U kunt voorkomen dat kwaadwillende hackers en Internet botnets uit het in kaart brengen van uw interne prive netwerk en het verkrijgen van toegang op afstand tot uw netwerkinfrastructuur door het configureren van uw netwerk edge apparaten mapping verkeer te blokkeren . ICMP Time Exceeded pakketten worden vaak gebruikt door hackers om prive-netwerken in kaart alvorens een aanval . Configureren Cisco routers gelegen tussen het internet en uw prive- netwerk om mapping te voorkomen door het blokkeren van uitgaande ICMP Time overschreden pakketten. Wat je nodig hebt Microsoft Windows 7 -computer met een seriële poort geïnstalleerd Cisco seriële console -kabel die bij de Cisco router Bevoorrechte Exec wachtwoord op de router van Cisco overgenomen van de router administrator Toon Meer Aanwijzingen 1 Sluit de negen pins connector einde van de Cisco seriële console -kabel aan op de seriële poort van de computer met Windows 7 . Sluit de acht -pins RJ45- connector op de poort " Console " op de Cisco router . Kopen van 2 Klik op de knop "Start " op de Windows 7 taakbalk van de computer en klik op " Internet Explorer " in het menu dat weergegeven . Typ de URL naar de " PuTTY Download pagina " website in de adresbalk in de buurt van de bovenkant van het venster van Internet Explorer browser en druk op de " Enter" knop . 3 Klik op de " stopverf . exe "of " puttytel.exe " downloadlink gelegen in het midden van de webpagina . Klik op de knop "Opslaan" in het venster dat verschijnt en noteer de naam van de map in de "Opslaan in " drop-down box . 4 Navigeer naar de directory vermeld in de vorige stap en dubbelklik klik op de ' putty.exe "of " puttytel.exe " bestand gedownload en opgeslagen op de computer . Klik op " serial " in de linkerbenedenhoek van het venster dat verschijnt . Schrijf " COM 1 " of de naam van de COM-poort waarop de seriële kabel is aangesloten op de " seriële lijn aan te sluiten op " tekstvak . Klik op de " flow control" drop-down box en klik op "Geen" in de lijst die verschijnt . 5 Klik op de "Open" knop aan de onderkant van de " PuTTY Configuration " of " PuTTYtel Configuration " venster . Tik op de " Enter " -toets drie keer of totdat de Cisco opdrachtprompt verschijnt . 6 Enter " staat " op de opdrachtregel en tik op de toets " Enter " . Typ de Bevoorrechte Exec wachtwoord in als hierom wordt gevraagd en druk op de toets " Enter " . Schrijf "show toegang-lijst " op de opdrachtregel en druk op de toets " Enter " . Let op de toegang-lijst nummers weergegeven in de command line uitgang . 7 Schrijf " config term " bij de opdrachtprompt en druk op de " Enter " -toets . Type " toegang-lijst 100 ontkent icmp elke elk moment overschreden " op de opdrachtregel , behalve de plaats van de " 1aa " met een getal tussen 100 en 200 , die niet in de "toon toegang-lijst " command line uitgang wordt vermeld . Druk op de toets " Enter " . Type " -interface serial 0 " 8 bij de opdrachtprompt , behalve vervangen " serial 0 " met de naam van de router interface waar u wilt blokkeren ICMP Time overschreden berichten . Tik op de toets " Enter " . 9 Enter " IP-toegang - groep 100 out " op de opdrachtregel behalve vervangen " 100 " met het nummer dat aan de toegang-lijst net geconfigureerd en druk op de " Enter " . Typ " exit " bij de opdrachtprompt en druk op de "Enter " . Schrijf " end " op de opdrachtregel en druk op de toets " Enter " . 10 Enter " copy run start" bij de opdrachtprompt en tik op de toets "Enter" om de configuratie op te slaan . < Br >
|