Juniper路由安全配置基线.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Juniper路由安全配置基线

Juniper路由器安全配置基线 版本 版本控制信息 更新日期 更新人 审批人 V1.0 创建 2009年1月 V2.0 更新 2012年4月 备注: 若此文档需要日后更新,请创建人填写版本控制表格,否则删除版本控制表格。 目 录 第1章 概述 1 1.1 目的 1 1.2 适用范围 1 1.3 适用版本 1 1.4 实施 1 1.5 例外条款 1 第2章 帐号管理、认证授权 2 2.1 帐号管理 2 2.1.1 用户帐号分配* 2 2.1.2 删除无关的帐号* 3 2.1.3 根据用户的业务需求分配相应的用户级别 3 2.2 口令 5 2.2.1 口令复杂度 5 2.2.2 静态口生存期 5 2.2.3 root密码 6 2.2.4 帐号、口令和授权的强制要求 7 第3章 日志安全要求 9 3.1 日志配置 9 3.1.1 记录用户登录 9 3.1.2 记录用户对设备的操作 10 3.1.3 记录设备相关的安全事件 10 3.1.4 设备配置远程日志功能* 11 3.1.5 设置系统的配置更改信息 12 3.1.6 保证日志功能记录的时间的准确性 13 第4章 IP协议安全配置 16 4.1 IP协议 16 4.1.1 远程维护的设备配置加密协议 16 4.1.2 启用带加密方式的身份验证功能* 16 4.1.3 MP-BGP路由协议* 17 4.1.4 OSPF协议配置* 18 4.1.5 制定路由策略 19 4.1.6 SNMP访问安全限制 20 4.1.7 关闭未使用的SNMP协议及未使用的RW权限 21 4.1.8 SNMP访问安全限制 21 4.1.9 配置可接收SNMP消息的主机地址 22 4.1.10 RSVP标签分发协议* 23 第5章 其他安全要求 24 5.1 其他配置 24 5.1.1 定时账户自动登出 24 5.1.2 配置consol口密码保护功能 25 5.1.3 定期备份配置文件 25 5.1.4 关闭不必要的服务* 26 5.1.5 开启安全防护功能 27 5.1.6 配置SNMPV2或以上版本 28 5.1.7 系统远程管理服务只允许特定地址访问 29 5.1.8 远程维护方式连接最大数量限制 30 5.1.9 安全访问控制 31 5.1.10 端口与实际应用相符 32 第6章 评审与修订 33 概述 目的 本文档旨在指导系统管理人员进行的安全配置。本的使用者包括:、网络安全管理员。实施例外条款 帐号管理、认证授权 帐号管理 用户帐号分配* 安全基线项目名称 管理缺省账户安全基线要求项 安全基线编号 SBL-JuniperRouter-02-01-01 安全基线项说明 应按照不同的用户分配不同的帐号,避免不同用户间共享帐号,避免用户帐号和设备间通信使用的帐号共享。 检测操作步骤 1、参考配置操作 set system login user abc1 set system login user abc2 2、补充操作说明 1、abc1和abc2是两个不同的帐号名称,可根据不同用户,取不同的名称; 2、帐号取名,建议使用:姓名的简写+手机号码。 基线符合性判定依据 判定条件 各帐号都可以登录路由器为正常 检测操作 (1)、用show configuration system login命令查看配置是否正确 (2)、在终端上用telnet方式登录路由器,输入用户名abc1和密码 (3)、在终端上用telnet方式登录路由器,输入用户名abc2和密码) 补充说明 备注 需要手工检查,由管理员确认帐号分配关系。 删除无关的帐号* 安全基线项目名称 工作无关的帐号安全基线要求项 安全基线编号 SBL-JuniperRouter-02-01-02 安全基线项说明 应删除与设备运行、维护等工作无关的帐号 检测操作步骤 1、参考配置操作 delete system login user abc3 2、补充操作说明 abc3是与工作无关的帐号。 基线符合性判定依据 判定条件 被删除的与工作无关的帐号abc3不能登录为正常。 检测操作 (1)、用show configuration system login命令查看配置是否正确。 (2)、在终端上用telnet方式登录路由器,输入用户名abc3和密码。 补充说明 备注 需要手工检查,由管理员判断是否存在无关帐号 根据用户的业务需求分配相应的用户级别 安全基线项目名称 根据用户的业务需求分配相应的用户级别安全基线要求项 安全基线编号 SBL-JuniperRouter-02-01-03 安全基线项说明 为了

文档评论(0)

peain + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档