最佳答案
 
						
						undo  password-control  length enable    //关闭密码长度限制
undo  password-control  complexity  user-name  check    //关闭密码中是否含有用户名的限制
undo  password-control  complexity  same-character  check     //关闭密码中包含三个或者以上相同字符
1、针对全部的登陆用户做限制,需要在全局配置密码策略:
[H3C]password-control enable               //开启密码策略
[H3C]password-control aging enable                //开启密码有效期的策略
[H3C]password-control aging 90                 //配置密码有效的时间为90天
[H3C]password-control length enable  	          //开启密码长度的限制
[H3C]password-control length 16             	     // 配置密码长度最小为16位
[H3C]password-control login-attempt 10 exceed lock-time 10                        //配置密码可尝试的失败次数为10次,10次失败以后被锁定10分钟后方可继续尝试
2、针对某个用户做限制,需要在具体用户试图下做配置:
[H3C]password-control enable                       //开启密码策略  
[H3C]local-user admin                     //创建admin用户
[H3C-luser-manage-admin]password-control aging 90                    //配置admin用户密码有效期为90天
[H3C-luser-manage-admin]password-control length 8                   //配置admin用户密码长度最小为8位
[H3C-luser-manage-admin]password-control login-attempt 10 exceed lock-time 5                  //配置admin用户的密码可尝试的失败次数为10次,10次失败以后被锁5分钟后方可继续尝试
3、设置console密码,具体配置如下:
line aux 0  或  line con 0       //进入二选一,有些设备只有aux
 authentication-mode password               //认证模式为密码
 user-role network-admin               //用户权限为网络管理员
 set authentication password simple 123456                //设置密码为123456
4、设置console用户名、密码,具体配置如下:
line aux 0  或  line con 0       //进入二选一,有些设备只有aux
 authentication-mode scheme               //认证模式为账号、密码
 user-role network-admin               //用户权限为网络管理员
local-user admin class manage           //创建admin用户
 password simple 123456           //为admin用户设置密码为123456
 service-type terminal             //设置admin用户的服务类型为terminal
 authorization-attribute user-role network-admin          //用户权限为网络管理员
5、设置ssh、http、https、telnet用户名、密码登录,具体配置如下
ssh server  enable           //开启ssh服务
telnet server enable          //开启telnet服务
ip http enable             //开启http服务
ip https enable          //开启https服务
line vty 0 4	//创建5个用户线程
 authentication-mode scheme	  	//设置认证模式为用户名密码
 user-role network-admin  		//设置权限为管理员
local-user admin class manage           //创建admin用户
 password simple 123456           //为admin用户设置密码为123456
 service-type telnet  ssh  https  http            //设置admin用户的服务类型为telnet、ssh、https、http
 authorization-attribute user-role network-admin          //用户权限为网络管理员
5、设置ssh、http、https、telnet密码登录,具体配置如下
ssh server  enable           //开启ssh服务
telnet server enable          //开启telnet服务
ip http enable             //开启http服务
ip https enable          //开启https服务
line vty 0 4	//创建5个用户线程
 authentication-mode password  	//设置认证模式为用户名密码
 set  authentication  password  simple 123456          //设置密码为123456
(0)
修改super密码
(0)
暂无评论
 
	 
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论