<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>网络设备核查脚本 on ClearSec Wiki</title><link>https://www.clearsec.org/wikis/docs/gradeprotection/%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87/%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87%E6%A0%B8%E6%9F%A5%E8%84%9A%E6%9C%AC/</link><description>Recent content in 网络设备核查脚本 on ClearSec Wiki</description><generator>Hugo</generator><language>zh-cn</language><lastBuildDate>Mon, 24 Aug 2026 00:00:00 +0800</lastBuildDate><atom:link href="https://www.clearsec.org/wikis/docs/gradeprotection/%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87/%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87%E6%A0%B8%E6%9F%A5%E8%84%9A%E6%9C%AC/index.xml" rel="self" type="application/rss+xml"/><item><title>Arista</title><link>https://www.clearsec.org/wikis/docs/gradeprotection/%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87/%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87%E6%A0%B8%E6%9F%A5%E8%84%9A%E6%9C%AC/arista/</link><pubDate>Mon, 24 Aug 2026 00:00:00 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/gradeprotection/%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87/%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87%E6%A0%B8%E6%9F%A5%E8%84%9A%E6%9C%AC/arista/</guid><description>&lt;p&gt;适用范围：Arista 7xxx/72xx/75xx 等交换设备和采用 EOS 命令体系的路由交换平台。&lt;/p&gt;
&lt;p&gt;使用说明：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;本脚本适用于 EOS CLI 场景，命令风格接近 Cisco，但管理、日志和 API 能力更偏数据中心设备。&lt;/li&gt;
&lt;li&gt;现场应同时关注 CLI 配置、&lt;code&gt;show running-config&lt;/code&gt;、eAPI/管理 API、MLAG 和 VXLAN/EVPN 等特性。&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;不适用标识说明：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;使用 &lt;code&gt;【不适用】&lt;/code&gt; 明确标记现场可判定为不适用的控制点。&lt;/li&gt;
&lt;li&gt;若设备仅承担二三层转发而不承载 NAC、802.1X、Portal、用户身份认证等业务，“个人信息保护”可按对象边界说明不适用。&lt;/li&gt;
&lt;li&gt;若现场未部署 MLAG、VXLAN、eAPI 或高级防护特性，对应增强核查项可判定为“未启用/不适用”，但基础访问控制、日志和管理面防护仍需核查。&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="基础信息"&gt;基础信息&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;核查命令&lt;/strong&gt;：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show version
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show inventory
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show interfaces status
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show ip route summary
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show running-config
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;ul&gt;
&lt;li&gt;备注：确认 EOS 版本、序列号、接口状态、Leaf/Spine 角色和 MLAG/EVPN 架构。&lt;/li&gt;
&lt;li&gt;预期证据：版本截图、资产截图、接口摘要截图、运行配置截图。&lt;/li&gt;
&lt;/ul&gt;

&lt;details class="td-details"&gt;&lt;summary&gt;示例输出（节选）&lt;/summary&gt;&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;SW-demo#show version
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Arista Networks EOS version 4.27.3F running on an Arista 7050SX3-48YC8
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Hardware version: 11.02
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;System uptime: &lt;span class="m"&gt;32&lt;/span&gt; weeks, &lt;span class="m"&gt;1&lt;/span&gt; days, &lt;span class="m"&gt;4&lt;/span&gt; hours, &lt;span class="m"&gt;12&lt;/span&gt; minutes
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Total memory: &lt;span class="m"&gt;16307380&lt;/span&gt; kB
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Free memory: &lt;span class="m"&gt;8123456&lt;/span&gt; kB
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;
&lt;/details&gt;

&lt;h2 id="身份鉴别"&gt;身份鉴别&lt;/h2&gt;
&lt;h3 id="a-认证方式"&gt;A. 认证方式&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;核查命令&lt;/strong&gt;：&lt;/p&gt;</description></item><item><title>Cisco</title><link>https://www.clearsec.org/wikis/docs/gradeprotection/%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87/%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87%E6%A0%B8%E6%9F%A5%E8%84%9A%E6%9C%AC/cisco/</link><pubDate>Mon, 24 Aug 2026 00:00:00 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/gradeprotection/%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87/%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87%E6%A0%B8%E6%9F%A5%E8%84%9A%E6%9C%AC/cisco/</guid><description>&lt;p&gt;适用范围：Cisco Catalyst、ISR/ASR 路由器及常见 IOS/IOS-XE 平台网络设备。&lt;/p&gt;
&lt;p&gt;使用说明：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;本脚本按三级等级保护测评现场口径编排，优先服务于交换机、路由器和三层交换设备。&lt;/li&gt;
&lt;li&gt;同一厂商不同产品线命令存在差异时，优先执行“推荐命令”，如提示不支持，再采用同节备注中的兼容替代口径。&lt;/li&gt;
&lt;li&gt;现场判断应结合设备角色、网管平台、堡垒机、日志平台、制度文件和访谈记录综合判定，不以单条命令结果机械下结论。&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="基础信息"&gt;基础信息&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;核查命令&lt;/strong&gt;：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show running-config
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show version
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show ip interface brief
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show ip route
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show vlan brief
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;ul&gt;
&lt;li&gt;备注：确认设备型号、版本、系统镜像、运行配置、管理地址、业务地址、接口状态、路由角色、堆叠/IRF/VLT/VRRP 等高可用形态，并记录当前登录方式和登录源。&lt;/li&gt;
&lt;li&gt;预期证据：版本截图、运行配置首页截图、接口/路由摘要截图、设备铭牌或网管资产信息、访谈记录。&lt;/li&gt;
&lt;/ul&gt;

