版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)
文檔簡介
1、PAGE7H3C交換機安全配置基線版本版本控制信息更新日期更新人審批人創(chuàng)建2012年4月備注:若此文檔需要日后更新,請創(chuàng)建人填寫版本控制表格,否則刪除版本控制表格。目 錄 TOC o 1-3 h z u HYPERLINK l _Toc6 第1章概述 PAGEREF _Toc6 h 1 HYPERLINK l _Toc7 目的 PAGEREF _Toc7 h 1 HYPERLINK l _Toc8 適用范圍 PAGEREF _Toc8 h 1 HYPERLINK l _Toc9 適用版本 PAGEREF _Toc9 h 1 HYPERLINK l _Toc0 實施 PAGEREF _Toc0
2、h 1 HYPERLINK l _Toc1 例外條款 PAGEREF _Toc1 h 1 HYPERLINK l _Toc2 第2章帳號管理、認(rèn)證授權(quán)安全要求 PAGEREF _Toc2 h 2 HYPERLINK l _Toc3 帳號 PAGEREF _Toc3 h 2 HYPERLINK l _Toc4 配置默認(rèn)級別* PAGEREF _Toc4 h 2 HYPERLINK l _Toc5 口令 PAGEREF _Toc5 h 3 HYPERLINK l _Toc6 密碼認(rèn)證登錄 PAGEREF _Toc6 h 3 HYPERLINK l _Toc7 設(shè)置訪問級密碼 PAGEREF _To
3、c7 h 4 HYPERLINK l _Toc8 加密口令 PAGEREF _Toc8 h 4 HYPERLINK l _Toc9 第3章日志安全要求 PAGEREF _Toc9 h 6 HYPERLINK l _Toc0 日志安全 PAGEREF _Toc0 h 6 HYPERLINK l _Toc1 配置遠(yuǎn)程日志服務(wù)器 PAGEREF _Toc1 h 6 HYPERLINK l _Toc2 第4章IP協(xié)議安全要求 PAGEREF _Toc2 h 7 HYPERLINK l _Toc3 IP協(xié)議 PAGEREF _Toc3 h 7 HYPERLINK l _Toc4 使用SSH加密管理 PA
4、GEREF _Toc4 h 7 HYPERLINK l _Toc5 系統(tǒng)遠(yuǎn)程管理服務(wù)只允許特定地址訪問 PAGEREF _Toc5 h 7 HYPERLINK l _Toc6 第5章SNMP安全要求 PAGEREF _Toc6 h 9 HYPERLINK l _Toc7 SNMP安全 PAGEREF _Toc7 h 9 HYPERLINK l _Toc8 修改SNMP默認(rèn)通行字 PAGEREF _Toc8 h 9 HYPERLINK l _Toc9 使用SNMPV2或以上版本 PAGEREF _Toc9 h 9 HYPERLINK l _Toc0 SNMP訪問控制 PAGEREF _Toc0
5、h 10 HYPERLINK l _Toc1 第6章其他安全要求 PAGEREF _Toc1 h 12 HYPERLINK l _Toc2 其他安全配置 PAGEREF _Toc2 h 12 HYPERLINK l _Toc3 關(guān)閉未使用的端口 PAGEREF _Toc3 h 12 HYPERLINK l _Toc4 帳號登錄超時 PAGEREF _Toc4 h 12 HYPERLINK l _Toc5 關(guān)閉不需要的服務(wù)* PAGEREF _Toc5 h 13 HYPERLINK l _Toc6 第7章評審與修訂 PAGEREF _Toc6 h 15概述目的本文檔旨在指導(dǎo)系統(tǒng)管理人員進行H3C
6、交換機的安全配置。適用范圍本配置標(biāo)準(zhǔn)的使用者包括:網(wǎng)絡(luò)管理員、網(wǎng)絡(luò)安全管理員、網(wǎng)絡(luò)監(jiān)控人員。適用版本H3C交換機。實施例外條款帳號管理、認(rèn)證授權(quán)安全要求帳號配置默認(rèn)級別*安全基線項目名稱配置默認(rèn)級別安全基線要求項安全基線編號SBL-H3CSwitch-02-01-01 安全基線項說明 交換機命令級別共分為訪問、監(jiān)控、系統(tǒng)、管理4 個級別,分別對應(yīng)標(biāo)識0、1、2、3。配置登錄默認(rèn)級別為訪問級(0-VISIT)檢測操作步驟1、參考配置操作user-interface aux 0 8authentication-mode password user privilege level 0 set aut
