<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>网络设备 on ClearSec Wiki</title><link>https://www.clearsec.org/wikis/docs/gradeprotection/%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87/</link><description>Recent content in 网络设备 on ClearSec Wiki</description><generator>Hugo</generator><language>zh-cn</language><lastBuildDate>Fri, 15 Nov 2024 09:44:26 +0800</lastBuildDate><atom:link href="https://www.clearsec.org/wikis/docs/gradeprotection/%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87/index.xml" rel="self" type="application/rss+xml"/><item><title>14、等保2.0 H3C交换机命令</title><link>https://www.clearsec.org/wikis/docs/gradeprotection/%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87/14%E7%AD%89%E4%BF%9D2.0-h3c%E4%BA%A4%E6%8D%A2%E6%9C%BA%E5%91%BD%E4%BB%A4/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/gradeprotection/%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87/14%E7%AD%89%E4%BF%9D2.0-h3c%E4%BA%A4%E6%8D%A2%E6%9C%BA%E5%91%BD%E4%BB%A4/</guid><description>&lt;h1 id="第一部分"&gt;第一部分&lt;/h1&gt;
&lt;p&gt;display cur 查看配置信息&lt;/p&gt;
&lt;p&gt;display device 用来显示设备信息&lt;/p&gt;
&lt;p&gt;display version comp-matrix 示软件版本兼容信息&lt;/p&gt;
&lt;p&gt;display version 显示Boot包的版本信&lt;/p&gt;
&lt;p&gt;display acl 显示ACL的配置和运行情况&lt;/p&gt;
&lt;p&gt;display ip routing-table acl 显示通过指定ACL过滤的路由信息&lt;/p&gt;
&lt;p&gt;display qos policy interface 显示接口上QoS策略的配置信息和运行情况&lt;/p&gt;
&lt;p&gt;display password-control 查看全局密码管理的配置信息&lt;/p&gt;
&lt;p&gt;display user-group 查看复杂度功能开启状态及查看用户最大登录尝试次数&lt;/p&gt;
&lt;p&gt;display password-control blacklist 显示用户认证失败后，被加入密码管理黑名单中的用户信息&lt;/p&gt;
&lt;p&gt;display ssh server status 查看SSH认证超时&lt;/p&gt;
&lt;p&gt;display ldap scheme 查看LDAP服务器连接超时时间&lt;/p&gt;
&lt;p&gt;display local-user 显示所有本地用户信息&lt;/p&gt;
&lt;p&gt;display ssh server 显示SSH服务信息&lt;/p&gt;
&lt;p&gt;display process 显示服务信息&lt;/p&gt;
&lt;p&gt;display ha service-group 显示服务组的当前位置和状态等信息。&lt;/p&gt;
&lt;p&gt;display logging 查看当前交换机的日志配置和状态（日志输出中看到&amp;quot;SNMP Trap&amp;quot;或类似条目，表示SNMP Trap已启用）&lt;/p&gt;
&lt;p&gt;display logbuffer 示日志缓冲区的状态和日志缓冲区记录的日志信息&lt;/p&gt;
&lt;p&gt;display info-center 显示各个输出方向的信息&lt;/p&gt;</description></item><item><title>15、等保2.0 锐捷交换机命令</title><link>https://www.clearsec.org/wikis/docs/gradeprotection/%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87/15%E7%AD%89%E4%BF%9D2.0-%E9%94%90%E6%8D%B7%E4%BA%A4%E6%8D%A2%E6%9C%BA%E5%91%BD%E4%BB%A4/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/gradeprotection/%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87/15%E7%AD%89%E4%BF%9D2.0-%E9%94%90%E6%8D%B7%E4%BA%A4%E6%8D%A2%E6%9C%BA%E5%91%BD%E4%BB%A4/</guid><description>&lt;p&gt;show run 查看配置&lt;/p&gt;
