没有合适的资源?快使用搜索试试~ 我知道了~
华为路由器测评指导书.doc
1.该资源内容由用户上传,如若侵权请联系客服进行举报
2.虚拟产品一经售出概不退款(资源遇到问题,请及时私信上传者)
2.虚拟产品一经售出概不退款(资源遇到问题,请及时私信上传者)
版权申诉
0 下载量 137 浏览量
2022-07-12
13:25:35
上传
评论
收藏 99KB DOC 举报
温馨提示
华为路由器测评指导书 "测评指"测评项 "测评实施过程 "预期结果 "结果记录 " "标 " " " " " "访问控"a) 应在网 "访谈网络管理员、安全管理员、 "网络边界处有访问控制设备 "在网络边界部署了访问控制设备 " "制 "络边界部署"检查网络拓扑结构,查看是否在 "访问控制设备上配置启用了访问控",并且启用了访问控制功能; " " "访问控制设"网络边界处部署访问控制设备并 "制策略 "在网络边界没有部署访问控制设 " " "备,启用访"配置启用了访问控制策略。 " "备; " " "问控制功能" " "在网络边界部署了访问控制设备 " " "; " " ",但没有启用访问控制功能; " " "b) 应能根 "1)在特权模式下,输入命令disp"执行步骤1)有路由器相关配置信 "访问控制表中有相应的配置信息 " " "据会话状态"lay acl config all会输出该路 "息输出 "访问控制表中有部分的配置信息 " " "信息为数据"由器相关配置信息。 "执行步骤2)配置文件中有类似的 "访问控制表中没有相应的配置信 " " "流提供明确"2)检查配置信息中应当存
资源推荐
资源详情
资源评论
华为路由器测评指导书
1 / 12
华为路由器测评指导书
测评
指标
测评项
测评实施过程
预期结果
结果记录
a) 应 在 网
络 边 界 部
署 访 问 控
制设备,启
用 访 问 控
制功能;
访谈网络管理员、安全管理员、检
查网络拓扑结构,查看是否在网络
边界处部署访问控制设备并配置启
用了访问控制策略。
1)网络边界处有访问控制设备
2)访问控制设备上配置启用了访问
控制策略
1)在网络边界部署了访问控制设
备,并且启用了访问控制功能;
2)在网络边界没有部署访问控制
设备;
3)在网络边界部署了访问控制设
备,但没有启用访问控制功能;
访 问
控制
b) 应 能 根
据 会 话 状
态 信 息 为
数 据 流 提
供 明 确 的
允许/拒绝
访 问 的 能
力,控制粒
度 为 端 口
级;
1 ) 在 特 权 模 式 下 , 输 入 命 令
display acl config all会输出该路
由器相关配置信息。
2)检查配置信息中应当存在类似
如下配置信息:
acl number 2000
rule deny icmp source any
destination any
rule permit tcp source 10.1.2.0
destination 20.3.5.40
destination-port eq 443
rule permit tcp source 10.1.2.0
执行步骤1)有路由器相关配置信息
输出
执行步骤2)配置文件中有类似的配
置信息输出
1)访问控制表中有相应的配置信
息
2)访问控制表中有部分的配置信
息
3)访问控制表中没有相应的配置
信息
华为路由器测评指导书
2 / 12
destination 20.3.4.55
destination-port eq 80
interface GigabitEthernet1/1/1
description TO_XX
speed 1000
duplex full
port access vlan 100
packet-filter inbound ip-group
2000
c) 应 对 进
出 网 络 的
信 息 内 容
进行过滤,
实 现 对 应
用层HTTP、
FTP 、
TELNET 、
SMTP、POP3
等 协 议 命
令 级 的 控
制。
如果在网络边界处部署了防火墙,
该项要求一般通过防火墙来实现
在防火墙上配置对网络信息进行过
滤
1)防火墙有网络信息过滤配置
2)防火墙没有网络信息过滤配置
d) 应 在 会
话 处 于 非
活 跃 一 定
此项不合适,该项要求一般在防火
墙上实现
防火墙上配置对非活跃会话终止连
接
1)防火墙上有相关配置
2)防火墙上没有相关配置
华为路由器测评指导书
3 / 12
时 间 或 会
话 结 束 后
终 止 网 络
连接。
e) 应 限 制
网 络 最 大
流 量 数 及
网 络 连 接
数。
访谈系统管理员,依据实际网络状
况是否需要限制网络最大流量数及
网络连接数,并检查路由器配置。
如果在网络中部署了防火墙,该项
要求一般通过防火墙来实现。
1)在特权模式下输入命令display
acl config all
会输出该路由器相关配置信息。
2)检查配置信息中应当存在类似
如下配置信息:
如限制某端口下的10000Kbps访问,
则检查配置信息中应当存在类似如
下配置项:
acl number 3000
rule 1 permit ip
interface Ethernet2/1/9
port access vlan 2109
traffic-shape 10000 256
traffic-limit inbound ip-group
3000 rule 1 system-index 28
tc-index 6 10000 1000000 1000000
执行步骤1)显示路由器配置信息
执行步骤2)配置文件中有类似的配
置信息输出
1)路由器中有相应配置信息
2)路由器中没有相应配置信息
剩余11页未读,继续阅读
资源评论
是空空呀
- 粉丝: 195
- 资源: 3万+
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功