思科cisco3560交换机配置安全检查表(配置基线检查)_第1页
思科cisco3560交换机配置安全检查表(配置基线检查)_第2页
思科cisco3560交换机配置安全检查表(配置基线检查)_第3页
思科cisco3560交换机配置安全检查表(配置基线检查)_第4页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

第1页共4页Cisco网络设备检查表设备品牌Cisco3560设备型号cisco3560设备名称Cisco3560、3550交换机检查地点宝山区政府设备类型中心交换机检查人员检查日期2012.03.16陪同人员序号检查项目检查步骤/方法方法符合部分符合不符合设备基本情况及账号检查网络设备的系统版本信息收集showver√Console口登陆密码,物理机柜加锁showrun√未使用的端口要shutdownshowipintb√查看是否启用PASSWORD加密功能、查看enablesecret的使用showrun|ienable察看是否使用加密机制√配置的密码符合复杂度要求询问管理人员√Telnet远程访问是否利用ACL做IP限制查看是否有如下类似配置:access-list1permitx.x.x.xy.y.y.yanylinevty04access-class1in√VTY数量限制showrun/linevty04√具有超时退出的功能;showrun在linecon0exec-timeout00√日志管理应对网络设备运行状况、网络流量、用户行为进行日志记录showlogging√syslog应包括时间的日期和时间、用户、事件类型showlogging√开启NTP服务,保证日志功能记录时间的准确性查看是否有如下类似配置:ntpenable如果开启了NTP服务,是否作了如下类似设置:ntpauthenticatentpauthentication-key1md5routerntptrusted-key1ntpserver50key1sourceethernet0/0√(无法同步时间源)路由协议安全启用动态路由协议(RIPV2/OSPF/EIGRP)时,启用路由协议的认证功能,确保与可信方进行路由协议交互showippro/showrun|iospf√备份和恢复关键网络设备和通信线路硬件的冗余,保证系统的可用性√应对重要信息和系统配置做备份和恢复√访问控制应能根据会话状态信息为数据流提供明确的允许、拒绝访问能力showrun|iaccess√其他内容系统是否设置登陆标志信息用于警告showrun√检查是否关闭了CDP服务showcdpnei√交换机端口镜像配置状况showspan√检查HTTP服务是否关闭showrun|ihttp√如果启用了http配置方式,是否进行了认证如果启用了http配置方式,查看是否配置了:iphttpauthentication√是否关闭了tcp-small-server服务/noservicetcp-small-servers查看是否存在如下配置:servicetcp-small-servers/noservicetcp-small-server√查看是否关闭了udp-small-servers服务查看是否存在如下配置:serviceudp-small-servers/noudp-small-server√禁止IPSourceRouting/noipsource-routenoipsoure-route√禁止IPDirectedBroadcast/noipdirected-broadcastnoipdirected-broadc

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论