&lt;details class="td-details"&gt;&lt;summary&gt;示例输出（节选）&lt;/summary&gt;&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;SW-demo#show version
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Cisco IOS XE Software, Version 17.06.04
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Cisco IOS Software &lt;span class="o"&gt;[&lt;/span&gt;Bangalore Valley&lt;span class="o"&gt;]&lt;/span&gt;, Catalyst L3 Switch Software &lt;span class="o"&gt;(&lt;/span&gt;CAT9K_IOSXE&lt;span class="o"&gt;)&lt;/span&gt;, Version 17.6.4
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;SW-demo uptime is &lt;span class="m"&gt;32&lt;/span&gt; weeks, &lt;span class="m"&gt;1&lt;/span&gt; day, &lt;span class="m"&gt;4&lt;/span&gt; hours, &lt;span class="m"&gt;12&lt;/span&gt; minutes
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;System image file is &lt;span class="s2"&gt;&amp;#34;flash:packages.conf&amp;#34;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;cisco C9300-48T &lt;span class="o"&gt;(&lt;/span&gt;X86&lt;span class="o"&gt;)&lt;/span&gt; processor with 1616719K/6147K bytes of memory.
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;SW-demo#show ip interface brief
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Interface IP-Address OK? Method Status Protocol
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;GigabitEthernet1/0/1 unassigned YES &lt;span class="nb"&gt;unset&lt;/span&gt; up up
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Vlan10 192.168.10.1 YES manual up up
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Vlan99 unassigned YES &lt;span class="nb"&gt;unset&lt;/span&gt; administratively down down
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;
&lt;/details&gt;

&lt;h2 id="身份鉴别"&gt;身份鉴别&lt;/h2&gt;
&lt;h3 id="a-认证方式"&gt;A. 认证方式&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;核查命令&lt;/strong&gt;：&lt;/p&gt;</description></item><item><title>Dell</title><link>https://www.clearsec.org/wikis/docs/gradeprotection/%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87/%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87%E6%A0%B8%E6%9F%A5%E8%84%9A%E6%9C%AC/dell/</link><pubDate>Mon, 24 Aug 2026 00:00:00 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/gradeprotection/%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87/%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87%E6%A0%B8%E6%9F%A5%E8%84%9A%E6%9C%AC/dell/</guid><description>&lt;p&gt;适用范围：Dell PowerConnect、OS6/OS9/OS10 交换机及相关网络设备。&lt;/p&gt;
&lt;p&gt;使用说明：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;本脚本按三级等级保护测评现场口径编排，优先服务于交换机、路由器和三层交换设备。&lt;/li&gt;
&lt;li&gt;同一厂商不同产品线命令存在差异时，优先执行“推荐命令”，如提示不支持，再采用同节备注中的兼容替代口径。&lt;/li&gt;
&lt;li&gt;现场判断应结合设备角色、网管平台、堡垒机、日志平台、制度文件和访谈记录综合判定，不以单条命令结果机械下结论。&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="基础信息"&gt;基础信息&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;核查命令&lt;/strong&gt;：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show version
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show running-config
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show running-configuration
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show interface brief
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show ip route
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;ul&gt;
&lt;li&gt;备注：确认设备型号、版本、系统镜像、运行配置、管理地址、业务地址、接口状态、路由角色、堆叠/IRF/VLT/VRRP 等高可用形态，并记录当前登录方式和登录源。&lt;/li&gt;
&lt;li&gt;预期证据：版本截图、运行配置首页截图、接口/路由摘要截图、设备铭牌或网管资产信息、访谈记录。&lt;/li&gt;
&lt;/ul&gt;

&lt;details class="td-details"&gt;&lt;summary&gt;示例输出（节选）&lt;/summary&gt;&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;SW-demo# show version
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Dell EMC Networking OS10 Enterprise
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;System Type : S4148F-ON
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Software Version : 10.5.4.2
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Up Time : &lt;span class="m"&gt;32&lt;/span&gt; weeks, &lt;span class="m"&gt;1&lt;/span&gt; days, &lt;span class="m"&gt;4&lt;/span&gt; hours, &lt;span class="m"&gt;12&lt;/span&gt; minutes
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;
&lt;/details&gt;