&lt;p&gt;show running-config 查看当前生效的配置信息&lt;/p&gt;
&lt;p&gt;show traffic-redirect 查看ACL访问控制策略&lt;/p&gt;
&lt;p&gt;show password policy 查看是否限制口令长度及口令策略&lt;/p&gt;
&lt;p&gt;show aaa lockout 查看登录失败处理&lt;/p&gt;
&lt;p&gt;show dot1x timeout quiet-period 查看认证失败后的静默时间&lt;/p&gt;
&lt;p&gt;show ip ssh 查看SSH认证失败及SSH服务开启情况&lt;/p&gt;
&lt;p&gt;show ssh 查看SSH连接信息&lt;/p&gt;
&lt;p&gt;show cwmp configuration 查看口令加密（0 表示无加密，为 7 表示简单加密）&lt;/p&gt;
&lt;p&gt;show password policy 查看是否开启口令加密存储功能&lt;/p&gt;
&lt;p&gt;show dot1x 查看登录超时&lt;/p&gt;
&lt;p&gt;show dot1x timeout server-timeout 查看服务器超时时间&lt;/p&gt;
&lt;p&gt;show version 查看版本信息&lt;/p&gt;
&lt;p&gt;show service 查看服务器开启情况&lt;/p&gt;
&lt;p&gt;show users all 查看用户&lt;/p&gt;
&lt;p&gt;show privilege 查看用户级别&lt;/p&gt;
&lt;p&gt;show logging 查看设置的日志服务器地址和查看日志&lt;/p&gt;
&lt;p&gt;show logging reverse 查看日志配置的参数、统计信息，以及内存缓冲区中的日志报文&lt;/p&gt;
&lt;p&gt;show logging config 查看日志配置的参数、统计信息；&lt;/p&gt;</description></item><item><title>17、网络架构技术名词说明</title><link>https://www.clearsec.org/wikis/docs/gradeprotection/%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87/17%E7%BD%91%E7%BB%9C%E6%9E%B6%E6%9E%84%E6%8A%80%E6%9C%AF%E5%90%8D%E8%AF%8D%E8%AF%B4%E6%98%8E/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/gradeprotection/%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87/17%E7%BD%91%E7%BB%9C%E6%9E%B6%E6%9E%84%E6%8A%80%E6%9C%AF%E5%90%8D%E8%AF%8D%E8%AF%B4%E6%98%8E/</guid><description>&lt;h1 id="系统开发"&gt;系统开发&lt;/h1&gt;
&lt;h2 id="1-高内聚低耦合"&gt;1. 高内聚/低耦合&lt;/h2&gt;
&lt;p&gt;高内聚指一个软件模块是由相关性很强的代码组成，只负责一项任务，也就是常说的单一责任原则。模块的内聚反映模块内部联系的紧密程度。&lt;/p&gt;
&lt;p&gt;模块之间联系越紧密，其耦合性就越强，模块的独立性则越差。模块间耦合高低取决于模块间接口的复杂性、调用的方式及传递的信息。一个完整的系统，模块与模块之间，尽可能的使其独立存在。通常程序结构中各模块的内聚程度越高，模块间的耦合程度就越低。&lt;/p&gt;
&lt;h2 id="2-过度设计"&gt;2. 过度设计&lt;/h2&gt;
&lt;p&gt;过度设计就是进行了过多的面向未来的设计或者说把相对简单的事情想复杂了，过度追求模块化、可扩展性、设计模式等，为系统增加了不必要的复杂度。&lt;/p&gt;
&lt;h2 id="3-过早优化"&gt;3. 过早优化&lt;/h2&gt;
&lt;p&gt;过早指的不是在开发过程的早期，而是在还没弄清楚需求未来的变化的走向的时候。你的优化不仅可能导致你无法很好地实现新的需求，而且你对优化的预期的猜测有可能还是错的，导致实际上你除了把代码变复杂以外什么都没得到。&lt;/p&gt;
&lt;p&gt;正确的方法是，先有质量地实现你的需求，写够testcase，然后做profile去找到性能的瓶颈，这个时候才做优化。&lt;/p&gt;
&lt;h2 id="4-重构-refactoring"&gt;4. 重构 (Refactoring)&lt;/h2&gt;
&lt;p&gt;重构（Refactoring）就是通过调整程序代码改善软件的质量、性能，使其程序的设计模式和架构更趋合理，提高软件的扩展性和维护性。&lt;/p&gt;
&lt;h2 id="5-破窗效应"&gt;5. 破窗效应&lt;/h2&gt;
&lt;p&gt;又称破窗理论，破窗效应（Broken windows theory）是犯罪学的一个理论。此理论认为环境中的不良现象如果被放任存在，会诱使人们仿效，甚至变本加厉。一幢有少许破窗的建筑为例，如果那些窗不被修理好，可能将会有破坏者破坏更多的窗户。最终他们甚至会闯入建筑内，如果发现无人居住，也许就在那里定居或者纵火。&lt;/p&gt;
&lt;p&gt;应用在软件工程上就是，一定不能让系统代码或者架构设计的隐患有冒头的机会，否则随着时间的推移，隐患会越来越重。反之，一个本身优质的系统，会让人不由自主的写出优质的代码。&lt;/p&gt;
&lt;h2 id="6-互不信任原则"&gt;6. 互不信任原则&lt;/h2&gt;
&lt;p&gt;指在程序运行上下游的整个链路中，每个点都是不能保证绝对可靠的，任何一个点都可能随时发生故障或者不可预知的行为，包括机器网络、服务本身、依赖环境、输入和请求等，因此要处处设防。&lt;/p&gt;
