Rumah Keuangan Pribadi Cara Mengamankan Protokol Junos Routing - dummies

Cara Mengamankan Protokol Junos Routing - dummies

Daftar Isi:

Video: 20181206 membuat snort rules deteksi ftp login incorrect 2024

Video: 20181206 membuat snort rules deteksi ftp login incorrect 2024
Anonim

Salah satu cara untuk melindungi protokol routing adalah dengan mengaktifkan otentikasi sehingga protokol hanya menerima lalu lintas dari router yang Anda kenal. Pendekatan ini memastikan bahwa hanya router yang dipercaya yang menyumbangkan rute ke tabel routing dan, karenanya, ikut serta dalam menentukan bagaimana lalu lintas diarahkan melalui jaringan Anda.

Anda mengaktifkan otentikasi untuk setiap protokol routing secara terpisah.

Secure Routing Information Protocol (RIP)

Otentikasi RIP yang paling aman adalah MD5:

[edit protocols] fred @ router # set rip authentication-type md5 [edit protocols] fred @ router # set rip authentication-key > key-string MD5 membuat checksum yang dikodekan, yang diverifikasi oleh router penerima sebelum menerima paket. Anda harus mengkonfigurasi kata sandi yang sama pada semua router RIP di jaringan dan tipe otentikasi yang sama. (RIP juga memungkinkan Anda menggunakan kata kunci yang sederhana dan tidak terenkripsi untuk otentikasi.)

Setiap area IS-IS dapat memiliki metode enkripsi dan kata sandinya sendiri. Perintah berikut mengatur enkripsi di area IS-IS Level 2:

[edit protokol] fred @ router # set isis level 2 tipe otentikasi md5 [edit protokol] fred @ router # set isis level 2 authentication-key > key-string

Semua router dalam area yang sama harus memiliki kunci otentikasi yang sama.

OSPF Aman OSPF juga mendukung MD5 dan otentikasi kata kunci sederhana. Saat otentikasi diaktifkan, OSPF memvalidasi paket protokol Hello dan LSA-nya.

Perintah berikut mengatur enkripsi OSPF untuk antarmuka di suatu area, inilah area tulang punggung. Untuk OSPF, Anda harus mengatur enkripsi pada setiap antarmuka secara terpisah:

[edit protocols] fred @ router # set area ospf 0. 0. 0. 0 interface

interface-name

authentication md5 1 key > key-string

Router akan dapat membentuk adjacencies hanya melalui interface dengan router lain yang dikonfigurasi untuk menggunakan kunci otentikasi yang sama untuk jaringan tersebut.

Mengautentikasi rekan BGP Sesi BGP sering menjadi topik serangan eksternal di jaringan karena sesi terlihat di Internet. Mengaktifkan otentikasi paket BGP yang dipertukarkan oleh rekan EBGP mencegah penerimanya menerima paket yang tidak sah. Untuk BGP, Anda juga menggunakan MD5. Setiap grup BGP dapat memiliki kata sandi otentikasi sendiri: [edit protocols] fred @ router # set grup bgp nama grup

kunci otentikasi

key-string

Anda juga dapat mengatur individu password otentikasi antara masing-masing peer BGP dalam sesi EBGP:

[edit protocols] fred @ router # set bgp group nama grup tetangga alamat

authentication-key key-string > Tetangga dalam sesi EBGP sering berada di AS yang lain, jadi Anda pasti akan mengkoordinasikan metode dan kunci otentikasi dengan administrator AS eksternal.

Anda juga dapat mengaktifkan otentikasi antara router rekan IBGP. Sekalipun rekan IBGP ada di dalam wilayah administratif Anda dan Anda tahu mereka dipercaya sebagai router, mungkin perlu dilakukan otentikasi agar tidak dilakukan upaya untuk melakukan pelanggaran terhadap sesi ini dengan benar. Aktifkan otentikasi pada protokol pensinyalan MPLS Anda menggunakan protokol pensinyalan dengan MPLS - baik LDP atau RSVP - untuk mengalokasikan dan mendistribusikan label di seluruh jaringan MPLS. Mengaktifkan otentikasi untuk kedua protokol ini menjamin keamanan LSP MPLS di jaringan. Mengaktifkan otentikasi untuk LDP melindungi koneksi TCP yang digunakan untuk sesi LDP melawan spoofing. OS Junos menggunakan tanda tangan MD5 untuk otentikasi LDP. Anda mengkonfigurasi kunci yang sama (kata sandi) pada kedua sisi sesi LDP: [edit protocols] fred @ router # set ldp session

alamat

authentication-key

key-string

RSVP otentikasi memastikan bahwa lalu lintas RSVP yang diterima oleh router berasal dari sumber terpercaya. RSVP menggunakan otentikasi MD5, dan semua rekan di segmen jaringan umum harus menggunakan kunci otentikasi yang sama (kata kunci) untuk saling berkomunikasi:

[edit protocols] fred @ router # set rsvp interface

interface > kunci otentikasi key-string 

Cara Mengamankan Protokol Junos Routing - dummies

Pilihan Editor

Bagaimana Menemukan Individu dalam Indeks Langganan - dummies

Bagaimana Menemukan Individu dalam Indeks Langganan - dummies

Sejumlah situs berlangganan berisi indeks sensus yang terkait dengan gambar digital yang sesuai Hati-hati saat menggunakan indeks ini. Tidak semua indeks mencakup setiap orang dalam sensus. Beberapa hanya indeks kepala rumah tangga. Jadi, ada baiknya membaca deskripsi yang disertakan dengan indeks untuk melihat bagaimana menyelesaikannya ...

