网络设备安全基线技术规范.docx

上传人:飞**** 文档编号:44356230 上传时间:2022-09-21 格式:DOCX 页数:130 大小:1.32MB
返回 下载 相关 举报
网络设备安全基线技术规范.docx_第1页
第1页 / 共130页
网络设备安全基线技术规范.docx_第2页
第2页 / 共130页
点击查看更多>>
资源描述

《网络设备安全基线技术规范.docx》由会员分享,可在线阅读,更多相关《网络设备安全基线技术规范.docx(130页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。

1、编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第130页 共130页安全基线技术要求1.1 网络设备1.1.1 网络通用安全基线技术要求1.1.1.1 网络设备防护基线名称安全设备的用户进行身份鉴别。基线编号IB-WLSB-01-01基线类型强制要求适用范围R等保一、二级 等保三级 涉普通商秘(工作秘密) 涉核心商秘基线要求设备通过相关参数配置,通过与认证服务器(RADIUS或TACACS服务器)联动的方式实现对用户的认证,满足账号、口令和授权的要求,对登录设备的用户进行身份鉴别。备注基线名称网络设备用户的标识唯一。基线编号IB-WLSB-01-02基线类型强制要求适用范围

2、R等保一、二级 等保三级 涉普通商秘(工作秘密) 涉核心商秘基线要求网络设备用户的标识应唯一;禁止多个人员共用一个账号。备注基线名称身份鉴别信息应具有复杂度要求并定期更换。基线编号IB-WLSB-01-03基线类型强制要求适用范围R等保一、二级 等保三级 涉普通商秘(工作秘密) 涉核心商秘基线要求应修改控制中心登录的默认账户和密码,密码长度应不小于8,密码应由字母、数字、特殊符号中的至少2种组成。备注基线名称登录失败处理。基线编号IB-WLSB-01-04基线类型强制要求适用范围R等保一、二级 等保三级 涉普通商秘(工作秘密) 涉核心商秘基线要求应为设备配置用户连续认证失败次数上限,当用户连续

3、认证失败次数超过上限时,设备自动断开该用户账号的连接,并在一定时间内禁止该用户账号重新认证。备注基线名称清除无关的账号。基线编号IB-WLSB-01-05基线类型强制要求适用范围R等保一、二级 等保三级 涉普通商秘(工作秘密) 涉核心商秘基线要求应删除与设备运行、维护等工作无关的账号。备注基线名称配置console口密码保护基线编号IB-WLSB-01-06基线类型强制要求适用范围R等保一、二级 等保三级 涉普通商秘(工作秘密) 涉核心商秘基线要求对于具备console口的设备,应配置console口密码保护功能。备注基线名称按照用户分配账号基线编号IB-WLSB-01-07基线类型强制要求适

4、用范围R等保一、二级 等保三级 涉普通商秘(工作秘密) 涉核心商秘基线要求应按照用户分配账号。避免不同用户间共享账号。避免用户账号和设备间通信使用的账号共享。备注基线名称配置使用SSH基线编号IB-WLSB-01-08基线类型强制要求适用范围R等保一、二级 等保三级 涉普通商秘(工作秘密) 涉核心商秘基线要求对于使用IP协议进行远程维护的设备,设备应配置使用SSH等加密协议。备注基线名称对用户进行分级权限控制基线编号IB-WLSB-01-09基线类型强制要求适用范围R等保一、二级 等保三级 涉普通商秘(工作秘密) 涉核心商秘基线要求原则上应采用预定义级别的授权方法,实现对不同用户权限的控制。备

5、注基线名称配置访问IP地址限制基线编号IB-WLSB-01-10基线类型强制要求适用范围R等保一、二级 等保三级 涉普通商秘(工作秘密) 涉核心商秘基线要求应对发起SNMP访问的源IP地址进行限制,并对设备接收端口进行限制。备注基线名称授权粒度控制基线编号IB-WLSB-01-11基线类型强制要求适用范围等保一、二级 等保三级 R涉普通商秘(工作秘密) 涉核心商秘基线要求原则上应采用对命令组或命令进行授权的方法,实现对用户权限细粒度的控制的能力。备注基线名称按最小权限方法分配帐号权限基线编号IB-WLSB-01-12基线类型强制要求适用范围R等保一、二级 等保三级 涉普通商秘(工作秘密) 涉核

