Sie können böswillige Hacker und Internet Botnets aus Abbildung Ihrer internen privaten Netzwerk und gewinnen Remote-Zugriff auf Ihre Netzwerk-Infrastruktur , indem Sie Ihren Netzwerk-Edge -Geräte -Mapping -Verkehr blockieren, verhindern. ICMP-Zeitüberschreitung Pakete werden oft von Hackern verwendet, um private Netzwerke vor einem Angriff abzubilden. Konfigurieren Cisco Router zwischen dem Internet und Ihrem privaten Netzwerk befindet, um Zuordnung durch die Blockierung ausgehender ICMP-Zeitüberschreitung Pakete zu verhindern. Was Sie
Microsoft Windows 7-Computer mit einem seriellen Port installiert
Cisco serielle Konsole -Kabel mit dem Router Cisco
Privileged Exec Kennwort für Cisco Router vom Router Administrator
erworben enthalten Need Zeigen Sie mehr Anleitung
1
Verbinden Sie den neun pin Stecker des Cisco serielle Konsole an den seriellen Port auf dem Windows 7 Computer. Verbinden Sie den RJ45-Stecker Pin acht an den Anschluss "Console" auf dem Cisco -Router.
2
Klicken Sie auf die Schaltfläche "Start" auf der Windows 7 Taskleiste Computer und klicken Sie auf " Internet Explorer " im Menü, erscheint. Geben Sie die URL zum " PuTTY Download-Seite "-Website in die Adressleiste in der Nähe der Spitze des Internet Explorer Browser -Fensters und drücken Sie die " Enter"-Taste .
3
Klicken Sie auf den " Kitt . exe "oder" puttytel.exe " Download-Link in der Mitte der Webseite entfernt. Klicken Sie auf die Schaltfläche "Speichern" in dem Fenster, das angezeigt wird, und notieren Sie den Namen des Verzeichnisses, in dem Dropdown-Feld " Speichern in " .
4
Navigieren Sie zum Verzeichnis erwähnt im vorherigen Schritt , und doppelklicken klicken Sie auf " putty.exe " oder " puttytel.exe "-Datei heruntergeladen und auf dem Computer gespeichert . Klicken Sie auf " Seriennummer " in der linken unteren Ecke des Fensters , das erscheint. Schreiben Sie " COM 1 " oder den Namen der COM Port, an dem das serielle Kabel in den verbundenen Textfeld "Serial Linie zu verbinden ." Klicken Sie auf den "Flow Control" Drop-Down- Box und klicken Sie auf " None" in der erscheinenden Liste .
5
Klicken Sie auf die Schaltfläche "Öffnen" an der Unterseite der " PuTTY Configuration " oder " PuTTYtel Konfiguration befindet " Fenster . Tippen Sie auf die " Enter"-Taste oder dreimal , bis der Cisco Eingabeaufforderung angezeigt .
6
Geben Sie "enable" auf der Kommandozeile und tippen Sie auf die Taste "Enter" . Geben Sie das Kennwort ein, wenn Privileged Exec aufgefordert und drücken Sie die " Enter"-Taste . Schreiben Sie " zeigen access-list " auf der Befehlszeile ein und drücken Sie die "Enter "-Taste. Beachten Sie die access-list Zahlen in der Befehlszeile Ausgang angezeigt.
7
schreiben "config Begriff" an der Eingabeaufforderung ein und berühren Sie die Taste "Enter" . Type " access-list 100 leugnen icmp any any überschritten" auf der Befehlszeile außer ersetzen " 1aa " mit einer Zahl zwischen 100 und 200 , die nicht in der " show access -list" Befehlszeilenausgabe aufgeführt ist. Drücken Sie die " Enter"-Taste .
8
Type " interface serial 0" an der Eingabeaufforderung außer ersetzen "serial 0" mit dem Namen des Routers Schnittstelle, wo Sie blockieren ICMP Zeitüberschreitungsmeldungen wollen . Tippen Sie auf die Taste "Enter" .
9
Geben Sie " IP access-group 100 out" auf der Befehlszeile außer ersetzen "100" mit der Nummer der access-list gerade konfiguriert und drücken Sie die " Enter "-Taste . Geben Sie "exit " an der Eingabeaufforderung ein und berühren Sie die Taste "Enter" . Schreiben Sie " Ende " auf der Befehlszeile ein und drücken Sie die "Enter "-Taste.
10
Geben Sie "copy run start" an der Eingabeaufforderung ein und tippen Sie auf die Taste "Enter" , um die Konfiguration zu speichern.