版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
網(wǎng)絡(luò)安全設(shè)備配置規(guī)范XXX2011年1月網(wǎng)絡(luò)安全設(shè)備配置規(guī)范網(wǎng)絡(luò)安全設(shè)備配置規(guī)范--#-#configtEnterconfigurationcommands,oneperline.EndwithCNTL/Z.(config)#routerospf1(config-router)#area0authenticationmessage-digest(config-router)#network14.1.0。00。0。255.255area0(config-router)#network14。2.6.00.0.0。255area0(config—router)#exit(config)#inteth0(config—if)#ipospfmessage-digest—key1md5r0utes—4—all(config-if)#endRIPAuthenticationRIP2支持此功能#configtEnterconfigurationcommands,oneperline。EndwithCNTL/Z.(config)#keychain—KC(config—keychain)#key1(config—keychain-key)#key-stringmy—supersecret—key(config-keychain—key)#exit(config—keychain)#key2(config-keychain-key)#key—stringmy-othersecret-key(config—keychain—key)#end##configtEnterconfigurationcommands,oneperline.EndwithCNTL/Z。(config)#keychain—KC(config—keychain)#key1(config—keychain—key)#key-stringmy-supersecret—key(config—keychain-key)#exit(config—keychain)#key2(config—keychain—key)#key-stringmy—othersecret-key(config-keychain—key)#end#configtEnterconfigurationcommands,oneperline。EndwithCNTL/Z。(config)#intethernet0/1(config-if)#ipripauthenticationkey-chain—KC(config—if)#ipripauthenticationmodemd5(config-if)#end##configtEnterconfigurationcommands,oneperline。EndwithCNTL/Z.(config)#intethernet0/0(config-if)#ipripauthenticationkey-chain—KC(config-if)#ipripauthenticationmodemd5(config—if)#end#EIGRPAuthentication#configtEnterconfigurationcommands,oneperline.EndwithCNTL/Z.(config)#routereigrp100(config—router)#network14。1.0.0255。255.0。0(config—router)#exit(config)#interfaceeth0/1(config-if)#ipauthenticationmodeeigrp100md5(config-if)#ipauthenticationkey-chaineigrp100—KC(config—if)#exit(config)#keychain—KC(config-keychain)#key1(config—keychain—key)#key-stringsecret-key(config—keychain—key)#send—lifetime00:00:00Oct1200200:00:00Jan12003(config-keychain-key)#accept-lifetime00:00:00Oct1200200:00:00Jan72003(config-keychain-key)#end##configtEnterconfigurationcommands,oneperline。EndwithCNTL/Z.(config)#routereigrp100(config-router)#network14。1。0。0255.255.0。0(config-router)#network14。2.6.0255.255。255。0(config-router)#passive-interfaceeth1(config-router)#exit(config)#interfaceeth0(config—if)#ipauthenticationmodeeigrp100md5(config-if)#ipauthenticationkey—chaineigrp100—KC(config—if)#exit(config)#keychain-KC(config-keychain)#key1(config-keychain—key)#key—stringsecret-key(config-keychain—key)#send-lifetime00:00:00Oct1200200:00:00Jan12003(config-keychain-key)#accept—lifetime00:00:00Oct1200200:00:00Jan72003(config—keychain-key)#end#關(guān)閉ARPPROXY功能#configtEnterconfigurationcommands,oneperline。EndwithCNTL/Z。(config)#interfaceethernet0/0(config-if)#noipproxy—arp(config—if)#exit(config)#interfaceethernet0/1(config—if)#noipproxy—arp(config—if)#endDisablingunneededrouting-relatedservicesPassiveInterfaces(被動(dòng)態(tài)接口)Router1#showconfig.。interfaceethernet0descriptionActiveroutinginterfacefor14。1。0。0netipaddress14.1。15.250!interfaceethernet1descriptionActiveroutinginterfacefor14。2.0。0netipaddress14。2.13.150255。255.0.0!interfaceethernet2descriptionPassiveinterfaceonthe14.3.0。0netipaddress14。3。90。50255.255。0。0routerospf1network14.0.0。00。0。