打印本文 关闭窗口 | |||||
深圳市ip 城域网组网方案(18) | |||||
作者:佚名 文章来源:不详 点击数2107 更新时间:2007-2-13 18:02:36 文章录入:啊祖 责任编辑:啊祖 | |||||
|
|||||
十、安全控制 为了保护城域网设备不被末授权的非法访问和操作,采用了下述的安全设计: (1) 用 Access control list 限制 TELNET 和 SNMP 访问城域网网络设备; (2) 采用 Username 和 privilege 进行访问控制; (3) 进行全网设备的 NTP 时间同步,对所有重要事件进行 logging ; (4) 对不必要的端口进行 Passive ,以防止路由泄露; 下面是所有城域网设备必须的安全配置:
采用 local 或 Radius 方法对登录用户进行论证:
用 NTP 进行全网时间同步,在同步的时间上进行 logging :
|
|||||
打印本文 关闭窗口 |