6、心商秘基线要求在设备权限配置能力内,根据用户的业务需要,配置其所需的最小权限。备注基线名称配置定时账户自动登出基线编号IB-WLSB-01-13基线类型强制要求适用范围R等保一、二级 等保三级 涉普通商秘(工作秘密) 涉核心商秘基线要求对于具备字符交互界面的设备,应配置定时账户自动登出。备注基线名称限制NTP通信地址范围基线编号IB-WLSB-01-14基线类型可选要求适用范围R等保一、二级 等保三级 涉普通商秘(工作秘密) 涉核心商秘基线要求通过ACL对NTP服务器与设备间的通信进行控制。备注基线名称启用NTP服务基线编号IB-WLSB-01-15基线类型强制要求适用范围R等保一、二级 等保

7、三级 涉普通商秘(工作秘密) 涉核心商秘基线要求应开启NTP,保证设备日志记录时间的准确性。备注基线名称配置会话超时基线编号IB-WLSB-01-16基线类型强制要求适用范围R等保一、二级 等保三级 涉普通商秘(工作秘密) 涉核心商秘基线要求对于具备字符交互界面的设备,应配置定时账户自动登出。备注基线名称配置屏幕自动锁定基线编号IB-WLSB-01-17基线类型强制要求适用范围R等保一、二级 等保三级 涉普通商秘(工作秘密) 涉核心商秘基线要求对于具备图形界面(含WEB界面)的设备,应配置定时自动屏幕锁定。备注基线名称修改缺省BANNER基线编号IB-WLSB-01-18基线类型强制要求适用范

8、围R等保一、二级 等保三级 涉普通商秘(工作秘密) 涉核心商秘基线要求隐藏设备字符管理界面的bannner信息。备注基线名称Community字符串加密存放基线编号IB-WLSB-01-19基线类型可选要求适用范围R等保一、二级 等保三级 涉普通商秘(工作秘密) 涉核心商秘基线要求支持对SNMP协议RO、RW的Community字符串的加密存放。备注基线名称配置路由信息发布和接受策略基线编号IB-WLSB-01-20基线类型可选要求适用范围R等保一、二级 等保三级 涉普通商秘(工作秘密) 涉核心商秘基线要求采用动态路由协议时,使用ip prefix-list 过滤缺省和私有路由、设置最大路由条

9、目限制、严格限制BGP PEER的源地址等方法避免设备发布或接收不安全的路由信息。备注基线名称配置路由协议的认证和口令加密基线编号IB-WLSB-01-21基线类型可选要求适用范围R等保一、二级 等保三级 涉普通商秘(工作秘密) 涉核心商秘基线要求启用动态IGP(RIPV2、OSPF、ISIS等)或EGP(BGP)协议时,启用路由协议认证功能,如MD5加密,确保与可信方进行路由协议交互。备注基线名称SNMP配置-修改SNMP的默认Community基线编号IB-WLSB-01-22基线类型强制要求适用范围R等保一、二级 等保三级 涉普通商秘(工作秘密) 涉核心商秘基线要求应修改SNMP协议RO

10、和RW的默认Community字符串,并设置复杂的字符串作为SNMP的Community。备注基线名称SNMP配置-禁用有写权限的SNMP Community基线编号IB-WLSB-01-23基线类型强制要求适用范围R等保一、二级 等保三级 涉普通商秘(工作秘密) 涉核心商秘基线要求应关闭未使用的SNMP协议,尽量不开启SNMP的RW权限。备注基线名称SNMP配置-配置选用较高SNMP版本基线编号IB-WLSB-01-24基线类型强制要求适用范围R等保一、二级 等保三级 涉普通商秘(工作秘密) 涉核心商秘基线要求使用SNMP V3以上的版本对设备做远程管理。备注1.1.1.2 访问控制基线名称

11、避免从内网主机直接访问外网基线编号IB-WLSB-02-01基线类型强制要求适用范围R等保一、二级 等保三级 涉普通商秘(工作秘密) 涉核心商秘基线要求应用代理服务器,将从内网到外网的访问流量通过代理服务器。设备只开启代理服务器到外部网络的访问规则,避免在设备上配置从内网的主机直接到外网的访问规则。备注基线名称配置流量控制基线编号IB-WLSB-02-02基线类型可选要求适用范围R等保一、二级 等保三级 涉普通商秘(工作秘密) 涉核心商秘基线要求使用合理的ACL或其它分组过滤技术,对设备控制流量、管理流量及其它由路由器引擎直接处理的流量(如traceroute、ICMP流量)进行控制,实现对路