&lt;h2 id="7-持久化-persistence"&gt;7. 持久化 (Persistence)&lt;/h2&gt;
&lt;p&gt;持久化是将程序数据在临时状态和持久状态间转换的机制。通俗的讲，就是临时数据（比如内存中的数据，是不能永久保存的）持久化为持久数据（比如持久化至数据库或者本地磁盘中，能够长久保存）。&lt;/p&gt;
&lt;h2 id="8-临界区"&gt;8. 临界区&lt;/h2&gt;
&lt;p&gt;临界区用来表示一种公共资源或者说是共享数据，可以被多个线程使用，但是每一次，只能有一个线程使用它，一旦临界区资源被占用，其他线程要想使用这个资源，就必须等待。&lt;/p&gt;
&lt;h2 id="9-阻塞非阻塞"&gt;9. 阻塞/非阻塞&lt;/h2&gt;
&lt;p&gt;阻塞和非阻塞通常形容多线程间的相互影响。比如一个线程占用了临界区资源，那么其它所有需要这个资源的线程就必须在这个临界区中进行等待，等待会导致线程挂起。这种情况就是阻塞。此时，如果占用资源的线程一直不愿意释放资源，那么其它所有阻塞在这个临界区上的线程都不能工作。而非阻塞允许多个线程同时进入临界区。&lt;/p&gt;
&lt;h2 id="10-同步异步"&gt;10. 同步/异步&lt;/h2&gt;
&lt;p&gt;通常同步和异步是指函数/方法调用方面。&lt;/p&gt;
&lt;p&gt;同步就是在发出一个函数调用时，在没有得到结果之前，该调用就不返回。异步调用会瞬间返回，但是异步调用瞬间返回并不代表你的任务就完成了，他会在后台起个线程继续进行任务，等任务执行完毕后通过回调callback或其他方式通知调用方。&lt;/p&gt;
&lt;h2 id="11-并发并行"&gt;11. 并发/并行&lt;/h2&gt;
&lt;p&gt;并行(parallel)指在同一时刻，有多条指令在多个处理器上同时执行。所以无论从微观还是从宏观来看，二者都是一起执行的。&lt;/p&gt;
&lt;p&gt;并发(concurrency)指在同一时刻只能有一条指令执行，但多个进程指令被快速的轮换执行，使得在宏观上具有多个进程同时执行的效果，但在微观上并不是同时执行的，只是把时间分成若干段，使多个进程快速交替的执行。&lt;/p&gt;
&lt;h2 id="架构设计"&gt;架构设计&lt;/h2&gt;
&lt;h2 id="1-高并发-high-concurrency"&gt;1. 高并发 (High Concurrency)&lt;/h2&gt;
&lt;p&gt;由于分布式系统的问世，高并发（High Concurrency）通常是指通过设计保证系统能够同时并行处理很多请求。通俗来讲，高并发是指在同一个时间点，有很多用户同时的访问同一 API 接口或者 Url 地址。它经常会发生在有大活跃用户量，用户高聚集的业务场景中。&lt;/p&gt;
&lt;h2 id="2-高可用-high-availability"&gt;2. 高可用 (High Availability)&lt;/h2&gt;
&lt;p&gt;高可用HA（High Availability）是分布式系统架构设计中必须考虑的因素之一，它通常是指，一个系统经过专门的设计，以减少停工时间，而保持其服务的高度可用性。&lt;/p&gt;
&lt;h2 id="3-读写分离"&gt;3. 读写分离&lt;/h2&gt;
&lt;p&gt;为了确保数据库产品的稳定性，很多数据库拥有双机热备功能。也就是，第一台数据库服务器，是对外提供增删改业务的生产服务器；第二台数据库服务器，主要进行读的操作。&lt;/p&gt;
&lt;h2 id="4-冷备热备"&gt;4. 冷备/热备&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;冷备&lt;/strong&gt;：两个服务器，一台运行，一台不运行做为备份。这样一旦运行的服务器宕机，就把备份的服务器运行起来。冷备的方案比较容易实现，但冷备的缺点是主机出现故障时备机不会自动接管，需要主动切换服务。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;热备&lt;/strong&gt;：即是通常所说的active/standby方式，服务器数据包括数据库数据同时往两台或多台服务器写。当active服务器出现故障的时候，通过软件诊测（一般是通过心跳诊断）将standby机器激活，保证应用在短时间内完全恢复正常使用。当一台服务器宕机后，自动切换到另一台备用机使用。&lt;/p&gt;
&lt;h2 id="5-异地多活"&gt;5. 异地多活&lt;/h2&gt;
&lt;p&gt;异地多活一般是指在不同城市建立独立的数据中心，“活”是相对于冷备份而言的，冷备份是备份全量数据，平时不支撑业务需求，只有在主机房出现故障的时候才会切换到备用机房，而多活，是指这些机房在日常的业务中也需要走流量，做业务支撑。&lt;/p&gt;</description></item><item><title>24、等保2.0 思科交换机命令</title><link>https://www.clearsec.org/wikis/docs/gradeprotection/%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87/24%E7%AD%89%E4%BF%9D2.0-%E6%80%9D%E7%A7%91%E4%BA%A4%E6%8D%A2%E6%9C%BA%E5%91%BD%E4%BB%A4/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/gradeprotection/%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87/24%E7%AD%89%E4%BF%9D2.0-%E6%80%9D%E7%A7%91%E4%BA%A4%E6%8D%A2%E6%9C%BA%E5%91%BD%E4%BB%A4/</guid><description>&lt;p&gt;检查密码复杂度要求：show running-config | include password complexity&lt;/p&gt;
