Eltex ESR-14VF [92/600] Общие рекомендации

Eltex ESR-3100 [92/600] Общие рекомендации
ESR-Series. Руководство по эксплуатации. Версия 1.14.0
92
7 Рекомендации по безопасной настройке
Общие рекомендации
Настройка системы логирования событий
Рекомендации
Предупреждения
Пример настройки
Настройка политики использования паролей
Рекомендации
Пример настройки
Настройка политики AAA
Рекомендации
Предупреждения
Пример настройки
Настройка удалённого управления
Рекомендации
Пример настройки
Настройка механизмов защиты от сетевых атак
Рекомендации
Пример настройки
Рекомендации по безопасной настройке носят общий характер и подходят для большинства
инсталляций. Настоящие рекомендации в значительной степени повышают безопасность эксплуатации
устройства, но не являются исчерпывающими. В зависимости от схемы применения устройства
необходимо настраивать и другие параметры безопасности. В некоторых специфических случаях
выполнение данных рекомендаций может привести к неработоспособности сети. При настройке
устройства стоит в первую очередь следовать техническим требованиям и регламентам сетей, в
которых будет эксплуатироваться данное устройство.
7.1 Общие рекомендации
Рекомендуется всегда отключать неиспользуемые физические интерфейсы с помощью командыs
hutdown.Команда подробно описана в разделеКонфигурирование и мониторинг интерфейсов
справочника команд CLI.
Рекомендуется всегда настраивать синхронизацию системных часов с доверенными источниками
сетевого времени (NTP). Алгоритм настройки NTP приведён в разделеНастройка NTPнастоящего
руководства. Подробная информация о командах для настройки NTP приведена в разделе
Управление системными часамисправочника команд CLI.
Рекомендуется отключать NTP broadcast client, включённый по умолчанию в заводской
конфигурации.
Не рекомендуется использовать команду ip firewall disable,отключающую межсетевое
экранирование. Следует всегда назначать интерфейсам соответствующие зоны безопасности и
настраивать корректные правила межсетевого экрана. Алгоритм настройки межсетевого экрана
приведён в разделеКонфигурирование Firewallнастоящего руководства. Подробная информация
о командах для настройки межсетевого экрана приведена в разделе Управление
Firewallсправочника команд CLI.
7.2 Настройка системы логирования событий
Алгоритмы настройки системы логирования событий приведены в подразделе «Настройка Syslog»
раздела Мониторингнастоящего руководства.
Подробная информация о командах для настройки системы логирования событий приведена в разделеУ
правление SYSLOGсправочника команд CLI.

Содержание

Похожие устройства