12、由器引擎的保护。备注基线名称配置安全域的访问控制规则基线编号IB-WLSB-02-03基线类型强制要求适用范围R等保一、二级 等保三级 涉普通商秘(工作秘密) 涉核心商秘基线要求所有的安全域都具有相应的规则进行防护,对进出流量进行控制。备注基线名称VPN用户按照访问权限进行分组基线编号IB-WLSB-02-04基线类型可选要求适用范围R等保一、二级 等保三级 涉普通商秘(工作秘密) 涉核心商秘基线要求对于VPN用户,必须按照其访问权限不同而进行分组,并在访问控制规则中对该组的访问权限进行严格限制。备注基线名称过滤不相关流量-ACL基线编号IB-WLSB-02-05基线类型可选要求适用范围R等保

13、一、二级 等保三级 涉普通商秘(工作秘密) 涉核心商秘基线要求对于具备TCP/UDP协议功能的设备,设备应根据业务需要,配置基于源IP地址、通信协议TCP或UDP、目的IP地址、源端口、目的端口的流量过滤,过滤所有和业务不相关的流量。备注基线名称最小化服务基线编号IB-WLSB-02-06基线类型强制要求适用范围R等保一、二级 等保三级 涉普通商秘(工作秘密) 涉核心商秘基线要求禁用非必要的服务。备注1.1.1.3 安全审计基线名称开启日志功能基线编号IB-WLSB-03-01基线类型强制要求适用范围R等保一、二级 等保三级 涉普通商秘(工作秘密) 涉核心商秘基线要求开启记录日志,记录访问登录

14、、退出等信息。备注基线名称配置日志存储位置基线编号IB-WLSB-03-02基线类型强制要求适用范围R等保一、二级 等保三级 涉普通商秘(工作秘密) 涉核心商秘基线要求将重要或指定级别的日志发送到日志服务器或其它位置,进行安全存放,要求能追溯至少60天内的日志记录。备注基线名称配置安全事件日志记录基线编号IB-WLSB-03-03基线类型强制要求适用范围R等保一、二级 等保三级 涉普通商秘(工作秘密) 涉核心商秘基线要求设备应配置日志功能,记录对与设备自身相关的安全事件。备注基线名称配置操作日志基线编号IB-WLSB-03-04基线类型强制要求适用范围R等保一、二级 等保三级 涉普通商秘(工作

15、秘密) 涉核心商秘基线要求设备应配置日志功能,记录用户对设备的操作,包括但不限于以下内容:账号创建、删除和权限修改,口令修改,读取和修改设备配置,读取和修改业务用户的话费数据、身份数据、涉及通信隐私数据。记录需要包含用户账号,操作时间,操作内容以及操作结果。备注1.1.1.4 入侵防范基线名称开启告警功能基线编号IB-WLSB-04-01基线类型强制要求适用范围R等保一、二级 等保三级 涉普通商秘(工作秘密) 涉核心商秘基线要求设备应具备向管理员告警的功能,配置告警功能,报告对设备本身的攻击或者设备的系统严重错误。备注基线名称配置拒绝常见漏洞所对应端口或者服务的访问基线编号IB-WLSB-04

16、-02基线类型强制要求适用范围R等保一、二级 等保三级 涉普通商秘(工作秘密) 涉核心商秘基线要求配置访问控制规则,拒绝对常见漏洞所对应端口或者服务的访问。备注基线名称防止仿冒ARP网关攻击基线编号IB-WLSB-04-03基线类型可选要求适用范围R等保一、二级 等保三级 涉普通商秘(工作秘密) 涉核心商秘基线要求应对仿冒ARP网关攻击进行防护。备注基线名称配置网络层异常报文攻击告警基线编号IB-WLSB-04-04基线类型强制要求适用范围R等保一、二级 等保三级 涉普通商秘(工作秘密) 涉核心商秘基线要求配置告警功能,报告网络流量中对TCP/IP协议网络层异常报文攻击的相关告警。备注基线名称

17、关闭不必要的服务基线编号IB-WLSB-04-05基线类型强制要求适用范围R等保一、二级 等保三级 涉普通商秘(工作秘密) 涉核心商秘基线要求应关闭设备上不必要的服务(如CDP、DNS lookup、DHCP、finger、udp-small-server、tcp-small-server、http、bootp、IP源路由、PAD等)。备注基线名称关闭不必要的服务-禁用FTP服务基线编号IB-WLSB-04-06基线类型强制要求适用范围R等保一、二级 等保三级 涉普通商秘(工作秘密) 涉核心商秘基线要求设备设备必须关闭非必要服务。禁用FTP服务。备注1.1.2 Cisco路由器/交换机安全基线