0.255area0passive—interfaceethernet2說明只在ETHERNET1、ETHERNET2上運(yùn)行OSPF協(xié)議。在ETHERNET2上禁止#configtEnterconfigurationcommands,oneperline.EndwithCNTL/Z。(config)#routerrip(config-router)#passive-interfaceethernet0/0(config-router)#end#Usingfilterstoblockroutingupdates#configtEnterconfigurationcommands,oneperline.EndwithCNTL/Z.(config)#access—list55deny14.2。10.00。0。0。255(config)#access-list55permitany(config)#end#configtEnterconfigurationcommands,oneperline.EndwithCNTL/Z.(config)#routerospf1(config-router)#distribute-list55out(config—router)#endRip協(xié)議#configtEnterconfigurationcommands,oneperline。EndwithCNTL/Z。(config)#access-list55deny14。2.10。055(config)#access-list55permitany(config)#routerrip(config-router)#distribute—list55out(config-router)#endBGPandMD5Authentication#configtEnterconfigurationcommands,oneperline.EndwithCNTL/Z.(config)#routerbgp26625(config—router)#neighbor14。2。0.250remote-as27701(config—router)#neighbor14.2。0。250passwordr0utes4all(config—router)#end#ISPCust7#configtEnterconfigurationcommands,oneperline.EndwithCNTL/Z。ISPCust7(config)#routerbgp27701ISPCust7(config—router)#neighbor14.2.0。20remote—as26625ISPCust7(config-router)#neighbor14。2。0.20passwordr0utes4allISPCust7(config-router)#endISPCust7#管理路由器設(shè)置管理路由器的登錄機(jī)制。在專用的管理子網(wǎng)只允許本地固定IP管理路由器管理路由器的主機(jī)與路由器間的信息加密(VTY使用SSH)更新路由器只有在下列情況下更新路由器修復(fù)安全脆弱性增加新的功能增加內(nèi)存設(shè)置和測(cè)試管理主機(jī)和路由器間的文件傳輸能力按計(jì)劃停止運(yùn)行路由器和網(wǎng)絡(luò)重啟后關(guān)停端口備份配置文件安裝新的配置文件日志審計(jì)日志訪問列表中端口是否正確設(shè)置日志,并標(biāo)識(shí)、配置日志主機(jī)精確設(shè)置并維護(hù)路由器時(shí)間按照策略定期檢查、分析并存檔日志4入侵檢測(cè).配置IDS產(chǎn)品安全策略策略包括需要保護(hù)對(duì)象的優(yōu)先順序、規(guī)定誰可以對(duì)IDS產(chǎn)品進(jìn)行配置管理、以及根據(jù)操作系統(tǒng)、應(yīng)用服務(wù)或部署位置等來制定的IDS檢測(cè)策略。.定期維護(hù)IDS安全策略IDS的安全策略應(yīng)該是活動(dòng)的,當(dāng)環(huán)境發(fā)生變化時(shí),安全策略應(yīng)該改變,并應(yīng)該通知相關(guān)人員..將IDS產(chǎn)品(傳感器和管理器)放置在一個(gè)環(huán)境安全且可控的區(qū)域,以保證IDS產(chǎn)品的物理安全.安全地配置裝有IDS的主機(jī)系統(tǒng).IDS配置文件離線保存、注釋、有限訪問,并保持與運(yùn)行配置同步。.使用IDS產(chǎn)品的最新穩(wěn)定版本或補(bǔ)丁..保持IDS產(chǎn)品的最新的簽名數(shù)據(jù)庫。.定期檢查IDS產(chǎn)品自身的安全性,特別在改變重要配置之后。.對(duì)管理用戶進(jìn)行權(quán)限分級(jí),并對(duì)用戶進(jìn)行鑒別。要求不同權(quán)限級(jí)別的用戶應(yīng)該具有相應(yīng)的技術(shù)能力(掌握信息安全知識(shí))及非技術(shù)能力(責(zé)任心、管理能力、分析能力等)。.口令配置安全例如,使用難以猜測(cè)的口令、限制知曉范圍、重要員工辭職時(shí)更換口令..精確設(shè)置并維護(hù)
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 《海岸風(fēng)光模板》課件
- 水準(zhǔn)測(cè)量外業(yè)工作要點(diǎn)
- 贛南醫(yī)學(xué)院《生物化學(xué)與分子生物學(xué)》2023-2024學(xué)年第一學(xué)期期末試卷
- 勞動(dòng)防護(hù)用品培訓(xùn)課件
- 身體解剖培訓(xùn)課件
- 2022年上海統(tǒng)計(jì)師(中級(jí))《統(tǒng)計(jì)基礎(chǔ)理論及相關(guān)知識(shí)》考試題庫及答案
- 甘孜職業(yè)學(xué)院《園林工程實(shí)驗(yàn)》2023-2024學(xué)年第一學(xué)期期末試卷
- 三年級(jí)數(shù)學(xué)上冊(cè)1時(shí)分秒單元概述和課時(shí)安排素材新人教版
- 三年級(jí)數(shù)學(xué)上冊(cè)第三單元測(cè)量第4課時(shí)千米的認(rèn)識(shí)教案新人教版
- 小學(xué)生校園安全教育制度
- 椎間孔鏡治療腰椎間盤突出
- 2024年融媒體中心事業(yè)單位考試招考142人500題大全加解析答案
- 2024-2025學(xué)年 語文二年級(jí)上冊(cè)統(tǒng)編版期末測(cè)試卷(含答案)
- 期末測(cè)試題二(含答案)2024-2025學(xué)年譯林版七年級(jí)英語上冊(cè)
- 大創(chuàng)賽項(xiàng)目書
- 產(chǎn)品質(zhì)量知識(shí)培訓(xùn)課件
- 乳腺旋切手術(shù)
- 醫(yī)護(hù)禮儀課件教學(xué)課件
- 2024-2030年中國商品混凝土行業(yè)產(chǎn)量預(yù)測(cè)分析投資戰(zhàn)略規(guī)劃研究報(bào)告
- 2023年中國奧特萊斯行業(yè)白皮書
- 2024年江蘇省學(xué)業(yè)水平合格性考試全真模擬語文試題(解析版)
評(píng)論
0/150
提交評(píng)論