ImageVerifierCode 换一换
格式:DOCX , 页数:13 ,大小:19.65KB ,
资源ID:920914      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/920914.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(Huawei网络设备加固规范V01.docx)为本站会员(b****3)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

Huawei网络设备加固规范V01.docx

1、Huawei网络设备加固规范V01Huawei网络设备加固规范V01Huawei网络设备加固规范2020年5月名目 1帐号治理、认证授权1.1账号治理1.1.1SHG-Huawei-01-01-01编号:SHG-Huawei-01-01-01名称:无效帐户清理实施目的:删除与设备运行、爱护等工作无关的账号问题阻碍:账号混淆,权限不明确,存在用户越权使用的可能。系统当前状态:查看备份的系统配置文件中帐号信息。实施方案:1、参考配置操作aaaundo local-user test 回退方案:还原系统配置文件。判定依据:标记用户用途,定期建立用户列表,比较是否有非法用户实施风险:低重要等级:实施风

2、险:低重要等级:1.2登录要求1.2.1SHG-Huawei-01-02-01编号:Huawie-01-02-01名称:远程登录加密传输实施目的:远程登陆采纳加密传输问题阻碍:泄露密码系统当前状态:查看备份的系统配置文件中远程登陆的配置状态。实施方案:1、参考配置操作全局模式下配置如下命令:1R36xxE系列、R2631E系列#protocol inbound ssh x acl xxxx; #ssh user xxxx assign rsa-key xxxxxx; #ssh user xxxx authentication-type password | RSA | all 2NE系列#lo

3、cal-user username password simple | cipher password#aaa enable#ssh user username authentication-type password#user-interface vty x#authentication-mode scheme default#protocol inbound ssh回退方案:还原系统配置文件。判定依据:查看备份的系统配置文件中远程登陆的配置状态。实施风险:高重要等级:1.2.2SHG-Huawei-01-02-02编号:SHG-Huawei-01-02-02名称:加固AUX端口的治理实施目

4、的:除非使用拨号接入时使用AUX端口,否那么禁止那个端口。问题阻碍:用户非法登陆系统当前状态:查看备份的系统配置文件中关于CON配置状态。实施方案:1、参考配置操作# undo modem设置完成后无法通过AUX拨号接入路由器回退方案:还原系统配置文件。判定依据:查看备份的系统配置文件中关于CON配置状态。实施风险:中重要等级:1.2.3SHG-Huawei-01-02-03编号:SHG-Huawei-01-02-03名称:远程登陆源地址限制实施目的:对登录用户的源IP地址进行过滤,防止某些获得登录密码的用户从非法的地址登录到设备上。问题阻碍:非法登陆。系统当前状态:查看备份的系统配置文件中关

5、于登录配置状态。实施方案:1、参考配置操作全局模式下配置如下命令:acl acl-number match config | auto;rule normal |special permit | deny source xxx xxx destination xxx xxx .回退方案:还原系统配置文件。判定依据:查看备份的系统配置文件中关于登录配置状态。实施风险:中重要等级:1.3认证和授权1.3.1SHG-Huawei-01-03-01编号:SHG-Huawei-01-03-01名称:认证和授权设置实施目的:设备通过相关参数配置,与认证系统联动,满足帐号、口令和授权的强制要求。问题阻碍:非

6、法登陆。系统当前状态:查看备份的系统配置文件中相关配置。实施方案:1、参考配置操作#对远程登录用户先用RADIUS服务器进行认证,假如没有响应,那么不认证。#认证服务器IP地址为129.7.66.66,无备用服务器,端口号为默认值1812。# 配置RADIUS服务器模板。Router radius-server template shiva# 配置RADIUS认证服务器IP地址和端口。Router-radius-shivaradius-server authentication 129.7.66.66 1812# 配置RADIUS服务器密钥、重传次数。Router-radius-shiva r

7、adius-server shared-key it-is-my-secretRouter-radius-shiva radius-server retransmit 2Router-radius-shiva quit# 进入AAA视图。Router aaa# 配置认证方案r-n,认证方法为先RADIUS,假如没有响应,那么不认证。Routeraaa authentication-scheme r-nRouter-aaa-authen-r-n authentication-mode radius noneRouter-aaa-authen-r-n quit# 配置default域,在域下采纳r