18、技术要求1.1.2.1 网络设备防护基线名称使用认证服务器认证基线编号IB-CISCO(SW)-01-01基线类型强制要求适用范围R等保一、二级 等保三级 涉普通商秘(工作秘密) 涉核心商秘基线要求设备通过相关参数配置,通过与认证服务器(RADIUS或TACACS服务器)联动的方式实现对用户的认证,满足账号、口令和授权的要求。配置方法参考配置操作1、Cisco(config)#aaa new-model 2、Cisco(config)#aaa authentication login default group local #为认证服务器名称(首先通过认证服务器认证,认证服务器认证失败的情况下

19、通过本地认证。)3、Cisco(config)#aaa authentication enable default group enable4、Cisco(config)#end5、Cisco#write基线名称禁止无关账号基线编号IB-CISCO(SW)-01-02基线类型强制要求适用范围R等保一、二级 等保三级 涉普通商秘(工作秘密) 涉核心商秘基线要求应删除与设备运行、维护等工作无关的账号。配置方法参考配置操作1、Cisco(config)#no username #其中表示用户名。基线名称口令加密基线编号IB-CISCO(SW)-01-03基线类型强制要求适用范围R等保一、二级 等保三

20、级 涉普通商秘(工作秘密) 涉核心商秘基线要求静态口令应采用安全可靠的单向散列加密算法(如md5、sha1等)进行加密,并以密文形式存放。如使用enable secret配置Enable密码,不使用enable password配置Enable密码。配置方法参考配置操作1、Cisco(config)#no enable password #配置enable密码2、Cisco(config)#enable secret #为口令 3、Cisco(config)#username secret 注:若已用password设置用户密码,则需要先删除用户(no username ),再使用secret

21、设置用户密码。4、Cisco(config)#service password-encryption #启用密码加密服务5、Cisco(config)#end6、Cisco#write基线名称对用户设置授权等级基线编号IB-CISCO(SW)-01-04基线类型强制要求适用范围R等保一、二级 等保三级 涉普通商秘(工作秘密) 涉核心商秘基线要求原则上应采用预定义级别的授权方法,实现对不同用户权限的控制。配置方法参考配置操作1、Switch(config)#username privilege #用户名,权限级别。2、Switch(config)#end3、Switch#write基线名称避免共

22、享账号基线编号IB-CISCO(SW)-01-05基线类型强制要求适用范围R等保一、二级 等保三级 涉普通商秘(工作秘密) 涉核心商秘基线要求应按照用户分配账号。避免不同用户间共享账号。避免用户账号和设备间通信使用的账号共享。配置方法参考配置操作1、Cisco(config)# username privilege password #用户名、权限级别、用户口令。2、Cisco(config)# end 3、Cisco#write基线名称配置console口密码保护基线编号IB-CISCO(SW)-01-06基线类型强制要求适用范围R等保一、二级 等保三级 涉普通商秘(工作秘密) 涉核心商秘基

23、线要求配置console口密码保护功能。配置方法参考配置操作1、Cisco(config)#line console 0 2、Cisco(config-line)#login local3、Cisco(config-line)#password #为console口密码4、Cisco(config-line)#end5、Cisco#write基线名称管理默认账号与口令基线编号IB-CISCO(SW)-01-07基线类型强制要求适用范围R等保一、二级 等保三级 涉普通商秘(工作秘密) 涉核心商秘基线要求应删除或锁定默认或缺省账号与口令。配置方法参考配置操作 1、Cisco(config)#no

24、username cisco #删除cisco账号2、Cisco(config)#end3、Cisco#write基线名称关闭未使用的管理口基线编号IB-CISCO(SW)-01-08基线类型强制要求适用范围R等保一、二级 等保三级 涉普通商秘(工作秘密) 涉核心商秘基线要求设备应关闭未使用的管理口(AUX、或者没开启业务的端口)配置方法参考配置操作 1、Cisco(config)#interface 2、Cisco(config-if)#shutdown #关闭未使用的接口。3、Cisco(config-if)#end4、Cisco#write基线名称远程管理通信安全-SSH基线编号IB-C