&lt;h2 id="身份鉴别"&gt;身份鉴别&lt;/h2&gt;
&lt;h3 id="a-认证方式"&gt;A. 认证方式&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;核查命令&lt;/strong&gt;：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show running-configuration aaa
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show local-user
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show ip ssh
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show ssh server status
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;ul&gt;
&lt;li&gt;备注：核查是否启用本地账号、AAA、RADIUS、TACACS+、LDAP 或证书认证；若仅允许堡垒机或专用管理网接入，应记录接入链路和责任边界。&lt;/li&gt;
&lt;li&gt;预期证据：认证方式截图、AAA 配置截图、堡垒机或网管平台材料、账号管理制度。&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="b-账号与权限主体"&gt;B. 账号与权限主体&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;核查命令&lt;/strong&gt;：&lt;/p&gt;</description></item><item><title>Extreme</title><link>https://www.clearsec.org/wikis/docs/gradeprotection/%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87/%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87%E6%A0%B8%E6%9F%A5%E8%84%9A%E6%9C%AC/extreme/</link><pubDate>Mon, 24 Aug 2026 00:00:00 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/gradeprotection/%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87/%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87%E6%A0%B8%E6%9F%A5%E8%84%9A%E6%9C%AC/extreme/</guid><description>&lt;p&gt;适用范围：Extreme Networks 交换路由设备，主要覆盖 ExtremeXOS / EXOS 与 VOSS 常见现场命令体系。&lt;/p&gt;
&lt;p&gt;使用说明：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Extreme 设备现场需先确认是 &lt;code&gt;EXOS/ExtremeXOS&lt;/code&gt; 还是 &lt;code&gt;VOSS/Fabric Engine&lt;/code&gt;，命令和高可用口径差异较大。&lt;/li&gt;
&lt;li&gt;对不支持的命令，优先以 &lt;code&gt;show configuration&lt;/code&gt;、Web/平台截图和运维材料补证。&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;不适用标识说明：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;使用 &lt;code&gt;【不适用】&lt;/code&gt; 明确标记现场可判定为不适用的控制点。&lt;/li&gt;
&lt;li&gt;若设备不承载认证接入、Portal、NAC 或个人身份映射业务，可将“个人信息保护”控制点按对象边界说明不适用。&lt;/li&gt;
&lt;li&gt;若设备型号未启用 Fabric、堆叠、DoS Protect、NetLogin 等特性，可将相关增强核查项标注为“未启用/不适用”，但管理面防护和日志联动不得省略。&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="基础信息"&gt;基础信息&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;核查命令&lt;/strong&gt;：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show version
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show switch
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show ports information
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show iproute summary
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show configuration
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;ul&gt;
&lt;li&gt;备注：确认型号、系统版本、槽位/堆叠、Fabric/MLT 形态、接口与路由角色。&lt;/li&gt;
&lt;li&gt;预期证据：版本截图、交换机摘要截图、接口截图、配置截图、资产台账。&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="身份鉴别"&gt;身份鉴别&lt;/h2&gt;
&lt;h3 id="a-认证方式"&gt;A. 认证方式&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;核查命令&lt;/strong&gt;：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show mgmt
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show radius
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show tacacs
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show ssh2
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;ul&gt;
&lt;li&gt;备注：核查本地用户、RADIUS、TACACS+、SSH 和管理平面认证方式。&lt;/li&gt;
&lt;li&gt;预期证据：AAA 截图、SSH 截图、堡垒机材料。&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="b-账号与权限主体"&gt;B. 账号与权限主体&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;核查命令&lt;/strong&gt;：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show accounts
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show management access-list
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;ul&gt;
&lt;li&gt;备注：核查本地账号、权限级别、共享管理员和来源限制。&lt;/li&gt;
&lt;li&gt;预期证据：账号截图、权限截图、账号台账。&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="c-口令复杂度与失败处理"&gt;C. 口令复杂度与失败处理&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;核查命令&lt;/strong&gt;：&lt;/p&gt;</description></item><item><title>H3C</title><link>https://www.clearsec.org/wikis/docs/gradeprotection/%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87/%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87%E6%A0%B8%E6%9F%A5%E8%84%9A%E6%9C%AC/h3c/</link><pubDate>Mon, 24 Aug 2026 00:00:00 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/gradeprotection/%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87/%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87%E6%A0%B8%E6%9F%A5%E8%84%9A%E6%9C%AC/h3c/</guid><description>&lt;p&gt;适用范围：H3C S 系列、MSR/MSR 路由器、IRF 场景及同类 Comware 平台设备。&lt;/p&gt;
&lt;p&gt;使用说明：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;本脚本按三级等级保护测评现场口径编排，优先服务于交换机、路由器和三层交换设备。&lt;/li&gt;
&lt;li&gt;同一厂商不同产品线命令存在差异时，优先执行“推荐命令”，如提示不支持，再采用同节备注中的兼容替代口径。&lt;/li&gt;
&lt;li&gt;现场判断应结合设备角色、网管平台、堡垒机、日志平台、制度文件和访谈记录综合判定，不以单条命令结果机械下结论。&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="基础信息"&gt;基础信息&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;核查命令&lt;/strong&gt;：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;display current-configuration
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;display version
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;display device
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;display interface brief
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;display ip routing-table
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;ul&gt;
&lt;li&gt;备注：确认设备型号、版本、系统镜像、运行配置、管理地址、业务地址、接口状态、路由角色、堆叠/IRF/VLT/VRRP 等高可用形态，并记录当前登录方式和登录源。&lt;/li&gt;
&lt;li&gt;预期证据：版本截图、运行配置首页截图、接口/路由摘要截图、设备铭牌或网管资产信息、访谈记录。&lt;/li&gt;
&lt;/ul&gt;

&lt;details class="td-details"&gt;&lt;summary&gt;示例输出（节选）&lt;/summary&gt;&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&amp;lt;SW-demo&amp;gt;display version
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;H3C Comware Software, Version 7.1.070, Release 6639P10
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Copyright &lt;span class="o"&gt;(&lt;/span&gt;c&lt;span class="o"&gt;)&lt;/span&gt; 2004-2024 New H3C Technologies Co., Ltd.
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;H3C S6520X-54QC-HI uptime is &lt;span class="m"&gt;30&lt;/span&gt; weeks, &lt;span class="m"&gt;2&lt;/span&gt; days, &lt;span class="m"&gt;11&lt;/span&gt; hours, &lt;span class="m"&gt;25&lt;/span&gt; minutes
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;
&lt;/details&gt;

&lt;h2 id="身份鉴别"&gt;身份鉴别&lt;/h2&gt;
&lt;h3 id="a-认证方式"&gt;A. 认证方式&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;核查命令&lt;/strong&gt;：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;display local-user
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;display ssh server
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;display telnet server
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;display ldap scheme
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;ul&gt;
&lt;li&gt;备注：核查是否启用本地账号、AAA、RADIUS、TACACS+、LDAP 或证书认证；若仅允许堡垒机或专用管理网接入，应记录接入链路和责任边界。&lt;/li&gt;
&lt;li&gt;预期证据：认证方式截图、AAA 配置截图、堡垒机或网管平台材料、账号管理制度。&lt;/li&gt;
&lt;/ul&gt;

&lt;details class="td-details"&gt;&lt;summary&gt;示例输出（节选）&lt;/summary&gt;&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&amp;lt;SW-demo&amp;gt;display ssh server
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; Stelnet server : Enabled
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; SFTP server : Disabled
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; SCP server : Disabled
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; SSH server port : &lt;span class="m"&gt;22&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;
&lt;/details&gt;

