H3C交换机加固方法参考(测试设备型号S5800)
18页1、华三交换机加固 目录1.用户管理11.1创建用户11.2密码认证登录12.设备管理22.1本地管理22.2远程管理22.3限制 IP 访问32.4登录超时33.网络服务34.安全防护44.1BANNER44.2ACL访问控制列表44.3空闲端口管理44.4MAC地址绑定54.5NTP服务64.6协议安全配置(可选)64.7设备版本管理65.日志与审计75.1SNMP协议安全75.2日志审计85.3转存日志(可选)86.路由配置96.1静态路由配置96.2动态路由的配置(OSPF)97.Trunk接口与VLAN标签98.QOS大类108.1通过接口所有入流量进行流量监管108.2通过端口所有出流量进行端口限速108.3基于ACL的流量监管108.4基于ACL的流量限速108.5基于ACL的流量统计111. 用户管理1.1 创建用户【安全要求】应按照用户性质分别创建账号,禁止不同用户间共享账号,禁止人员和设备通信公用账号。【配置要求】创建管理员和普通用户对应的账户,厂站端只能分配普通用户账户,厂站账户应实名制管理,只有查看、ping等权限。【配置方法】:创建三个用户,分别为管理员、操作员和
2、审计员 system-viewH3C local-user super class manage /创建“super”用户H3C-luser-manage-super password simple * /加密密码*(dis时显示密文)H3C-luser-manage-super service-type ssh terminal /定义登录方式包含ssh和本地H3C-luser-manage-super authorization-attribute user-role network-admin /定义此用户为“管理员”权限H3C local-user operator class manage /创建“operator”用户H3C password simple * H3C-luser-manage-operator service-type ssh terminalH3C-luser-manage-operator authorization-attribute user-role network-operator /network-operator 操作员H3C local-
3、user audit class manage /创建“audit”用户H3C-luser-manage-audit password simple *H3C-luser-manage-audit service-type ssh terminalH3C-luser-manage-audit authorization-attribute user-role security-audit /network-operator 审计员network-admin、security-audit、network-operator为H3C设备固化的三种角色,权限分别对应level-15、level-1、level-2。1.2 密码认证登录【安全要求】通过控制台和远程终端登录设备,应输入用户名和口令,口令长度不能小于8位,要求是数字、字母和特殊字符的混合,不得与用户名相同。口令应3个月定期更换和加密存储。【配置要求】配置只有使用用户名和密码的组合才能登录设备,密码强度采用技术手段予以校验通过,并对密码进行加密存储、定期更换。【配置方法】开启ssh服务,设置ssh访问控制,设置密码失败和超时策略H3C
4、 public-key local create rsa /生成RSA密钥对The range of public key modulus is (512 2048).If the key modulus is greater than 512, it will take a few minutes.Press CTRL+C to abort.Input the modulus length default = 1024:1024H3C public-key local create dsa /生成DSA密钥对The range of public key modulus is (512 2048).If the key modulus is greater than 512, it will take a few minutes.Press CTRL+C to abort.Input the modulus length default = 1024:1024sshH3C ssh server enable / 开启ssh服务H3C undo ssh server compatibl
《H3C交换机加固方法参考(测试设备型号S5800)》由会员我****海分享,可在线阅读,更多相关《H3C交换机加固方法参考(测试设备型号S5800)》请在金锄头文库上搜索。
直线制组织结构图
实战攻防演习服务投标方案
小清新商务风新员工入职培训简约PPT模板
最新公司财务预算管理表格(大全)
黑白简约风自我介绍个人简历PPT
隐患排查治理和应急分析处置技术服务项目可行性研究报告
公司组织结构设置及高层管理人员岗位职务说明书
客户满意度调查表excel表格
企业财务管理部整套文档与各职位岗位流程图大全
安全服务解决方案
公司组织架构图及技术中心组织架构图
安全生产规章制度制定程序管理
IT机房环境一体化综合监控平台建设的研究模板
年度销售业绩分析报表
茶色简约员工培训PPT模板
年度人力资源分析表格
通用简历模板-教师
财务表格模板(全套)
组织人事架构图
酒店度保洁工作计划格式
2023-10-08 190页
2023-08-27 1页
2023-04-12 20页
2022-12-26 8页
2022-12-16 86页
2022-03-24 4页
2022-03-24 14页
2022-03-13 9页
2022-03-14 5页
2022-03-13 3页