반응형
KISA 한국인터넷진흥원 21-03-31 기준
- 관리자 이외 NMS SERVER 접속 차단 ACL(QoS)
policy network group NMS-SERVER [ip address]
policy network group ADMIN [ip address]
policy condition NMS-PERMIT source network group ADMIN destination network group NMS-SERVER
policy condition NMS-DENY source ip Any destination network group NMS-SERVER policy action ACCEPT
policy action DENY disposition deny
policy rule R-NMS-PERMIT conditon NMS-PERMIT action ACCEPT
policy rule R-NMS-DENY condition NMS-DENY action DENY
qos apply
반응형
'IT > ㄴ Alcatel Switch Vulnerabilities' 카테고리의 다른 글
[Alcatel] 네트워크 장비 취약점 점검 N-11 [5.5 TFTP 서비스 차단] (0) | 2023.07.03 |
---|---|
[Alcatel] 네트워크 장비 취약점 점검 N-10 [5.4 SNMP 커뮤니티 권한 설정] (0) | 2023.07.03 |
[Alcatel] 네트워크 장비 취약점 점검 N-08 [5.2 SNMP Community String 복잡성 설정] (0) | 2023.07.03 |
[Alcatel] 네트워크 장비 취약점 점검 N-07 [5.1 SNMP 서비스 확인] (0) | 2023.07.03 |
[Alcatel] 네트워크 장비 취약점 점검 N-06 [3.1 최신 보안 패치 및 벤더 권고사항 적용] (0) | 2023.07.03 |