个人中心
个人中心
添加客服WX
客服
添加客服WX
添加客服WX
关注微信公众号
公众号
关注微信公众号
关注微信公众号
升级会员
升级会员
返回顶部
安奈特交换机基本加固方案(10页)
安奈特交换机基本加固方案(10页).doc
下载文档 下载文档
其它文档
上传人:正*** 编号:870180 2024-01-03 10页 161KB
1、技 术 文 件技术文件名称:安奈特交换机基本加固方案 技术文件编号: 版 本:V1.1.1 文件质量等级:共10页(包括封面) 拟 制 审 核 会 签 标准化 批 准 中兴通讯股份有限公司修改记录文件编号版本号拟制人/修改人拟制/修改日期更改理由主要更改内容(写要点即可)1.0王华刚2009/06/1无无1.1王华刚2009/06/15配置编号配置加固项编号1.1.1王华刚2009/07/02更新编号更新加固项编号注1:每次更改归档文件(指归档到事业部或公司档案室的文件)时,需填写此表。注2:文件第一次归档时,“更改理由”、“主要更改内容”栏写“无”。安奈特交换机基本加固方案目录(包括封面)12、修改记录21概述4内部适用性说明4外部引用说明4术语和定义4符号和缩略语42安奈特交换机安全配置操作指导62.1ZTE-AT-S-E01帐号安全加固操作62.1.1ZTE-AT-S-EM01-01更改厂家默认用户名和口令62.1.2ZTE-AT-S-EM01-02配置只读用户62.1.3ZTE-AT-S-EH01-03配置强密码62.1.4ZTE-AT-S-EH01-04修改默认口令62.1.5ZTE-AT-S-EL01-05设置密码生存期62.1.6ZTE-AT-S-EL01-06禁止使用重复密码62.1.7ZTE-AT-S-EL01-07设置最多认证失败次数72.2ZTE-AT-S-E023、网络服务/IP协议要求72.2.1ZTE-AT-S-EH02-01配置SSH连接72.2.2ZTE-AT-S-EM02-02配置流量过滤(可选)82.3ZTE-AT-S-E03日志记录要求102.3.1ZTE-AT-S-EL03-01配置远程日志服务器(可选)102.4ZTE-AT-S-E04登录会话要求102.4.1ZTE-AT-S-EL04-01登录会话超时5分钟自动退出10安奈特交换机基本加固方案1 概述内部适用性说明本方案是在业务研究院网络安全规范中各项要求的基础上,提出安奈特交换机基本加固方案。目前本手册所述的部分功能(口令复杂度、口令生存期、重复口令限制)仅适用于如下产品型号及软件4、版本。产品型号软件版本要求AT-SB4008AlliedWare SB275A08或以上AT-SB4004AlliedWare SB275A08或以上AT-9924TsAlliedWare 321-03或以上AT-x900-24XTAlliedWare 321-03或以上AT-x900-24XT-NAlliedWare 321-03或以上AT-x900-24XSAlliedWare 321-03或以上在执行安全加固操作之前,请先检查交换机软件版本,如低于上述版本,需要升级至推荐软件版本,才能实施安全加固。外部引用说明中国移动设备通用安全功能和配置规范术语和定义符号和缩略语缩写英文描述中文描述本5、文件中的字体标识如下:蓝色斜体 在具体执行时需要替换的内容检查/加固项编码意义如下:公司名称-操作系统-条目性质 风险级别 数字编号-小项数字编号条目性质中:S意为检查;E意为加固风险级别中:H意为高风险;M意为中等风险;L意为低风险,风险级别仅存于具体条目中2 安奈特交换机安全配置操作指导2.1 ZTE-AT-S-E01帐号安全加固操作2.1.1 ZTE-AT-S-EM01-01更改厂家默认用户名和口令添加新manager角色用户add user=admusername pass=password priv=manager lo=yes删除原有manager用户delete user=man6、agershow configuration system login查看是否存在无用帐号,如果存在无用帐号,用如下命令删除:delete user=username2.1.2 ZTE-AT-S-EM01-02配置只读用户add user=rousername pass=password priv=user lo=yes2.1.3 ZTE-AT-S-EH01-03配置强密码set user minpwdlen=8 pwdmincat=32.1.4 ZTE-AT-S-EH01-04修改默认口令set user=manager pass=password 2.1.5 ZTE-AT-S-EL01-07、5设置密码生存期set user pwdlifetime=90口令超期时,强制用户在登录时修改口令set user PWDForce=yes2.1.6 