厂商覆盖补充说明

网络设备核查脚本子栏的厂商与系统覆盖台账:列出 13 篇厂商脚本页已覆盖的厂商、命令体系与组网形态(园区交换、路由、工业交换、堆叠/IRF/M-LAG 等),归纳各厂商命令能力与取证覆盖特点,并明确尚未覆盖的厂商缺口与后续扩展计划,便于现场按设备厂商快速定位对应命令单。

定位:网络设备核查脚本子栏的厂商与系统覆盖台账——说明本子栏已覆盖哪些厂商、命令体系与组网形态,以及尚未覆盖的缺口。 适用版本:覆盖华为 VRP、H3C Comware V5/V7/V9、锐捷 RGOS、Cisco IOS/IOS-XE、Juniper Junos、Arista EOS、HPE ArubaOS-Switch/AOS-CX、ExtremeXOS/VOSS、Dell OS6/OS9/OS10 等主流系统;具体命令下限见各厂商脚本页。 配套文章:现场通用补充说明、22、高风险判定指引与加固对照表、10、常见交换机加固。

一、已覆盖厂商与系统

本轮补充后,本子栏 13 篇厂商脚本页已覆盖以下主流厂商和系统口径:

二、覆盖特点

当前覆盖特点:

  • 已覆盖园区交换、核心路由、数据中心 Leaf-Spine、工业交换和常见堆叠/双机/VRRP/MLAG/IRF/VSX/VC 场景。
  • 已覆盖国内测评现场最常见的命令体系:display、show、set/display set、EOS show、AOS-CX/ArubaOS-Switch、EXOS/VOSS。
  • 各系列均配套了主脚本和版本差异说明,便于先识别系统,再决定现场命令口径。

三、覆盖缺口与后续扩展

仍建议现场按项目实际设备清单再做一轮“品牌命中确认”:

  • 若存在运营商级设备,可继续补 诺基亚 SR OS、华为 NE 系列、Juniper MX 深化版。
  • 若存在中小企业边界与无线一体设备,可继续补 MikroTik RouterOS、TP-Link Omada/企业交换平台。
  • 若存在国产细分场景厂商,可按项目清单继续增补专用脚本。

四、参考依据与关联文章

参考依据

  • GB/T 22239-2019 8.1.2 安全通信网络(网络架构、通信传输)、8.1.3 安全区域边界(访问控制、入侵防范、安全审计)
  • GB/T 28448-2019——网络设备类测评对象的测评实施与结果判定
  • 各厂商官方命令参考(华为 VRP、H3C Comware、Cisco IOS/IOS-XE、Juniper Junos、Arista EOS、ExtremeXOS/VOSS、Dell OS 系列等)
  • 《网络安全等级保护测评高风险判定指引》(联盟团标)

关联文章