



下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、-1、帳號(hào)權(quán)限細(xì)分-# 查看所有的用戶信息 show running-config | include username # 新建admin帳號(hào)password非加密0/加密7 不支持加密,默認(rèn)不填數(shù)字為0 限制單點(diǎn)登錄 # 047538783E3B3E234D # 停用不必要的帳號(hào) user1 #confusername admin password 0 Admin123 maxlinks 1no username user1show running-config | include username# 設(shè)置enable密碼不加密(交換機(jī)不支持自動(dòng)編譯密文)0為不加密 權(quán)限為15級(jí) #ena
2、ble password 0 admin2015 level 15-2、修改設(shè)備缺省banner語-# 歡迎界面、提示符等不包含敏感信息 通過console或遠(yuǎn)程登錄即可查看提示信息 # show running-config | include banner #aaa authentication banner WARNING!-3、用IP協(xié)議進(jìn)行遠(yuǎn)程維護(hù)的設(shè)備使用SSH等加密協(xié)議-不支持-4、日志安全-# 查看日志信息(查看服務(wù)是否開啟)設(shè)置日志緩存大小4096k show running | include logging # 開啟NTP服務(wù)(與時(shí)間服務(wù)器同步) 需要提供時(shí)間服務(wù)器的地址
3、 查看NTP信息 show running | include sntp/ntp # 配置遠(yuǎn)程日志的日志服務(wù)器地址,設(shè)置發(fā)送日志的級(jí)別,最下命令設(shè)置notifications # 配置模式#設(shè)置ntp服務(wù)器 部份可能為 sntp server 1 # 警告級(jí)別7級(jí) # alerts - 需要馬上行動(dòng) critical - 臨界情況 debugging - 調(diào)試信息 emergencies - 系統(tǒng)不可用 errors - 錯(cuò)誤情況 informational - 報(bào)告性信息 notifications - 正常但很重要的情況 rate-limit - 設(shè)置日志輸出速率 wa
4、rnings - 警告情況 time-range - 設(shè)置 日志時(shí)間范圍Logging onLogging 72logging buffered 4096logging monitor notificationssntp server 1-5、設(shè)置定時(shí)賬戶自動(dòng)登出、配置console口密碼保護(hù)功能-# 設(shè)置Telnet、ssh、console登錄連接超時(shí)退出 三分鐘無操作自動(dòng)退出部分設(shè)備以秒計(jì)算# 設(shè)置console 口密碼為Admin123 0為明文傳輸(由于7不支持自動(dòng)加密且無法支持加密) #line con 0password 0 Admin1
5、23exec-timeout 180exitline vty 0 4exec-timeout 180exit-6、SNMP的Community默認(rèn)通行字口令強(qiáng)度-# SNMP協(xié)議的community團(tuán)體字,與北塔聯(lián)動(dòng) 查看snmp信息 show snmp host # Community非默認(rèn),口令長度至少8位,數(shù)字、小寫、大寫字母和特殊符號(hào)4類中至少2類。NJ-xxpublic1 # 15 北塔地址 #snmp-server community NJ-xxpublic1 ro-7、關(guān)閉未使用的接口 (請(qǐng)勿隨便關(guān)閉,該項(xiàng)需確認(rèn)好)-# 需確認(rèn)該網(wǎng)口是否不使用,不使用關(guān)閉
6、 查看端口命令 dis cur 看到端口狀態(tài)shutdown為關(guān)閉#interface GigabitEthernet1/0/10shutdown# 進(jìn)入每一個(gè)端口禁用端口代理arp (低端交換機(jī)可能不存在該選項(xiàng)) #no arp inspection trust # 進(jìn)入每一個(gè)端口預(yù)防源地址偽造攻擊 (低端交換機(jī)可能不存在該選項(xiàng)) #urpf strict allow-default-route-8、關(guān)閉不必要的網(wǎng)絡(luò)服務(wù)(某些交換機(jī)可能不支持以下命令功能)-# 關(guān)閉DHCP服務(wù) #no dhcp disable# 關(guān)閉DNS服務(wù) #no dns disable# 關(guān)閉FTP服務(wù) #no ft
7、p disable-9、ACL白名單-ip access-list extended banprotdeny udp any any eq 69 logdeny tcp any any eq 88 logdeny udp any any eq 88 logdeny tcp any any eq 135 logdeny udp any any eq 135 logdeny udp any any eq 137 logdeny tcp any any eq 138 logdeny udp any any eq 138 logdeny tcp any any eq 139 logdeny udp a
8、ny any eq 139 logdeny tcp any any eq 445 logdeny udp any any eq 445 logdeny tcp any any eq 593 logdeny udp any any eq 593 logdeny tcp any any eq 4444 logdeny udp any any eq 5554 logdeny tcp any any eq 9995 logdeny tcp any any eq 9996 logdeny udp any any eq 1434 logpermit ip any anyexit# 端口應(yīng)用 先查看端口分別有哪些 在進(jìn)入端口應(yīng)用acl規(guī)則 # range批量進(jìn)入端口,某些型號(hào)不支持,只能挨個(gè)口進(jìn)入應(yīng)用 #int range g0/41-45ip
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 二年級(jí)下冊(cè)數(shù)學(xué)教案-8.1評(píng)選吉祥物∣北師大版
- 六年級(jí)上冊(cè)數(shù)學(xué)教案-數(shù)學(xué)好玩 3 比賽場次|北師大版
- 六年級(jí)上數(shù)學(xué)教案-列方程解稍復(fù)雜的百分?jǐn)?shù)實(shí)際問題-蘇教版
- (??家族e(cuò)題)2022-2023學(xué)年三年級(jí)上冊(cè)期末高頻考點(diǎn)數(shù)學(xué)試卷(北師大版)
- 2025年云南省建筑安全員《A證》考試題庫
- 2024年氯氟氰菊酯項(xiàng)目資金申請(qǐng)報(bào)告代可行性研究報(bào)告
- 2024年電氣機(jī)械及器材項(xiàng)目投資申請(qǐng)報(bào)告
- 2025年濟(jì)南工程職業(yè)技術(shù)學(xué)院單招職業(yè)適應(yīng)性測試題庫帶答案
- 2025年福州職業(yè)技術(shù)學(xué)院單招職業(yè)傾向性測試題庫一套
- 2025年桂林師范高等??茖W(xué)校單招職業(yè)技能測試題庫完美版
- 【淺談小學(xué)英語教學(xué)中的德育滲透3800字(論文)】
- 尺寸鏈的計(jì)算表格
- 夏玉米套種辣椒技術(shù)
- 2023年江蘇省南京市市場監(jiān)督管理局所屬事業(yè)單位招聘5人(共500題含答案解析)筆試歷年難、易錯(cuò)考點(diǎn)試題含答案附詳解
- 絕緣電阻測試儀安全操作規(guī)程
- DB6101T 197-2022 藤蔓類尾菜堆肥技術(shù)規(guī)程
- 《生僻字》歌詞(帶拼音解釋)
- 西藏房屋建筑工程竣工材料全套表格
- 品管圈基本知識(shí)
- 物業(yè)項(xiàng)目保潔服務(wù)質(zhì)量保證及安全保障措施(標(biāo)書專用)參考借鑒范本
- 量子力學(xué)英文課件格里菲斯Chapter4
評(píng)論
0/150
提交評(píng)論