我们知道,路由器是内部 PC 机的跨网段访问的通道,将这些端口限制掉便可以防止病毒通过路由器从外网进入,同时也可以防止内部的病毒通过路由器向外传染病毒。下面,我们就来看看具体的方法:
一、路由器设置阻断病毒
(1)路由安全
在缺少其它保护的前提下,我们可利用 Cisco 路由器的本身功能够斩断黑手,在最大程度上将病毒拒之门外;路由日志安全很重要,要做好备份策略;IOS 安全也是不容忽视的,要做好备份和升级。
(2)服务优化
尽量保障路由器的简约的工作,防止内存的消耗:
首先用户可以关闭路由器的报文快速转发机制,通过关闭接口的报文快速转发机制,采用正常的报文转发机制便会杜绝路由器由于快速转发造成的内存不足问题。其次在内存分配方面进行优化,关闭快速转发最后用户还应该检查是否已经正确的配置静态路由。
路由器开启的服务要尽量地少,依据需要只开启所需的服务,禁掉一些不必要的服务。这样不仅节省内存,另外安全性也会提高。
二、设置路由器阻断病毒的原理
(1)规模较大的局域网都划分了子网,并且各子网直接通过路由器或交换机来隔离。通过路由器阻止病毒传播是建立在局域网子网划分的基础之上的,如果没有细化的子网病毒传染是无法阻隔的,因为同一个网段的 PC 的网络传输是不通过路由器进行报文转发的。内部的 PC 已经感染了病毒也无法通过路由器将病毒的攻击报文传到外部网去。
(2)路由器作为 NAT 地址转换接入到 Internet,在路由器的太口都配置防火墙将危险的目标端口所有的报文都限制掉,这样从 Internet 对内部网发起的攻击路由器将病毒攻击报文阻隔掉无法进入到内部网来。
为了保护网络的安全,网管的责任心是非常重要的因素,除了必须详细了解和使用路由器的功能,还要不断学习新的技术和方法,并采用多种安全产品来辅助安全。