&lt;h3 id="b-账号与权限主体"&gt;B. 账号与权限主体&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;核查命令&lt;/strong&gt;：&lt;/p&gt;</description></item><item><title>HPE-Aruba</title><link>https://www.clearsec.org/wikis/docs/gradeprotection/%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87/%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87%E6%A0%B8%E6%9F%A5%E8%84%9A%E6%9C%AC/hpe-aruba/</link><pubDate>Mon, 24 Aug 2026 00:00:00 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/gradeprotection/%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87/%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87%E6%A0%B8%E6%9F%A5%E8%84%9A%E6%9C%AC/hpe-aruba/</guid><description>&lt;p&gt;适用范围：HPE Aruba CX 交换机、ArubaOS-Switch 设备及同类园区交换平台。&lt;/p&gt;
&lt;p&gt;使用说明：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;现场需先识别是 &lt;code&gt;AOS-CX&lt;/code&gt; 还是 &lt;code&gt;ArubaOS-Switch/ProVision&lt;/code&gt;，二者命令风格不同。&lt;/li&gt;
&lt;li&gt;同一控制点优先执行主命令，若不支持，再使用配置全文、Web 管理或 Aruba Central 截图补证。&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;不适用标识说明：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;使用 &lt;code&gt;【不适用】&lt;/code&gt; 明确标记现场可判定为不适用的控制点。&lt;/li&gt;
&lt;li&gt;若设备未接入 NAC、访客网络、Portal 或 802.1X 认证体系，可将与个人身份数据直接处理相关的核查项判定为不适用。&lt;/li&gt;
&lt;li&gt;若设备型号不支持 VSF、VSX、ARP Protect、DHCP Snooping 等增强防护功能，可按具体型号说明“命令不支持/特性不适用”，并补基础加固证据。&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="基础信息"&gt;基础信息&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;核查命令&lt;/strong&gt;：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show version
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show system
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show interface brief
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show ip route summary
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show running-config
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;ul&gt;
&lt;li&gt;备注：确认型号、系统版本、管理地址、接口状态、堆叠/VSF/VSX 形态和网管接入情况。&lt;/li&gt;
&lt;li&gt;预期证据：版本截图、系统摘要截图、接口截图、配置截图、资产台账。&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="身份鉴别"&gt;身份鉴别&lt;/h2&gt;
&lt;h3 id="a-认证方式"&gt;A. 认证方式&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;核查命令&lt;/strong&gt;：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show aaa authentication
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show tacacs
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show radius
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show ssh
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;ul&gt;
&lt;li&gt;备注：核查本地认证、RADIUS、TACACS+、SSH 和集中管理认证方式。&lt;/li&gt;
&lt;li&gt;预期证据：AAA 截图、SSH 截图、堡垒机或 Central 材料。&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="b-账号与权限主体"&gt;B. 账号与权限主体&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;核查命令&lt;/strong&gt;：&lt;/p&gt;</description></item><item><title>Juniper</title><link>https://www.clearsec.org/wikis/docs/gradeprotection/%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87/%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87%E6%A0%B8%E6%9F%A5%E8%84%9A%E6%9C%AC/juniper/</link><pubDate>Mon, 24 Aug 2026 00:00:00 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/gradeprotection/%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87/%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87%E6%A0%B8%E6%9F%A5%E8%84%9A%E6%9C%AC/juniper/</guid><description>&lt;p&gt;适用范围：Juniper EX、QFX、MX、SRX 中承担交换与路由功能的设备，主要覆盖 Junos 命令体系现场核查。&lt;/p&gt;
&lt;p&gt;使用说明：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;本脚本适用于 &lt;code&gt;show configuration&lt;/code&gt; / &lt;code&gt;show system&lt;/code&gt; / &lt;code&gt;show security&lt;/code&gt; 一类 Junos 命令体系。&lt;/li&gt;
&lt;li&gt;Juniper 设备较强调 &lt;code&gt;candidate config&lt;/code&gt; 与 &lt;code&gt;committed config&lt;/code&gt;，现场需同时关注运行配置、提交历史和回滚能力。&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;不适用标识说明：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;使用 &lt;code&gt;【不适用】&lt;/code&gt; 明确标记现场可判定为不适用的控制点。&lt;/li&gt;
&lt;li&gt;若设备未承载 AAA、Portal、订阅用户、访客接入或个人信息处理功能，则“个人信息保护”相关控制点可按对象边界说明不适用。&lt;/li&gt;
&lt;li&gt;若设备版本或授权未启用特定攻击防护功能，可将“入侵防范”中的部分增强项判定为部分不适用，但需保留管理 ACL、日志告警和基础防护证据。&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="基础信息"&gt;基础信息&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;核查命令&lt;/strong&gt;：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show version
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show chassis hardware
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show interfaces terse
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show route summary
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show configuration &lt;span class="p"&gt;|&lt;/span&gt; display &lt;span class="nb"&gt;set&lt;/span&gt; &lt;span class="p"&gt;|&lt;/span&gt; no-more
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;ul&gt;
&lt;li&gt;备注：确认型号、Junos 版本、RE/LC 状态、接口摘要、路由角色、虚拟机箱或 VC/MC-LAG 形态。&lt;/li&gt;
&lt;li&gt;预期证据：版本截图、硬件截图、接口摘要截图、配置首页截图、资产台账。&lt;/li&gt;
&lt;/ul&gt;

&lt;details class="td-details"&gt;&lt;summary&gt;示例输出（节选）&lt;/summary&gt;&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;admin@SW-demo&amp;gt; show version
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Hostname: SW-demo
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Model: ex4300-48t
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Junos: 21.4R3-S4.9
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;JUNOS EX Software Suite &lt;span class="o"&gt;[&lt;/span&gt;21.4R3-S4.9&lt;span class="o"&gt;]&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;
&lt;/details&gt;

