兰溪在线|lanxi.online|兰溪新闻|兰溪在线|兰溪论坛|兰溪信息|兰溪网|兰西网

 找回密码
 立即注册

微信登录

微信扫一扫,快速登录

搜索
热搜: 活动 交友 discuz

社区广播台

查看: 412|回复: 0

路由器与交换机安全策略示例

[复制链接]

508

主题

508

帖子

1526

积分

金牌会员

Rank: 6Rank: 6

积分
1526
发表于 2019-4-12 10:34:37 | 显示全部楼层 |阅读模式
作为管理员需要为单位所有的设备机制定一套基本的安全配置策略是极为重要的。为此,笔者将某单位内部器和交换机的安全策略拿来与大家共享:
  器安全策略示例:
  1. 器上不得配置用户账户。
  2. 器上的enable password命令必须以一种安全的加密形式保存。
  3. 禁止IP的直接广播。
  4. 器应当阻止源地址为非法地址的数据包。
  5. 在本单位的业务需要增长时,添加相应的访问规则。
  6. 器应当放置在安全的位置,对其物理访问仅限于所授权的个人。
  7. 每一台器都必须清楚地标识下面的声明:
  “注意:禁止对该设备的非授权访问。您必须在获得明确许可的情况下才能访问或配置该设备。在此设备上执行的所有活动必须加以记录,对该策略的违反将受到纪律处分,并有可能被诉诸于法律。”
  每一台交换机必须满足以下的配置标准:
  1. 交换机上不得配置用户账户。
  2. 交换机上的enable password命令必须以一种安全的加密形式保存。
  3. 如果交换机的MAC水平的地址能够锁定,就应当启用此功能。
  4. 如果在一个端口上出现新的或未注册的MAC地址,就应当禁用此端口。
  5. 如果断开链接后又重新建立链接,就应当生成一个SNMP trap.
  6. 交换机应当放置在安全的位置,对其物理访问仅限于所授权的个人。
  7. 交换机应当禁用任何Web 服务器软件,如果需要这种软件来维护交换机的话,应当启动服务器来配置交换机,然后再禁用它。对管理员功能的所有访问控制都应当启用。
  8. 每一台交换机都必须清楚地标识下面的声明:
  “注意:禁止对该设备的非授权访问。您必须在获得明确许可的情况下才能访问或配置该设备。在此设备上执行的所有活动必须加以记录,对该策略的违反将受到纪律处分,并有可能被诉诸于法律。”这些安全要求未必适合你单位的情况,仅供参考。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册 微信登录

本版积分规则

快速回复 返回顶部 返回列表