网络设备安全检查-CISCO路由器/交换机检查流程1
设备编号规则编号规则:设备类型_客户名称_部门名称_数字编号
设备类型(SV-服务器;PC-终端;FW-防火墙,RO-路由器,SW-交换机);客户名称(拼音缩写);部门名称(拼音缩写);数字编号使用三位数字顺序号
基本信息路由器/交换机信息表设备名称设备编号设备位置正式域名/主机名管理IP地址内部网关IP地址闪存内存中央处理器缓存操作系统版本号外部存储设备名称应用服务及版本情况其他信息3
基本信息设备信息表设备名称设备编号设备位置设备型号主机名管理IP地址网关IP地址NVRAM内存操作系统版本号其他信息无3
系统信息编号:01001名称:收集系统基本信息说明:获得主机名、内存、闪存等基本信息检查方法:键入show命令如:#showversion#showhostname检查风险:无结果分析:适用版本:All备注:3
备份和升级情况编号:02001名称:收集备份和升级信息说明:获得IOS和配置文件的备份、升级信息检查方法:键入#showversion#showhistory命令询问管理员检查风险:无结果分析:适用版本:All备注:3
访问控制情况编号:03001名称:收集访问控制信息说明:获得路由器/交换机访问控制信息检查方法:键入#showrun命令检查风险:无结果分析:适用版本:All备注:3
网络服务情况编号:04001名称:收集网络服务信息说明:获得路由器/交换机网络服务信息检查方法:键入#showsnmp#connect192
#showcdp等命令检查风险:无结果分析:适用版本:All备注:3
路由协议情况编号:05001名称:收集路由协议信息说明:获得路由协议信息检查方法:键入#showiproute#showprotocol命令检查风险:无结果分析:适