&lt;p&gt;检查密码加密算法：show running-config | include password encryption&lt;/p&gt;
&lt;p&gt;检查登录失败锁定策略：show running-config | include login block-for&lt;/p&gt;
&lt;p&gt;查看登录失败计数器：show login failures&lt;/p&gt;
&lt;p&gt;检查超时策略：show running-config | include exec-timeout&lt;/p&gt;
&lt;p&gt;检查登录访问控制策略：show running-config | include access-class&lt;/p&gt;
&lt;p&gt;检查管理员访问权限：show running-config | include privilege&lt;/p&gt;
&lt;p&gt;检查用户角色和权限：show running-config | include username&lt;/p&gt;
&lt;p&gt;安全审计：检查审计日志配置：show running-config | include logging audit-trail&lt;/p&gt;
&lt;p&gt;检查日志中心配置：show logging&lt;/p&gt;
&lt;p&gt;检查入侵防御配置：show running-config | include ips&lt;/p&gt;
&lt;p&gt;检查登录地址限制策略：show running-config | include login block-for&lt;/p&gt;
&lt;p&gt;检查日志备份配置：show running-config | include logging host&lt;/p&gt;
&lt;p&gt;检查配置文件备份策略：show running-config | include archive&lt;/p&gt;</description></item><item><title>26、等保2.0 华为交换机命令</title><link>https://www.clearsec.org/wikis/docs/gradeprotection/%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87/26%E7%AD%89%E4%BF%9D2.0-%E5%8D%8E%E4%B8%BA%E4%BA%A4%E6%8D%A2%E6%9C%BA%E5%91%BD%E4%BB%A4/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/gradeprotection/%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87/26%E7%AD%89%E4%BF%9D2.0-%E5%8D%8E%E4%B8%BA%E4%BA%A4%E6%8D%A2%E6%9C%BA%E5%91%BD%E4%BB%A4/</guid><description>&lt;p&gt;&lt;strong&gt;1）密码策略：&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;检查密码复杂度要求：&lt;/p&gt;
&lt;p&gt;display aaa password-scheme&lt;/p&gt;
&lt;p&gt;检查密码过期策略：&lt;/p&gt;
&lt;p&gt;display aaa password-expire&lt;/p&gt;
&lt;p&gt;检查密码加密算法：&lt;/p&gt;
&lt;p&gt;display current-configuration | include password cipher&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2）登录失败处理：&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;检查登录失败锁定策略：&lt;/p&gt;
&lt;p&gt;display aaa fail-logins&lt;/p&gt;
&lt;p&gt;查看登录失败计数器：&lt;/p&gt;
&lt;p&gt;display aaa fail-logins statistics&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;3）超时退出：&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;检查超时策略：&lt;/p&gt;
&lt;p&gt;display idle-timeout&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;4）访问控制：&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;检查登录访问控制策略：&lt;/p&gt;
&lt;p&gt;display acl all&lt;/p&gt;
&lt;p&gt;检查管理员访问权限：&lt;/p&gt;
&lt;p&gt;display privilege&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;5）用户权限：&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;检查用户角色和权限：&lt;/p&gt;
&lt;p&gt;display user privilege&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;6）安全审计：&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;查看当前交换机的日志配置和状态（如果在日志输出中看到&amp;quot;SNMP Trap&amp;quot;或类似的条目，则表示SNMP Trap（陷阱）已启用，并且应该正在发送日志消息）&lt;/p&gt;
