個人財務 Junosルーティングプロトコルを安全にする方法 - ダミー

Junosルーティングプロトコルを安全にする方法 - ダミー

目次:

ビデオ: "Saying Goodbye" | Yandere High School S2 E1 2024

ビデオ: "Saying Goodbye" | Yandere High School S2 E1 2024
Anonim

ルーティングプロトコルを保護する1つの方法は、プロトコルが既知のルータからのトラフィックだけを受け入れるように認証を有効にすることです。この方法では、トラステッドルータのみがルーティングテーブルにルートを提供し、トラフィックがネットワークを通ってルーティングされる方法を決定することになります。

各ルーティングプロトコルの認証を個別に有効にします。

Secure Routing Information Protocol(RIP)

最も安全な認証RIPのサポートはMD5です。

[edit protocols] fred @ router#set rip認証タイプmd5 [edit protocols] fred @ router#set rip authentication-key > key-string MD5は暗号化されたチェックサムを作成します。このチェックサムは受信側ルータがパケットを受け入れる前に検証します。ネットワーク上のすべてのRIPルーターと同じ認証タイプで同じパスワードを設定する必要があります。 (RIPでは、認証にシンプルで暗号化されていないパスワードを使用することもできます。)

<! IS-ISは、MD5とクリアテキストの暗号化されていないパスワードを使用する単純なパスワード認証をサポートしています。認証が有効な場合、IS-ISはすべてのLSPが信頼できるルータから受信されたことを検証します。

各IS-ISエリアは、独自の暗号化方法とパスワードを持つことができます。次のコマンドは、IS-ISレベル2領域で暗号化を設定します。

[edit protocols] fred @ router#set isisレベル2認証タイプmd5 [edit protocols] fred @ router#set isisレベル2 authentication-key > key-string

同じエリア内のすべてのルータに同じ認証キーが必要です。

<! - 3 - >

安全なOSPF OSPFはMD5と簡単なパスワード認証もサポートしています。認証が有効になると、OSPFはそのHelloパケットとLSAプロトコルパケットを検証します。

次のコマンドは、ある領域内のインタフェース(ここではバックボーン領域)のOSPF暗号化を設定します。 OSPFの場合は、各インタフェースで暗号化を別々に設定する必要があります。

[edit protocols] fred @ router#set ospf area 0 0. 0. 0 interface

interface-name

authentication md5 1 key > key-string

ルータは、そのネットワークに同じ認証鍵を使用するように設定された他のルータとのインターフェイス上でのみ隣接関係を形成できます。

BGPピアの認証 BGPセッションは、インターネット上でセッションが表示されるため、ネットワーク上の外部攻撃の対象となることがよくあります。 EBGPピアによって交換されるBGPパケットの認証をイネーブルにすると、ルータは許可されていないパケットを受け入れることができなくなります。 BGPの場合は、MD5も使用します。各BGPグループは独自の認証パスワードを持つことができます。 fred @ router#set bgp group group-name

認証キー

key-string

EBGPセッションの各BGPピア間の認証パスワード:

fred @ router#set bgpグループ グループ名 ネイバー アドレス

認証キーキーストリング > EBGPセッション内のネイバーは、しばしば別のASにあります。そのため、認証メソッドとキーを外部ASの管理者と調整する必要があります。

IBGPピアルータ間で認証を有効にすることもできます。 IBGPピアがすべて管理ドメイン内にあり、信頼できるルータであることがわかっていても、これらのセッションを悪意のあるように偽装することを防ぐために、認証を有効にする価値があります。 MPLSシグナリングプロトコルでの認証を有効にする MPLSを使用するシグナリングプロトコル(LDPまたはRSVP)を使用して、MPLSネットワーク全体にラベルを割り当てて配布します。これら2つのプロトコルの認証をイネーブルにすると、ネットワーク内のMPLS LSPのセキュリティが確保されます。 LDPの認証を有効にすると、LDPセッションに使用されるTCP接続がスプーフィングから保護されます。 Junos OSは、LDP認証にMD5署名を使用します。 fred @ router#set ldp session

address

認証キー

キーストリング

RSVPセッションの両側で同じキー(パスワード)を設定します。認証は、ルータが受け入れたRSVPトラフィックが信頼できる発信元から来ることを保証します。 RSVPはMD5認証を使用し、共通のネットワークセグメント上のすべてのピアは相互に通信するために同じ認証キー(パスワード)を使用する必要があります:

[edit protocols] fred @ router#set rsvp interface

interface >認証キー キーストリング 

Junosルーティングプロトコルを安全にする方法 - ダミー

エディタの選択

保育検索中に背景チェックを行う - ダミー

保育検索中に背景チェックを行う - ダミー

他の在宅育児提供者またはあなたのお子様をご家族のお子様に配慮することを検討している場合は、参照チェックとバックグラウンドチェックをお勧めします。家族の託児所運営の場合は、自宅にいる他の大人の警察にも尋ねてください。あなたは...

離婚や離婚後の父親へのダミー - ダミー

離婚や離婚後の父親へのダミー - ダミー

分離と離婚は、多くの父親が子供たちから離れていることです。分離は、あなたの子供や子供のための偉大なお父さんと役割モデルになり続けるための障壁にはならないはずです。非居住の父親と居間の父親の責任にはほとんど違いがありません。あなた...

エディタの選択

デジタル写真のフラッシュパワーを調整する - ダミー

デジタル写真のフラッシュパワーを調整する - ダミー

フラッシュを使用すると、デジタルカメラは自動的にフラッシュを設定しますそれは必要と思われるものに応じた力。しかし、多くのカメラでは、フラッシュ露出補正、またはフラッシュEVと呼ばれる機能によって、フラッシュ光の強さを調整できます。

ISO設定を変更してデジタルカメラの光感度を調整する - ダミー

ISO設定を変更してデジタルカメラの光感度を調整する - ダミー

ISO設定の選択。カメラのイメージセンサの光感度を示します。 ISO番号が高いほど、カメラはより迅速に光に反応します。 ISO感度を高く設定すると光の感度は上がりますが、画像にノイズが加わることもあります。この図は、4枚の画像を示しています。

エディタの選択

WEPの弱点 - ダミー

WEPの弱点 - ダミー

セキュリティ研究者は悪意のあるユーザーが無線LAN(ワイヤレスローカルエリアネットワークWEP(Wired Equivalent Privacy)を使用しています。これらは、たとえば以下のようなものです。トラフィックを復号化するパッシブ攻撃:統計分析に基づいています。

Webアプリケーションの安全でないログインハックとそれらを防ぐ方法 - ダミー

Webアプリケーションの安全でないログインハックとそれらを防ぐ方法 - ダミー

アプリケーションで何かできるようになる前にログインする必要があります。意外なことに、これらはハッカーの大きな助けになることがあります。これらのログイン・メカニズムは、誤ったユーザーIDまたはパスワードを正常に処理しないことがよくあります。攻撃者が有効なユーザーIDとパスワードを収集するために使用することができる情報を漏洩させることがよくあります。 To ...

あなたのネットワーク上のOutlook Web Appを使用する - ダミー

あなたのネットワーク上のOutlook Web Appを使用する - ダミー

自宅からオフィスネットワークに接続するほとんどの人本当にちょうど彼らの電子メールが必要です。オフィスネットワークにアクセスする唯一の理由が電子メールを受け取ることだけであれば、この簡単で簡単なツール、OWAとも呼ばれるOutlook Web Appを試してみてください。このMicrosoft Exchange Server機能は、あなたの会社の電子メールにアクセスすることができます...