第一范文网 - 专业文章范例文档资料分享平台

H3C WLAN设备配置规范v1.0

来源:用户分享 时间:2025/6/1 1:22:43 本文由loading 分享 下载这篇文档手机版
说明:文章内容仅供预览,部分内容可能不全,需要完整文档或者需要复制内容,请下载word后使用。下载word有问题请添加微信号:xxxxxxx或QQ:xxxxxx 处理(尽可能给您提供完整文档),感谢您的支持与谅解。

H3C WLAN设备配置规范 2、补充说明 无。 备注 5.5.3 SNMP访问控制

安全基线项目名称 安全基线编号 安全基线级别 安全基线项说明 参考配置 SNMP访问控制安全基线要求项 SBL-H3C WX6000-05-01-03 必选项 设置SNMP访问安全限制,只允许特定主机通过SNMP访问网络设备。 1、参考配置操作 # acl number 2000 rule 1 permit source 192.168.0.0 0.0.255.255 # snmp-agent community read XXXX acl 2000 snmp-agent community write XXXX acl 2000 # 2、补充说明 无。 备注 运营商WLAN一般有固定的网管监控平台,acl必须限定到只允许特定的网管服务器IP地址通过SNMP访问设备。

H3C WLAN设备配置规范

5.6其他安全配置

5.6.1关闭不需要的服务

安全基线项目名称 安全基线编号 安全基线级别 安全基线项说明 参考配置 关闭不需要的服务安全基线要求项 SBL-H3C WX6000-06-01-01 必选项 关闭网络设备不必要的服务,比如FTP、HTTP、TELNET服务等。 1、参考配置操作 # undo ftp server undo ip http enable undo telnet server enable # 2、补充说明 无。 备注 https服务根据客户具体要求配置 5.6.2配置Console口密码防护

安全基线项目名称 安全基线编号 安全基线级别 安全基线项说明 参考配置 配置Console口密码防护安全基线要求项 SBL-H3C WX6000-06-01-02 可选项 具有Console口的AC设备以及其他WLAN设备,应设置Console口密码防护 1、参考配置操作 # user-interface console 0 authentication-mode password set authentication password cipher 12abAB!@ H3C WLAN设备配置规范 2、补充说明 无。 备注 Console口安全配置按客户规范要求实施,有明确Console口安全规范的必须添加Console口密码防护。 5.6.3帐号登录超时

安全基线项目名称 安全基线编号 安全基线级别 安全基线项说明 参考配置 帐号登录超时安全基线要求项 SBL-H3C WX6000-06-01-03 可选项 配置定时帐号自动登出,登出后用户需再次登录才能进入系统。设置超时时间为5分钟. 1、 参考配置操作 设置超时时间为5分钟(缺省为10分钟) # user-interface vty 0 4 idle-timeout 5 # 2、补充说明 无。 备注 根据客户具体要求配置,禁止关闭账号超时退出功能 5.6.4无线客户端隔离

安全基线项目名称 安全基线编号 安全基线级别 安全基线项说明 参考配置 无线客户端隔离安全基线要求项 SBL-H3C WX6000-06-01-04 可选项 配置无线客户端隔离功能,禁止客户端之间直接互访 2、 参考配置操作 # H3C WLAN设备配置规范 user-isolation vlan 100 permit-mac 0023-8949-ac1e user-isolation vlan 100 enable # 2、补充说明 无。 备注

搜索更多关于: H3C WLAN设备配置规范v1.0 的文档
H3C WLAN设备配置规范v1.0.doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印
本文链接:https://www.diyifanwen.net/c2t7e75u5ba2ubi87rwzv_12.html(转载请注明文章来源)
热门推荐
Copyright © 2012-2023 第一范文网 版权所有 免责声明 | 联系我们
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:xxxxxx 邮箱:xxxxxx@qq.com
渝ICP备2023013149号
Top