




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、 網(wǎng)絡(luò)設(shè)備基線配置2009-07-24發(fā)布2009-07-24實(shí)施中國聯(lián)通公司發(fā)布目 錄1范圍12安全配置要求12.1password的加密12.2Super 密碼的使用12.3用戶口令設(shè)置12.4用戶權(quán)限設(shè)置12.5VTY的數(shù)量限制22.6VTY的訪問限制22.7禁用Telnet方式訪問系統(tǒng)22.8SSH的使用32.9SNMP服務(wù)設(shè)置32.10SNMP服務(wù)的共同體字符串設(shè)置32.11SNMP服務(wù)的訪問控制設(shè)置32.12登錄超時(shí)設(shè)置42.13禁用不使用的端口42.14禁用FTP服務(wù)42.15日志審計(jì)41 范圍本文檔規(guī)定了財(cái)務(wù)公司范圍內(nèi)安裝的華為路由交換設(shè)備應(yīng)當(dāng)遵循的操作系統(tǒng)安全性設(shè)置標(biāo)準(zhǔn),本文
2、檔旨在指導(dǎo)系統(tǒng)管理人員進(jìn)行華為路由交換設(shè)備的安全配置。2 安全配置要求2.1 password的加密配置項(xiàng)名稱啟用password加密功能操作步驟查看是否進(jìn)行了如下配置:Password * cipher安全建議建議對(duì)password進(jìn)行加密,配置:Password * cipher備 注Password的加密(密文)2.2 Super 密碼的使用配置項(xiàng)名稱super密碼的使用操作步驟查看是否進(jìn)行了如下配置:Super password * cipher安全建議建議設(shè)置super的密碼用戶登錄設(shè)備以后,為了獲得設(shè)備設(shè)置的權(quán)限必須進(jìn)入super模式,如果未設(shè)置,則登錄設(shè)備的用戶直接就獲得了配置設(shè)
3、備的權(quán)限。命令為:Super Password * cipher備 注Super加密密文2.3 用戶口令設(shè)置配置項(xiàng)名稱用戶口令設(shè)置操作步驟詢問管理員是否存在如下類似的簡(jiǎn)單用戶密碼配置,比如:Test、admin、root1234安全建議檢查用戶口令的設(shè)置情況,檢查是否存在簡(jiǎn)單密碼。要求密碼長度最少為8位,包含大小寫字母、數(shù)字和特殊符號(hào),密碼變更周期。如果滿足,則符合安全要求;如果不滿足,則低于安全要求。備 注2.4 用戶權(quán)限設(shè)置配置項(xiàng)名稱用戶權(quán)限設(shè)置操作步驟查看用戶的權(quán)限設(shè)置。service-type lan-accessservice-type telnet level 1service-t
4、ype ftp安全建議本著最小化的原則,應(yīng)該只給用戶賦予最小的權(quán)限,其他權(quán)限應(yīng)該在需要時(shí)開啟。備 注2.5 VTY的數(shù)量限制配置項(xiàng)名稱VTY數(shù)量限制操作步驟查看是否作了如下的類似配置:user-interface vty 0 4建議為line vty 0 1安全建議建議對(duì)VTY的數(shù)量進(jìn)行合理的限制。設(shè)置為0 1即可。備 注2.6 VTY的訪問限制配置項(xiàng)名稱VTY的訪問限制操作步驟查看是否作了如下的類似配置:access-list 12 permit * *line vty 0 1acl class 12 Inbound安全建議建議對(duì)VTY的訪問源地址進(jìn)行合理的限制備 注2.7 禁用Telnet
5、方式訪問系統(tǒng)配置項(xiàng)名稱禁用telent方式訪問系統(tǒng)操作步驟查看配置文件中是否存在Switch(config)# line vty 0 4 Switch(config-line)# login inSwitch(config-line)# passwordSwitch(config-line)# exit如果存在,則低于安全要求;如果不存在,則符合安全要求。安全建議禁用Telnet方式遠(yuǎn)程訪問系統(tǒng)。備 注2.8 SSH的使用配置項(xiàng)名稱檢查是否采用SSH登錄方式操作步驟執(zhí)行:dis cu是否存在SSH配置如果存在,則符合安全要求;如果不存在,則低于安全要求。安全建議 建議如下配置,使用SSH 替代
