Huis Persoonlijke financiën Beveiliging van Junos Routing Protocols - dummies

Beveiliging van Junos Routing Protocols - dummies

Inhoudsopgave:

Video: Linux Tutorial for Beginners: Introduction to Linux Operating System 2024

Video: Linux Tutorial for Beginners: Introduction to Linux Operating System 2024
Anonim

Een manier om de routeringsprotocollen te beschermen, is door authenticatie in te schakelen, zodat de protocollen alleen verkeer van routers die aan u bekend zijn, accepteert. Deze aanpak zorgt ervoor dat alleen vertrouwde routers routes aan de routeringstabel bijdragen en dus deelnemen aan het bepalen van de manier waarop verkeer via uw netwerk wordt gerouteerd.

U schakelt verificatie voor elk routeringsprotocol afzonderlijk in.

Secure Routering Information Protocol (RIP)

De meest veilige authenticatie RIP ondersteunt is MD5:

[edit protocollen] fred @ router # set rip authenticatie-type md5 [edit protocollen] fred @ router # set rip authenticatie-sleutel > sleutelreeks MD5 maakt een gecodeerde controlesom, die wordt geverifieerd door de ontvangende router voordat deze pakketten accepteert. U moet hetzelfde wachtwoord configureren op alle RIP-routers in het netwerk en op hetzelfde verificatietype. (Met RIP kunt u ook een eenvoudig, niet-versleuteld wachtwoord gebruiken voor verificatie.)

Beveiligde IS-IS

IS-IS ondersteunt MD5 en een eenvoudige wachtwoordverificatie, waarbij gebruik wordt gemaakt van een niet-versleuteld wachtwoord in duidelijke tekst. Wanneer verificatie is ingeschakeld, valideert IS-IS dat alle LSP's worden ontvangen van vertrouwde routers.

Elk IS-IS-gebied kan zijn eigen versleutelingsmethode en wachtwoord hebben. De volgende opdrachten stellen codering in het IS-IS niveau 2-gebied in:

[bewerkingsprotocollen] fred @ router # set isis level 2 authenticatie-type md5 [bewerkingsprotocollen] fred @ router # set isis level 2 authenticatie-sleutel > sleutelreeks

Alle routers binnen hetzelfde gebied moeten dezelfde authenticatiesleutel hebben.

Veilige OSPF

OSPF ondersteunt ook MD5 en een eenvoudige wachtwoordverificatie. Wanneer verificatie is ingeschakeld, valideert OSPF de Hello- en LSA-protocolpakketten.

Met de volgende opdracht wordt de OSPF-codering ingesteld voor een interface in een gebied, hier het backbone-gebied. Voor OSPF moet u de codering op elke interface afzonderlijk instellen:

[bewerkingsprotocollen] fred @ router # set ospf-gebied 0. 0. 0. 0 interface

interfacenaam

authenticatie md5 1 sleutel > key-string Routers kunnen alleen adjacencies vormen via interfaces met andere routers die zijn geconfigureerd om dezelfde authenticatiesleutel voor dat netwerk te gebruiken. BGP-peers verifiëren BGP-sessies zijn vaak het onderwerp van externe aanvallen op het netwerk omdat de sessies zichtbaar zijn op internet. Het inschakelen van de authenticatie van de BGP-pakketten die worden uitgewisseld door EBGP-peers, voorkomt dat de router ongeautoriseerde pakketten accepteert. Voor BGP gebruikt u ook MD5. Elke BGP-groep kan een eigen authenticatiewachtwoord hebben:

[bewerkingsprotocollen] fred @ router # set bgp group

group-name

authentication-key

key-string U kunt ook individuele instellen authenticatiewachtwoorden tussen elke BGP-peer in een EBGP-sessie: [bewerkingsprotocollen] fred @ router # set bgp group groepsnaam

neighbor

address authenticatie-key key-string > De buur in een EBGP-sessie bevindt zich vaak in een andere AS, dus u zorgt ervoor dat u authenticatiemethoden en sleutels coördineert met de beheerder van de externe AS. U kunt ook authenticatie tussen IBGP-peerrouters inschakelen. Zelfs als de IBGP-peers zich allemaal in uw administratieve domein bevinden en u weet dat ze betrouwbare routers zijn, is het misschien de moeite waard om verificatie in te schakelen om pogingen te voorkomen om deze sessies kwaadwillig te vervalsen. Verificatie inschakelen voor MPLS-signaleringsprotocollen U gebruikt een meldingsprotocol met MPLS - ofwel LDP of RSVP - om labels toe te wijzen en te distribueren in een MPLS-netwerk. Het inschakelen van verificatie voor deze twee protocollen zorgt voor de beveiliging van de MPLS LSP's in het netwerk.

