Herding en ruter betyr konfigurere den til å kontrollere tilgangen , eliminere uønsket trafikk og minimere dens sårbarhet for angrep. Cisco-rutere har en beskyttende brannmur mot fiendtlige angrep og hacking , men forlater brannmur på de opprinnelige innstillingene kan ikke være nok , så du må kanskje også kontrollere hvordan ansatte kommuniserer med ruteren : Hvis du har ansatte som ikke trenger root tillatelser til å arbeide med og konfigurere brannmuren , ikke gi dem tillatelse . Instruksjoner
en
Lag en banner tekst for å advare uautoriserte brukere unna. Et banner er en uttalelse ruteren presenterer når noen logger seg på i utgangspunktet , informere dem hvis systemet er det og at du forbyr uautorisert tilgang . Dette er et nødvendig skritt hvis du ønsker å ta rettslige skritt mot en uautorisert bruker .
2
Slå av unødvendige router tjenester og havner. Cisco-rutere har porter aktivert for spesifikke Transmission Control Protocol og User Datagram Protocol - regler for overføring av Internett-data - tjenester , som du kanskje ikke trenger eller ønsker . Disse gir ekstra tilgangspunkter for alle som prøver å hacke nettverket ditt , så stenge dem ned hvis du ikke kommer til å bruke dem .
3
kontrollere tilgangen til nettverket ditt . Sett en sikkerhet filter som begrenser hvilke datamaskiner og nettverk kan kontakte deg for å gjøre det vanskeligere for hackere å " spole " datamaskinen til å tro det bør akseptere sine datapakker. Du kan sette ruteren til å nekte viss trafikk og tillate alt annet , eller å tillate visse trafikk og fornekter alt annet , noe som skaper en mye hardere brannmur .
4
Aktiver og konfigurer Secure Shell , en protokoll for som gir sikker tilgang til nettverksenheter. Sikre Shell 2, sterkere versjon av protokollen , gir sterk kryptering . Du kan bruke Secure Shell å blokkere tilgangen til noen enheter som ikke har den samme protokollen .