在網(wǎng)吧這樣的內(nèi),最怕遇到的是的感染與傳播,網(wǎng)吧病毒恰恰是網(wǎng)管經(jīng)常遇到的。針對(duì)這樣的困惱,網(wǎng)吧路由器設(shè)置防毒成為網(wǎng)吧熱點(diǎn)話題,一臺(tái)客戶機(jī)的會(huì)傳播到整個(gè)網(wǎng)吧客戶端。
在網(wǎng)吧這樣的局域網(wǎng)內(nèi),最怕遇到的是病毒的感染與傳播,網(wǎng)吧路由器病毒恰恰是網(wǎng)管經(jīng)常遇到的。針對(duì)這樣的困惱,網(wǎng)吧路由器設(shè)置防毒成為網(wǎng)吧熱點(diǎn)話題,一臺(tái)客戶機(jī)的病毒可能會(huì)傳播到整個(gè)網(wǎng)吧客戶端。
那么網(wǎng)吧路由器作為網(wǎng)絡(luò)中的關(guān)鍵設(shè)備是否可以阻隔病毒的傳染呢?
答案是可以的,參考以下說(shuō)明:
首先是在路由器的出口和入口創(chuàng)建訪問(wèn)列表來(lái)控制病毒的出入,這些訪問(wèn)控制列表都是基于端口(比如135、136、445、4444等)的。通常情況下,管理員可通過(guò)察看數(shù)據(jù)包的數(shù)目,以調(diào)整他們的順序,將轉(zhuǎn)換多的包放在前面可以提高速度。
Router(Config)#-list110denytcpanyanyeq135
Router(Config)#Access-list110denyudpanyanyeq135
Router(Config)#Access-list110denytcpanyanyeq136
Router(Config)#Access-list110denyudpanyanyeq136
Router(Config)#Access-list110denytcpanyanyeq445
Router(Config)#Access-list110denyudpanyanyeq445
Router(Config)#Access-list110denytcpanyanyeq4444
Router(Config)#Access-list110denyudpanyanyeq4444
按照上述方式,將列表應(yīng)用到相應(yīng)的端口即可以了。
還有一種措施是路由器的優(yōu)化,路由器開(kāi)啟的服務(wù)要盡量地少,依據(jù)需要只開(kāi)啟所需的服務(wù),禁掉一些不必要的服務(wù)。這樣不僅節(jié)省內(nèi)存,另外最大的好處就是安全性的提高。
網(wǎng)吧路由器設(shè)置防止病毒的傳播與感染,不僅要了解病毒特征,也要知道如何正確設(shè)置。