Bagaimana Melakukan Pencarian Silsilah Lipat3 - dummies

Bagaimana Melakukan Pencarian Silsilah Lipat3 - dummies

Fold3 berisi lebih dari 410 juta catatan untuk membantu silsilahmu Selain catatan militer, situs ini memiliki catatan wisma, direktori kota, aplikasi paspor, dan catatan sensus. Anda dapat mencari catatan militer dan pemerintah lainnya di Fold3 dengan menggunakan langkah-langkah berikut:

Pilihan Editor

Bagaimana Menggunakan Alat Markup Gambar di Adobe Acrobat CS6 - dummies

Bagaimana Menggunakan Alat Markup Gambar di Adobe Acrobat CS6 - dummies

Panel Drawing Markups di Adobe Acrobat CS6 berisi alat bentuk, alat garis, alat pensil dan alat gambar lainnya. Gunakan alat gambar untuk menambahkan garis, oval, persegi panjang, dan bentuk lainnya ke file PDF Anda untuk memberi umpan balik dan komentar pada dokumen PDF. Bentuk-bentuk ini dapat menarik perhatian pada bagian-bagian tertentu dari sebuah dokumen ...

Cara Memanipulasi Teks dengan Alat Teks Dokumen Adobe Acrobat CS6 - dummies

Cara Memanipulasi Teks dengan Alat Teks Dokumen Adobe Acrobat CS6 - dummies

Edit Alat Document Text digunakan untuk memanipulasi teks dalam Adobe Acrobat CS6. Ini bisa termasuk mengubah karakter teks aktual atau tampilan teks. Anda bisa mengganti kucing untuk membaca anjing, atau Anda bisa mengubah teks hitam menjadi biru, atau Anda bahkan bisa mengubah font Helvetica menjadi font Times. Bila Anda ...

Bagaimana Membatasi Pengeditan dan Pencetakan di Adobe Acrobat CS6 - dummies

Bagaimana Membatasi Pengeditan dan Pencetakan di Adobe Acrobat CS6 - dummies

Selain membatasi tampilan file PDF di Adobe Acrobat CS6, Anda juga dapat membatasi pengeditan dan pencetakan, yang membatasi pengguna membuat perubahan pada dokumen Anda. Hal ini memungkinkan pengguna untuk melihat file tapi tidak mengubahnya. Untuk membatasi pengeditan dan pencetakan dokumen PDF Anda, ikuti langkah-langkah ini: Dengan file PDF ...

Pilihan Editor

Panduan ayah untuk bayi yang menangis - boneka

Panduan ayah untuk bayi yang menangis - boneka

Pada tahap tertentu, tangisan pasti akan terjadi di rumah Anda. Bayi yang sehat mungkin menangis selama beberapa jam sehari (atau lebih). Menangis adalah cara bayi Anda untuk memberi tahu Anda bahwa dia lapar, kesepian, lelah, berjerawat, terlalu panas, atau membutuhkan perubahan popok. Terkadang dia menangis tanpa alasan yang jelas sama sekali. ...

Panduan ayah untuk bayi-bukti rumah Anda - dummies

Panduan ayah untuk bayi-bukti rumah Anda - dummies

Banyak ayah merasa perlu untuk membuktikan bayi mereka rumah dan untuk alasan yang baik. Bayi Anda sangat tidak berdaya secara fisik dan tidak sadar akan bahaya. Menjaga keselamatan bayi terserah Anda. Uang berhenti dengan orang tua; Tidak ada lagi yang menjaga bayi Anda aman untuk Anda. Jadi, tetaplah bekerja dengan baik dengan selalu memeriksakan suhu ...

Melakukan Pemeriksaan Latar Belakang selama Pencarian Perawatan Anak Anda - dummies

Melakukan Pemeriksaan Latar Belakang selama Pencarian Perawatan Anak Anda - dummies

Jika Anda berencana untuk menyewa pengasuh anak atau Penyedia layanan penitipan anak di rumah atau mempertimbangkan untuk menempatkan anak Anda dalam penitipan siang hari keluarga, Anda harus meminta cek referensi dan pemeriksaan latar belakang. Dalam kasus operasi penitipan anak keluarga, mintalah permintaan polisi untuk memeriksa orang dewasa lain yang tinggal di rumah tersebut. Anda tidak ...