来远程监控和管理Cisco设备。然而,SNMP存在很多安全问题,特别是SNMP v1和v2中。要关闭SNMP服务,需要完成以下三件事:
(1)从路由器配置中删除默认的团体字符串;
(2)关闭SNMP陷阱和系统关机特征;
(3)关闭SNMP服务。
2、要查看是否配置了SNMP命令,执行show running-config命令,下面显示了用来完全关闭SNMP的配置:
Router(config)#no snmp-server community public RO;
Router(config)#no snmp-server community private RW;
Router(config)#no snmp-server enable traps;
Router(config)#no snmp-server system-shut;
Router(config)#no snmp-server trap-authRouter(config)#no snmp-server。
3、前两个命令删除了只读和读写团体字符串(团体字符串可能不一样)。接下来三个命令关闭SNMP陷阱、系统关机和通过SNMP的认证陷阱。最后在路由器上关闭SNMP服务。关闭SNMP服务之后,使用show snmp命令验证。
4、缺省情况下,路由器DNS服务会向255.255.255.255广播地址发送名字查询。应该避免使用这个广播地址,因为攻击者可能会借机伪装成一个DNS服务器,如果路由器使用DNS来解析名称,会在配置中看到类似的命令:
Router(config)#hostname santa;
Router(config)#ip domain-name claus.gov;
Router(config)#ip name-server 200.1.1.1 202.1.1.1;
Router(config)#ip domain-look开启。
5、可以使用show hosts命令来查看已经解析的名称,因为DNS没有固有的安全机制,易受到会话攻击,在目的DNS服务器响应之前,黑客先发送一个伪造的回复。如果路由器得到两个回复,通常忽略第二个回复,解决这个问题,要么确保路由器有一个到DNS服务器的安全路径,要么不要使用DNS,而使用手动解析。使用手动解析,可以关闭DNS,然后使用ip host命令静态定义主机名。
二、BootP是一个基于IP/UDP协议的协议,它可以让无盘站从一个中心服务器上获得IP地址,为局域网中的无盘工作站分配动态IP地址,并不需要每个用户去设置静态IP地址。使用BOOTP协议的时候,一般包括Bootstrap Protocol Server和Bootstrap Protocol Client两部分。
1、BootP是一个UDP服务,可以用来给一台无盘工作站指定地址信息,以及在很多其他情况下,在设备上加载操作系统,用它来访问另一个运行有BOOTP服务的路由器上的IOS拷贝,将IOS下载到BOOTP客户端路由器上。
2、该协议发送一个本地广播到UDP端口67,要实现这种应用,必须配置一个BootP服务器来指定IP地址信息以及任何被请求的文件。
3、路由器能作为一台BootP服务器,给请求的设备提供闪存中的文件,因为以下3个原因,应该在路由器闪关闭BootP:
(1)不再有使用BootP的真正需求;
(2)BootP没固有的认证机制;
(3)任何人都能从路由器请求文件,无论配置了什么,路由器都将作出回复。
通过上面介绍,相信大家已经对这两个协议有了解了吧,虽然在平时不会常用到,但是也是需要我们能够明白其含义的,说不定哪天就要用到了,更多方面的内容,有兴趣的网友可以看下阿尔法路由器设置。
相关文章
- 上一次介绍了水星路由器的设置图解,之后有部分朋友咨询了腾达(TENDA)路由器的拨号上网设置问题,下面就给大家介绍下腾达(TENDA)路由器的设置。2011-10-10
Tenda路由器DDNS设置方法_腾达路由器动态域名设置方法图解
下面我们介绍Tenda路由器的DDNS设置方法。DDNS是将用户的动态IP地址映射到一个固定的域名解析服务上,用户每次连接网络的时候客户端程序就会通过信息传递把该主机的动态IP2011-10-12- 本篇给大家介绍腾达无线路由器虚拟服务器的一些设置。2012-06-30
- 路由器之间互相连接2012-06-30
- 在接触腾达路由器配置方法的过程中会遇到很多的问题,关于腾达路由器配置方法问题,一直是大家关注的热点,所以今天主要就是为了解决这个问题的,希望下面的文章能够帮到大2011-11-27
- 在网络设置中,我们经常要将两个或多个路由器相连来组成一个网络,一般情况下,最上层的路由器被称为一级路由,接着二级路由,以此类推,作为二级路由是一级路由的直接下属2012-10-23
- 本文就以腾达路由器为例,给大家介绍怎样解决路由器无法上网的故障2012-09-27
- 在本站有很多关于如何设置路由器共享上网的方法,相信大家已经了解很多了,也知道如何去高置路由器,但是现在还是有不少人还不清楚,如何在电脑上进行设置,以共享上网,本2013-01-21
- 对于一个稍大些的网络环境而言,尤其是在公司企业中,一般都会采用二三条不同的线路接入,以达到最佳的访问效果,也样也能保证就算其中一条线路出现问题,也可以让公司正常2013-01-07
- 路由器是互联网的主要结点设备,路由器通过路由决定数据的转发,系统构成了基于TCP/IP 的国际互联网络Internet 的主体脉络,也可以说,路由器构成了Internet的骨架,路由器2012-11-20


最新评论