25、ISCO(SW)-01-09基线类型强制要求适用范围R等保一、二级 等保三级 涉普通商秘(工作秘密) 涉核心商秘基线要求对于使用IP协议进行远程维护的设备,设备应配置使用SSH等加密协议。配置方法参考配置操作1、Cisco(config)#ip domain-name #配置域名 域名名称可自定义2、Cisco(config)#aaa new-model3、Cisco(config)#crypto key generate rsa4、Cisco(config)#line vty 0 45、Cisco(config-line)#transport input ssh #配置仅允许ssh远程登录6

26、、Cisco(config-line)#end7、Cisco#write基线名称使用SNMP V3版本基线编号IB-CISCO(SW)-01-10基线类型强制要求适用范围R等保一、二级 等保三级 涉普通商秘(工作秘密) 涉核心商秘基线要求对于支持SNMP V3版本的设备,必须使用V3版本SNMP协议。配置方法参考配置操作1、Cisco(config)#snmp-server host version 3 auth #其中表示IP,表示用户名。2、Cisco(config-line)#end3、Cisco#write基线名称SNMP配置-修改SNMP的默认Community基线编号IB-CISC

27、O(SW)-01-11基线类型强制要求适用范围R等保一、二级 等保三级 涉普通商秘(工作秘密) 涉核心商秘基线要求修改SNMP的Community默认团体字符串,字符串应符合口令强度要求。配置方法参考配置操作1、Cisco(config)#snmp-server community name #删除名称为public,并修改SNMP comm 团体名2、Cisco(config)#end3、Cisco#write基线名称限制可发起SNMP的源IP基线编号IB-CISCO(SW)-01-12基线类型强制要求适用范围R等保一、二级 等保三级 涉普通商秘(工作秘密) 涉核心商秘基线要求应对发起SNM

28、P访问的源IP地址进行限制,并对设备接收端口进行限制。配置方法参考配置操作1、Cisco(config)#access-list #表示access-list标号,表示acl规则内容。2、Cisco(config)#snmp-server community #表示community名称,表示分配的权限。3、Cisco(config)#end4、Cisco#write基线名称SNMP服务读写权限管理基线编号IB-CISCO(SW)-01-13基线类型强制要求适用范围R等保一、二级 等保三级 涉普通商秘(工作秘密) 涉核心商秘基线要求未使用SNMP的WRITE功能时,禁用SNMP的写(WRITE

29、)功能。配置方法参考配置操作1、Cisco(config)#snmp-server community #表示community名称,表示分配的权限,表示access-list标号。2、Cisco(config)#end3、Cisco#write基线名称限制NTP通信地址范围基线编号IB-CISCO(SW)-01-14基线类型强制要求适用范围R等保一、二级 等保三级 涉普通商秘(工作秘密) 涉核心商秘基线要求通过ACL对NTP服务器与设备间的通信进行控制。配置方法参考配置操作1、Cisco(config)#ntp access-group peer #表示access-list标号。2、Cis

30、coh(config)#end3、Cisco#write基线名称VTY端口防护策略基线编号IB-CISCO(SW)-01-15基线类型强制要求适用范围R等保一、二级 等保三级 涉普通商秘(工作秘密) 涉核心商秘基线要求应限制VTY口的数量,通常情况下VTY口数量不超过16个。应设定VTY口的防护策略,避免由于恶意攻击或者错误操作等导致VTY口不可用情况的发生。(如:网管系统尽量采用snmp方式对设备进行操作,避免使用对设备CPU负载较大的telnet方式。)配置方法参考配置操作1、vty不能删除,仅提供检查作用,不提供配置方法。基线名称远程主机IP地址段限制基线编号IB-CISCO(SW)-0

31、1-16基线类型强制要求适用范围R等保一、二级 等保三级 涉普通商秘(工作秘密) 涉核心商秘基线要求应通过ACL限制可远程管理设备的IP地址段。配置方法参考配置操作1、Cisco(config)#access-list #表示access-list标号,表示ACL规则内容。2、Cisco(config)#line vty #、(可选)表示要配置的vty起止序号。3、Cisco(config-line)#access-class #表示要过滤的连接的类型。4、Cisco(config-line)#end5、Cisco#write基线名称报文速率限制基线编号IB-CISCO(SW)-01-17基线

32、类型强制要求适用范围R等保一、二级 等保三级 涉普通商秘(工作秘密) 涉核心商秘基线要求对广播/组播/未知单播报文速率限制和阻断。配置方法参考配置操作1、Cisco(config)#interface #配置指定接口2、Cisco(config-if)#storm-control broadcast level #配置广播报文限制3、Cisco(config)#interface #配置指定接口4、Ciscoh(config-if)#storm-control multicast level #配置组播报文限制 5、Cisco(config)#interface # 配置指定接口6、Cisco