&lt;p&gt;display logging&lt;/p&gt;
&lt;p&gt;检查审计日志配置：&lt;/p&gt;
&lt;p&gt;display logbuffer configuration&lt;/p&gt;
&lt;p&gt;检查日志记录规则：&lt;/p&gt;
&lt;p&gt;display logbuffer rule&lt;/p&gt;
&lt;p&gt;检查是否配置的SNMPv3组信息&lt;/p&gt;
&lt;p&gt;display snmp-agent group&lt;/p&gt;
&lt;p&gt;****检查是否配置的SNMPv3用户信息。&lt;/p&gt;
&lt;p&gt;display snmp-agent usm-user&lt;/p&gt;
&lt;p&gt;检查是否配置的SNMPv3目标主机信息&lt;/p&gt;
&lt;p&gt;display snmp-agent target-host&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;7）入侵防范：&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>34、等保2.0 Juniper交换机核查命令</title><link>https://www.clearsec.org/wikis/docs/gradeprotection/%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87/34%E7%AD%89%E4%BF%9D2.0-juniper%E4%BA%A4%E6%8D%A2%E6%9C%BA%E6%A0%B8%E6%9F%A5%E5%91%BD%E4%BB%A4/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/gradeprotection/%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87/34%E7%AD%89%E4%BF%9D2.0-juniper%E4%BA%A4%E6%8D%A2%E6%9C%BA%E6%A0%B8%E6%9F%A5%E5%91%BD%E4%BB%A4/</guid><description>&lt;ol&gt;
&lt;li&gt;密码策略：
&lt;ul&gt;
&lt;li&gt;检查密码复杂度要求：show system login&lt;/li&gt;
&lt;li&gt;检查密码加密算法：show configuration system services ssh&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;登录失败处理：
&lt;ul&gt;
&lt;li&gt;检查登录失败锁定策略：show system login&lt;/li&gt;
&lt;li&gt;查看登录失败计数器：show system login failures&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;超时退出：
&lt;ul&gt;
&lt;li&gt;检查超时策略：show system login&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;访问控制：
&lt;ul&gt;
&lt;li&gt;检查登录访问控制策略：show configuration system login&lt;/li&gt;
&lt;li&gt;检查管理员访问权限：show configuration system login&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;用户权限：
&lt;ul&gt;
&lt;li&gt;检查用户角色和权限：show configuration system login&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;安全审计：
&lt;ul&gt;
&lt;li&gt;检查审计日志配置：show configuration system syslog&lt;/li&gt;
&lt;li&gt;检查日志中心配置：show configuration system syslog&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;入侵防范：
&lt;ul&gt;
&lt;li&gt;检查入侵防御配置：show configuration security ips&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;登录地址限制：
&lt;ul&gt;
&lt;li&gt;检查登录地址限制策略：show configuration system login&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;日志备份：
&lt;ul&gt;
&lt;li&gt;检查日志备份配置：show configuration system syslog&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;配置文件备份：
&lt;ul&gt;
&lt;li&gt;检查配置文件备份策略：show configuration system archival&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;传输完整性和保密性：
&lt;ul&gt;
&lt;li&gt;检查SSH配置：show configuration system services ssh&lt;/li&gt;
