华为采用机器翻译与人工审校相结合的方式将此文档翻译成不同语言,希望能帮助您更容易理解此文档的内容。 请注意:即使是最好的机器翻译,其准确度也不及专业翻译人员的水平。 华为对于翻译的准确性不承担任何责任,并建议您参考英文文档(已提供链接)。
SNMP
SNMP
SNMP在保证业务正常运行的情况下,建议用户按照如下手段加固SNMP服务。
如果设备上不需要SNMP功能,请将SNMP去使能。(SNMP默认未使能)
使用SNMPv3,密码要符合复杂度要求,认证密码和加密密码必须要不一样。如果必须使用v1/v2c,SNMP community属性要符合复杂度检查。
SNMP具备防攻击锁定机制,如果用户认证失败,则进行锁定操作。(默认使能)
边缘设备配置URPF隔绝反射攻击。
参考三面隔离配置,通过保护管理平面,缩小SNMP攻击面。