摘要:应考虑的安全点主要有:1.IP地址规划是否合理,IP地址规划是否连续,在不同的业务系统采用不同的网段,便于以后网络IP调整。
>>>>>>>>>>点击进入2016年系统分析师考试网络课堂
>>>>>>>>>>点击进入2016年系统分析师考试大纲和教程
网络的规范性
应考虑的安全点主要有:
1.IP地址规划是否合理,IP地址规划是否连续,在不同的业务系统采用不同的网段,便于以后网络IP调整。
2.网络设备命名是否规范,是否有统一的命名原则,并且很容易区分各个设备的。3.应合理设计网络地址,应充分考虑地址的连续性管理以及业务流量分布的均衡性。4.网络系统建设是否规范,包括机房、线缆、配电等物理安全方面,是否采用标准材料和进行规范设计,设备和线缆是否贴有标签。
5.网络设备名称应具有合理的命名体系和名称标识,便于网管人员迅速准确识别,所有网络端口应进行充分描述和标记。
6.应对所有网络设备进行资产登记,登记记录上应该标明硬件型号、厂家、操作系统版本、已安装的补丁程序号、安装和升级的时间等内容。
7.所有网络设备旁都必须以清晰可见的形式张贴类似声明:“严格禁止未经授权使用此网络设备。
8.应制定网络设备用户账号的管理制度,对各个网络设备上拥有用户账号的人员、权限以及账号的认证和管理方式做出明确规定。对于重要网络设备应使用Radius或者TACACS+的方式实现对用户的集中管理。
相关链接:
软考备考资料免费领取
去领取