一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

銳捷設(shè)備密碼安全策略

網(wǎng)絡(luò)技術(shù)干貨圈 ? 來源:網(wǎng)絡(luò)技術(shù)干貨圈 ? 2023-11-27 10:27 ? 次閱讀

來源:公眾號【網(wǎng)絡(luò)技術(shù)干貨圈】

作者:圈圈

ID:wljsghq

配置登錄用戶名密碼以及Enable密碼

用戶密碼登錄的三種方式(設(shè)備初始的登錄方式為用戶名+密碼)

只需要密碼登錄(在vty或colsole下配置login)

需要用戶名和密碼登錄(但是沒有開啟aaa;在vty或colsole下配置login loca)

需要用戶名和密碼登錄(開啟了aaa;配置aaa認(rèn)證為本地)

Enable登錄的密碼更改

enable password 密碼 配置enable的明文密碼

enable secret 密碼 配置enable的密文密碼

如果明文密碼和密文密碼都存在,密文密碼優(yōu)先

只需要密碼登錄

Console密碼登錄

line console 0

login

password ruijie

Telnet/SSH密碼登錄

line vty 0 4

password ruijie #修改登錄密碼為ruijie

login #配置登錄不需要使用用戶名,只需要密碼就可以

transport input ssh telnet

需要用戶名和密碼登錄(無AAA)

Console用戶名密碼登錄

line console 0

login local #配置登錄需要使用用戶名和密碼 并本地認(rèn)證

username ruijie password ruijie@123 #配置用戶名和密碼

username ruijie login mode console #配置此用戶支持consolet登錄

username ruijie privilege 15 #配置此用戶的權(quán)限

Telnet/SSH用戶名密碼登錄

line vty 0 4

password ruijie #修改登錄密碼為ruijie

login local #配置登錄需要使用用戶名和密碼 并本地認(rèn)證

transport input ssh telnet

username ruijie password ruijie@123 #配置用戶名和密碼

username ruijie login mode ssh telnet #配置此用戶支持ssh和telnet登錄

username ruijie privilege 15 #配置此用戶的權(quán)限

Web用戶名密碼登錄

webmaster level 0 username admin password 123456

需要用戶名和密碼登錄(有AAA)

開啟AAA對Console/Telnet/SSH登錄密碼的影響

當(dāng)開啟AAA后,在Line下配置的關(guān)于Console、Telnet、SSH的密碼都將失效(即登錄不需要密碼,enable需要密碼)

如果要對其配置登錄密碼認(rèn)證,需要進(jìn)行以下配置(配置后登錄設(shè)備必須使用用戶名+密碼的方式進(jìn)行認(rèn)證)

如果先前沒有配置Username(即開啟AAA前只是通過密碼認(rèn)證的),此時就要創(chuàng)建Username,并配置aaa的認(rèn)證類型為本地

username ruijie password ruijie@123 #配置用戶名和密碼

username ruijie login mode ssh telnet console #配置此用戶支持ssh、telnet、console登錄

username ruijie privilege 15 #配置此用戶的權(quán)限

aaa new-model

aaa authentication login default local #配置aaa的認(rèn)證類型為本地

如果在local后加上none說明,除了設(shè)置的用戶名,其它用戶名都可以登錄上來

line vty 0 4 / line console 0

login authentication default #配置登錄方式為aaa本地認(rèn)證(默認(rèn)配置)

如果先前配置了Username(即開啟AAA前就是通過用戶密碼認(rèn)證的),此時只需要開啟aaa的認(rèn)證類型為本地

aaa new-model

aaa authentication login default local 配置aaa的認(rèn)證類型為本地

line vty 0 4 / line console 0

login authentication default 配置登錄認(rèn)證方式為aaa本地認(rèn)證(默認(rèn)配置)

設(shè)備密碼安全策略

設(shè)備內(nèi)置密碼安全策略類型
password policy forced-password-modify 配置用戶配置密碼時啟用弱密碼強(qiáng)制修改功能
弱口令強(qiáng)制修改功能會在用戶配置口令時檢測口令的復(fù)雜度,若判定其為弱口令,則該口令配置失敗,同時強(qiáng)制要求用戶重新設(shè)置口令。
弱口令的判斷標(biāo)準(zhǔn)如下:口令與賬號同名、口令只包含字符或數(shù)字。
只對全局口令(enable password、enable secret命令配置)和本地用戶口令(username命令配置)生效,對于Line模式下面的口令不生效

