Eltex ESR-14VF [97/600] Пример настройки

Eltex ESR-3100 [97/600] Пример настройки
ESR-Series. Руководство по эксплуатации. Версия 1.14.0
97
7.5.2 Пример настройки
Задача:
Отключить протокол telnet. Сгенерировать новые ключи шифрования. Использовать криптостойкие
алгоритмы.
Решение:
Отключаем удаленное управление по протоколу telnet:
esr(config)# no ip telnet server
Отключаем устаревшие и не криптостойкие алгоритмы:
esr(config)# ip ssh server
esr(config)# ip ssh authentication algorithm md5 disable
esr(config)# ip ssh authentication algorithm md5-96 disable
esr(config)# ip ssh authentication algorithm ripemd160 disable
esr(config)# ip ssh authentication algorithm sha1 disable
esr(config)# ip ssh authentication algorithm sha1-96 disable
esr(config)# ip ssh encryption algorithm aes128 disable
esr(config)# ip ssh encryption algorithm aes128ctr disable
esr(config)# ip ssh encryption algorithm aes192 disable
esr(config)# ip ssh encryption algorithm aes192ctr disable
esr(config)# ip ssh encryption algorithm arcfour disable
esr(config)# ip ssh encryption algorithm arcfour128 disable
esr(config)# ip ssh encryption algorithm arcfour256 disable
esr(config)# ip ssh encryption algorithm blowfish disable
esr(config)# ip ssh encryption algorithm cast128 disable
esr(config)# ip ssh key-exchange algorithm dh-group-exchange-sha1 disable
esr(config)# ip ssh key-exchange algorithm dh-group1-sha1 disable
esr(config)# ip ssh key-exchange algorithm dh-group14-sha1 disable
esr(config)# ip ssh key-exchange algorithm ecdh-sha2-nistp256 disable
esr(config)# ip ssh key-exchange algorithm ecdh-sha2-nistp384 disable
esr(config)# ip ssh key-exchange algorithm ecdh-sha2-nistp521 disable
7.6 Настройка механизмов защиты от сетевых атак
Алгоритмы настройки механизмов защиты от сетевых атак приведены в разделеНастройка
логирования и защиты от сетевыхнастоящего руководства.
Подробная информация о командах для настройки политики использования паролей приведена в
разделе Управление логированием и защитой от сетевых атаксправочника команд CLI.
7.6.1 Рекомендации
Рекомендуется всегда включать защиту от ip spoofing.
Рекомендуется всегда включать защиту от TCP-пакетов с неправильно выставленными флагами.
Рекомендуется всегда включать защиту от фрагментированных TCP-пакетов с выставленным
флагом SYN
Рекомендуется всегда включать защиту от фрагментированных ICMP-пакетов.
Рекомендуется всегда включать защиту ICMP-пакетов большого размера.
Рекомендуется всегда включать защиту от незарегистрированных ip-протоколов.
Рекомендуется включать логирование механизма защиты от сетевых атак.

Содержание

Похожие устройства