全球旧事资料 分类
Cisco路由器和交换机的安全配置模板
一、设备命名规范
为统一网络设备命名,方便今后网络项目实施和运维管理,拟对网络设备进行统一命名,详细命名规则如下:
设备名称组成部分
网络系统中具体一台设备的命名由如下五个部分组成:
Host
ameAABBCCDDEE
AA:表示各分行的地区名称简写,如:上海:SH
BB:表示功能区域名称
CC:表示设备所在的网络层次
DD:表示设备类型
EE:表示设备的序列号,01表示第一台,02为第二台。
设备名称中的英文字母全部采用大写,各部分之间使用下划线连接。
每个字母具体范围如下:
各分行地区名称如下表示(AA):
序号123
分行名称北京上海…
标识BJSH…
功能区域或地域名称规则表如下所示(BB):
序号123569101213
COREADMSRVHQBREXTCLTTEST…
命名名称
区域描述核心区(CoreZo
e)安全管理区(Admi
Zo
e)服务器区(ServerZo
e)总部HQZo
e分支BZo
e外联区(Ext_Co
Zo
e)用户接入区(CLTZo
e测试区(TEST_Zo
e)…
111
f网络设备所在层命名规则表如下所示(CC):
序号1234
命名名称CORDISACC…
层次描述核心层汇聚层接入层…
网络设备类型命名规则表如下所示(DD):
序号123456
命名名称SWRTFWIDSIPSAPCONTR
设备描述交换机路由器防火墙入侵检测AP接入点无线控制器
网络设备序列号编号规则表如下所示EE:
序号12
命名名称0102
编号描述同一区域同一应用系统第1台设备同一区域同一应用系统第2台设备
211
f二、路由器配置
一路由器访问控制的安全配置1严格控制可以访问路由器的管理员。任何一次维护都需要记录备案。2建议不要远程访问路由器。即使需要远程访问路由器,建议使用访问控制列表和高强度的密码控制。3严格控制CON端口的访问。具体的措施有:A如果可以开机箱的,则可以切断与CON口互联的物理线路。B可以改变默认的连接属性,例如修改波特率默认是96000,可以改为其他的。C配合使用访问控制列表控制对CON口的访问。如:RouterCo
figAccesslist1permit19216801RouterCo
figli
eco
0RouterCo
figli
eTra
sporti
put
o
eRouterCo
figli
eLogi
localRouterCo
figli
eExectimeoute50RouterCo
figli
eaccessclass1i
RouterCo
figli
ee
dD给CON口设置高强度的密码。4如果不使用AUX端口,则禁止这个端口。默认是未被启用。禁止如:RouterCo
figli
eaux0RouterCo
figli
etra
sporti
put
o
eRouterCo
figli
e
oexec5建议采用权限分级策略。如:RouterCo
figuser
amela
starprivilege10la
starRouterCo
figprivilegeEXEClevel10tel
etRouterCo
figprivilegeEXEClevelr
好听全球资料 返回顶部