科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全 在cisco路由器上如何使用tcp拦截防止dos攻击

在cisco路由器上如何使用tcp拦截防止dos攻击

本文介绍了在cisco路由器上使用tcp拦截防止dos攻击的方法。
  • 技术分类:安全
  • 行业属性:通用行业
  • 相关厂商:思科
  • 文档大小:N/A
  • 文档类型:doc
  • 分享人:user04
  • 日期:2008-01-04 18:17:14
  • 关键字:
  • 下载文档
相关文档
  • 2010-07-13 17:06:10

    如何用科来网分析系统解决定位TCP被复位的故障

    局域网中划分了VLAN,在每个子网中发现一些客户端无法浏览网页。在使用ping、nslookup、tracert等网络诊断工具分析,发现网络都属正常,排除TCP/IP协议故障问题。到底是怎么原因导致的呢?科来网分析系统可以帮您解决定位TCP被复位的故障问题。

    标签:VLANTCP科来软件

    分类:网络

    分享人:m51cto

    文件:438.7 KB

  • 2009-08-14 15:31:42

    网管安全日志之DDoS的监测及防御

    当有一天你发现自己的网站已经无法正常访问,服务器远程连接不上,数据中心机房那边通知你服务器流量非常大,那你可要做好心理准备了。在你获得一定利润的时候,那些“黑客”也可能想从你那里捞一笔“保护费”。可能是你服务器被人DoS/DDoS攻击了。

    标签:DosDDos

    分类:安全

    分享人:wanghaixu

    文件:52 KB

  • 2009-02-27 15:23:59

    Cisco IPTV业务承载网解决方案

    我们不难看到,在当前IPTV业务逐渐进入商用的阶段,针对IPTV的城域网优化势在必行。在进行这项工作时,我们不但要考虑对IPTV的支持,同时应该尽可能地保证网络具有足够的扩展性和丰富的特性,以保证将来很快就会面对的3G、NGN以及其他新业务。思科根据全球多年的IP承载网的建设经验,能够也十分愿意与我们中国的运营商一起打造中国下一代精品IP网。

    标签:IPTVCISCO

    分类:网络

    分享人:user03

    文件:N/A

  • 2009-02-18 10:24:19

    多层交换技术在网络管理中的优势

    多层交换利用高级的针对具体应用程序的集成电路交换硬件在子网间交换IP数据包,并使用标准的路由协议被用来确定路由(涉及OSPF、EIGRP、RIP等路由协议)。通过多层交换基于硬件的第三层交换技术可以解脱路由器在共享媒体网络技术上转发“单点传送IP”数据包而增加的工作负荷。每当在两个主机之间存在一个部分或完全的交换路径时,数据包将转由第三层交换功能转发。而那些不具备到达他们目的地的部分或者完全交换路径的数据包,则仍然使用路由器来实现转发。

    标签:CISCO网络管理

    分类:网络

    分享人:user04

    文件:N/A

  • 2009-02-02 09:12:35

    思科网真会议解决方案简介

    思科网真会议解决方案是一个全面的产品解决方案,能够加速业务转型并实现可持续的竞争优势,并可以提高员工生产率,改善生活质量,加快决策过程和上市速度,同时可以充分利用在基础设施、通信系统和企业应用方面的投资,实现全新的通信体验。

    标签:CISCO思科网真

    分类:网络

    分享人:wanghaixu

    文件:256.8 KB

  • 2009-01-08 14:15:18

    浙江移动高性能DOS防护/入侵防御解决方案

    根据中国移动业务支撑系统安全技术规范的要求,中国移动浙江公司部署了Radware DefensePro解决方案。在一期工程中,省中心DCN网络与CMnet/IDC/渠道代销等系统接口间均部署有Radware的IDS入侵监测防御设备Radware DP3020。基本保护了来自多方面网络的攻击流量以及异常流量,保证后台BOSS、OA、MIS、经营分析等关键系统的稳定运行和性能。二期工程则在BOSS系统核心数据库、应用服务器网段部署Radware入侵检测防御设备Radware DP3020,在各核心节点骨干网络设备与其连接防火墙之间部署入侵检测防御设备。

