


版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、网络安全策略操作手册网络安全策略操作手册文档记录:摘要记录:版本控制:变更者版本变更日期批准人 审批日期变更内容钟登1. 0网络安全策略操作手册1、密码安全1.1密码复杂度1)使用大写字母和小写字母、标点和数字的集合。2) 有规律地更换密码,长度大于或等于8位左右较为合适3)不要使用和你有关的姓名和数字,如出生日期或是绰号。1.2登录方式和明密文加密常用的网络设备远程登录方式有 Telnet和SSH,tele nt属于明文传输密码,密 码容易遭到网络抓包或监听工具窃取, 而SSH采用密文方式传输密码, 相对安全 同样,网络交换机特权模式密码有明文和密文两种存在方式,建议采用密文方式加密,这样即
2、使配置文件泄露也不会泄露交换机特权登录密码。Telnet 方式:Switch(co nfig)#li ne vty 04Switch(c on fig-li ne)#password xxxx设置 tel net 时的登陆密码Switch(c on fig-li ne)#logi nSSH方式:Switch(c on fig)#ip doma in-n ame ciscoSwitch(c on fig)#crypto key gen erate rsa gen eral-keysSwitch(co nfig)#li ne vty 0 4Switch(config-line)#transport
3、 in put ssh设置 SSH 登录方式(建议)Switch(c on fig-li ne)#user name cisco password xxxSwitch ( con fig-li ne)#log in全局模式口令R1#c on figure termi nalR1(co nfig)#e nable password XXXX明文加密网络安全策略操作手册密文加密(建议)R1(co nfig)#e nable secret XXXX1.3访问控制列表安全策略访问控制列表(ACL )用来允许特定的源数据去往特定的目标和禁止特定 的源数据去往特定的目标来达到一种安全防护的作用。|示例:1
4、)财务部,由于财务部的数据库服务器是比较机密的,需禁止人事、软 件开发、网站设计部访问财务。Access-list 101 Access-list 101 permit ip any any2)人事部,需要经常和各部门沟通了解各部门人员流通情况ACL来允许人事部访问其他各部门Access-list 101 武臥Mi科技割蹟网络安全策略操作手册1.4 Syslog、NTP服务器配置核心交换机在网络中起到至关重要的作用, 需要经常查看实时日志信息, 同 时需要随时查看以前的一些日志信息, 来对设备的一些故障、 运行情况、 性能做 一些分析。同时网络设备的时间同步也能保障业务的一致性。Syslog配
5、置Router(co nfig#log onRouter(co nfig#log server xxx.x(服务器地址)Router(co nfig#log facility local 1Router(co nfig#log trap errorsNtp配置(设备作为客户端)Router ( config )#clock timezone CST-8Router ( config )Router ( config )#ntp source in terface GE/0/1Ntp配置(设备作为源)Router(config )#clock timezone BeiJing 8Router(config )#ntp source in terface GE/0/1Router(config )#ntp authentication-key 12
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 作物育种技术
- 2025锅炉工劳动合同
- 2025建筑公司劳务人员合同
- 2025年版民间汽车抵押借款合同范本及关键注意事项
- 2025园林景观木材供货合同范本
- 2025年粮食订购合同范本
- 2025建筑工程公司劳动合同样本
- 2025年反担保股份质押合同范本
- 2025综合超市合作伙伴合同范本
- 2025关于企业间借款合同范本
- 安徽省合肥一六八玫瑰园校2024年中考二模物理试题含解析
- 公交车辆轻量化与节能技术
- 历史类常识考试100题及完整答案
- 医疗机构执业登记汇报
- 群文阅读《杜甫诗三首》(公开课课件)
- 《浙江省建筑垃圾资源化利用技术导则》
- 小学生运动会安全教育课件
- 变更控制程序(包含永久变更、临时变更)
- 员工考勤培训课件
- 丰田C-HR汽车说明书
- 黑臭水体监测投标方案(技术方案)
评论
0/150
提交评论