Door authenticatie in te schakelen voor LDP wordt de TCP-verbinding die voor de LDP-sessie wordt gebruikt beschermd tegen spoofing. Junos OS gebruikt een MD5-handtekening voor LDP-authenticatie. U configureert dezelfde sleutel (wachtwoord) aan beide zijden van de LDP-sessie:

[bewerkingsprotocollen] fred @ router # set ldp sessie

adres

authenticatie-sleutel

sleutelreeks

RSVP verificatie zorgt ervoor dat RSVP-verkeer dat door de router wordt geaccepteerd afkomstig is van vertrouwde bronnen. RSVP gebruikt MD5-authenticatie en alle peers op een gemeenschappelijk netwerksegment moeten dezelfde authenticatiesleutel (wachtwoord) gebruiken om met elkaar te communiceren: [bewerkingsprotocollen] fred @ router # set rsvp interface interface > authenticatie-key key-string
Beveiliging van Junos Routing Protocols - dummies

Bewerkers keuze

Geometrie-opties voor rechthoekige vormen selecteren in Photoshop CS6 - dummy's

Geometrie-opties voor rechthoekige vormen selecteren in Photoshop CS6 - dummy's

In Photoshop CS6, u kunt verschillende geometrie-opties voor Rechthoekige vormen selecteren met behulp van het tandwielpictogram op de werkbalk Opties. Hier zijn de geometrie-opties voor de rechthoek en afgeronde rechthoekige vormen. Onbeperkt: wanneer u deze optie selecteert (de standaardinstelling), bepaalt Photoshop de grootte en verhoudingen van de rechthoek terwijl u sleept. Vierkant: selecteer deze knop om ...

Hoe u Tools in Photoshop CS6 selecteert - dummies

Hoe u Tools in Photoshop CS6 selecteert - dummies

Om een ​​hulpmiddel in Photoshop CS6 te selecteren, klikt u er gewoon in het deelvenster Gereedschappen. Een kleine zwarte driehoek in de rechterbenedenhoek van een gereedschapslots geeft aan dat er meer hulpprogramma's zijn verborgen achter dat gereedschap in een vervolgmenu. Klik en houd de gewenste tool ingedrukt om toegang te krijgen tot het vervolgmenu. U hebt ook toegang tot ...

Hoe rechte lijnen te selecteren met de veelhoekige lasso in Photoshop CS6 - dummies

Hoe rechte lijnen te selecteren met de veelhoekige lasso in Photoshop CS6 - dummies

Terwijl de gewone Lasso-tool in Photoshop CS6 geweldig is voor het selecteren van golvende, ronde elementen, de veelhoekige lasso-tool schittert als het gaat om de meer gereglementeerde, rechtzijdige onderwerpen, zoals skylines van de stad, gebouwen en trappen. In tegenstelling tot het gewone gereedschap Lasso, heeft het gereedschap Polygonale lasso rubberen bandachtige eigenschappen, en in plaats van te slepen, klikt u op ...

Bewerkers keuze

Digitale fotografie en ISO - dummies

Digitale fotografie en ISO - dummies

ISO (internationale organisatie voor standaardisatie) is een instelling op uw digitale camera die de gevoeligheid regelt van je camerasensor. Als je fotografeert op een zonnige dag, heb je veel licht. Daarom kunt u de combinatie van een relatief korte sluitertijd met een relatief klein diafragma gebruiken om de afbeelding goed te belichten. ...

Digitale fototermen - dummies

Digitale fototermen - dummies

Ga op je gemak met je digitale camera door enkele digitale fotografie-lingo's en tips te leren die je kunnen helpen met verlichting , portretten en scherptediepte, zodat u uit bent en fantastische digitale foto's maakt. ISO: de gevoeligheid van de camera voor licht. Door de ISO-waarde te verhogen, kunt u foto's maken bij weinig licht zonder gebruik te maken van ...

Digitale fotobeheertaken - dummies

Digitale fotobeheertaken - dummies

Maak u bekend met de volgende taken voor digitale fotobeheer of investeer in een bepaald stuk software om doe ze voor jou. Bedenk hoe deze taken in uw workflow voor digitale fotografie passen: markeren biedt u de mogelijkheid enkele foto's te markeren als bewaarder, sommige als afgekeurd en de rest alleen te laten. Eerst markeren, omdat het sneller gaat ...

Bewerkers keuze

Kantoor 2011 voor Mac: gegevens valideren op Excel-formulieren - dummies

Kantoor 2011 voor Mac: gegevens valideren op Excel-formulieren - dummies

Het is altijd goed wanneer u kunt mensen helpen een formulier in te vullen dat u in Excel 2011 voor Mac hebt gemaakt. Eén manier is om het moeilijker te maken voor hen om fouten te maken bij het invullen van het formulier. Door gegevensvalidatie bijvoorbeeld in Excel 2011 voor Mac te gebruiken, kunt u ervoor zorgen dat ...

Kantoor 2011 voor Mac: Datums en tijden in Excel opmaken - dummies

Kantoor 2011 voor Mac: Datums en tijden in Excel opmaken - dummies

Excel 2011 voor Mac heeft fantastische mogelijkheden voor datum- en tijdberekening. Wanneer u Excel-werkbladen gebruikt, moet u slechts twee geheimen kennen: elke dag wordt weergegeven door een geheel getal, een serienummer genoemd, en delen van dagen worden vertegenwoordigd door decimale breuken. Vandaag vinden met Excel-formules Op sommige dagen word je wakker en niet ...

Tips en trucs voor Excel 2008 voor Mac - dummies

Tips en trucs voor Excel 2008 voor Mac - dummies

Hoe blijf je de baas over spreadsheets in Excel 2008 voor Mac? Gebruik deze snelle stappen voor uw meest voorkomende activiteiten. Een werkblad hernoemen Dubbelklik op een bladentabblad om de naam te wijzigen. Cellen bewerken Dubbelklik op een cel om de celformule of celinhoud op het werkblad te bewerken. File timesaver Sla uw bestanden op als Excel ...