admin 管理员组

文章数量: 1087139


2024年4月27日发(作者:lynn是什么意思中文)

Cisco网络设备检查表

设备品牌

设备类型

检查项目

设备型号

检查人员

检查步骤/方法

1. 网络设备的系统版本信息收集

2. Console口登陆密码,物理机柜加锁

方法

show ver

show run/

line console 0

password xxxx

show ip int b

show run

察看是否使用加密机制

询问管理人员

查看是否有如下类似配置:

access-list 1

any

line vty 0 4

access-class 1 in

show run/ line vty 0 4

show run 在line con 0

exec-timeout 5 0

第 1 页 共 4 页

设备名称

检查日期

符合

检查地点

陪同人员

不符合

加固操作记录

3. 未使用的端口要shutdown

4. 查看是否启用PASSWORD加密功

能、查看enable secret的使用

5. 配置的密码符合复杂度要求

6. Telnet远程访问是否利用ACL做IP

限制

1

设备基本

情况及账

号检查

7. VTY数量限制

8. 具有超时退出的功能;

设备品牌

设备类型

检查项目

设备型号

检查人员

检查步骤/方法

方法

设备名称

检查日期

符合

检查地点

陪同人员

不符合

加固操作记录

1. 应对网络设备运行状况、网络流量、

用户行为进行日志记录

2. syslog应包括时间的日期和时间、用

户、事件类型

2

日志管理

3. 开启NTP服务,保证日志功能记录

时间的准确性

show logging

show logging

查看是否有如下类似配置:

ntp enable/

clock timezone peking 8

clock set xx xx xx

ntp master

show ip pro/show run | i ospf

现场调查

现场调查

show run | i access

3

路由协议

安全

启用动态路由协议(RIPV2/OSPF/EIGRP)

时,启用路由协议的认证功能,确保与

可信方进行路由协议交互

1. 关键网络设备和通信线路硬件的冗

余,保证系统的可用性

2. 应对重要信息和系统配置做备份和

恢复

应能根据会话状态信息为数据流提供明

确的允许、拒绝访问能力

4

备份和恢

5

访问控制

第 2 页 共 4 页

设备品牌

设备类型

检查项目

设备型号

检查人员

检查步骤/方法

方法

设备名称

检查日期

符合

检查地点

陪同人员

不符合

加固操作记录

1. 系统是否设置登陆标志信息用于警

show run/

banner motd c

warning Anyone who is not

admitted to login this device is

refused!

Please don't waster your time.

show cdp nei/

no cdp run

show run | i http/

no ip http server

如果启用了http配置方式,

no ip http server

2. 检查是否关闭了CDP服务

3. 检查HTTP服务是否关闭

其他内容

4. 如果启用了http配置方式,是否进

行了认证

6

查看是否存在如下配置:

5. 是否关闭了tcp-small-server服务/no

service tcp-small-servers /no service

service tcp-small-servers

tcp-small-server

6. 查看是否关闭了udp-small-servers

服务

7. 禁止IP Source Routing/no ip

source-route

查看是否存在如下配置:

service udp-small-servers /no service

udp-small-server

no ip soure-route

第 3 页 共 4 页

设备品牌

设备类型

检查项目

设备型号

检查人员

检查步骤/方法

方法

设备名称

检查日期

符合

检查地点

陪同人员

不符合

加固操作记录

8. 禁止IP Directed Broadcast/no ip

directed-broadcast

9. 禁止BOOTP服务/no ip bootp server

10. SWITCH/VTP密码是否设置

no ip directed-broadcast

no ip boorp server

show vtp pass

第 4 页 共 4 页


本文标签: 是否 设备 检查 配置 网络设备