8、-n认证方案、缺省的计费方案不计费,shiva的RADIUS模板。Router-aaa domain defaultRouter-aaa-domain-default authentication-scheme r-nRouter-aaa-domain-defaultradius-server shiva回退方案:还原系统配置文件。判定依据:查看备份的系统配置文件中相关配置。实施风险:低重要等级:2日志配置2.1.1SHG-Huawei-02-01-01编号:SHG-Huawei-02-01-01名称:开启日志功能实施目的:支持数据日志,能够记录系统日志与用户日志。系统日志指系统运行过程中记录

9、的相关信息,用以对运行情形、故障进行分析和定位,日志文件能够通过XModem、FTP、TFTP协议,远程传送到网管中心。判定依据:无法对用户的登陆进行日志记录。系统当前状态:查看备份的系统配置文件中关于日志功能的配置。实施方案:1、参考配置操作#info-center enable; 默认已启动#info-center console; 向操纵台输出日志#info-center logbuffer; 向路由器内部缓冲器输出日志#info-center loghost; 向日志主机输出日志#info-center monitor; 向telnet终端或哑终端输出日志回退方案:还原系统配置文件。判

10、定依据:查看备份的系统配置文件中关于日志功能的配置。实施风险:中重要等级:3通信协议3.1.1SHG-Huawei-03-01-01编号:SHG-Huawei-03-01-01名称:SNMP服务配置实施目的:如不需要提供SNMP服务的,要求禁止SNMP协议服务,注意在禁止时删除一些SNMP服务的默认配置。问题阻碍:对系统造成不安全阻碍。系统当前状态:查看备份的系统配置文件中关于SNMP服务的配置。实施方案:1、参考配置操作全局模式下配置如下命令:Undo snmp enableundo snmp-agent community RWuser关闭snmp的设备不能被网管检测到,关闭写权限的设备不

11、能进行set操作。回退方案:还原系统配置文件。判定依据:查看备份的系统配置文件中关于SNMP服务的配置。实施风险:中重要等级:3.1.2SHG-Huawei-03-01-02编号:SHG-Huawei-03-01-02名称:更换SNMP TRAP协议端口;实施目的:如开启SNMP协议,要求更换SNMP trap协议的标准端口号,以增强其安全性。问题阻碍:容易引起拒绝服务攻击。系统当前状态:查看备份的系统配置文件中关于SNMP服务的配置。实施方案:(2)参考配置操作全局模式下配置如下命令:(2)R36xxE系列、R2631E系列#snmp-agent#snmp-agent target-host

12、 trap address xxx.xxx.xxx.xxx security xxx port xxx#snmp-agent trap enable2NE系列#snmp-agent#snmp-agent target-host trap address udp-domain xxx.xxx.xxx.xxx securityname xxx udp-port xxx#snmp-agent trap enable回退方案:还原系统配置文件。判定依据:Show SNMP实施风险:高重要等级:3.1.3SHG-Huawei-03-01-03编号:SHG-Huawei-03-01-03名称:限制发起SN

13、MP连接的源地址实施目的:如开启SNMP协议,要求更换SNMP 连接的源地址,以增强其安全性。问题阻碍:被非法攻击。系统当前状态:查看备份的系统配置文件中关于SNMP服务的配置。实施方案:1、参考配置操作全局模式下配置如下命令:#snmp-agent# snmp-agent community read | write XXXX acl xxxx【阻碍】:只有指定的网管网段才能使用SNMP爱护回退方案:还原系统配置文件。判定依据:查看备份的系统配置文件中关于SNMP服务的配置。实施风险:中重要等级:3.1.4SHG-Huawei-03-01-04编号:SHG-Huawei-03-01-04名称

14、:设置SNMP密码实施目的:如开启SNMP协议,要求设置并定期更换SNMP Community至少半年一次,以增强其安全性。系统当前状态:查看备份的系统配置文件中关于SNMP服务的配置。问题阻碍:泄露密码,引起非法登陆。实施方案:1、参考配置操作全局模式下配置如下命令:#snmp-agent# snmp-agent community read | write XXXX不建议打开write特性回退方案:还原系统配置文件。判定依据:查看备份的系统配置文件中关于SNMP服务的配置。实施风险:中重要等级:3.1.5SHG-Huawei-03-01-05编号:SHG-Huawei-03-01-05名称:SNMP访问安全限制实施目的:设置SNMP访问安全限制,只承诺特定主机通过SNMP访问网络设备。问题阻碍:非法登陆。系统当前状态:查看备份的系统配置文件

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1