商城 设为首页注册本站  论坛  繁體中文

慧民电脑芯片级维修-电脑技巧
手机 | MP3 | MP4 | 显卡 | 主板 | 显示器 | 光存储 | 笔记本 | 网络设备 | 移动存储 | 数码相机
键鼠 | CPU | 音箱 | GPS | 电视 | 服务器 | 投影机 | 机箱电源 | 品牌电脑 | 办公打印 |
| 网站首页 | Cisco | Windows | Linux | Java | Dotnet | Oracle | 网页设计 | 平面设计 | 安全 | 软件应用 | 电脑维修 | 办公维修 |
您现在的位置: 电脑技巧 >> Cisco >> 安全技术 >> 网络安全 >> Cisco正文

巧用Nipper检查你的思科路由器安全

文章来源:中国IT实验室收集整理 作者:佚名 更新时间:2007-11-20 【 】 【加入收藏

    Nipper是一款功能强大的网络设备安全检查工具,尽管可以完成网络设备安全检查的工具有很多,Nipper却显得比较独特。下面就让我来告诉你为什么我会这样说。

    什么是Nipper?

    Nipper是网络架构分析器的英文Network Infrastrutcture Parser的缩写,它是一个开源网络设备安全检查工具。作为一个开源软件的好处之一当然首先是免费的。此前被称为CiscoParse的Nipper在外观上并不是特别好看,但是它是一个实力派选手。它可以很容易的被安装和使用,而且可以对于宣称的功能一点不打折扣实现。更令人印象深刻的是,它支持许多不同类型的网络设备,不仅仅思科设备。以下是Nipper可以审核的网络设备的一个简单列表:

    。思科交换机(IOS )

    。思科路由器(IOS )

    。思科防火墙(PIX ,ASA ,FWSM)

    。思科Catalyst交换机(NMP ,CatOS ,OS)

    。思科内容服务交换机(CSS )

    。Juniper NetScreen 防火墙(Screen OS )
 

   
    如何使用Nipper?

  由于Nipper支持如此众多的设备,还号称支持众多功能选项,因此我不可能面面俱到的来演示它们。但是我们可以做一个基本的示范。在我们的例子中,我们将使用Nipper来审核一个只具有默认设置的思科路由器。

  在开始之前,我拿来一个思科2600系列路由器,清空配置,然后将其重启。下面我们就可以开始审核这个路由器的过程了。

  首先,从著名的开源网站上下载Nipper,它目前有Windows版和Linux版。将其解压到你的本地计算机上,我们假定其位置为C:\nipper。

  接下来,获得一个文本版的这个路由器的配置文件。通过Telnet或SSH登录到路由器上,运行show running-configuration命令,并将显示的配置拷贝到一个记事本中,然后将其保存到前面所说的C:\nipper这个文件夹下。

  当然,你也可以使用一个TFTP服务器来将配置拷到你的本地计算机中。举个例子来说,我使用Tftpd32.exe这个工具可以非常快速而简单的完成这个操作。使用了命令copy running-configuration tftp。

  一旦在你的计算机上有了这个运行配置后,进入Windows命令行窗口,然后进入到Nipper目录下。运行如下命令,如下图所示:

    nipper --ios-router --input=testrouterconfig.txt --output=audit.html
    
     


    
    输入完该命令会,没有提供任何信息,光标就立刻回到提示符前。不过,不用担心,它已经搞定了。

  接下来,打开一个浏览器,然后在地址栏中输入:

    c:\nipper\audit.html
   
     一个安全报告将展现在你的眼前。下图是一个截屏。

      


  

   
     安全报告告诉了我们什么?

  从这份安全报告中,你将看到Nipper提供了如下安全审核信息:

  ·具有安全风险的软件版本和这些安全风险的相关索引号;

  ·禁用那些可能导致别人能够访问这个路由器的建议;

  ·你需要使用哪些命令来加固这个路由器的安全性。

  在我们这个例子中,Nipper告诉我们需要进行如下操作:

  ·为了防止Telnet远程拒绝服务(DoS)攻击和TCP监听拒绝服务(DoS)攻击,需要升级这个路由器的IOS。

  ·配置service tcp-keepalives-in命令,以阻止一个拒绝服务攻击。

  ·配置终端上的超时时间,以防止其他人从一个Telnet或console会话中获得对路由器的访问。

  ·配置HTTP服务为安全的HTTPS,并且启用认证。

  ·启用日志功能。

  除了几个其他的建议外,Nipper还提供了这个设备配置的总结,例如,什么服务被打开或关闭,接口的状态,域名解析(DNS),时区等等。

  考虑到Nipper是一款如此小巧、简单而且免费的软件,却又能提供如此详细的报告和建议,不能不说这是令人吃惊的强大网络设备安全审核工具。你如果想了解更多关于Nipper的帮助信息,可以在命令行中输入C:\nipper\nipper -help 命令。

 

  • 上一篇Cisco:

  • 下一篇Cisco:
  • 最 新 热 门
     CDMA无线网络优化流程与方法
     Wi-Fi探查连接工具帮无线网络管理连接
     无线路由器天线扫描无线信号
     从技术角度看11n走向无线前端的难度
     2008年盘点:从企业应用解析802.11n
     企业网络遭受ARP攻击 需提升网络安全
     与时俱进 分钟级别WEP破解全功略
     不可不知的路由交换安全七宗罪
     无线大讲堂 你的企业无线网络安全吗?
     网管支招:小技巧让企业无线安全上一台阶
    最 新 推 荐
     企业网络遭受ARP攻击 需提升网络安全
     与时俱进 分钟级别WEP破解全功略
     不可不知的路由交换安全七宗罪
     无线大讲堂 你的企业无线网络安全吗?
     网管支招:小技巧让企业无线安全上一台阶
     防不胜防 了解DNS缓存中毒攻击原理
     安全讨论 保护企业的网络流量
     统一规范网络设备 化解无线网络安全威胁
     网络安全应该从管理还是技术入手?
     企业安全讨论 保护好您的网络流量
    相 关 文 章

    Sniffer应用之——告警分析
    巧用双AP构建经济实用无线双网
    图解用Sniffer pro实现ARP攻击
    利用Sniffer进行DOS攻击流量分析
    用Sniffer 检阅局域网内安全问题
    借助网络嗅探器Sniffer对网络流量进行分析
    浅谈反sniffer技术在企业中的应用(下)
    浅谈反sniffer技术在企业中的应用(上)
    巧用路由器限制局域网主机的带宽流量
    SERV-U的Sniffer测试和防范

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告

      Copyright 2006-2008 pcjx.com All Rights Reserved
    电脑技巧 版权所有 粤ICP备06059145号 地图
    门市地址:广东省佛山市南海区黄岐黄海路133号
    本网站所有内容未经许可不得转载或做其他使用
    电话:0757-81139980 QQ:83306923