47宝利通、华为、思科(CISCO)等主流品牌的视频会议设备中黄经理(电话13414458918)

CiscoCodecPlus(192.168.1.32)安全审计与会话配置详情

本部分为设备Security(安全)模块下,审计日志服务器(Server)和Web/SSH会话(Session)的具体配置值+功能说明,均为设备当前生效的配置参数,核心对应安全审计日志传输、用户登录访问控制两大核心场景。

一、Server(审计日志服务器)配置

该模块所有配置仅在SecurityAuditLoggingMode设为External/ExternalSecure时生效,用于指定审计日志发送的syslog服务器相关参数,当前配置如下:
  1. Address:可配置0-255字符的syslog服务器IP/DNS,用于接收设备审计日志(未标注具体配置值)。

  2. Port:当前值514(取值范围0-65535),为设备向syslog服务器发送审计日志的端口,仅在PortAssignment设为Manual时生效。

  3. PortAssignment:当前值Auto,为外部syslog服务器端口的分配方式;可通过网页「Setup>Status」或命令行「xStatusSecurityAuditServerPort」查看实际使用端口。

二、Session(Web/SSH会话)配置

该模块用于管控设备Web/SSH登录的访问规则,含锁定、超时、会话数限制等,部分配置修改后需重启设备生效,当前配置如下:
  1. FailedLoginsLockoutTime:当前值60(取值0-10000),Web/SSH登录失败后用户被锁定的时长,修改后需重启生效

  2. InactivityTimeout:当前值0(取值0-10000),Web/SSH会话无操作时自动登出的时长,0表示无超时限制,修改后需重启生效

  3. MaxFailedLogins:当前值0(取值0-10),每个用户Web/SSH登录的最大失败次数,0表示无次数限制,超过次数将锁定用户,修改后需重启生效

  4. MaxSessionsPerUser:当前值20(取值1-20),单个用户可同时建立的Web/SSH最大会话数,固定上限20,无需重启直接生效

  5. MaxTotalSessions:当前值30(取值1-30),设备总计可同时建立的Web/SSH最大会话数,无需重启直接生效

  6. ShowLastLogon:当前值Off,SSH登录时是否显示上次成功登录的用户ID、时间和日期,关闭则不展示,仅对SSH登录场景生效。


相关内容