&lt;h2 id="身份鉴别"&gt;身份鉴别&lt;/h2&gt;
&lt;h3 id="a-认证方式"&gt;A. 认证方式&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;核查命令&lt;/strong&gt;：&lt;/p&gt;</description></item><item><title>华为</title><link>https://www.clearsec.org/wikis/docs/gradeprotection/%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87/%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87%E6%A0%B8%E6%9F%A5%E8%84%9A%E6%9C%AC/%E5%8D%8E%E4%B8%BA/</link><pubDate>Mon, 24 Aug 2026 00:00:00 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/gradeprotection/%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87/%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87%E6%A0%B8%E6%9F%A5%E8%84%9A%E6%9C%AC/%E5%8D%8E%E4%B8%BA/</guid><description>&lt;p&gt;适用范围：华为 S/CE 系列交换机、AR 路由器、M-LAG/堆叠场景及 VRP 平台同类设备。&lt;/p&gt;
&lt;p&gt;使用说明：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;本脚本按三级等级保护测评现场口径编排，优先服务于交换机、路由器和三层交换设备。&lt;/li&gt;
&lt;li&gt;同一厂商不同产品线命令存在差异时，优先执行“推荐命令”，如提示不支持，再采用同节备注中的兼容替代口径。&lt;/li&gt;
&lt;li&gt;现场判断应结合设备角色、网管平台、堡垒机、日志平台、制度文件和访谈记录综合判定，不以单条命令结果机械下结论。&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="基础信息"&gt;基础信息&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;核查命令&lt;/strong&gt;：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;display current-configuration
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;display version
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;display interface brief
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;display ip routing-table
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;display vlan
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;ul&gt;
&lt;li&gt;备注：确认设备型号、版本、系统镜像、运行配置、管理地址、业务地址、接口状态、路由角色、堆叠/IRF/VLT/VRRP 等高可用形态，并记录当前登录方式和登录源。&lt;/li&gt;
&lt;li&gt;预期证据：版本截图、运行配置首页截图、接口/路由摘要截图、设备铭牌或网管资产信息、访谈记录。&lt;/li&gt;
&lt;/ul&gt;

&lt;details class="td-details"&gt;&lt;summary&gt;示例输出（节选）&lt;/summary&gt;&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&amp;lt;SW-demo&amp;gt;display version
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Huawei Versatile Routing Platform Software
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;VRP &lt;span class="o"&gt;(&lt;/span&gt;R&lt;span class="o"&gt;)&lt;/span&gt; software, Version 5.170 &lt;span class="o"&gt;(&lt;/span&gt;S5730 V200R021C00SPC100&lt;span class="o"&gt;)&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;HUAWEI S5730-L48P4X-A1 uptime is &lt;span class="m"&gt;45&lt;/span&gt; weeks, &lt;span class="m"&gt;3&lt;/span&gt; days, &lt;span class="m"&gt;2&lt;/span&gt; hours, &lt;span class="m"&gt;15&lt;/span&gt; minutes
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Patch Version: V200R021SPH010
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;
&lt;/details&gt;

&lt;h2 id="身份鉴别"&gt;身份鉴别&lt;/h2&gt;
&lt;h3 id="a-认证方式"&gt;A. 认证方式&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;核查命令&lt;/strong&gt;：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;display local-user
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;display aaa
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;display ssh server status
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;display telnet server status
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;ul&gt;
&lt;li&gt;备注：核查是否启用本地账号、AAA、RADIUS、TACACS+、LDAP 或证书认证；若仅允许堡垒机或专用管理网接入，应记录接入链路和责任边界。&lt;/li&gt;
&lt;li&gt;预期证据：认证方式截图、AAA 配置截图、堡垒机或网管平台材料、账号管理制度。&lt;/li&gt;
&lt;/ul&gt;

&lt;details class="td-details"&gt;&lt;summary&gt;示例输出（节选）&lt;/summary&gt;&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&amp;lt;SW-demo&amp;gt;display ssh server status
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; SSH Version : 2.0
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; Stelnet server : Enable
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; Sftp server : Disable
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; Authentication timeout &lt;span class="o"&gt;(&lt;/span&gt;Seconds&lt;span class="o"&gt;)&lt;/span&gt; : &lt;span class="m"&gt;60&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; Authentication retries : &lt;span class="m"&gt;5&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;
&lt;/details&gt;