password policy strong 配置用戶配置密碼時啟用強(qiáng)密碼檢測
強(qiáng)口令檢測功能用于檢測口令的復(fù)雜度,避免口令由于復(fù)雜度過低被輕易破解。
對于以下兩種情況,強(qiáng)口令檢測功能會發(fā)出告警信息。
口令與賬號同名
口令只包含字符或數(shù)字

password policy min-size 配置用戶密碼的最小長度
口令最小長度用于限制用戶口令的長度。
當(dāng)用戶配置的口令長度較口令最小長度小時,系統(tǒng)將會報錯,并提醒用戶重新配置口令

enable secret xxxx 另一種加密的方式配置enable密碼
enable secret xxxxxx 與enable password xxxxx相比,enable secret的優(yōu)先級較高
第一次配置enable secret xxxx不會有問題,但是后續(xù)通過enable secret xxxx更改密碼時需要先刪除enable secret才可以重新配置
配置enable secret xxxx后如果要修改enable password則需要先刪除enable secret

當(dāng)設(shè)備的遠(yuǎn)程密碼、enable密碼配置失敗,可以檢查密碼安全策略是否關(guān)閉
no enable secret //關(guān)閉enable密碼策略
no password policy strong //關(guān)閉強(qiáng)口令密碼策略
no password policy min-size //關(guān)閉密碼最小長度策略
no password policy forced-password-modify //關(guān)閉密碼弱口令強(qiáng)制修改功能

其余密碼安全操作

配置密碼生存周期(單位為天)

password policy life-cycle 10

用戶配置密碼時,不允許用戶配置最近5次已經(jīng)配置過的密碼

password policy no-repeat-times 5

開啟對密碼進(jìn)行特殊字符檢測的功能

password policy printable-character-check

開啟密碼加密存儲功能

service password-encryption

密碼恢復(fù)

密碼丟失的情況

1、命令行密碼未丟失,Web密碼丟失;可以通過登錄命令行或Console更改Web密碼

2、命令行密碼丟失,Web密碼沒有丟失;通過登錄Web或Console更改命令行密碼

3、Console密碼丟失,命令行/Web沒有丟失,通過Web或命令行更改Console密碼

4、命令行、Console、Web密碼都丟失;只可以通過Console登錄來更改密碼(需要重啟設(shè)備,對用戶造成影響,會上不了網(wǎng))

如果是在radius服務(wù)器上配置的,直接在radius上查看相應(yīng)配置

Web密碼忘記

通過Telnet/SSH或Console重置Web密碼

show run | inc webmaster #通過命令行查看Web密碼

如果密碼是密文直接重置密碼

webmaster level 0 username admin password 123456 #重置Web密碼

如果密碼是明文,可以選擇重置,也可以選擇不重置

Telnet/SSH密碼忘記

直接通過Web界面的圖形化更改Telnet/SSH密碼

通過Web界面的Web控制器/Console使用命令行更改Telnet/SSH密碼

查看登錄密碼

show run | be vty 如果是通過密碼登錄,查看登錄密碼

show run | inc username 如果是通過用戶名和密碼登錄,查看登錄的用戶名和密碼

如果需要更新密碼,可以通過重新配置的方式進(jìn)行密碼更新

查看enable密碼

show run | inc enable pass 查看enable的明文密碼

show run | inc secret 查看enable的密文密碼

如果存在密文密碼,必須通過enable secret 密碼 將其更改

如果只有明文密碼,可以通過enable password 密碼 更改或者不更改

Console密碼忘記

通過Telnet/SSH進(jìn)行命令行更改

查看登錄密碼

show run | be console 如果是通過密碼登錄,查看登錄密碼

show run | inc username 如果是通過用戶名和密碼登錄,查看登錄的用戶名和密碼

如果需要更新密碼,可以通過重新配置的方式進(jìn)行密碼更新

查看enable密碼

同上

所有密碼都忘記,通過Console進(jìn)行密碼重置

通過Console登錄設(shè)備

1、先重啟設(shè)備,設(shè)備上電后立即按Ctrl+C鍵進(jìn)入ROM

2、進(jìn)入Bootloader菜單之后,按Ctrl+Q鍵進(jìn)入uboot命令行

2690eaf6-8c5e-11ee-939d-92fbcf53809c.png

3、輸入命令main_config_password_clear

26aac0ca-8c5e-11ee-939d-92fbcf53809c.png

4、此時設(shè)備會自動重啟,重啟后不需要密碼(登錄密碼和enable密碼都不需要)即可進(jìn)入配置CLI命令行

5、此時修改Web/Console/Telnet/SSH登錄密碼 和 Enable密碼就可以

設(shè)備恢復(fù)出廠設(shè)置

無線設(shè)備可以通過Reset按鍵實現(xiàn)

