cisco交换机设置口令及用户

 

Switch#configure terminal   进入配置状态

Switch(config)#enable secret “password” 设置特权模式口令

Switch(config)#no enable secret   取消特权模式口令

Switch(config)#enable password “password” 设置EXEC模式口令

Switch(config)#no enable password   取消EXEC模式口令

witch(config)#username “username” privilege “num” secret “password” 建立本地用户及口令

Switch(config)#no username “username”   删除本地用户

Switch(config)#service password-encryption   加密所有明文口令

Switch(config)#no service password-encryption   拒绝加密所有明文口令

1、配置console用户用口令

Switch(config)#line console 0   进入console口配置状态

Switch(config-line)#login local    设置登录模式为本地用户验证模式

Switch(config-line)#no login local   取消本地用户验证模式

Switch(config)#line console 0   进入console口配置状态

Switch(config-line)#login    设置登录模式为线性登录模式

Switch(config-line)#password “password”   设置线性登录模式口令

Switch(config-line)#no login   取消线性登录模式

2、配置tenlnet(vty)用户及口令

Switch(config)#line vty 0 15   进入vty配置状态

Switch(config-line)#login local    设置登录模式为本地用户验证模式

Switch(config-line)#no login local   取消本地用户验证模式

Switch(config)#line vty 0 15   进入vty配置状态

Switch(config-line)#login    设置登录模式为线性登录模式

Switch(config-line)#password “password”   设置线性登录模式口令

Switch(config-line)#no login   取消线性登录模式

 

 

 

  • 2
    点赞
  • 32
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
对于思科交换机,可以通过配置口令策略来增强设备的安全性。口令策略是通过设置密码复杂性要求、密码最长有效期、密码历史记录等来限制用户口令的要求。 以下是一个示例配置口令策略的步骤: 1. 进入思科交换机的全局配置模式: ``` enable configure terminal ``` 2. 配置登录口令要求,设置密码复杂性要求: ``` security passwords min-length <最小长度> security passwords min-upper-case <最少大写字母数> security passwords min-lower-case <最少小写字母数> security passwords min-numeric <最少数字数> security passwords min-special-char <最少特殊字符数> ``` 例如,要求密码长度至少为6个字符,其中至少包含一个大写字母、一个小写字母、一个数字和一个特殊字符,可以这样配置: ``` security passwords min-length 6 security passwords min-upper-case 1 security passwords min-lower-case 1 security passwords min-numeric 1 security passwords min-special-char 1 ``` 3. 配置口令有效期限制: ``` security passwords lifetime <天数> ``` 例如,设置口令的最长有效期为90天: ``` security passwords lifetime 90 ``` 4. 配置口令历史记录,禁止用户在一定时间内重复使用前几次的口令: ``` security passwords history <历史记录数> ``` 例如,设置禁止用户在最近5次修改口令记录中重复使用: ``` security passwords history 5 ``` 5. 保存配置并退出: ``` end write memory ``` 这样,配置口令策略后,思科交换机将根据所配置的要求限制用户口令的复杂性、有效期和历史记录,提高设备的安全性。请根据实际需求进行相应的配置。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值