&lt;h3 id="b-账号与权限主体"&gt;B. 账号与权限主体&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;核查命令&lt;/strong&gt;：&lt;/p&gt;</description></item><item><title>迈普</title><link>https://www.clearsec.org/wikis/docs/gradeprotection/%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87/%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87%E6%A0%B8%E6%9F%A5%E8%84%9A%E6%9C%AC/%E8%BF%88%E6%99%AE/</link><pubDate>Mon, 24 Aug 2026 00:00:00 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/gradeprotection/%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87/%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87%E6%A0%B8%E6%9F%A5%E8%84%9A%E6%9C%AC/%E8%BF%88%E6%99%AE/</guid><description>&lt;p&gt;适用范围：迈普通用交换机、路由器和采用迈普命令体系的园区网络设备。&lt;/p&gt;
&lt;p&gt;使用说明：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;迈普设备命令风格多接近 Cisco/H3C 混合口径，现场应优先保留完整运行配置截图。&lt;/li&gt;
&lt;li&gt;若个别高级命令不支持，可用运行配置、Web 页面和网管平台材料补证。&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;不适用标识说明：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;使用 &lt;code&gt;【不适用】&lt;/code&gt; 明确标记现场可判定为不适用的控制点。&lt;/li&gt;
&lt;li&gt;若设备未部署 Portal、802.1X、AAA 联动或个人身份数据处理功能，可将“个人信息保护”控制点按对象边界说明不适用。&lt;/li&gt;
&lt;li&gt;若设备型号不支持高级攻击防护、堆叠或 IPSec 等增强功能，可将对应子项说明为“命令不支持/功能未启用”，并补充基础安全配置证据。&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="基础信息"&gt;基础信息&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;核查命令&lt;/strong&gt;：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show running-config
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show version
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show interface brief
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show ip route
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show vlan
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;ul&gt;
&lt;li&gt;备注：确认型号、版本、管理地址、接口状态、路由角色和堆叠/VRRP 形态。&lt;/li&gt;
&lt;li&gt;预期证据：版本截图、配置截图、接口截图、资产台账。&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="身份鉴别"&gt;身份鉴别&lt;/h2&gt;
&lt;h3 id="a-认证方式"&gt;A. 认证方式&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;核查命令&lt;/strong&gt;：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show aaa
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show radius
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show tacacs
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show ssh
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;ul&gt;
&lt;li&gt;备注：核查本地账号、AAA、RADIUS、TACACS+ 和 SSH 管理方式。&lt;/li&gt;
&lt;li&gt;预期证据：AAA 配置截图、SSH 截图、堡垒机材料。&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="b-账号与权限主体"&gt;B. 账号与权限主体&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;核查命令&lt;/strong&gt;：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show users
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show running-config &lt;span class="p"&gt;|&lt;/span&gt; include username&lt;span class="p"&gt;|&lt;/span&gt;privilege
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;ul&gt;
&lt;li&gt;备注：核查共享管理员、只读账号和运维账号权限分离。&lt;/li&gt;
&lt;li&gt;预期证据：账号截图、权限截图、账号台账。&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="c-口令复杂度与失败处理"&gt;C. 口令复杂度与失败处理&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;核查命令&lt;/strong&gt;：&lt;/p&gt;</description></item><item><title>锐捷</title><link>https://www.clearsec.org/wikis/docs/gradeprotection/%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87/%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87%E6%A0%B8%E6%9F%A5%E8%84%9A%E6%9C%AC/%E9%94%90%E6%8D%B7/</link><pubDate>Mon, 24 Aug 2026 00:00:00 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/gradeprotection/%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87/%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87%E6%A0%B8%E6%9F%A5%E8%84%9A%E6%9C%AC/%E9%94%90%E6%8D%B7/</guid><description>&lt;p&gt;适用范围：锐捷 RG 系列交换机、RGOS 设备及常见园区路由交换平台。&lt;/p&gt;
&lt;p&gt;使用说明：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;本脚本按三级等级保护测评现场口径编排，优先服务于交换机、路由器和三层交换设备。&lt;/li&gt;
&lt;li&gt;同一厂商不同产品线命令存在差异时，优先执行“推荐命令”，如提示不支持，再采用同节备注中的兼容替代口径。&lt;/li&gt;
&lt;li&gt;现场判断应结合设备角色、网管平台、堡垒机、日志平台、制度文件和访谈记录综合判定，不以单条命令结果机械下结论。&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="基础信息"&gt;基础信息&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;核查命令&lt;/strong&gt;：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show running-config
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show version
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show manuinfo
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show ip interface brief
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show ip route
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;ul&gt;
&lt;li&gt;备注：确认设备型号、版本、系统镜像、运行配置、管理地址、业务地址、接口状态、路由角色、堆叠/IRF/VLT/VRRP 等高可用形态，并记录当前登录方式和登录源。&lt;/li&gt;
&lt;li&gt;预期证据：版本截图、运行配置首页截图、接口/路由摘要截图、设备铭牌或网管资产信息、访谈记录。&lt;/li&gt;
&lt;/ul&gt;

&lt;details class="td-details"&gt;&lt;summary&gt;示例输出（节选）&lt;/summary&gt;&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;SW-demo&amp;gt;show version
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;RGOS 11.4&lt;span class="o"&gt;(&lt;/span&gt;1&lt;span class="o"&gt;)&lt;/span&gt;B70P12, Release&lt;span class="o"&gt;(&lt;/span&gt;08261035&lt;span class="o"&gt;)&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;System uptime : &lt;span class="m"&gt;45&lt;/span&gt; week&lt;span class="o"&gt;(&lt;/span&gt;s&lt;span class="o"&gt;)&lt;/span&gt;, &lt;span class="m"&gt;3&lt;/span&gt; day&lt;span class="o"&gt;(&lt;/span&gt;s&lt;span class="o"&gt;)&lt;/span&gt;, &lt;span class="m"&gt;2&lt;/span&gt; hour&lt;span class="o"&gt;(&lt;/span&gt;s&lt;span class="o"&gt;)&lt;/span&gt;, &lt;span class="m"&gt;15&lt;/span&gt; minute&lt;span class="o"&gt;(&lt;/span&gt;s&lt;span class="o"&gt;)&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Device : RG-S5750-48GT/4SFP-P Serial No : G23456789
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;
&lt;/details&gt;