7、hentication password cipher xxxuser-interface vty 0 4authentication-mode password user privilege level 0 set authentication password cipher xxx2、補充說明無。基線符合性判定依據(jù)判定條件用配置中沒有的用戶名去登錄,結(jié)果是不能登錄參考檢測操作display current-configuration補充說明無。備注手工檢查口令密碼認(rèn)證登錄安全基線項目名稱密碼認(rèn)證登錄安全基線要求項安全基線編號SBL-H3CSwitch-02-02-01 安全基線項說明 通過
8、控制臺和遠(yuǎn)程終端,需要密碼才能登錄. 口令長度至少8位,并包括數(shù)字、小寫字母、大寫字母和特殊符號四類中至少兩類。且5次以內(nèi)不得設(shè)置相同的口令。密碼應(yīng)至少每90天進行更換。檢測操作步驟1、參考配置操作user-interface aux 0 8authentication-mode passworduser privilege level 0 set authentication password cipher xxxuser-interface vty 0 4authentication-mode password 檢測操作步驟參考配置操作設(shè)置超時時間為5分鐘 system-view Sysname user-interface console 0 /Or user-interface aux 0 8Sysname-ui-console0 idle-timeout 5 02、補充說明無。基線符合性判定依據(jù)判定條件在超出設(shè)定時間后,用戶自動登出設(shè)備。參考檢測操作display current-configuration configuration user-interface補充說明無。備注關(guān)閉不需要的服務(wù)*安全基線項目名稱關(guān)閉不需要的服務(wù)安全基線要求項安全基線編號SBL-H3CSwitch-06-01-03 安全基線項說明 關(guān)閉網(wǎng)絡(luò)設(shè)備不必要的服務(wù),比如FTP、TFTP服務(wù)等。檢
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 生鮮冷鏈運輸合同風(fēng)險防控
- 珠寶店裝修減免房租模板
- 鋼結(jié)構(gòu)工程的檢測與預(yù)防措施
- 文化遺址土方清理合同
- 小學(xué)2024-2025年秋季學(xué)期環(huán)境保護計劃
- 2024年度浙江省公共營養(yǎng)師之四級營養(yǎng)師題庫綜合試卷A卷附答案
- 2024年度浙江省公共營養(yǎng)師之二級營養(yǎng)師題庫檢測試卷B卷附答案
- 2024年度海南省公共營養(yǎng)師之三級營養(yǎng)師練習(xí)題及答案
- 房地產(chǎn)行業(yè)客戶服務(wù)流程優(yōu)化方案
- 工廠火災(zāi)應(yīng)急措施與風(fēng)險防范
- 風(fēng)水學(xué)的基礎(chǔ)知識培訓(xùn)
- 吸入療法在呼吸康復(fù)應(yīng)用中的中國專家共識2022版
- 1-35kV電纜技術(shù)參數(shù)表
- 信息科技課程標(biāo)準(zhǔn)測(2022版)考試題庫及答案
- 施工組織設(shè)計方案針對性、完整性
- 2002版干部履歷表(貴州省)
- DL∕T 1909-2018 -48V電力通信直流電源系統(tǒng)技術(shù)規(guī)范
- 2024年服裝制版師(高級)職業(yè)鑒定考試復(fù)習(xí)題庫(含答案)
- 門診部縮短就診等候時間PDCA案例-課件
- 第21課《鄒忌諷齊王納諫》對比閱讀 部編版語文九年級下冊
評論
0/150
提交評論