Shenzhen C-Data Technology Co., Ltd.
Shenzhen C-Data Technology Co., Ltd.

Guía de configuración de la política de seguridad para FD11xx EPON OLT

Blogs de tecnología
Aug 13, 2020
Etiqueta de noticias: C-Data C-Data C-Data

Prefacio: Los productos de la serie C-Data FD11xx Pizza-Box EPON OLT son un producto de montaje en rack de 1U DE ALTO 19 pulgadas. Las características del OLT son pequeñas, convenientes, flexibles, fáciles de implementar, de alto rendimiento. Es apropiado desplegarse en un entorno de habitación compacta. Este artículo propone sugerencias de seguridad basadas en la experiencia y los escenarios de usuario reales en el lado OLT para mejorar la seguridad de la red de acceso.


Sugerencias de configuración de seguridad


Sugerencia de configuración para Nombre de usuario y contraseña

La primera vez que inicie sesión en el dispositivo, modifique el nombre de usuario y la contraseña, incluidas las cuentas ordinarias y los súper usuarios. La contraseña de usuario debe cumplir con el principio de complejidad de la contraseña: La longitud es de entre 8-12 dígitos, y se utiliza la combinación de números, mayúsculas y minúsculas, y se evitan números continuos o números continuos. No use Teléfono, cumpleaños, nombre personal, ID y otra información conocida por otros como contraseñas, y cambie la contraseña regularmente

Funda: Añadir nuevo usuarioPrueba 9, La función de usuario es superusuario, la contraseña es Dscn @ #0247

Funda: Modificar nueva contraseña de usuarioPrueba 9Como Wsdf # $9345


Sugerencia de configuración para SNMP

Si no utiliza EMS, web y otras plataformas de administración de red que utilizan el protocolo SNMP, se recomienda no abrir el protocolo SNMP. Si necesita habilitar SNMP, no configure las dos comunidades conocidas, públicas y privadas, y personalice la comunidad de lectura y escritura aleatoria;

Funda: Config OLT La comunidad de lectura SNMP es Pdfrd34 #, la comunidad wirte es Yosjd34 @


Configurar VLAN de gestión

La Configuración de la administración VLAN puede aislar eficazmente el dispositivo de otras VLAN para lograr una protección más segura.

Funda: Config inbind Management VLAN es 200

Epon # sistema ipconfig mgmt-vlan 200


Habilitar control de acceso OLT

La versión OLT de la serie FD11xx que construyó el tiempo es 200601 o posterior, el control de acceso se puede basar en la dirección IP y Mac. Para la seguridad de inicio de sesión, se recomienda configurar esta función, solo agregue la dirección IP o Mac del administrador y restrinja otra IP o Mac para iniciar sesión en el dispositivo.

Caso: Sólo permitir el dispositivo que IP es 192.168.5.123 login OLT, Nota: Epon # sistema de acceso-Control admin habilitar debe en el detrás del comando del sistema de acceso-control…


Deshabilitar servicio web

Si no usa Web para administrar OLT, deshabilite el servicio web, Comando de la siguiente manera:

Resumen: El FD11xx OLT se ha utilizado para las aplicaciones IP Camera, Enterprise LAN e IOT.

El EPON OLT es popular utilizado en la red ISP, red de campus, red empresarial. Dado que los usuarios tienen diferentes escenarios de redes y aplicaciones, este artículo propone recomendaciones de seguridad en el lado EPON OLT para los usuarios que carecen de un firewall de nivel superior o exponen el OLT en la red pública, para reducir el riesgo de ataques de hackers.

Suscribirse a nosotros
Suscríbase para ser el primero en conocer las noticias y los próximos productos