cisco网络设备安全加固手册(共7页).doc
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《cisco网络设备安全加固手册(共7页).doc》由会员分享,可在线阅读,更多相关《cisco网络设备安全加固手册(共7页).doc(7页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精选优质文档-倾情为你奉上1.帐号权限加固对网络设备的管理权限进行划分和限制,将登录口令密文保存在配置文件中,确保系统帐号口令长度和复杂度满足安全要求,避免使用弱口令1、加强用户认证,对网络设备的管理权限进行划分和限制2、修改帐号存在的弱口令(包括SNMP社区串),设置网络系统的口令长度8位3、禁用不需要的用户4、对口令进行加密存储1、Central(config)# username brian privilege 5 password g00d+pa55w0rdCentral(config)# line con 0Central(config-line)# login localCentr
2、al(config-line)# endenable secret level 5 privilege exec level 15 show logging2、password Enable sec Snmp-server community 3、no username4. service password-encryption;例外:SNMP community strings、RADIUS keys、TACACS+ keys2.网络服务加固关闭网络设备中不安全的服务,确保网络设备只开启承载业务所必需的网络服务1、 禁用httpserver,或者对httpserver进行访问控制2、 关闭不
3、必要的SNMP服务,若必须使用,应采用SNMPv3以上版本并启用身份验证、更改默认社区串3、禁用与承载业务无关的服务(例如dhcp-relay、IGMP、CDPRUN、bootp服务等)1. Central(config)# no ip http serverSet up usernames and passwordsCreate and apply an IP access list to limit access to the web server.Configure and enable syslog loggingSample:Central(config)# ! Add web ad
4、min users, then turn on http authCentral(config)# username nzWeb priv 15 password 0 C5-A1rCarg0Central(config)# ip http auth localCentral(config)# ! Create an IP access list for web accessCentral(config)# no access-list 29Central(config)# access-list 29 permit host 14.2.6.18 logCentral(config)# acce
5、ss-list 29 permit 14.2.9.0 0.0.0.255 logCentral(config)# access-list 29 deny any logCentral(config)# ! Apply the access list then start the serverCentral(config)# ip http access-class 29Central(config)# ip http serverCentral(config)# exit Explicitly unset (erase) all existing community strings. Disa
6、ble SNMP system shutdown and trap features. Disable SNMP system processing.Central(config)# ! erase old community stringsCentral(config)# no snmp-server community public ROCentral(config)# no snmp-server community admin RWCentral(config)#Central(config)# ! disable SNMP trap and system-shutdown featu
7、resCentral(config)# no snmp-server enable trapsCentral(config)# no snmp-server system-shutdownCentral(config)# no snmp-server trap-auth Central(config)#Central(config)# ! disable the SNMP serviceCentral(config)# no snmp-serverCentral(config)# endEast(config)# access-list 20 permit 14.2.6.6East(confi
8、g)# snmp-server group administrator v3 auth read adminview write adminviewEast(config)# snmp-server user root administrator v3 auth md5 “secret” access 20East(config)# snmp-server view adminview internet includedEast(config)# snmp-server view adminview ip.ipAddrTable exclEast(config)# snmp-server vi
9、ew adminview ip.ipRouteTable exclEast(config)# exit3.no cdp run No service dhcpNo ip bootp server停掉tcp、udp small servers,类似echo、daytime、chargen、discard等;no service tcp-small-serversno service udp-small-serversno service fingerno ip http server3.网络访问控制加固远程控制有安全机制保证,限制能够访问本机的用户或IP地址1、 对可管理配置网络设备的网段通过访
10、问控制列表进行限制2、 使用SSH等安全方式登录,禁用TELNET方式South(config)# no access-list 92South(config)# access-list 92 permit 14.2.10.1South(config)# access-list 92 permit 14.2.9.1South(config)# line vty 0 4South(config-line)# access-class 92 inNorth(config)# no access-list 12North(config)# access-list 12 permit host 14.
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- cisco 网络设备 安全 加固 手册
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内