• 首页
  • 资料下载
  • IT书店
  • 论坛交流
  • 最新文章
  • 更多
    • 壁纸大全
    • 天气预报
    • QQ群联盟
    • 网址导航
    • 团队博客
    • 联系我们
设软件水平考试网为首页 | 注册 | 登陆

  • 财会类
    • 财会类
    • 会计从业
    • 中级会计
    • 经济师
    • 注册税务师
    • 银行从业
    • 内审师
    • 资产评估
    • 统计师
    • 审计师
    • 更多>>
  • 建筑类
    • 建筑类
    • 一级建造师
    • 二级建造师
    • 造价工程师
    • 咨询工程师
    • 监理工程师
    • 房地产估价
    • 结构工程师
    • 注册建筑师
    • 土地估价师
    • 更多>>
  • 职业资格
    • 职业资格
    • 证券从业
    • 期货从业
    • 司法考试
    • 教师资格
    • 秘书资格
    • 保险从业
    • 导游资格
    • 人力资源
    • 电子商务
    • 更多>>
  • 公务员
    • 公务员
    • 行测
    • 申论
    • 面试
    • 真题大全
    • 公考心得
    • 公考辅导
    • 招警
    • 更多>>
  • 外贸类
    • 外贸类
    • 报关员
    • 报检员
    • 国际商务师
    • 单证员
    • 货运代理
    • 外销员
    • 更多>>
  • 医药类
    • 医药类
    • 执业护士
    • 中药师
    • 西药师
    • 临床医师
    • 临床助理
    • 中医医师
    • 口腔医师
    • 公共卫生
    • 更多>>
  • 外语类
    • 外语类
    • CET4
    • CET6
    • 职称英语
    • 托福
    • 雅思
    • BEC
    • 金融英语
    • 小语种
    • 更多>>
  • 学历考试
    • 学历考试
    • 高考
    • 成考
    • 考研
    • 自考
    • 中考
    • 考博
    • 在职硕士
    • 更多>>
  • 计算机类
    • 计算机类
    • 计算机二级
    • 计算机等级
    • 软件水平
    • 微软认证
    • 思科认证
    • 更多>>
  • 全部分类
    • 全部分类
    • 所有考试
    • 更多>>

 下载|书店 | 论坛|(QQ群:32090693)
  • 优易学品牌推荐:
  • 软件资料下载
  • 软件图书购买
软考首页
考试书店 | 资讯 | 报考指南 | 初级 | 中级 | 高级 | 备考辅导 | 历年真题 | 模拟题 | IT技术 | 专业英语 | 心得 | 资料中心 | 论坛交流
您现在的位置: 优易学 >> 计算机 >> 软件水平考试 >> 中级资格 >> 网络工程 >> 正文
 
站内搜索:
用Nipper审核路由器安全性
来源:优易学  2011-11-26 11:12:59   【优易学:中国教育考试门户网】   资料下载   IT书店
  Nipper是怎样一个软件
  其实Nipper是Network Infrastructure Parser的简写,应该说它是网络架构的剖析器。Nipper是一个开源的网络设备安全审核工具。开源的好处当然是它的免费性。Nipper以前被称为CiscoPars,界面朴素,不过功能强大,并且易于安装和使用,能够精确完成所承诺的任务。Nipper能够处理网络设备配置文件,对网络设备执行安全审核,并能够输出一个带有建议信息的安全报告,还可输出一个配置报告。Nipper目前支持Cisco IOS, PIX, ASA, FWSM, NMP, CatOS and Juniper NetScreen等设备。
  可以说,它可以与许多不同的网络设备协同工作,而不仅仅是思科的。具体来说, Nipper能够审核的网络兼容设备有:思科交换机(IOS)、思科路由器(IOS)、思科防火墙(PIX,ASA,FWSM)、思科Catalyst交换机(NMP,CatOS,IOS)、思科Content Service交换机、Juniper NetScreen防火墙(ScreenOS)。
  如何使用Nipper?
  Nipper支持许多设备并拥有许多选项,在此笔者不打算展示其所有的功能。不过,笔者将展示其基本的应用。对本文的例子来说,我们将用Nipper来审核一个仅拥有默认配置的思科路由器。
  为进行审核,笔者采用了思科2600 Series路由器,清除了原来手动配置信息,并重新启动之。然后,就开始了审核路由器的过程。
  首先,从Sourceforge.net(http://downloads.sourceforge.net/nipper/nipper-0.10.7.zip?modtime=1192735478&big_mirror=0,此链接下载得到的是Windows平台的Nipper,此软件还有一个在Linux平台也可正常运行版本)下载Nipper,。将其解压到计算机的一个文件夹中,如C: nipper
  下一步,获得路由器配置文件的文本信息。用Telnet或SSH方式登录到路由器,使用show running-configuration命令,将输出结果复制、粘贴到记事本中,将其保存在前面创建的C:nipper文件夹中。
  作为选择,你可以使用一个TFTP服务器并将其配置复制到你的本地PC中。例如,笔者用Tftpd32.exe试验过,运行起来既快又简单。复制时请使用copy running-configuration tftp命令。
  在将需要审核的的配置文件在PC中准备好以后,切换到Windows命令提示窗口,键入“cd nipper”命令,然后键入:
  nipper --ios-router --input=testrouterconfig.txt --output=audit.html。
  系统将回返回到命令提示符状态,并没有返回任何信息。不过,不要紧,它已经开始工作。
  下一步,打开一个Web浏览器,并在其地址栏中输入如下的内容:c:nipperaudit.html。这样就会打开一个安全报告。
  Nipper告诉我们什么信息
  浏览上图中的安全报告,你将会看到Nipper提供的安全审核信息,例如:
  1. 拥有漏洞的软件版本号,以及这些漏洞的参考数目。
  2. 给用户提供一些建议,帮助用户禁用那些会导致其他人访问这台路由器的服务。
  3. 你需要启用的可以保障路由器安全的命令。
  在本例中,Nipper告诉我们需要执行如下操作:
  1. 升级路由器的IOS,防止会导致Telnet远程DoS攻击的漏洞和TCP监听者DoS攻击的漏洞。
  2. 配置service tcp-keepalives-in 命令以有助于防止DoS攻击。
  3. 在控制台上配置超时数,用以防止任何人通过Telnet或控制台会话访问路由器。
  4. 启用日志功能。
  除了其它的几个建议之外,Nipper还提供了一个设备的总结性信息:哪些服务打开了,哪些服务关闭了,线路状态,接口状态,DNS,时区等等。
  虽然Nipper如此娇小、简易,又是免费的软件,却为我们提供了如此强大的网络设备安全审核功能。要得到Nipper的帮助信息,用户在下载、解压程序后可以键入“nipper -help”命令得到帮助信息。笔者相信,你在用了之后一定会喜欢的。

