...
Блок кода |
---|
wlc(config)# syslog max-files 3 wlc(config)# syslog file-size 512 |
Scroll Pagebreak
Настраиваем передачу сообщений на внешний сервер:
...
Блок кода |
---|
wlc(config)# security passwords min-length 16 wlc(config)# security passwords max-length 24 |
Scroll Pagebreak |
---|
Устанавливаем ограничения по минимальному количеству символов соответствующих типов:
...
- Для удалённого входа по протоколу SSH использовать аутентификации через RADIUS.
- Для входа через локальную консоль использовать аутентификации через RADIUS, в случае отсутствия связи с RADIUS-серверами использовать локальную аутентификацию.
- Использовать ENABLE-пароль заданный через RADIUS, в случае отсутствия связи с RADIUS-серверами использовать локальный ENABLE-пароль.
- Установить пользователю admin пониженный уровень привилегий.
- Настроить логирование изменений локальных учётных записей.
- Настроить логирование изменений политик ААА.
- Настроить логирование вводимых команд.
Scroll Pagebreak
Решение:
Создаем локального пользователя local-operator с уровнем привилегий 8:
...
Блок кода |
---|
wlc(config)# logging userinfo wlc(config)# logging aaa wlc(config)# syslog cli-commands |
Scroll Pagebreak |
---|
Настройка удалённого управления
...
Блок кода |
---|
wlc(config)# no ip telnet server |
Scroll Pagebreak |
---|
Отключаем устаревшие и не криптостойкие алгоритмы:
...
Блок кода |
---|
wlc# update ssh-host-key rsa wlc# update ssh-host-key rsa 2048 |
Scroll Pagebreak
Настройка механизмов защиты от сетевых атак
...
Блок кода |
---|
wlc(config)# ip firewall screen suspicious-packets icmp-fragment wlc(config)# logging firewall screen suspicious-packets icmp-fragment |
Scroll Pagebreak |
---|
...