慧聪网首页 > 教育行业 > 校园网 > 交换设备
 
路由器和交换机设备的安全应用策略
2008/8/1/15:04  来源:21CN

    作为管理员需要为单位所有的网络设备机制定一套基本的安全配置策略是极为重要的。为此,笔者将某单位内部路由器和交换机的安全策略拿来与大家共享:

    路由器安全策略示例:

    1.路由器上不得配置用户账户。

    2.路由器上的enablepassword命令必须以一种安全的加密形式保存。

    3.禁止IP的直接广播。

    4.路由器应当阻止源地址为非法地址的数据包。

    5.在本单位的业务需要增长时,添加相应的访问规则。

    6.路由器应当放置在安全的位置,对其物理访问仅限于所授权的个人。

    7.每一台路由器都必须清楚地标识下面的声明:

    “注意:禁止对该网络设备的非授权访问。您必须在获得明确许可的情况下才能访问或配置该设备。在此设备上执行的所有活动必须加以记录,对该策略的违反将受到纪律处分,并有可能被诉诸于法律。”

    每一台网络交换机必须满足以下的配置标准:

    1.交换机上不得配置用户账户。

    2.交换机上的enablepassword命令必须以一种安全的加密形式保存。

    3.如果交换机的MAC水平的地址能够锁定,就应当启用此功能。

    4.如果在一个端口上出现新的或未注册的MAC地址,就应当禁用此端口。

    5.如果断开链接后又重新建立链接,就应当生成一个SNMPtrap.

    6.交换机应当放置在安全的位置,对其物理访问仅限于所授权的个人。

    7.交换机应当禁用任何Web服务器软件,如果需要这种软件来维护交换机的话,应当启动服务器来配置交换机,然后再禁用它。对管理员功能的所有访问控制都应当启用。

    8.每一台交换机都必须清楚地标识下面的声明:

    “注意:禁止对该网络设备的非授权访问。您必须在获得明确许可的情况下才能访问或配置该设备。在此设备上执行的所有活动必须加以记录,对该策略的违反将受到纪律处分,并有可能被诉诸于法律。”这些安全要求未必适合你单位的情况,仅供参考。



想让您的事业成功吗?
网上赚钱成功三步曲
1 不是会员
2 已是会员 免费宣传产品
3 推广公司 让生意火起来!
  
【我要评论】 【大 中 小】  【打印】
 进入专题 武装到牙齿 学生开学装备全攻略
 关于“路由器、交换机”的资讯
·飞鱼星发新品 安全联动交换机全新上市  (8.25 14:33)
·飞鱼星安全联动绿色交换机全新上市  (8.25 8:36)
·一个口10块 TP-LINK八口交换机超低价  (8.11 9:22)
·Blade发布应用NEC刀片服务器万兆交换机  (8.4 9:16)
·469元交换机 神州数码网易通EN-S2624  (8.1 15:4)
·走进学生宿舍 H3C 8口交换机仅100元  (7.19 10:30)
·小型局域好伙伴 75元超高性能路由火卖  (7.14 15:29)
·戴尔R805服务器评测 嵌入式高效虚拟化  (7.14 8:27)
·如何应对教育行业服务器需求多样化?  (7.8 7:52)
·铁盒特精致 华硕8口迷你交换机130元  (7.2 8:51)
一波三折 2008年投影机市场综合报道

·迎接学生开学神舟新梦促销中
·摩托罗拉部署邮电大学无线网
·优势大 服务器市场刮"中国风"
·家庭电脑应用变革七喜出新品
·蓝鸽领跑数字语音教学市场
·家庭组网必备桌面路由器推荐
·史上最廉价华硕痛杀近两千元
·价格硝烟 采购服务器策略荐
·大屏无缝拼接智能会议系统荐
·学生开学的必备装备全攻略
·留学参考:哪些学校值得去读
·管家成新兴职业急等白领青睐
返回慧聪教育网首页
慧
聪
网

赢
造
企
业
网
上
贸
易