&lt;h2 id="身份鉴别"&gt;身份鉴别&lt;/h2&gt;
&lt;h3 id="a-认证方式"&gt;A. 认证方式&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;核查命令&lt;/strong&gt;：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show users all
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show ip ssh
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show ssh
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show service
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;ul&gt;
&lt;li&gt;备注：核查是否启用本地账号、AAA、RADIUS、TACACS+、LDAP 或证书认证；若仅允许堡垒机或专用管理网接入，应记录接入链路和责任边界。&lt;/li&gt;
&lt;li&gt;预期证据：认证方式截图、AAA 配置截图、堡垒机或网管平台材料、账号管理制度。&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="b-账号与权限主体"&gt;B. 账号与权限主体&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;核查命令&lt;/strong&gt;：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show users all
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show privilege
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show running-config &lt;span class="p"&gt;|&lt;/span&gt; include username
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;ul&gt;
&lt;li&gt;备注：核查是否存在默认账号、共享管理员、长期未清理账号、运维外包账号和临时授权账号；需区分只读、运维、审计等角色。&lt;/li&gt;
&lt;li&gt;预期证据：本地用户列表截图、权限级别截图、账号台账、访谈记录。&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="c-口令复杂度与失败处理"&gt;C. 口令复杂度与失败处理&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;核查命令&lt;/strong&gt;：&lt;/p&gt;</description></item><item><title>瑞斯康达</title><link>https://www.clearsec.org/wikis/docs/gradeprotection/%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87/%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87%E6%A0%B8%E6%9F%A5%E8%84%9A%E6%9C%AC/%E7%91%9E%E6%96%AF%E5%BA%B7%E8%BE%BE/</link><pubDate>Mon, 24 Aug 2026 00:00:00 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/gradeprotection/%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87/%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87%E6%A0%B8%E6%9F%A5%E8%84%9A%E6%9C%AC/%E7%91%9E%E6%96%AF%E5%BA%B7%E8%BE%BE/</guid><description>&lt;p&gt;适用范围：瑞斯康达工业交换机及同类工业网络交换设备。&lt;/p&gt;
&lt;p&gt;使用说明：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;本脚本按三级等级保护测评现场口径编排，优先服务于交换机、路由器和三层交换设备。&lt;/li&gt;
&lt;li&gt;同一厂商不同产品线命令存在差异时，优先执行“推荐命令”，如提示不支持，再采用同节备注中的兼容替代口径。&lt;/li&gt;
&lt;li&gt;现场判断应结合设备角色、网管平台、堡垒机、日志平台、制度文件和访谈记录综合判定，不以单条命令结果机械下结论。&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="基础信息"&gt;基础信息&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;核查命令&lt;/strong&gt;：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show running-config
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show version
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show interface
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show interface brief
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show ip route
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;ul&gt;
&lt;li&gt;备注：确认设备型号、版本、系统镜像、运行配置、管理地址、业务地址、接口状态、路由角色、堆叠/IRF/VLT/VRRP 等高可用形态，并记录当前登录方式和登录源。&lt;/li&gt;
&lt;li&gt;预期证据：版本截图、运行配置首页截图、接口/路由摘要截图、设备铭牌或网管资产信息、访谈记录。&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="身份鉴别"&gt;身份鉴别&lt;/h2&gt;
&lt;h3 id="a-认证方式"&gt;A. 认证方式&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;核查命令&lt;/strong&gt;：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show user table
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show user active
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show telnet-server
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show privilege
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;ul&gt;
&lt;li&gt;备注：核查是否启用本地账号、AAA、RADIUS、TACACS+、LDAP 或证书认证；若仅允许堡垒机或专用管理网接入，应记录接入链路和责任边界。&lt;/li&gt;
&lt;li&gt;预期证据：认证方式截图、AAA 配置截图、堡垒机或网管平台材料、账号管理制度。&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="b-账号与权限主体"&gt;B. 账号与权限主体&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;核查命令&lt;/strong&gt;：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show user table
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show user active
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show privilege
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;ul&gt;
&lt;li&gt;备注：核查是否存在默认账号、共享管理员、长期未清理账号、运维外包账号和临时授权账号；需区分只读、运维、审计等角色。&lt;/li&gt;
&lt;li&gt;预期证据：本地用户列表截图、权限级别截图、账号台账、访谈记录。&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="c-口令复杂度与失败处理"&gt;C. 口令复杂度与失败处理&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;核查命令&lt;/strong&gt;：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show user password expire
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show telnet-server
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show privilege
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;ul&gt;
&lt;li&gt;备注：重点看口令复杂度、口令有效期、失败锁定阈值、黑名单或弱口令控制。若设备原生不支持完整复杂度策略，应结合堡垒机、AAA 或制度补充说明。&lt;/li&gt;
&lt;li&gt;预期证据：口令策略截图、失败锁定截图、制度文件、例外说明。&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="d-会话超时与远程接入"&gt;D. 会话超时与远程接入&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;核查命令&lt;/strong&gt;：&lt;/p&gt;</description></item><item><title>中兴</title><link>https://www.clearsec.org/wikis/docs/gradeprotection/%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87/%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87%E6%A0%B8%E6%9F%A5%E8%84%9A%E6%9C%AC/%E4%B8%AD%E5%85%B4/</link><pubDate>Mon, 24 Aug 2026 00:00:00 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/gradeprotection/%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87/%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87%E6%A0%B8%E6%9F%A5%E8%84%9A%E6%9C%AC/%E4%B8%AD%E5%85%B4/</guid><description>&lt;p&gt;适用范围：中兴交换机、路由交换一体设备及常见 ZXR/ZXROS 平台网络设备。&lt;/p&gt;
&lt;p&gt;使用说明：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;本脚本按三级等级保护测评现场口径编排，优先服务于交换机、路由器和三层交换设备。&lt;/li&gt;
&lt;li&gt;同一厂商不同产品线命令存在差异时，优先执行“推荐命令”，如提示不支持，再采用同节备注中的兼容替代口径。&lt;/li&gt;
&lt;li&gt;现场判断应结合设备角色、网管平台、堡垒机、日志平台、制度文件和访谈记录综合判定，不以单条命令结果机械下结论。&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="基础信息"&gt;基础信息&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;核查命令&lt;/strong&gt;：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show run
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show version
