- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Wlan安全规范
Wlan安全验收规范
接入网路由器、交换机安全验收
账号
按照用户分配账号。
避免不同用户间共享账号。
删除与设备运行、维护等工作无关的账号。
若设备支持,账号远程登陆只具有普通权限,若需要管理员权限,则在用户远程登录后,输入密码切换到管理员权限后执行相应操作。
配置定时账户自动登出,登出后用户需再次登录才能进入系统。
口令
对于采用静态口令认证技术的设备,口令长度至少6位,并包括数字、小写字母、大写字母和特殊符号4类中至少2类。
静态口令必须使用不可逆加密算法加密后保存于配置文件中。
日志
设备应配置日志功能,对用户登录、用户对设备的操作、与设备相关的安全事件等信息进行记录。
基本协议
对于通过IP协议进行远程维护的设备,设备必须使用SSH等加密协议,不得使用Telnet服务。
路由协议
若设备支持,动态路由协议口令必须使用MD5加密等手段。
关闭不必要的路由协议。
SNMP协议
修改SNMP协议RO和RW的Community,密码复杂度要求同1.1.2口令配置要求。
系统必须配置为SNMPV2或以上版本。
设置SNMP访问安全限制,只允许特定主机通过SNMP访问网络设备。
配置相应的trap目标地址。
设备其他安全功能
在配置中关闭不使用的物理端口。
Console口添加密码保护,密码复杂度要求同1.1.2口令配置要求。
关闭不必要的服务,如FTP、TFTP等。
接入网AP安全配置验收标准
账号
只保留一个账号。
配置帐户超时自动登出,重新登录需要再次验证。
口令
对于采用静态口令认证技术的设备,口令长度至少6位,并包括数字、小写字母、大写字母和特殊符号4类中至少2类。
静态口令必须使用不可逆加密算法加密后保存于配置文件中。
二层隔离
设备开启二层隔离功能(端口隔离或用户隔离)。
SNMP协议
修改SNMP协议RO和RW的Community,密码复杂度要求同1.1.2口令配置要求。
系统应配置为SNMPV2或以上版本。
如设备支持,设置SNMP访问安全限制,只允许特定主机通过SNMP访问网络设备。
配置相应的trap目标地址。
设备其他安全功能
Console口添加密码保护,密码复杂度要求同1.1.2口令配置要求,或关闭Console口。
关闭不必要的服务,如FTP、TFTP等。
安全验收表格
设备 类别 要求 备注 路由器、交换机 账号 按用户分配账号 路由器、交换机 账号 避免不同用户间共享账号 路由器、交换机 账号 删除与设备运行、维护等工作无关的账号 路由器、交换机 账号 若设备支持,账号远程登陆只具有普通权限,用户远程登录后,再输入密码切换到管理员权限账号后执行相应操作 路由器、交换机 账号 配置帐户超时自动登出,重新登录需要再次验证 300秒 路由器、交换机 口令 满足复杂度要求,详见文档说明 路由器、交换机 口令 静态口令必须使用不可逆加密算法加密后保存于配置文件中 路由器、交换机 日志 设备应配置日志功能,对用户登录、用户对设备的操作、与设备相关的安全事件等信息进行记录 路由器、交换机 基本协议 存在远程维护时,设备应支持SSH等加密协议 路由器、交换机 路由协议 动态路由口令要求配置MD5加密 路由器、交换机 路由协议 关闭未使用的路由协议 路由器、交换机 SNMP协议 修改SNMP协议RO和RW的Community,使其满足复杂度要求 目前统一为“cmcc!@#99” 路由器、交换机 SNMP协议 系统应配置为SNMPV2或以上版本 路由器、交换机 SNMP协议 设置SNMP访问安全限制,只允许特定主机通过SNMP访问网络设备 -1 路由器、交换机 SNMP协议 配置相应的trap目标地址 ,端口为162 路由器、交换机 其他 关闭不使用的物理端口 路由器、交换机 其他 Console口添加密码保护,密码满足复杂度要求 路由器、交换机 其他 关闭不必要的服务,如FTP、TFTP等 胖AP 账号 只保留一个账号 胖AP 账号 配置帐户超时自动登出,重新登录需要再次验证 300秒。根据设备能力,可选 胖AP 口令 对于采用静态口令认证技术的设备,口令长度至少6位,并包括数字、小写字母、大写字母和特殊符号4类中至少2类 胖AP 口令 静态口令必须使用不可逆加密算法加密后保存于配置文件中 根据设备能力,可选 胖AP 二层隔离 设备开启二层隔离功能 胖AP SNMP协议 修改SNMP协议RO和RW的Community,使其满足复杂度要求 目前统一为“cmcc!@#99” 胖AP SNMP协议 系统应配置为SNMPV2或以上版本 胖AP SNMP协议 设置SNMP访问安全限制,只允许特定主机通
您可能关注的文档
最近下载
- 湖北省宜昌市部分省级示范高中2024-2025学年高一上学期期中联考数学试题含答案.docx VIP
- 考研真题 南京财经大学会计学院813会计学综合(微观经济学、会计学)历年考研真题汇编(含部分答案).docx VIP
- 2025年吉林通用航空职业技术学院单招职业适应性测试题库完美版.docx VIP
- 2025至2030中国航空配餐行业市场发展分析及竞争格局与发展趋势报告.docx
- 霍尼韦尔 教程及应用Honeywell QCS培训材料.pdf
- 2025年吉林通用航空职业技术学院单招职业适应性测试题库1套.docx VIP
- 2019ESCEAS血脂异常管理指南2025重点更新解读PPT课件.pptx VIP
- 湖北省宜昌市部分省级示范高中2024-2025学年高一上学期期中联考化学试题 含答案.docx VIP
- 2024年吉林通用航空职业技术学院单招职业适应性测试题库最新.docx VIP
- 2024新部编人教版小学一年级语文(上册)全册完整教案设计.pdf VIP
原创力文档


文档评论(0)