&lt;li&gt;检查SSL/TLS配置：show configuration security ssl&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;存储完整性和保密性：
&lt;ul&gt;
&lt;li&gt;检查文件系统安全配置：show configuration system storage&lt;/li&gt;
&lt;li&gt;检查磁盘加密配置：show configuration system storage&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ol&gt;</description></item><item><title>40、等保测评中常见工业交换机Web默认登录方式</title><link>https://www.clearsec.org/wikis/docs/gradeprotection/%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87/40%E7%AD%89%E4%BF%9D%E6%B5%8B%E8%AF%84%E4%B8%AD%E5%B8%B8%E8%A7%81%E5%B7%A5%E4%B8%9A%E4%BA%A4%E6%8D%A2%E6%9C%BAweb%E9%BB%98%E8%AE%A4%E7%99%BB%E5%BD%95%E6%96%B9%E5%BC%8F/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/gradeprotection/%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87/40%E7%AD%89%E4%BF%9D%E6%B5%8B%E8%AF%84%E4%B8%AD%E5%B8%B8%E8%A7%81%E5%B7%A5%E4%B8%9A%E4%BA%A4%E6%8D%A2%E6%9C%BAweb%E9%BB%98%E8%AE%A4%E7%99%BB%E5%BD%95%E6%96%B9%E5%BC%8F/</guid><description>&lt;p&gt;**南瑞继保工业交换机&lt;br&gt;
**&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/40%E3%80%81%E7%AD%89%E4%BF%9D%E6%B5%8B%E8%AF%84%E4%B8%AD%E5%B8%B8%E8%A7%81%E5%B7%A5%E4%B8%9A%E4%BA%A4%E6%8D%A2%E6%9C%BAweb%E9%BB%98%E8%AE%A4%E7%99%BB%E5%BD%95%E6%96%B9%E5%BC%8F/9b0b99549a0f8812b6636a6d4102a380_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/40%E3%80%81%E7%AD%89%E4%BF%9D%E6%B5%8B%E8%AF%84%E4%B8%AD%E5%B8%B8%E8%A7%81%E5%B7%A5%E4%B8%9A%E4%BA%A4%E6%8D%A2%E6%9C%BAweb%E9%BB%98%E8%AE%A4%E7%99%BB%E5%BD%95%E6%96%B9%E5%BC%8F/a667192ddcd8f9550bdbbcb92de45d9b_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/40%E3%80%81%E7%AD%89%E4%BF%9D%E6%B5%8B%E8%AF%84%E4%B8%AD%E5%B8%B8%E8%A7%81%E5%B7%A5%E4%B8%9A%E4%BA%A4%E6%8D%A2%E6%9C%BAweb%E9%BB%98%E8%AE%A4%E7%99%BB%E5%BD%95%E6%96%B9%E5%BC%8F/ed233daa791f8017ca973d7f24a9210f_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;**赫斯曼工业交换机&lt;br&gt;
**&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/40%E3%80%81%E7%AD%89%E4%BF%9D%E6%B5%8B%E8%AF%84%E4%B8%AD%E5%B8%B8%E8%A7%81%E5%B7%A5%E4%B8%9A%E4%BA%A4%E6%8D%A2%E6%9C%BAweb%E9%BB%98%E8%AE%A4%E7%99%BB%E5%BD%95%E6%96%B9%E5%BC%8F/7662f2c93a89f7156386ea7399d6f8b2_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/40%E3%80%81%E7%AD%89%E4%BF%9D%E6%B5%8B%E8%AF%84%E4%B8%AD%E5%B8%B8%E8%A7%81%E5%B7%A5%E4%B8%9A%E4%BA%A4%E6%8D%A2%E6%9C%BAweb%E9%BB%98%E8%AE%A4%E7%99%BB%E5%BD%95%E6%96%B9%E5%BC%8F/bff60818b4912bb70b284b2f6eb8d4e6_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/40%E3%80%81%E7%AD%89%E4%BF%9D%E6%B5%8B%E8%AF%84%E4%B8%AD%E5%B8%B8%E8%A7%81%E5%B7%A5%E4%B8%9A%E4%BA%A4%E6%8D%A2%E6%9C%BAweb%E9%BB%98%E8%AE%A4%E7%99%BB%E5%BD%95%E6%96%B9%E5%BC%8F/db5bf1a9984ead25f