AP設(shè)備

長按reset鍵大于3s(如果小于2s會進(jìn)行胖瘦設(shè)備切換)

AC設(shè)備

長按reset鍵大于5~8s

通過Console方式實現(xiàn)

產(chǎn)出配置文件后一定不要保存

瘦AP設(shè)備

AP上使用命令行

clear ap flash 或者 apm factory-reset

AP上使用Web界面

系統(tǒng)-恢復(fù)出廠設(shè)置

在AC設(shè)備上將上線的AP恢復(fù)出廠設(shè)置

ac-controller

factory-reset [ap-name]

胖AP設(shè)備

命令行(操作完成后重啟還是胖AP)

刪除config.text文件然后重啟

del config.text

reload 重啟設(shè)備

命令行(操作完成后重啟為瘦AP)

clear ap flash 或者 apm factory-reset

Web界面(操作完成后為瘦AP)

系統(tǒng)-恢復(fù)出廠設(shè)置

AC設(shè)備

web界面

維護(hù)-AC管理-配置管理-恢復(fù)出廠設(shè)置

命令行

刪除config.text(AC配置) 和 ap-config.text(AP配置)文件

del config.text

del ap-config.text

reload 重啟設(shè)備

其余設(shè)備

刪除config.text文件重啟后即可恢復(fù)出廠設(shè)置

審核編輯:湯梓紅
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    14

    文章

    7713

    瀏覽量

    90162
  • 密碼
    +關(guān)注

    關(guān)注

    9

    文章

    192

    瀏覽量

    30812
  • 設(shè)備
    +關(guān)注

    關(guān)注

    2

    文章

    4616

    瀏覽量

    71348
  • 銳捷
    +關(guān)注

    關(guān)注

    0

    文章

    26

    瀏覽量

    8011

原文標(biāo)題:銳捷設(shè)備密碼管理、密碼安全策略、密碼恢復(fù)、恢復(fù)出廠設(shè)置

文章出處:【微信號:網(wǎng)絡(luò)技術(shù)干貨圈,微信公眾號:網(wǎng)絡(luò)技術(shù)干貨圈】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    網(wǎng)絡(luò)視頻監(jiān)控系統(tǒng)安全策略方案探討

    網(wǎng)絡(luò)視頻監(jiān)控系統(tǒng)的安全策略需包括中心平臺、前端接入設(shè)備、客戶端及網(wǎng)絡(luò)各部分的軟硬件設(shè)備安全措施;而最受關(guān)注也是最關(guān)健的核心部分,即監(jiān)控中心平臺是系統(tǒng)的中樞大腦。
    發(fā)表于 06-18 11:01 ?4847次閱讀
    網(wǎng)絡(luò)視頻監(jiān)控系統(tǒng)<b class='flag-5'>安全策略</b>方案探討

    ZigBee接入EPA網(wǎng)絡(luò)的安全策略

    ZigBee接入EPA網(wǎng)絡(luò)的安全策略針對ZigBee技術(shù)的特點,結(jié)合EPA控制網(wǎng)絡(luò)的安全規(guī)范與工業(yè)現(xiàn)場實際應(yīng)用的需要,提出ZigBee接入EPA網(wǎng)絡(luò)的安全策略與基于安全組態(tài)的實現(xiàn)方法。
    發(fā)表于 03-19 16:47

    無線通信系統(tǒng)波形文件加載的安全策略

    安全風(fēng)險,提出一種基于無線通信系統(tǒng)的波形文件加載技術(shù)的安全策略,以提升無線通信系統(tǒng)的安全性和可靠性。1 波形文件加載的現(xiàn)狀及安全風(fēng)險1.1 硬件平臺本 文 采 用 以 GPP 通 用
    發(fā)表于 02-22 09:58

    嵌入式設(shè)備網(wǎng)絡(luò)安全有什么策略?

