欢迎来到天天文库
浏览记录
ID:29975821
大小:202.50 KB
页数:14页
时间:2018-12-25
《cisco系统加固手册》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、中国电信IP网安全系统工程(网络安全评估及加固项目)——江苏节点Cisco网络设备系统加固手册(V1.0)加固编号加固内容操作步骤备注CD-001使用FTP替代TFTPRouter(Config)#ipftpusernametomRouter(Config)#ipftppasswordg00dpa55w0rdRouter#copystartup-configftp:CD-002CONSOLE口的访问控制Router#configtEnterconfigurationcommands,oneperline.E
2、ndwithCNTL/Z.Router(config)#linecon0Router(config-line)#transportinputnoneRouter(config-line)#loginlocalRouter(config-line)#exec-timeout50Router(config-line)#exitRouter(config)#CD-003AUX口的访问控制Router#configtEnterconfigurationcommands,oneperline.EndwithCNTL/
3、Z.Router(config)#lineaux0Router(config-line)#transportinputnoneAdvancedSecurityServicesRouter(config-line)#loginlocalRouter(config-line)#exec-timeout01Router(config-line)#noexecRouter(config-line)#exitCD-004VTY口的访问控制Router#configtEnterconfigurationcommands
4、,oneperline.EndwithCNTL/Z.启明星辰信息技术有限公司共14页第14页网址:www.venustech.com.cn中国电信IP网安全系统工程(网络安全评估及加固项目)——江苏节点Router(config)#noaccess-list90Router(config)#access-list90denyanylogRouter(config)#linevty04Router(config-line)#access-class90inRouter(config-line)#transpo
5、rtinputnoneRouter(config-line)#loginlocalRouter(config-line)#exec-timeout01Router(config-line)#noexecRouter(config-line)#endRouter#CD-005权限分级策略Router(config)#privilegeexeclevel15connectRouter(config)#privilegeexeclevel15telnetRouter(config)#privilegeexecle
6、vel15rloginRouter(config)#privilegeexeclevel15showipaccess-listsRouter(config)#privilegeexeclevel15showaccess-listsRouter(config)#privilegeexeclevel15showloggingRouter(config)#privilegeexeclevel1showipCD-006特权模式强密码设置Router#configtEnterconfigurationcommands
7、,oneperline.EndwithCNTL/Z.Router(config)#enablesecret2-mAny-rOUtEsRouter(config)#noenablepasswordRouter(config)#endRouter#CD-007管理员单独帐号的设置Router#configtEnterconfigurationcommands,oneperline.EndwithCNTL/Z.Router(config)#usernamersmithpassword3d-zirc0nia启明星辰
8、信息技术有限公司共14页第14页网址:www.venustech.com.cn中国电信IP网安全系统工程(网络安全评估及加固项目)——江苏节点Router(config)#usernamersmithprivilege1Router(config)#usernamebjonespassword2B-or-3BRouter(config)#usernamebjonesprivilege1Router(config)
此文档下载收益归作者所有