02805b532540d5d_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/40%E3%80%81%E7%AD%89%E4%BF%9D%E6%B5%8B%E8%AF%84%E4%B8%AD%E5%B8%B8%E8%A7%81%E5%B7%A5%E4%B8%9A%E4%BA%A4%E6%8D%A2%E6%9C%BAweb%E9%BB%98%E8%AE%A4%E7%99%BB%E5%BD%95%E6%96%B9%E5%BC%8F/30015b66e939b82461e8a21f6f325c38_MD5.jpg" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/40%E3%80%81%E7%AD%89%E4%BF%9D%E6%B5%8B%E8%AF%84%E4%B8%AD%E5%B8%B8%E8%A7%81%E5%B7%A5%E4%B8%9A%E4%BA%A4%E6%8D%A2%E6%9C%BAweb%E9%BB%98%E8%AE%A4%E7%99%BB%E5%BD%95%E6%96%B9%E5%BC%8F/322ea0a5cb8a38ba0e8f5df87ab8dfb4_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;MOXO工业交换机&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/40%E3%80%81%E7%AD%89%E4%BF%9D%E6%B5%8B%E8%AF%84%E4%B8%AD%E5%B8%B8%E8%A7%81%E5%B7%A5%E4%B8%9A%E4%BA%A4%E6%8D%A2%E6%9C%BAweb%E9%BB%98%E8%AE%A4%E7%99%BB%E5%BD%95%E6%96%B9%E5%BC%8F/dc538637e76c039ba9a7fab8f97d9fcf_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/40%E3%80%81%E7%AD%89%E4%BF%9D%E6%B5%8B%E8%AF%84%E4%B8%AD%E5%B8%B8%E8%A7%81%E5%B7%A5%E4%B8%9A%E4%BA%A4%E6%8D%A2%E6%9C%BAweb%E9%BB%98%E8%AE%A4%E7%99%BB%E5%BD%95%E6%96%B9%E5%BC%8F/cb27d0c1bb1b31dc4a2d918d60a44421_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/40%E3%80%81%E7%AD%89%E4%BF%9D%E6%B5%8B%E8%AF%84%E4%B8%AD%E5%B8%B8%E8%A7%81%E5%B7%A5%E4%B8%9A%E4%BA%A4%E6%8D%A2%E6%9C%BAweb%E9%BB%98%E8%AE%A4%E7%99%BB%E5%BD%95%E6%96%B9%E5%BC%8F/4a4a7a4c57db79ce03fed60b619f6edf_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;**深瑞工业交换机&lt;br&gt;
**&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/40%E3%80%81%E7%AD%89%E4%BF%9D%E6%B5%8B%E8%AF%84%E4%B8%AD%E5%B8%B8%E8%A7%81%E5%B7%A5%E4%B8%9A%E4%BA%A4%E6%8D%A2%E6%9C%BAweb%E9%BB%98%E8%AE%A4%E7%99%BB%E5%BD%95%E6%96%B9%E5%BC%8F/87cbc7634e4f6b0a0ab708a0bbb7d2dc_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/40%E3%80%81%E7%AD%89%E4%BF%9D%E6%B5%8B%E8%AF%84%E4%B8%AD%E5%B8%B8%E8%A7%81%E5%B7%A5%E4%B8%9A%E4%BA%A4%E6%8D%A2%E6%9C%BAweb%E9%BB%98%E8%AE%A4%E7%99%BB%E5%BD%95%E6%96%B9%E5%BC%8F/b33c8f180540b3a2e5071fa1461f4346_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;**卓越工业交换机&lt;br&gt;
**&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/40%E3%80%81%E7%AD%89%E4%BF%9D%E6%B5%8B%E8%AF%84%E4%B8%AD%E5%B8%B8%E8%A7%81%E5%B7%A5%E4%B8%9A%E4%BA%A4%E6%8D%A2%E6%9C%BAweb%E9%BB%98%E8%AE%A4%E7%99%BB%E5%BD%95%E6%96%B9%E5%BC%8F/28379e7cd69df6fb5b7bda229c00d036_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/40%E3%80%81%E7%AD%89%E4%BF%9D%E6%B5%8B%E8%AF%84%E4%B8%AD%E5%B8%B8%E8%A7%81%E5%B7%A5%E4%B8%9A%E4%BA%A4%E6%8D%A2%E6%9C%BAweb%E9%BB%98%E8%AE%A4%E7%99%BB%E5%BD%95%E6%96%B9%E5%BC%8F/4c7a5b244e4b1a950eb7d42073b1b52f_MD5.png" alt=""&gt;&lt;/p&gt;</description></item></channel></rss>