33、(config-if)#storm-control unicast level #配置单播报文限制7、Cisco(config-if)#end8、Cisco#write基线名称已对命令设置授权等级基线编号IB-CISCO(SW)-01-18基线类型强制要求适用范围R等保一、二级 等保三级 涉普通商秘(工作秘密) 涉核心商秘基线要求原则上应采用预定义级别的授权方法,实现对不同用户权限的控制。配置方法参考配置操作1、Cisco(config)#privilege configure level 7 snmp-server #对snmp-server命令设置授权等级2、Cisco(config)#p

34、rivilege exec level 7 ping #对ping命令设置授权等级3、Cisco(config)#privilege exec level 7 configure #对configure命令设置授权等级4、Cisco(config)#end5、Cisco#writee基线名称修改缺省BANNER基线编号IB-CISCO(SW)-01-19基线类型强制要求适用范围R等保一、二级 等保三级 涉普通商秘(工作秘密) 涉核心商秘基线要求要修改缺省器缺省BANNER语,BANNER最好不要有系统平台或地址等有碍安全的信息。配置方法参考配置操作1、Cisco(config)#banner

35、#表示banner命令的参数2、Cisco(config)#end3、Cisco#write基线名称会话超时配置基线编号IB-CISCO(SW)-01-20基线类型强制要求适用范围R等保一、二级 等保三级 涉普通商秘(工作秘密) 涉核心商秘基线要求配置定时账户自动登出。如TELNET、SSH、HTTP等管理连接和CONSOLE口登录连接等。配置方法参考配置操作1、console口会话超时配置 (1)、Cisco(config)#line console 0 (2)、Cisco(config-line)#exec-timeout #单位为分,单位为秒。2、vty口会话超时配置 (1)、Cisco

36、(config)#line vty #,(可选)表示要配置的vty起止序号。 (2)、Cisco(config-line)#exec-timeout (3)、Cisco(config-line)#end (4)、Cisco#write1.1.2.2 访问控制基线名称限制非法数据流基线编号IB-CISCO(SW)-02-01基线类型强制要求适用范围R等保一、二级 等保三级 涉普通商秘(工作秘密) 涉核心商秘基线要求通过ACL实现对地址为未注册或私有的非法数据流的控制。配置方法参考配置操作1、Cisco(config)#access-list #表示access-list标号,其中,表示ACL规则

37、内容。2、Cisco(config)#interface # 接口名称3、Cisco(config-if)#ip access-group #对进或出的流量进行限制。4、Cisco(config-if)#end5、Cisco#write基线名称对设备引擎直接处理的流量进行控制基线编号IB-CISCO(SW)-02-02基线类型强制要求适用范围R等保一、二级 等保三级 涉普通商秘(工作秘密) 涉核心商秘基线要求使用合理的ACL或其它分组过滤技术,对设备控制流量、管理流量及其它由设备引擎直接处理的流量(如traceroute、ICMP流量)进行控制,实现对设备引擎的保护。配置方法参考配置操作1、C

38、isco(config)#access-list #表示access-list标号 表示ACL规则具体内容2、Cisco(config)#class-map match-all #表示class-map标号3、Cisco(config-cmap)#match access-group 4、Cisco(config-cmap)#exit 5、Cisco(config)#policy-map #表示policy-map标号6、Cisco(config-pmap)#class 7、Cisco(config-pmap-c)#police #表示策略具体类容8、Cisco(config-pmap-c)#

39、exit9、Cisco(config-pmap)#exit10、Cisco(config)#control-plane slot #将policy-map应用到slot11、Cisco(config-cp)#service-policy input 12、Cisco(config-cp)#end13、Cisco#write1.1.2.3 安全审计基线名称日志存储位置基线编号IB-CISCO(SW)-03-01基线类型强制要求适用范围R等保一、二级 等保三级 涉普通商秘(工作秘密) 涉核心商秘基线要求设备应支持远程日志功能,所有设备日志均能通过远程日志功能传输到日志服务器,设备应支持至少一种通用的远程标准日志接口,如SYSLOG、FTP等。配置方法参考配置操作1、Cisco(config)#logging host

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 技术资料 > 施工组织

本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

工信部备案号:黑ICP备15003705号© 2020-2023 www.taowenge.com 淘文阁