6、Telent的訪問方式: 備 注2.9 SNMP服務(wù)設(shè)置配置項(xiàng)名稱查看是否開啟了SNMP服務(wù)操作步驟查看配置中關(guān)于SNMP服務(wù)的設(shè)置情況: Quidway snmp-agent trap enable安全建議如果用戶不采用SNMP方式管理網(wǎng)絡(luò)設(shè)備,則應(yīng)關(guān)閉SNMP服務(wù)。命令為:Quidway undo snmp-agent備 注簡(jiǎn)單網(wǎng)絡(luò)管理協(xié)議的使用2.10 SNMP服務(wù)的共同體字符串設(shè)置配置項(xiàng)名稱檢查SNMP服務(wù)的共同體字符串設(shè)置操作步驟查看配置中關(guān)于SNMP服務(wù)的共同體字符串設(shè)置情況:Quidway snmp-agent community read *Quidway snmp-agent
7、 community write *安全建議設(shè)置復(fù)雜一些的字符串:命令為:Quidway # snmp-server community read *備 注在開啟了SNMP服務(wù)的前提下,檢查SNMP服務(wù)的共同體字符串設(shè)置情況,應(yīng)該取消使用默認(rèn)的public和private,如果不使用snmp配置設(shè)備,則不要設(shè)置write的共同體字符串。2.11 登錄超時(shí)設(shè)置配置項(xiàng)名稱查看是否進(jìn)行了登錄超時(shí)設(shè)置操作步驟查看是否對(duì)VTY/CON/AUX等作了如下類似配置:idle-timeout 0項(xiàng)目描述查看是否進(jìn)行了登錄超時(shí)設(shè)置(缺省設(shè)置為10分鐘)安全建議登錄超時(shí)設(shè)置(缺省設(shè)置為10分鐘)建議對(duì)VTY/CO
8、N/AUX等做登錄超時(shí)設(shè)置,配置如下:以配置AUX的exec-timeout為2分15秒為例: Quidway-ui-aux0 idle-timeout 2 15備 注登錄超時(shí)的設(shè)置2.12 禁用不使用的端口配置項(xiàng)名稱查看是否禁用了不使用的端口操作步驟查看是否對(duì)端口做了如下類似配置: Quidway-Ethernet2/1/1 shutdown安全建議建議禁用不使用的端口,配置如下:Quidway-Ethernet2/1/1 shutdown備 注關(guān)閉端口2.13 禁用FTP服務(wù)配置項(xiàng)名稱禁用FTP方式訪問系統(tǒng)操作步驟查看配置文件,是否有類似內(nèi)容:undo ftp-server enable安全建議禁用FTP方式遠(yuǎn)程訪問系統(tǒng)。配置命令:undo ftp-server enable備 注 不使用ftp 禁用2.14 日志審計(jì)配置項(xiàng)名稱日志審計(jì)操作步驟檢查配置文件中是否存在如下配置:info-center enable inf
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 滑雪場(chǎng)地建設(shè)與維護(hù)合同書
- 深圳市冷凍水產(chǎn)品購銷合同
- 重大突破:中國與尼日爾簽訂基礎(chǔ)設(shè)施建設(shè)項(xiàng)目合同
- 正式婚后財(cái)產(chǎn)歸屬合同樣本
- 設(shè)備采購與租賃合同樣本
- 社區(qū)衛(wèi)生服務(wù)中心藥師聘用合同范本
- 建筑工程總承包合同中新防水工程條款
- 緊急設(shè)備配送及維護(hù)合同
- 樓盤分銷代理合同范本
- 衛(wèi)浴產(chǎn)品標(biāo)準(zhǔn)制定與質(zhì)量認(rèn)證考核試卷
- 根管治療病例分享
- 數(shù)學(xué)課后訓(xùn)練:正態(tài)分布
- DB5115-T 129-2024《油樟優(yōu)樹選擇技術(shù)規(guī)程》
- (完整版)西泠印社出版社三年級(jí)下冊(cè)《書法練習(xí)指導(dǎo)》完整教案
- 《電工儀表與測(cè)量》課程教學(xué)大綱
- 【企業(yè)盈利能力探析的國內(nèi)外文獻(xiàn)綜述2400字】
- 危急值的考試題及答案
- 新犯罪學(xué)完整版課件電子教案
- 2025新高考方案一輪物理參考答案與詳解
- 數(shù)字孿生與光伏儲(chǔ)能集成
- 2025屆高考語文復(fù)習(xí):補(bǔ)寫語句+課件
評(píng)論
0/150
提交評(píng)論