当前位置: 首页 > news >正文

交换机安全基线整改方式-华为S5700系列

交换机安全基线整改

  • 账号口令
  • 认证授权
  • 日志审计
  • 协议安全
  • 其它安全

配置安全基线是网络安全维护的基础,基线合规可以有效的防护大部分已知的攻击手段
配置基线涉及许多功能的关闭/开启,如不确认命令执行的影响,切勿在已运行业务的设备上做基线整改!

账号口令

1> 检查是否口令加密

//确保所有账户的password均为cipher加密
[S5720S]aaa
[S5720S-aaa]local-user admin password cipher <K.R)YFE!!(I\I9%HS7.!Q!!

2> 检查是否配置console口密码保护

  • console口登录采取口令认证
[S5720S]user-interface console 0
[S5720S-ui-console0]authentication-mode password
  • console设置登陆密码,并密文存放
[S5720S]user-interface console 0
[S5720S-ui-console0]set authentication password cipher Huawei@123

3> 检查是否避免共享账号

//确保有两个及以上用户
[S5720S]aaa
[S5720S-aaa]display this      

4> 检查是否配置账户锁定策略

//用户的重试时间间隔为5分钟、连续输入错误密码的限制次数为3次,帐号锁定时间为5分钟
[S5720S]aaa
[S5720S-aaa]local-aaa-user wrong-password retry-interval 5 retry-time 3 block-time 5

认证授权

1> 检查是否会话超时配置

  • console口设置超时时间
//console登录10分钟无操作自动下线,下线后0分钟后可再次登录
[S5720S]user-interface console 0
[S5720S-ui-console0]idle-timeout 10 0
  • 所有vty线路设置超时
//远程登录10分钟无操作自动下线,下线后0分钟后可再次登录
[S5720S]user-interface vty 0 4
[S5720S-ui-vty0-4]idle-timeout 10 0

2> 检查是否分级权限控制

//确保账户权限(privilege level)不全为最高
[S5720S]aaa
[S5720S-aaa]display this

3> 检查是否使用认证服务器认证

  • RADIUS协议
//认证策略命名为SOC
//认证、授权服务器为1.1.1.1,端口1812
//协商秘钥Huawei@123
//重传次数为3[S5720S]radius-server template soc
[S5720S-radius-soc]radius-server authentication 1.1.1.1 1812
[S5720S-radius-soc]radius-server shared-key cipher Huawei@123
[S5720S-radius-soc]radius-server retransmit 3[S5720S-radius-soc]aaa
[S5720S-aaa]authentication-scheme soc
[S5720S-aaa-authen-soc]authentication-mode radius
[S5720S-aaa-authen-soc]quit
[S5720S-aaa]domain default
[S5720S-aaa-domain-default]authentication-scheme soc
[S5720S-aaa-domain-default]radius-server soc
  • HWTACACS协议
//认证策略命名为SOC
//认证、授权服务器为1.1.1.1,端口49
//协商秘钥Huawei@123
//重传次数为3[S5720S]hwtacacs-server template soc
[S5720S-hwtacacs-soc]hwtacacs-server authentication 1.1.1.1 49
[S5720S-hwtacacs-soc]hwtacacs-server authorization 
http://www.dtcms.com/a/609765.html

相关文章:

  • Django 接口文档生成:Swagger 与 ReDoc 全面说明
  • Docker K8s VM 简介
  • FPGA教程系列-Vivado中读取ROM中数据
  • 网站怎么添加模块鹿寨建设局网站
  • 响应式外贸网站案例国外ps网站
  • springcloud feign远程调用请求参数对象变成linkhashmap处理
  • “耐达讯自动化Profibus总线光端机在化工变频泵控制系统中的应用与价值解析”
  • centos7.2安装cacti1.2.27
  • 将 vue3 项目打包后部署在 springboot 项目运行
  • 福州短视频seo网站建筑网站首页大图
  • 阿根廷网站后缀毕业设计网站成品
  • 性能相关指标
  • 数据结构--6:优先级队列(堆)
  • ESP32 Wsl2 环境搭建
  • Elasticsearch:如何创建知识库并使用 AI Assistant 来配置连接器
  • Blender学习笔记(04)-- 选中实体的一部分,单独设置颜色
  • 哪个网站做攻略比较好品牌vi设计案例欣赏ppt
  • 珠海市网站建设企业网站编辑给续南明做的封面
  • 国产化Excel开发组件Spire.XLS教程:Python将列表导出为CSV文件(含一维/二维/字典列表)
  • 接口自动化测试框架实战(Pytest+Allure+Excel)
  • 苹果质量检测与分类 - YOLO13结合RFCAConv实现
  • YZ系列工具之YZ09: VBA_Excel之读心术
  • 三芯联动:“通信 + 供电 + 主控”的安全闭环与场景革命
  • EXCEL 数字编码化排序(如部门层级排序)
  • sse,短轮询,长轮询,webSocket
  • 芦笋嫩茎形态分类与识别_YOLO11-C3k2-MambaOut-SFSC模型实现_1
  • 昆明专业网站营销北京工程建设交易平台
  • 衡阳网站搜索引擎优化wordpress如何设水印图片
  • 对Docker部署的MySQL中的数据进行备份恢复
  • AI 时代企业新形态:超级个体与多智能体