华为交换机-关于等保“身份鉴别”的配置

+++++++++++++++++++++++口令长度要求++++++++++++++++++++++++
password说明:
字符串形式,长度范围是8~16或长度是56或68。输入的密码可以是明文或者密文。
当明文输入时,长度范围为8~16,区分大小写,输入的密码至少包含两种类型字符,包括大写字母、小写字母、数字及特殊字符。特殊字符不包括“?”和空格。
当密文输入时,长度是56或68。该密文密码必须以$1a$开始,以$结束;或者以%^%#开始,以%^%#结束。
说明:
如果升级前版本支持设置长度为24的密文密码,则升级时会自动兼容。
无论是明文输入还是密文输入,配置文件中都以密文形式体现。
-------------------------配置----------------------------------
set password min-length    命令用来配置设备允许的显式密码最小长度。
undo set password min-length  命令用来恢复设备允许的显式密码最小长度到缺省值。
缺省情况下,设备允许的显式密码最小长度是8。
范围:整数形式,取值范围是6~16。
# 配置设备允许的显式密码最小长度是10。
====================================
<HUAWEI> system-view
[HUAWEI] set password min-length 10
# 配置设备允许的显式密码最小长度是10。
====================================
注意事项:
如果用户执行undo user-password complexity-check命令关闭了密码复杂度检查功能,则对local-user的显式密码最小长度不具有限制作用。
为充分保证设备安全,请不要关闭密码复杂度检查功能,并定期修改密码。

+++++++++++++++++++++++++++++口令复杂度+++++++++++++++++++
输入的密码至少包含两种类型字符,包括大写字母、小写字母、数字及特殊字符。特殊字符不包括“?”和空格。

user-interface password complexity-check disable命令用来关闭密码复杂度检查功能。
undo user-interface password complexity-check disable命令用来打开密码复杂度检查功能。

缺省情况下,密码复杂度检查功能打开。

命令格式
+++++++++++++++++++++++++++++有效期策略配置+++++++++++++++++++
# 设置超时为1分钟30秒。
<HUAWEI> system-view
[HUAWEI] user-interface console 0
[HUAWEI-ui-console0] idle-timeout 1 30
--------------------------------------------------------------
配置基于时间的ACL规则
创建时间段working-time(周一到周五每天8:00到18:00),并在名称为work-acl的ACL中配置规则,在working-time限定的时间范围内,拒绝源IP地址是192.168.1.0/24网段地址的报文通过。
<HUAWEI> system-view
[HUAWEI] time-range working-time 8:00 to 18:00 working-day
[HUAWEI] acl name work-acl basic
[HUAWEI-acl-basic-work-acl] rule deny source 192.168.1.0 0.0.0.255 time-range working-time

参考网址:
https://support.huawei.com/hedex/hdx.do?lib=EDOC1100126532AZI02127&docid=EDOC1100126532&lang=zh&v=03&tocLib=EDOC1100126532AZI02127&tocV=03&id=ZH-CN_TASK_0177110600&tocURL=resources%2525252Fdc%2525252Fdc_cfg_acl_1001.html&p=t&fe=1&ui=3&keyword=acl

  • 4
    点赞
  • 46
    收藏
    觉得还不错? 一键收藏
  • 2
    评论
华为交换机M-LAG(Multi-Chassis Link Aggregation Group)是一种基于链路聚合的技术,可实现网络设备的冗余、负载均衡和高可用性。下面将介绍如何配置华为交换机M-LAG。 首先需要注意的是,M-LAG技术要求交换机要至少有两台,并且每台交换机必须有至少两个可用的物理接口,用于组成M-LAG群组。 1.创建M-LAG群组:在交换机配置界面中输入以下命令:创建M-LAG群组,并指定群组中主节点的优先级。 [Switch] m-lag configuration [Switch-m-lag-configuration] peer entity 1 [Switch-m-lag-configuration-peer-1] priority 50 [Switch-m-lag-configuration-peer-1] quit [Switch-m-lag-configuration] peer entity 2 [Switch-m-lag-configuration-peer-2] priority 40 [Switch-m-lag-configuration-peer-2] quit 在以上命令中,我们创建了两个M-LAG群组,每个群组包含一台交换机,主节点的优先级分别为50和40。 2.创建M-LAG接口:在交换机配置界面中输入以下命令:创建M-LAG接口,并将该接口绑定到M-LAG群组。 [Switch]interface m-lag 1 [Switch-M-LAG1] port GigabitEthernet 0/0/1 [Switch-M-LAG1] port GigabitEthernet 0/0/2 [Switch-M-LAG1] quit 在以上命令中,我们创建了一个M-LAG接口,并将接口绑定到M-LAG群组1上。该接口由GigabitEthernet 0/0/1和GigabitEthernet 0/0/2两个物理接口组成。 3.为M-LAG接口绑定Tag类型IP地址:在交换机配置界面中输入以下命令:为M-LAG接口绑定Tag类型IP地址。 [Switch]interface m-lag 1.1 [Switch-M-LAG1/1] ip address 192.168.1.1 24 [Switch-M-LAG1/1] quit 在以上命令中,我们为M-LAG接口绑定了一个Tag类型的IP地址,该IP地址为192.168.1.1。 以上就是华为交换机M-LAG配置的基本步骤。通过M-LAG技术,交换机间可以实现冗余备份和负载均衡,提高网络可用性和稳定性。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值