责任编辑:小草

  • 上一个文章: 自适应算法提升企业防火墙的安全途径简介
  • 下一个文章: 保证网络路由器运行安全的十个基本技巧
文章搜索:
 相关文章
OSI7层模型与网络协议介绍
几个让远程连接一路通畅的私房秘籍
2009年11月软件水平考试试题:网络工程师(下
2009年11月软件水平考试试题:网络工程师(上
思科寄存器详细配置
Cisco5520ACL配置方法
CISCOASA5520的基本配置方法
资讯推荐
热点资讯
考试资讯
初级辅导
  • 全国各省软考办的地址及联系方式
  • 江西2007年11月软件水平考试成绩公布查询开始
  • 山东2007年11月软件水平考试成绩公布查询开始
  • 新疆2007年11月软件水平考试成绩公布查询开始
  • 湖北省2008年软件水平考试报名预计2月下旬开始
  • 软考、职称、职称资格的解读与三者之间的联系
  • 2009年下半年软件水平考试各科目考试时间表
  • 2009年上半年软件水平考试各科目考试时间表
  • 上海市2010年计算机软件水平考试报名通知
  • 浙江省2009年下半年计算机软件水平考试成绩查询
  • 广域网加速,如何选择网络产品
  • 应对年底网络运维危机
  • ip地址和MAC地址在三层交换机上的绑定
  • VLAN间的单向通信established命令
  • 发现和调用Dll里的函数
  • 递推关系算法
  • 稳步实施IPv6七大原则
  • 中小企业应该如何选型IP电话交换系统
  • 教你揪出伪装木马并清除
  • AES算法的数学基础
辅导专区
中级辅导
模拟试题
历年真题
  • [网络工程]AAA的概念和思科IOS对其配置的简要分析
  • [电子商务]选购防火墙当心5大误区
  • [软件设计]通用权限实现的核心设计思想
  • [网络工程]VPN内无法访问某些WEB站点故障
  • [网络工程]路由技术IP路由选择协议
  • [电子商务]PS高手秘技:如何在设计中出类拔萃
  • [电子商务]CIO选信息化合作伙伴的三个关键条件
  • [电子商务]经济危机中最受CIO青睐的五种技术
  • [软件设计]SharePoint工作流开发的一些概念
  • [软件设计]SharePoint工作流开发:HelloWorldSeque
  • 2009年5月份软考网络管理员每日一练试题 (12月31日
  • 2009年5月份软考网络管理员每日一练试题 (12月30日
  • 2009年上半年软考网络管理员每日一练试题 (12月29
  • 2009年上半年软考网络管理员每日一练试题 (12月28
  • 2009年上半年软考网络管理员每日一练试题 (12月27
  • 2009年上半年软考网络管理员每日一练试题 (12月26
  • 2009年上半年软考网络管理员每日一练试题 (12月25
  • 2009年上半年软考网络管理员每日一练试题 (12月23
  • 2009年上半年软考网络管理员每日一练试题 (12月22
  • 2008年12月软考软件设计师每日一练(12月20日)答
  • 2008年下半年软考信息处理技术员考试上午试题答案
  • 2008年下半年软考网络管理员考试上午试题评析(专家
  • 2008年下半年软考网络工程师考试上午试题评析(专家
  • 2007年上半年软考网络工程师考试下午试题
  • 2007年上半年软考网络工程师考试上午试题
  • 2008年下半年软考软件设计师上午试题参考答案(完整
  • 2008年下半年软考软件设计师下午试题参考答案(完整
  • 2008年下半年软考信息处理技术员真题上午试题专家
  • 2008年下半年软考网络工程师上午试题专家解读
  • 2008年下半年软考网络管理员真题下午试题专家版答
热门课程培训
更多
论坛新帖

关于我们 ┊ 合作加盟 ┊ 广告联系 ┊ 联系我们 ┊ 网站地图 ┊ 网站声明 ┊ 友情链接 ┊ 优易学QQ群联盟 ┊ 最新更新 ┊ 团队博客
热线:010-52880094  传真:010-52880094
投诉意见,请点这里在线提交或24小时QQ热线:53882478
Copyright © 2005-2012 YouYiXue.com All Rights Reserved 京ICP备09036865号-3