首 页 渠道资讯 产品中心 商务中心 商学院 方案商 商务博客 论 坛
首 页 渠道资讯 产品中心 商务中心 商学院 方案商 商务博客 论 坛
设为首页
加入收藏
联系我们
用户名:
密 码:
e杂志
站内搜索:
首页 > 产品中心 > 网络安全 > 热点技术 > 正文
巧用Nipper检查你的思科路由器安全
2007年10月29日 IT168 龙门鲤鱼

最近在与一个负责网络管理的朋友交流的时候,我了解了Nipper这个强大的网络设备安全检查工具。尽管可以完成网络设备安全检查的工具有很多,Nipper却显得比较独特。下面就让我来告诉你为什么我会这样说。

什么是Nipper?

Nipper是网络架构分析器的英文Network Infrastrutcture Parser的缩写,它是一个开源网络设备安全检查工具。作为一个开源软件的好处之一当然首先是免费的。

此前被称为CiscoParse的Nipper在外观上并不是特别好看,但是它是一个实力派选手。它可以很容易的被安装和使用,而且可以对于宣称的功能一点不打折扣实现。

更令人印象深刻的是,它支持许多不同类型的网络设备,不仅仅思科设备。以下是Nipper可以审核的网络设备的一个简单列表:

·思科交换机(IOS)

·思科路由器(IOS)

·思科防火墙(PIX,ASA,FWSM)

·思科Catalyst交换机(NMP,CatOS,OS)

·思科内容服务交换机(CSS)

·Juniper NetScreen防火墙(Screen OS)

如何使用Nipper?

由于Nipper支持如此众多的设备,还号称支持众多功能选项,因此我不可能面面俱到的来演示它们。但是我们可以做一个基本的示范。在我们的例子中,我们将使用Nipper来审核一个只具有默认设置的思科路由器。

在开始之前,我拿来一个思科2600系列路由器,清空配置,然后将其重启。下面我们就可以开始审核这个路由器的过程了。

首先,从著名的开源网站上下载Nipper,它目前有Windows版和Linux版。将其解压到你的本地计算机上,我们假定其位置为C:\nipper。

接下来,获得一个文本版的这个路由器的配置文件。通过Telnet或SSH登录到路由器上,运行show running-configuration命令,并将显示的配置拷贝到一个记事本中,然后将其保存到前面所说的C:\nipper这个文件夹下。

当然,你也可以使用一个TFTP服务器来将配置拷到你的本地计算机中。举个例子来说,我使用Tftpd32.exe这个工具可以非常快速而简单的完成这个操作。使用了命令copy running-configuration tftp。

一旦在你的计算机上有了这个运行配置后,进入Windows命令行窗口,然后进入到Nipper目录下。运行如下命令,如下图所示:

nipper --ios-router --input=testrouterconfig.txt --output=audit.html

图1、运行命令

输入完该命令会,没有提供任何信息,光标就立刻回到提示符前。不过,不用担心,它已经搞定了。

接下来,打开一个浏览器,然后在地址栏中输入:c:\nipper\audit.html。一个安全报告将展现在你的眼前。下图是一个截屏。

图2、审核报告截屏

【继续下一页 [1] [2]
我对此有兴趣发表/查看言论打印】 【推荐给朋友
查询与   Nipper  思科路由器 有关的新闻
相关文章
  思科路由器发现漏洞 影响中国骨干网安全
  第三季度思科路由器和交换机销售强劲
论坛热帖
网站推荐内容
特别推荐_电脑商网
·惠普存储虚拟化结新果·中国“45纳米四核第一单”落·内存仍供过于求 价格上涨只是
·惠普完善B.T.解决方案·浪潮“三驾马车”策略逐鹿互·微软详解“S+S”渠道战略
·戴尔磁盘存储营收达4亿美元 ·AMD和英特尔备战SoC芯片市场·切忌买椟还珠!品牌电脑市场
·惠普:戴尔渠道策略在效仿我·戴尔千店计划启动 灰色渠道盼·TCL电脑并购案的台前幕后:集
·“337调查”指向内存行业·惠普1.175亿美元收购打印机厂·中国IT服务产业现状及发展环

渠道精英

更多 >>

渠道咨询台

更多 >>

公司检索

订阅e杂志

更多 >>
每日IT商务要闻
每日营销管理知识
《电脑商报》周刊 订阅热线: 010-66422096
《电脑商报》:
《电脑商网》:
与我们联系:xuzx@cpw.com.cn Tel:010-66422050 Fax:010-66422062
版权所有@1998-2008 电脑商报 中国北京