欢迎来到天天文库
浏览记录
ID:49332929
大小:88.00 KB
页数:14页
时间:2020-02-29
《Cisco系统加固手册.doc》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库。
1、Cisco网络设备系统加固手册(V1.0)加固编号加固内容操作步骤备注CD-001使用FTP替代TFTPRouter(Config)#ipftpusernametomRouter(Config)#ipftppasswordg00dpa55w0rdRouter#copystartup-configftp:CD-002CONSOLE口的访问控制Router#configtEnterconfigurationcommands,oneperline.EndwithCNTL/Z.Router(config)#linecon0Router
2、(config-line)#transportinputnoneRouter(config-line)#loginlocalRouter(config-line)#exec-timeout50Router(config-line)#exitRouter(config)#CD-003AUX口的访问控制Router#configtEnterconfigurationcommands,oneperline.EndwithCNTL/Z.Router(config)#lineaux0Router(config-line)#transpo
3、rtinputnoneAdvancedSecurityServicesRouter(config-line)#loginlocalRouter(config-line)#exec-timeout01Router(config-line)#noexecRouter(config-line)#exitCD-004VTY口的访问控制Router#configtEnterconfigurationcommands,oneperline.EndwithCNTL/Z.Router(config)#noaccess-list90Router
4、(config)#access-list90denyanylogRouter(config)#linevty04Router(config-line)#access-class90inRouter(config-line)#transportinputnoneRouter(config-line)#loginlocalRouter(config-line)#exec-timeout01Router(config-line)#noexecRouter(config-line)#endRouter#CD-005权限分级策略Rout
5、er(config)#privilegeexeclevel15connectRouter(config)#privilegeexeclevel15telnetRouter(config)#privilegeexeclevel15rloginRouter(config)#privilegeexeclevel15showipaccess-listsRouter(config)#privilegeexeclevel15showaccess-listsRouter(config)#privilegeexeclevel15showlog
6、gingRouter(config)#privilegeexeclevel1showipCD-006特权模式强密码设置Router#configtEnterconfigurationcommands,oneperline.EndwithCNTL/Z.Router(config)#enablesecret2-mAny-rOUtEsRouter(config)#noenablepasswordRouter(config)#endRouter#CD-007管理员单独帐号的设置Router#configtEnterconfigurat
7、ioncommands,oneperline.EndwithCNTL/Z.Router(config)#usernamersmithpassword3d-zirc0niaRouter(config)#usernamersmithprivilege1Router(config)#usernamebjonespassword2B-or-3BRouter(config)#usernamebjonesprivilege1Router(config)#nousernamebrianRouter(config)#endRouter#CD-
8、008禁用CDP协议Router#configtEnterconfigurationcommands,oneperline.EndwithCNTL/Z.Router(config)#nocdprunRouter(config)#exitRouter#showcdp%CDPis
此文档下载收益归作者所有