    标签:入侵防御RadwareDos

    分类:安全

    分享人:wanghaixu

    文件:96 KB

  • 2008-05-12 14:59:06

    Sophos Computer Security SBE 网络安装指南

    本指南将告诉您怎样保护您的联网计算机(包括 Windows 计算机和 Mac 计算机) ,防范病毒(包括间谍软件),可能不想安装的应用程序,以及其它安全隐患。

    标签:路由交换CISCO

    分类:网络

    分享人:wanghaixu

    文件:1.9 MB

  • 2008-01-11 09:15:03

    防止Dos对AIX系统的攻击

    IBM AIX是一款商业性质的操作系统。IBM AIX启动脚本存在安全问题,本地攻击者可以利用这个漏洞注入任意数据到对象数据管理器(ODM)或者使系统崩溃。 DoS攻击主要分为Smurf、SYN Flood和Fraggle三种,在Smurf攻击中,攻击者使用ICMP数据包阻塞服务器和其他网络资源;SYN Flood攻击使用数量巨大的TCP半连接来占用网络资源;Fraggle攻击与Smurf攻击原理类似.

    标签:DosAIX攻击

    分类:服务器

    分享人:CS9

    文件:N/A

  • 2008-01-10 10:39:38

    在Cisco的PIX上如何来实现VPN

    为IPSec做准备涉及到确定详细的加密策略,包括确定我们要保护的主机和网络,选择一种认证方法,确定有关IPSec对等体的详细信息,确定我们所需的IPSec特性,并确认现有的访问控制列表允许IPSec数据流通过。配置IKE涉及到启用IKE(和isakmp是同义词),创建IKE策略,和验证我们的配置。IPSec配置包括创建加密用访问控制列表,定义变换集,创建加密图条目,并将加密集应用到接口上去。

    标签:PIX防火墙CISCO

    分类:安全

    分享人:user04

    文件:N/A

  • 2008-01-10 02:03:25

    防火墙防止DOS的几种方式

    DoS(Denial of Service拒绝服务)和DoS(Distributed Denial of Service分布式拒绝服务)攻击是大型网站和网络服务器的安全威胁之一。2000年2月,Yahoo、亚马逊、CNN被攻击等事例,曾被刻在重大安全事件的历史中。SYN Flood由于其攻击效果好,已经成为目前最流行的DoS和DDoS攻击手段。

    标签:Dos防火墙

    分类:安全

    分享人:itp_dev

    文件:N/A

  • 2008-01-08 13:34:08

    在Catalyst 2950系列交换机上配置VTP

    本文介绍了在Catalyst 2950系列交换机上配置VTP的方法。

    标签:CISCO交换机

    分类:网络

    分享人:user04

    文件:N/A

  • 2008-01-08 13:06:53

    Cisco千兆以太网在证券行业中的应用

    作为面向股民的交易委托结构,证券营业部需要对股民帐号、资金和所拥有的股票种类、数量进行管理,高效、可靠、安全的计算机网络系统是证券营业部日常业务正常开展的保障。为了解决系统的上述问题,同时为营业部提供更为充分的发展空间目前已经有很多较大规模营业部的网络已升级 或改造为千兆网络。在改造中思科使用了AFT网卡容错技术、ALB网卡平衡负载技术等技术,经改造后各营业部的系统运行都取得了良好的效果,交易业务的日常工作速度加快,且非常稳定,能够为股民提供良好的服务。

    标签:千兆以太网CISCO

    分类:网络

    分享人:user04

    文件:N/A

  • 2008-01-08 13:01:20

    Cisco校园网设计方案

    校园网必须是一个集计算机网络技术、多项信息管理、办公自动化和信息发布等功能于一体的综合信息平台,根据校园网络项目,考虑学校的实际情况,文中介绍了用Cisco产品组建局域网的方案。