    本文探索了在系統(tǒng)開發(fā)過程中重要的安全策略,包括進(jìn)行嵌入式安全評估和設(shè)計的框架,定義了一些網(wǎng)絡(luò)安全概念,并提供了一些嵌入式設(shè)備安全方面的建議。
    發(fā)表于 09-19 06:00

    ZigBee接入EPA網(wǎng)絡(luò)的安全策略

    針對ZigBee技術(shù)的特點,結(jié)合EPA控制網(wǎng)絡(luò)的安全規(guī)范與工業(yè)現(xiàn)場實際應(yīng)用的需要,提出ZigBee接入EPA網(wǎng)絡(luò)的安全策略與基于安全組態(tài)的實現(xiàn)方法。測試表明,通過安全組態(tài)增加了
    發(fā)表于 03-18 22:00 ?21次下載

    基于多維整數(shù)空間的安全策略沖突檢測與消解

    針對當(dāng)前大部分安全策略沖突檢測與消解算法缺少靈活性和擴(kuò)展性等缺點,提出一種基于多維整數(shù)空間的安全策略形式化描述方法,在此基礎(chǔ)上設(shè)計了一種可擴(kuò)展的安全策略沖突檢
    發(fā)表于 03-24 08:49 ?13次下載

    可視化的安全策略形式化描述與驗證系統(tǒng)

    通過分析安全策略中可能出現(xiàn)的問題,對安全策略的一致性與完備性進(jìn)行形式化定義。通過構(gòu)造安全策略的狀態(tài)模型,提出策略的一致性與完備性驗證算法?;诳蓴U(kuò)展訪問控制標(biāo)
    發(fā)表于 04-07 09:00 ?9次下載

    金融稅控收款機(jī)信息安全策略

    文章介紹了金融稅控收款機(jī)系統(tǒng)的信息安全策略,包括安全審計策略, 用戶數(shù)據(jù)的保護(hù)策略, 標(biāo)識和鑒別策略,
    發(fā)表于 06-15 10:47 ?24次下載

    企業(yè)網(wǎng)絡(luò)系統(tǒng)的安全策略

    本文針對企業(yè)目前面臨的網(wǎng)絡(luò)安全困境,提出一個網(wǎng)絡(luò)安全模型,企業(yè)可以依據(jù)該模型為自己的網(wǎng)絡(luò)制定安全策略,從而提高企業(yè)網(wǎng)絡(luò)的安全性。文章還為企業(yè)的網(wǎng)絡(luò)
    發(fā)表于 08-06 09:46 ?17次下載

    基于有向圖模型的網(wǎng)絡(luò)安全策略沖突研究

    保證安全策略的協(xié)同工作和一致性是實現(xiàn)分布式系統(tǒng)安全管理需要首先解決的問題。本文提出了一種可適應(yīng)的安全策略框架,在此安全策略框架中,針對現(xiàn)有安全策略
    發(fā)表于 01-27 15:12 ?11次下載

    打造SQL Server2000的安全策略教程

    打造SQL Server2000的安全策略教程  Microsoft建立了一種既靈活又強(qiáng)大的安全管理機(jī)制,它能夠?qū)τ脩粼L問SQL Server服務(wù)器系統(tǒng)
    發(fā)表于 01-27 11:42 ?584次閱讀

    一種基于群組的無線傳感器網(wǎng)絡(luò)安全策略_師鳴若

    一種基于群組的無線傳感器網(wǎng)絡(luò)安全策略_師鳴若
    發(fā)表于 03-19 11:46 ?0次下載

    基于可信計算的多級安全策略TCBMLSP分析

    的一個重要方面是安全訪問控制策略的建立,其中具有代表性的是BLP、BIBA策略模型。 針對現(xiàn)有安全策略模型BLP與BIBA結(jié)合應(yīng)用存在可用性差的問題,通過引入可信度量機(jī)制提出了基于可信
    發(fā)表于 11-09 17:01 ?4次下載
    基于可信計算的多級<b class='flag-5'>安全策略</b>TCBMLSP分析

    云計算環(huán)境的多域安全策略驗證管理技術(shù)

    為了有效管理云系統(tǒng)間跨域互操作中安全策略的實施,提出一種適用于云計算環(huán)境的多域安全策略驗證管理技術(shù)。首先,研究了安全互操作環(huán)境的訪問控制規(guī)則和安全屬性,通過角色層次關(guān)系區(qū)分城內(nèi)管理和域
    發(fā)表于 12-15 13:46 ?0次下載
    云計算環(huán)境的多域<b class='flag-5'>安全策略</b>驗證管理技術(shù)

    基于網(wǎng)絡(luò)的IoT安全策略確保數(shù)據(jù)完整性及網(wǎng)絡(luò)和設(shè)備安全

    調(diào)查顯示,為解決這些問題,企業(yè)使用的策略包括基于網(wǎng)絡(luò)的IoT安全策略,系統(tǒng)和流量的實時監(jiān)控,專門的IoT安全團(tuán)隊以及定期的漏洞評估。他們還專注于端到端加密。
    的頭像 發(fā)表于 06-04 17:45 ?3117次閱讀