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show interfaces
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show interface brief
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show ip route
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;ul&gt;
&lt;li&gt;备注：确认设备型号、版本、系统镜像、运行配置、管理地址、业务地址、接口状态、路由角色、堆叠/IRF/VLT/VRRP 等高可用形态，并记录当前登录方式和登录源。&lt;/li&gt;
&lt;li&gt;预期证据：版本截图、运行配置首页截图、接口/路由摘要截图、设备铭牌或网管资产信息、访谈记录。&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="身份鉴别"&gt;身份鉴别&lt;/h2&gt;
&lt;h3 id="a-认证方式"&gt;A. 认证方式&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;核查命令&lt;/strong&gt;：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show run &lt;span class="p"&gt;|&lt;/span&gt; i username
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show run &lt;span class="p"&gt;|&lt;/span&gt; i ssh server
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show snmp config
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;ul&gt;
&lt;li&gt;备注：核查是否启用本地账号、AAA、RADIUS、TACACS+、LDAP 或证书认证；若仅允许堡垒机或专用管理网接入，应记录接入链路和责任边界。&lt;/li&gt;
&lt;li&gt;预期证据：认证方式截图、AAA 配置截图、堡垒机或网管平台材料、账号管理制度。&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="b-账号与权限主体"&gt;B. 账号与权限主体&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;核查命令&lt;/strong&gt;：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show run &lt;span class="p"&gt;|&lt;/span&gt; i username
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show privilege
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;ul&gt;
&lt;li&gt;备注：核查是否存在默认账号、共享管理员、长期未清理账号、运维外包账号和临时授权账号；需区分只读、运维、审计等角色。&lt;/li&gt;
&lt;li&gt;预期证据：本地用户列表截图、权限级别截图、账号台账、访谈记录。&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="c-口令复杂度与失败处理"&gt;C. 口令复杂度与失败处理&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;核查命令&lt;/strong&gt;：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show run &lt;span class="p"&gt;|&lt;/span&gt; i server password-encryption
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show run &lt;span class="p"&gt;|&lt;/span&gt; i line ssh/telnet/console
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;show snmp config
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;ul&gt;
&lt;li&gt;备注：重点看口令复杂度、口令有效期、失败锁定阈值、黑名单或弱口令控制。若设备原生不支持完整复杂度策略，应结合堡垒机、AAA 或制度补充说明。&lt;/li&gt;
&lt;li&gt;预期证据：口令策略截图、失败锁定截图、制度文件、例外说明。&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="d-会话超时与远程接入"&gt;D. 会话超时与远程接入&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;核查命令&lt;/strong&gt;：&lt;/p&gt;</description></item><item><title>子午线</title><link>https://www.clearsec.org/wikis/docs/gradeprotection/%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87/%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87%E6%A0%B8%E6%9F%A5%E8%84%9A%E6%9C%AC/%E5%AD%90%E5%8D%88%E7%BA%BF/</link><pubDate>Mon, 24 Aug 2026 00:00:00 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/gradeprotection/%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87/%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87%E6%A0%B8%E6%9F%A5%E8%84%9A%E6%9C%AC/%E5%AD%90%E5%8D%88%E7%BA%BF/</guid><description>&lt;p&gt;适用范围：子午线交换机及同类命令能力较弱、以基础运维命令为主的网络设备。&lt;/p&gt;
&lt;p&gt;使用说明：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;本脚本按三级等级保护测评现场口径编排，优先服务于交换机、路由器和三层交换设备。&lt;/li&gt;
&lt;li&gt;同一厂商不同产品线命令存在差异时，优先执行“推荐命令”，如提示不支持，再采用同节备注中的兼容替代口径。&lt;/li&gt;
&lt;li&gt;现场判断应结合设备角色、网管平台、堡垒机、日志平台、制度文件和访谈记录综合判定，不以单条命令结果机械下结论。&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="基础信息"&gt;基础信息&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;核查命令&lt;/strong&gt;：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;sh version
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;sh run
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;sh vlan all
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;sh ip route
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;ul&gt;
&lt;li&gt;备注：确认设备型号、版本、系统镜像、运行配置、管理地址、业务地址、接口状态、路由角色、堆叠/IRF/VLT/VRRP 等高可用形态，并记录当前登录方式和登录源。&lt;/li&gt;
&lt;li&gt;预期证据：版本截图、运行配置首页截图、接口/路由摘要截图、设备铭牌或网管资产信息、访谈记录。&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="身份鉴别"&gt;身份鉴别&lt;/h2&gt;
&lt;h3 id="a-认证方式"&gt;A. 认证方式&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;核查命令&lt;/strong&gt;：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;sh run
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;sh acl
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;ul&gt;
&lt;li&gt;备注：核查是否启用本地账号、AAA、RADIUS、TACACS+、LDAP 或证书认证；若仅允许堡垒机或专用管理网接入，应记录接入链路和责任边界。&lt;/li&gt;
&lt;li&gt;预期证据：认证方式截图、AAA 配置截图、堡垒机或网管平台材料、账号管理制度。&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="b-账号与权限主体"&gt;B. 账号与权限主体&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;核查命令&lt;/strong&gt;：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;sh run
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;sh logging
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;ul&gt;
&lt;li&gt;备注：核查是否存在默认账号、共享管理员、长期未清理账号、运维外包账号和临时授权账号；需区分只读、运维、审计等角色。&lt;/li&gt;
&lt;li&gt;预期证据：本地用户列表截图、权限级别截图、账号台账、访谈记录。&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="c-口令复杂度与失败处理"&gt;C. 口令复杂度与失败处理&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;核查命令&lt;/strong&gt;：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;sh run
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;ul&gt;
&lt;li&gt;备注：重点看口令复杂度、口令有效期、失败锁定阈值、黑名单或弱口令控制。若设备原生不支持完整复杂度策略，应结合堡垒机、AAA 或制度补充说明。&lt;/li&gt;
&lt;li&gt;预期证据：口令策略截图、失败锁定截图、制度文件、例外说明。&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="d-会话超时与远程接入"&gt;D. 会话超时与远程接入&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;核查命令&lt;/strong&gt;：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;sh run
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;sh logging
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;ul&gt;
&lt;li&gt;备注：核查 SSH/Telnet/Console/VTY 登录超时、并发会话控制、登录源限制和远程管理通道启停状态；Telnet 如启用应重点说明风险和补偿控制。&lt;/li&gt;
&lt;li&gt;预期证据：SSH/Telnet/VTY 配置截图、超时参数截图、运维规范、堡垒机配置截图。&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="访问控制"&gt;访问控制&lt;/h2&gt;
&lt;h3 id="a-管理平面访问限制"&gt;A. 管理平面访问限制&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;核查命令&lt;/strong&gt;：&lt;/p&gt;</description></item></channel></rss>