通常路由器交换机中存在一下记方面安全威胁:
         1    弱口令 在IOS(internet,网际操作系统)中,特权密码的加密方式有强加密和弱加密两种,而普通存取密码在默认情况下则是明文,并且密码的设置强度可能不够。
         2  IOS自身缺陷:IOS作为CISCO路由器与交换机的操作系统,由于自身的漏洞而带来的安全威胁。
         3  非授权用户可以管理设备:可以利用TELNET或SNMP 通过网络多设备惊醒带内管理,还可以通过CONSOLE或AUX口对设备及你想那个带外管理。默认情况下带外管理是没有密码限制的,隐含较大的安全威胁。
         4     CDP协议造成设备信息的泄漏:cisco为了便于查找联网的cisco设备,开发了专用的CDP协议,该协议在便于查找设备的同时也泄漏了该设备的基本信息,很容易被***者利用来发动dos***。