厂商覆盖补充说明
网络设备核查脚本子栏的厂商与系统覆盖台账:列出 13 篇厂商脚本页已覆盖的厂商、命令体系与组网形态(园区交换、路由、工业交换、堆叠/IRF/M-LAG 等),归纳各厂商命令能力与取证覆盖特点,并明确尚未覆盖的厂商缺口与后续扩展计划,便于现场按设备厂商快速定位对应命令单。
Categories:
少于1分钟
定位:网络设备核查脚本子栏的厂商与系统覆盖台账——说明本子栏已覆盖哪些厂商、命令体系与组网形态,以及尚未覆盖的缺口。 适用版本:覆盖华为 VRP、H3C Comware V5/V7/V9、锐捷 RGOS、Cisco IOS/IOS-XE、Juniper Junos、Arista EOS、HPE ArubaOS-Switch/AOS-CX、ExtremeXOS/VOSS、Dell OS6/OS9/OS10 等主流系统;具体命令下限见各厂商脚本页。 配套文章:现场通用补充说明、22、高风险判定指引与加固对照表、10、常见交换机加固。
一、已覆盖厂商与系统
本轮补充后,本子栏 13 篇厂商脚本页已覆盖以下主流厂商和系统口径:
- 国内常见:华为 VRP、H3C Comware、锐捷 RGOS、中兴、迈普、瑞斯康达工业交换平台
- 国际主流:Cisco IOS/IOS-XE、Juniper Junos、Arista EOS、HPE ArubaOS-Switch / AOS-CX、ExtremeXOS / VOSS、Dell OS6/OS9/OS10
- 命令能力较弱或项目现场偶见设备:子午线
二、覆盖特点
当前覆盖特点:
- 已覆盖园区交换、核心路由、数据中心 Leaf-Spine、工业交换和常见堆叠/双机/VRRP/MLAG/IRF/VSX/VC 场景。
- 已覆盖国内测评现场最常见的命令体系:
display、show、set/display set、EOS show、AOS-CX/ArubaOS-Switch、EXOS/VOSS。 - 各系列均配套了主脚本和版本差异说明,便于先识别系统,再决定现场命令口径。
三、覆盖缺口与后续扩展
厂商脚本未覆盖 **不等于该设备免测**。遇到未覆盖品牌时,按
[现场通用补充说明](../现场通用补充说明/) §三「替代取证通用口径」处理:
以完整运行配置截图、Web 管理页面截图、网管平台或堡垒机截图、制度/运维手册、访谈纪要组合取证,
并在报告中说明差异;不得因无对应脚本而判不适用。
仍建议现场按项目实际设备清单再做一轮“品牌命中确认”:
- 若存在运营商级设备,可继续补
诺基亚 SR OS、华为 NE 系列、Juniper MX 深化版。 - 若存在中小企业边界与无线一体设备,可继续补
MikroTik RouterOS、TP-Link Omada/企业交换平台。 - 若存在国产细分场景厂商,可按项目清单继续增补专用脚本。
四、参考依据与关联文章
参考依据
- GB/T 22239-2019 8.1.2 安全通信网络(网络架构、通信传输)、8.1.3 安全区域边界(访问控制、入侵防范、安全审计)
- GB/T 28448-2019——网络设备类测评对象的测评实施与结果判定
- 各厂商官方命令参考(华为 VRP、H3C Comware、Cisco IOS/IOS-XE、Juniper Junos、Arista EOS、ExtremeXOS/VOSS、Dell OS 系列等)
- 《网络安全等级保护测评高风险判定指引》(联盟团标)
关联文章
- 本站同栏:现场通用补充说明
- 本站厂商脚本:华为、H3C、锐捷、Cisco、Juniper、Arista、HPE-Aruba、Extreme、Dell、中兴、迈普、瑞斯康达、子午线
- 高风险口径:22、高风险判定指引与加固对照表
- 配套加固:10、常见交换机加固、02、思科网络设备安全配置命令、06、华为交换机安全加固