    标签:局域网校园网CISCO

    分类:网络

    分享人:user04

    文件:N/A

  • 2008-01-08 12:56:53

    Cisco教育科研宽带IP网络建设案例

    河南省教育科研网的骨干网络由分布在17个地市的核心节点组成,与河南省广电合作利用其光纤资源,全省形成环网状冗余拓扑结构。在各个核心节点分别配置 Cisco公司在国际上多次获奖的千兆位路由交换机 GSR 12000系列中的 12016和12012作为核心传输设备,节点间使用裸光纤配合POS 技术实现OC-48 2.48G链路互连,以提供物理层、链路层及IP层的冗余连接能力。由于采用了IP骨干技术和MPLS技术,使得网络的管理简单化。这可以使网络管理人员大为精简,节约运行开销。

    标签:IP网络CISCOMPLS

    分类:网络

    分享人:user04

    文件:N/A

  • 2008-01-08 12:51:39

    Cisco系列路由器密码恢复研究与实践

    作为3层设备,路由器是一种技术含量很高的网络设备,涉及到各种协议,技术面较广。熟练运用各种路由器,及时处理各种突发故障,对维护网路的正常运转有 着重要意义。本文仅就Cisco各系列路由器中的典型型号的密码恢复方法进行介绍,但对于解决Cisco各系列路由器的类似问题,其具体操作也类似。

    标签:密码恢复路由器CISCO

    分类:网络

    分享人:user04

    文件:N/A

  • 2008-01-08 12:51:22

    OSPF路由协议在Cisco路由器上的应用

    本文为大家介绍了如何启动OSPF协议、如何配置OSPF接口参数,及路由归约和广播外部路由到OSPF的方法。

    标签:OSPF协议CISCO

    分类:网络

    分享人:user04

    文件:N/A

  • 2008-01-07 15:48:01

    用Cisco交换机做DHCP服务器

    有时在一些网络低层设备中(如路由器、交换机等)里面整合了DHCP服务,一般的小型网络里,我们完全可以利用网络中的这些网络设备是上的DHCP服务来配置我们自己的DHCP服务器,而不需要另外专门配置一台服务器来做DHCP服务。本文以Cisco交换机为例子,介绍了配置DHCP服务器的方法。

    标签:交换机CISCODHCP

    分类:网络

    分享人:user04

    文件:N/A

  • 2008-01-07 14:41:14

    Cisco标准的EBGP与IBGP协议的区别简介

    EBGP与IBGP的区别有:路由环路的避免措施不一样,IBGP强制规定ibgp speaker不允许把从一个IBGP邻居学习到的前缀传递给其它IBGP邻居,因此IBGP要求逻辑全连接。EBGP没有这样的要求,EBGP对路由环路的避免是通过AS_PATH属性来实现的。使用的BGP属性不同,例如IBGP可以传递LOCAL_PREF,而EBGP不行。IBGP有同步的要求,而EBGP没有同步的要求。IBGP不需要IBGP邻居之间有物理连接,只需要逻辑连接即可,而EBGP下一般情况下都要求EBGP邻居之间存在物理连接。

    标签:IBGPEBGPCISCO

    分类:网络

    分享人:user04

    文件:N/A

  • 2008-01-04 21:55:57

    Cisco教材:路由器的配置详细解析

    作为连接广域网WAN的端口设备,路由器已得到广泛的应用,其主要功能是连接多个独立的网络或子网,实现互联网间的最佳寻径及数据报传送。本文以Cisco 2511路由器为例,介绍路由器的四种配置方法。

    标签:配置路由器CISCO

    分类:网络

    分享人:user04

    文件:N/A

  • 2008-01-04 18:48:00

    Cisco网络设备搭建VPN服务器的全部过程

    本文介绍了使用Cisco网络设备搭建VPN服务器的全部过程。

    标签:CISCOVPN服务器

    分类:安全

    分享人:user04

    文件:N/A

邮件订阅

如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

热门下载
最新专题
最新白皮书