- 6
- 0
- 约1.6千字
- 约 2页
- 2023-10-10 发布于江苏
- 举报
Cisco网络设备安全配置基线(缩略版)
1、应按照用户分配帐号。避免不同用户间共享帐号。避免用户帐号和设备间通信使用的帐号共享。
2、应删除与设备运行、维护等工作无关的帐号。
3、限制具备管理员权限的用户远程登录。远程执行管理员权限操作,应先以普通权限用户远程登录后,再切换到管理员权限帐号后执行相应操作。
4、对于采用静态口令认证技术的设备,口令长度至少8位,并包括数字、小写字母、大写字母和特殊符号四类中至少两类。且5次以内不得设置相同的口令。密码应至少每90天进行更换。
5、静态口令必须使用不可逆加密算法加密,以密文形式存放。如使用enable secret配置Enable密码,不使用enable password配置Enable密码。
6、设备通过相关参数配置,与认证系统联动,满足帐号、口令和授权的强制要求。
7、在对Cisco网络设备远程维护时应避免使用telnet协议,应采用SSH协议对设备进行远程维护。
8、配置登录账户超时自动登出,适用于TELNET、SSH、HTTP等管理连接和CONSOLE口登录连接等。
9、修改SNMP的Community默认通行字,防止信息泄漏。
10、设备维护中关闭未使用的接口,如路由器的AUX口;或通过SHUTDOWN命令关闭交换机上未使用接口。
11、修改路由交换设备的缺省Banner信息,Banner最好不要有系统平台或地址等有碍安全的
您可能关注的文档
- 信息系统代码安全审计报告模板.docx
- 漏洞扫描报告模版.doc
- 漏洞扫描工作规范.doc
- AIX操作系统安全配置基线检查指导文件.doc
- Cisco网络设备安全配置基线检查指导文件.docx
- DB2数据库安全基线检查指导文件.docx
- DB2数据库系统安全配置基线检查指导文件.doc
- DB2数据库系统安全配置基线检查指导文件.docx
- H3C网络设备安全配置基线检查指导文件.docx
- Linux操作系统安全配置基线检查指导文件.doc
- 2025年工业互联网平台数据备份与恢复策略与区块链技术的结合报告.docx
- 2025年工业互联网平台光通信技术升级对光纤光缆行业的技术创新驱动报告.docx
- 2025年工业互联网平台区块链智能合约在版权保护领域的安全风险与应对策略报告.docx
- 2025年工业互联网平台射频识别(RFID)在海洋工程设备监控中的应用与效果评估报告.docx
- 2025年工业互联网平台光通信技术升级与光纤通信网络互联互通技术挑战报告.docx
- 计算机科学之旅:从基础到深入探索并行处理与编译器构建.pdf
- 第五单元过关测试卷:60分钟满分100分.pdf
- 使用张量拟合加速扩散谱成像欠采样数据重建.pdf
- 施工组织设计与实习报告:建筑工程项目实践总结.pdf
- PCSX2首次设置与基本配置指南.pdf
最近下载
- 富凌BD331高性能矢量变频器说明书.pdf
- 内蒙古图集 12J5-2 坡屋面.docx VIP
- 人教版(PEP)英语小升初真题模拟卷含答案解析(精选5篇).docx VIP
- DB34T 4454-2023乡镇(街道)未成年人保护工作站建设指南.docx VIP
- GB50021-2024岩土工程勘察规范(附条文说明).pptx VIP
- D-L 5190.3-2019 电力建设施工技术规范 第3部分:汽轮发电机组(高清可复制).pdf VIP
- 机械通气临床应用.pptx
- 吉林市2026届高三第二次调研测试英语(吉林二调)(含答案).docx
- 湖南大众传媒职业技术学院招聘考试真题2024.docx VIP
- 宁波LC系统软件操作手册_V1.0.doc VIP
原创力文档

文档评论(0)