ZTE-AT-S-EL01-06禁止使用重复密码set user pwdhistory=52.1.7 ZTE-AT-S-EL01-07设置最多认证失败次数set user loginfail=6set user lockoutpd=12002.2 ZTE-AT-S-E02网络服务/IP协议要求2.2.1 ZTE-AT-S-EH02-01配置SSH连接add user=secusername password=password priv=secu8、 login=yeslogout命令退出现在的用户,用上面创建的安全管理员secusername来登录交换机,登录后,可以看到提示符改为:SecOff 然后需要配置密钥(用于启动SSH服务器):SecOff create enco key=1 type=rsa length=768 form=sshSecOff create enco key=2 type=rsa length=1024 form=sshSecOff enable ssh server serverkey=1 hostkey=2 expir=1 logintime=60添加可以ssh登录的用户,包括上一步创建的secusern9、ame、admusername、rousernameSecOff add ssh user=secusername password=password SecOff add ssh user=admusername password=passwordSecOff add ssh user=rousername password=passwordSecOff enable system secu配置完成后,telnet自动关闭,只能通过ssh访问,且只有secusername有最高权限安奈特交换机只支持SSH1,所以在配置客户端连接时需要选择SSH1,如图所示2.2.2 ZTE-AT-S-EM010、2-02配置流量过滤(可选)配置方法:add ip filt=1 source=ipaddress sport=portnumber prot=protocol dest=ipaddress dport=portnumber act=action其中:source=ipaddress代表源IP地址;sport=portnumber代表源端口号;prot=protocol代表协议类型,可选参数为prot=tcp、prot=udp、prot=ospf、prot=icmp;dest=ipaddress代表目的IP地址;dport=portnumber代表目的端口号act=action代表允许或拒绝,11、可选参数为act=exclude或act=include在防火墙和路由器上已经配置安全规则的情况下,交换机可以考虑不配置安全规则业务产品规则集彩信短信WAP网关2.3 ZTE-AT-S-E03日志记录要求2.3.1 ZTE-AT-S-EL03-01配置远程日志服务器(可选)enable ipadd ip int=vlan1 ip=ipaddress mask=255.255.255.0:create log output=1 dest=syslog server=ipaddress password=yourpasswordadd log output=1 filter=1 all其中,server=ipaddress参数是syslog服务器的IP地址;如果syslog服务器要求密码认证,则需要服务器上的密码和交换机上配置的password一致,如果syslog服务器不要求密码认证,则可以不输入“password= yourpassword”参数。2.4 ZTE-AT-S-E04登录会话要求2.4.1 ZTE-AT-S-EL04-01登录会话超时5分钟自动退出set tty idle=300
会员尊享权益 会员尊享权益 会员尊享权益
500万份文档
500万份文档 免费下载
10万资源包
10万资源包 一键下载
4万份资料
4万份资料 打包下载
24小时客服
24小时客服 会员专属
开通 VIP
升级会员
  • 周热门排行

  • 月热门排行

  • 季热门排行

  1. 小区人员配置档案建立保洁绿化物业管理服务投标方案(593页).docx
  2. 陕西化学工业公司招聘管理与职业发展管理手册30页.doc
  3. 动火作业安全告知卡(1页).docx
  4. 高处作业安全告知卡(1页).docx
  5. 2022城区自来水提质改造智慧水务建设项目设计方案(199页).pdf
  6. 广场工程建设项目施工招标评标报告表格(24页).pdf
  7. 建筑工程外脚手架专项施工方案(悬挑式脚手架、落地式脚手架)(25页).doc
  8. 2020柏向堂房地产公司材料标准化手册3.0(143页).pdf
