




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
H3C交換機安全配置基線H3C交換機安全配置基線H3C交換機安全配置基線H3C交換機安全配置基線編制僅供參考審核批準生效日期地址:電話:傳真:郵編:H3C交換機安全配置基線
版本版本控制信息更新日期更新人審批人創建2012年4月備注:若此文檔需要日后更新,請創建人填寫版本控制表格,否則刪除版本控制表格。
目錄第1章 概述 1 目的 1 適用范圍 1 適用版本 1 實施 1 例外條款 1第2章 帳號管理、認證授權安全要求 2 帳號 2 配置默認級別* 2 口令 3 密碼認證登錄 3 設置訪問級密碼 4 加密口令 4第3章 日志安全要求 6 日志安全 6 配置遠程日志服務器 6第4章 IP協議安全要求 7 IP協議 7 使用SSH加密管理 7 系統遠程管理服務只允許特定地址訪問 7第5章 SNMP安全要求 9 SNMP安全 9 修改SNMP默認通行字 9 使用SNMPV2或以上版本 9 SNMP訪問控制 10第6章 其他安全要求 12 其他安全配置 12 關閉未使用的端口 12 帳號登錄超時 12 關閉不需要的服務* 13第7章 評審與修訂 15概述目的本文檔旨在指導系統管理人員進行H3C交換機的安全配置。適用范圍本配置標準的使用者包括:網絡管理員、網絡安全管理員、網絡監控人員。適用版本H3C交換機。實施例外條款帳號管理、認證授權安全要求帳號配置默認級別*安全基線項目名稱配置默認級別安全基線要求項安全基線編號SBL-H3CSwitch-02-01-01安全基線項說明交換機命令級別共分為訪問、監控、系統、管理4個級別,分別對應標識0、1、2、3。配置登錄默認級別為訪問級(0-VISIT)檢測操作步驟1、參考配置操作user-interfaceaux08authentication-modepassworduserprivilegelevel0setauthenticationpasswordcipherxxxuser-interfacevty04authentication-modepassworduserprivilegelevel0setauthenticationpasswordcipherxxx2、補充說明無。基線符合性判定依據判定條件用配置中沒有的用戶名去登錄,結果是不能登錄參考檢測操作<H3C>displaycurrent-configuration補充說明無。備注手工檢查口令密碼認證登錄安全基線項目名稱密碼認證登錄安全基線要求項安全基線編號SBL-H3CSwitch-02-02-01安全基線項說明通過控制臺和遠程終端,需要密碼才能登錄.口令長度至少8位,并包括數字、小寫字母、大寫字母和特殊符號四類中至少兩類。且5次以內不得設置相同的口令。密碼應至少每90天進行更換。檢測操作步驟1、參考配置操作user-interfaceaux08authentication-modepassworduserprivilegelevel0setauthenticationpasswordcipherxxxuser-interfacevty04authentication-modepassword檢測操作步驟參考配置操作設置超時時間為5分鐘<Sysname>system-view[Sysname]user-interfaceconsole0//Oruser-interfaceaux08[Sysname-ui-console0]idle-timeout502、補充說明無。基線符合性判定依據判定條件在超出設定時間后,用戶自動登出設備。參考檢測操作displaycurrent-configurationconfigurationuser-interface補充說明無。備注關閉不需要的服務*安全基線項目名稱關閉不需要的服務安全基線要求項安全基線編號SBL-H3CSwitch-06-01-03安全基線項說明關閉網絡設備不必要的服務
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 嶺南版(2024)一下 第二單元第8課《笑口常開人人愛》課件(內嵌視頻)
- Brand KPIs for health insurance:Niva Bupa in India-英文培訓課件2025.4
- 反向財務自由管理制度
- 口腔門診藥品管理制度
- 國企公司員工管理制度
- 團隊人員穩定管理制度
- 物理中考二輪復習教案 9實驗專題(電學)
- 從嚴治團活動方案
- 倉儲折扣活動方案
- 仔細研究活動方案
- 2025年遼寧省高考生物試卷(含答案)
- 2025年全國統一高考數學試題全國二卷
- 門窗安裝考試題及答案
- 2025佛山市順德區輔警考試試卷真題
- 旅游度假區運營管理方案
- 健康城市有關課件
- DB32/T 3724-2020高標準農田建設項目初步設計報告編制規程
- 2025屆高三語文最后一課
- 2025-2030中國保鮮盒市場營銷策略及前景供需調查分析研究報告
- 珠江三角洲環境保護規劃綱要(2024-2025年)
- 林業法律法規試題及答案
評論
0/150
提交評論