1 / 8
文档名称:

cisco网络设备安全加固手册.doc

格式:doc   大小:99KB   页数:8页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

cisco网络设备安全加固手册.doc

上传人:小雄 2020/7/5 文件大小:99 KB

下载得到文件列表

cisco网络设备安全加固手册.doc

相关文档

文档介绍

文档介绍:,将登录口令密文保存在配置文件中,确保系统帐号口令长度和复杂度满足安全要求,避免使用弱口令1、 加强用户认证,对网络设备的管理权限进行划分和限制2、 修改帐号存在的弱口令(包括SNMP社区串),设置网络系统的口令长度>8位3、 禁用不需要的用户4、 对口令进行加密存储1、Central(config)#usernamebrianprivilege5passwordg00cl+pa55w0rdCentral(config)#linecon0Central(config-line)#loginlocalCentral(config-line)#endenablesecretlevel5privilegeexeclevel15showlogging2^password<passwd>Enab1esec<passwd>Snmp-munity<passwd>3、 nousernameservicepassword-encryption;夕卜:munitystrings>RADIUSkeys、TACACS+,确保网络设备只开启承载业务所必需的网络服务1、禁用httpserver,或者对httpserver进行访问控制1-Central(config)#:Central(config)#!Addwebadminusers,thenturnonhttpQuthCentral(config)#usernamenzWebpriv15password0C5-AlrCargOCentral(config)#iphttpauthlocalCentral(config)#!essCentral(config)#ess-list292、关闭不必要的SNMP服务,若必须使用,应采用SNMPv3以上版本并启用身份验证、更改默认社区串entral(config)#entral(config)#entral(config)#entral(config)#entral(config)#entral(config)#entral(config)#access-ss-ess-list!-class29serverExplicitlyunset(erase).•(config)#entral(config)#entral(config)#entral(config)#entral(config)#entral(config)#entral(config)#entral(config)#entral(config)#entral(config)#entral(config)#entral(config)#!munitystringsnosnmp-munitypublicROnosn