  9. 2021柏向堂房地产公司材料标准化手册4.0(108页).pdf
  10. 土建、装饰、维修改造等零星工程施工组织设计方案(187页).doc
  11. 深圳装饰公司施工图纸会审及设计交底管理制度【13页】.doc
  12. 工程变形测量之基坑监测培训课件(155页).ppt
  13. 房地产开发企业拿地操作指引方案.pdf
  14. 新规下的户型增值秘籍.ppt(22页)
  15. 房地产开发贷款实操指南(5页).pdf
  16. 鄂尔多斯空港物流园区总体规划方案(2017-2030)环境影响评价报告书(23页).doc
  17. 规划兰园西路道路工程环境方案环境影响评价报告书(89页).pdf
  18. 屋面圆弧形穹顶结构高支模施工方案(40米)(47页).doc
  19. 埋石混凝土挡土墙施工方案(23页).doc
  20. 重庆市五小水利工程建设规划报告(64页).doc
  21. 厂区至矿区管网蒸汽管道系统扩容改造工程施工组织设计方案(105页).doc
  22. 超高纯氦气厂建设项目办公楼、变电站、水泵房及消防水池、门卫、厂房、仓库、配套工程施工组织设计方案(140页).doc
  1. 房地产交易环节契税减征申报表(首套填写)(2页).doc
  2. 2024大楼室内精装修工程专业分包投标文件(393页).docx
  3. 苏州水秀天地商业项目购物中心100%室内设计方案(158页).pptx
  4. 龙港市专业市场布局规划方案(2023-2035年)(草案)(61页).pdf
  5. 小区人员配置档案建立保洁绿化物业管理服务投标方案(593页).docx
  6. 室内移动式操作平台工程施工方案(19页).doc
  7. 地铁6号线区间盾构下穿管线专项施工方案(30页).doc
  8. 矿山治理工程施工组织设计方案(240页).docx
  9. 老旧小区改造工程施工方案及技术措施(364页).doc
  10. 北京科技园公寓建设项目整体报告方案.ppt
  11. 川主寺城镇风貌整治景观规划设计方案(60页).pdf
  12. 建筑工程三级安全教育内容(24页).doc
  13. 新疆风电十三间房二期工程49.5mw风电项目可行性研究报告(附表)(239页).pdf
  14. 土建、装饰、维修改造等零星工程施工组织设计方案(187页).doc
  15. 四川凉山攀西灵山国际度假区小镇活力中心商业业态规划方案建议书(33页).pdf
  16. 埋石混凝土挡土墙施工方案(23页).doc
  17. 地下停车场环氧地坪漆施工方案(45页).doc
  18. 深圳装饰公司施工图纸会审及设计交底管理制度【13页】.doc
  19. 地铁深基坑及钢筋笼吊装安全专项施工方案【98页】.doc
  20. 住宅定价策略及价格表制定培训课件.ppt
  21. 西安名京九合院商业项目招商手册(28页).pdf
  22. 2010-2030年湖北咸宁市城市总体规划(32页).doc
  1. 建筑工程夜间施工专项施工方案(18页).doc
  2. 赣州无动力亲子乐园景观设计方案(111页).pdf
  3. 2016泰安乡村旅游规划建设示范案例(165页).pdf
  4. 房地产交易环节契税减征申报表(首套填写)(2页).doc
  5. 龙山县里耶文化生态景区里耶古城片区旅游修建性详细规划2015奇创.pdf
  6. 连云港市土地利用总体规划2006-2020年调整方案文本图集(78页).pdf
  7. 850亩项目塑钢门窗工程施工组织设计方案(34页).doc
  8. 老旧小区改造工程施工方案及技术措施(364页).doc
  9. 城市更新项目地价公式测算表.xlsx
  10. 房地产项目规划前期投资收益测算模板带公式.xls
  11. 存储器基地项目及配套设施建筑工程临时用水施工方案(40页).docx
  12. 铁路客运枢纽项目站前框构中桥工程路基注浆加固专项施工方案(19页).doc
  13. 室内移动式操作平台工程施工方案(19页).doc
  14. 装配式结构工业厂房基础、主体结构、门窗及装饰工程施工方案(83页).doc
  15. 地铁6号线区间盾构下穿管线专项施工方案(30页).doc
  16. 施工工程安全教育培训技术交底(13页).doc
  17. 老旧小区改造施工方案及技术措施(365页).doc
  18. 新建贵广铁路线下工程沉降变形观测及评估监理实施细则(126页).doc
  19. 消防火灾应急疏散演练预案(12页).doc
  20. 矿山治理工程施工组织设计方案(240页).docx
  21. 崖城站悬臂式挡墙施工方案(92页).doc
  22. 北京科技园公寓建设项目整体报告方案.ppt