Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Configuración de un perfil de protección colaborativo de dispositivos de red para un administrador autorizado

Una cuenta para root siempre está presente en una configuración y no está diseñada para usarse en funcionamiento normal. En la configuración evaluada, la root cuenta se restringe a la instalación y configuración iniciales del dispositivo evaluado.

Un administrador autorizado de NDcPP versión 2.2e debe tener todos los permisos, incluida la capacidad de cambiar la configuración del enrutador.

Para configurar un administrador autorizado:

  1. Cree una clase de inicio de sesión denominada security-admin con todos los permisos.
  2. Configure el algoritmo hash utilizado para el almacenamiento de contraseñas como sha512.
    Nota:

    Para sus dispositivos de seguridad, el algoritmo de contraseña predeterminado es sha512 y no es necesario configurar las contraseñas de texto sin formato para los conmutadores de las series EX y QFX.

  3. Confirmar los cambios.
  4. Defina el administrador autorizado de NDcPP versión 2.2e.
  5. Cargue un archivo de clave SSH que se generó anteriormente con ssh-keygen. Este comando carga RSA (SSH versión 2) o ECDSA (SSH versión 2).
  6. Establezca la instrucción de configuración log-key-changes para registrar cuando se agreguen o quiten claves de autenticación SSH.
    Nota:

    Cuando la log-key-changes instrucción de configuración está habilitada y confirmada (con el commit comando en modo de configuración), Junos OS registra los cambios en el conjunto de claves SSH autorizadas para cada usuario (incluidas las claves que se agregaron o quitaron). Junos OS registra las diferencias desde la última vez que se habilitó la log-key-changes instrucción de configuración. Si la instrucción de log-key-changes configuración nunca se habilitó, Junos OS registra todas las claves SSH autorizadas.

  7. Confirmar los cambios.