三九宝宝网宝宝百科宝宝知识

路由技术:用Nipper审核路由器安全性

11月25日 编辑 39baobao.com

[如何购买路由器的五个知识]方法/步骤无线路由器选择标准1、无线标准我们常看到产品说明书上会写遵循IEEE802.11b,IEEE802.11g标准,这个就是无线协议标准。可能大家一听到这些就会头大,说的简单点,802.11...+阅读

Nipper是怎样一个软件

其实Nipper是work Infrastructure Parser的简写,应该说它是网络架构的剖析器。Nipper是一个开源的网络设备安全审核工具。开源的好处当然是它的免费性。Nipper以前被称为CiscoPars,界面朴素,不过功能强大,并且易于安装和使用,能够精确完成所承诺的任务。Nipper能够处理网络设备配置文件,对网络设备执行安全审核,并能够输出一个带有建议信息的安全报告,还可输出一个配置报告。Nipper目前支持Cisco IOS, PIX, ASA, FWSM, NMP, CatOS and Juniper Screen等设备。

可以说,它可以与许多不同的网络设备协同工作,而不仅仅是思科的。具体来说, Nipper能够审核的网络兼容设备有:思科交换机(IOS)、思科路由器(IOS)、思科防火墙(PIX,ASA,FWSM)、思科Catalyst交换机(NMP,CatOS,IOS)、思科Content Service交换机、Juniper Screen防火墙(ScreenOS)。

如何使用Nipper?

Nipper支持许多设备并拥有许多选项,在此笔者不打算展示其所有的功能。不过,笔者将展示其基本的应用。对本文的例子来说,我们将用Nipper来审核一个仅拥有默认配置的思科路由器。

为进行审核,笔者采用了思科2600 Series路由器,清除了原来手动配置信息,并重新启动之。然后,就开始了审核路由器的过程。

首先,从Sourcefe.(: downloads.sourcefe./nipper/nipper-0.10.7 ?modtime=1192735478&big_mirror=0,此链接下载得到的是Windows平台的Nipper,此软件还有一个在Linux平台也可正常运行版本)下载Nipper,。将其解压到计算机的一个文件夹中,如C: nipper

下一步,获得路由器配置文件的文本信息。用Tel或SSH方式登录到路由器,使用show running-configuration命令,将输出结果复制、粘贴到记事本中,将其保存在前面创建的C:nipper文件夹中。

作为选择,你可以使用一个TFTP服务器并将其配置复制到你的本地PC中。例如,笔者用Tftpd32.exe试验过,运行起来既快又简单。复制时请使用copy running-configuration tftp命令。

在将需要审核的的配置文件在PC中准备好以后,切换到Windows命令提示窗口,键入“cd nipper”命令,然后键入:

nipper --ios-router --input=testrouterconfig.txt --output=audit 。

系统将回返回到命令提示符状态,并没有返回任何信息。不过,不要紧,它已经开始工作。

下一步,打开一个Web浏览器,并在其地址栏中输入如下的内容:c:nipperaudit 。这样就会打开一个安全报告。

Nipper告诉我们什么信息

浏览上图中的安全报告,你将会看到Nipper提供的安全审核信息,例如:

1. 拥有漏洞的软件版本号,以及这些漏洞的参考数目。

2. 给用户提供一些建议,帮助用户禁用那些会导致其他人访问这台路由器的服务。

3. 你需要启用的可以保障路由器安全的命令。

在本例中,Nipper告诉我们需要执行如下操作:

1. 升级路由器的IOS,防止会导致Tel远程DoS攻击的漏洞和TCP监听者DoS攻击的漏洞。

2. 配置service tcp-keepalives-in 命令以有助于防止DoS攻击。

3. 在控制台上配置超时数,用以防止任何人通过Tel或控制台会话访问路由器。

4. 启用日志功能。

除了其它的几个建议之外,Nipper还提供了一个设备的总结性信息:哪些服务打开了,哪些服务关闭了,线路状态,接口状态,DNS,时区等等。

虽然Nipper如此娇小、简易,又是免费的软件,却为我们提供了如此强大的网络设备安全审核功能。要得到Nipper的帮助信息,用户在下载、解压程序后可以键入“nipper -help”命令得到帮助信息。笔者相信,你在用了之后一定会喜欢的。

以下为关联文档:

路由器设置怎么进不去界面怎么办路由器设置进不去界面的解决方法1:清理IE缓存单击左下角的【开始】按钮弹出的菜单单击【控制面板】在控制面板中单击【Inter 选项】在【常规】选项卡下的【浏览历史记录】...

华为路由Q1怎么设置上网1、打开设置界面打开电脑中的浏览器,在地址栏中输入:192.168.3.1 并按下键盘中的回车在跳转的界面中,点击马上体验。打开华为路由Q1的设置界面2、设置上网此时华为路由Q1会...

华为WS550路由器怎么固件升级方法一、在线升级1、在浏览器地址栏中输入:192.168.3.1 并按下键盘中的回车在浏览器中输入:192.168.3.12、在弹出的登录窗口中输入 登录密码单击登录。输入之前设置的 登...

路由器的品牌排行榜(始创于1984年,美国财富500强,全球领先的网络解决方案供应商,思科系统(中国)信息技术服务有限公司)路由器的品牌排行榜2、华为HUAWEI(成立于1988年中国深圳,十大无线路由...

华为单臂路由的配置方法步骤图首先利用华为模拟器eNSP来设计逻辑网络拓朴图,有一台路由器AR1220,一台二层交换机S3700,二台PC主机。其之间用线缆连接并作好标注。在华为模拟器eNSP中打开终端配置交换机S370...

华为WS550无线路由器怎样设置上网1、打开电脑中的浏览器,在地址栏中输入:192.168.3.1 并按下键盘中的回车在浏览器中输入192.168.3.12、在跳转的界面中,点击马上体验点击马上体验3、此时华为WS550路由器会...

DLink DIR 612B路由器如何设置上网1、输入IP地址打开电脑上的浏览器,在地址栏中输入:192.168.0.1 然后按下键盘上的Enter(回车)键在浏览器中输入:192.168.0.12、登录到设置界面在弹出的界面中,用户名输入:admi...

华为路由器忘记了用户名和密码怎么办如果忘记了华为路由器的登陆用户名和密码,可以按照以下2个步骤来解决:1、尝试用默认用户名和密码登录;2、把华为路由器恢复出厂设置。下面详细进行详细介绍华为路由器登陆用...

DLink DIR816双频无线路由器安装教程1、输入IP地址 打开电脑上的浏览器,在地址栏中输入:192.168.0.1 然后按下键盘上的Enter(回车)键 在浏览器中输入:192.168.0.1 2、登录到设置界面 在弹出的界面中,用户名输入:admi...

推荐阅读
图文推荐