在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

銳捷設備密碼安全策略

網絡技術干貨圈 ? 來源:網絡技術干貨圈 ? 2023-11-27 10:27 ? 次閱讀

來源:公眾號【網絡技術干貨圈】

作者:圈圈

ID:wljsghq

配置登錄用戶名密碼以及Enable密碼

用戶密碼登錄的三種方式(設備初始的登錄方式為用戶名+密碼)

只需要密碼登錄(在vty或colsole下配置login)

需要用戶名和密碼登錄(但是沒有開啟aaa;在vty或colsole下配置login loca)

需要用戶名和密碼登錄(開啟了aaa;配置aaa認證為本地)

Enable登錄的密碼更改

enable password 密碼 配置enable的明文密碼

enable secret 密碼 配置enable的密文密碼

如果明文密碼和密文密碼都存在,密文密碼優先

只需要密碼登錄

Console密碼登錄

line console 0

login

password ruijie

Telnet/SSH密碼登錄

line vty 0 4

password ruijie #修改登錄密碼為ruijie

login #配置登錄不需要使用用戶名,只需要密碼就可以

transport input ssh telnet

需要用戶名和密碼登錄(無AAA)

Console用戶名密碼登錄

line console 0

login local #配置登錄需要使用用戶名和密碼 并本地認證

username ruijie password ruijie@123 #配置用戶名和密碼

username ruijie login mode console #配置此用戶支持consolet登錄

username ruijie privilege 15 #配置此用戶的權限

Telnet/SSH用戶名密碼登錄

line vty 0 4

password ruijie #修改登錄密碼為ruijie

login local #配置登錄需要使用用戶名和密碼 并本地認證

transport input ssh telnet

username ruijie password ruijie@123 #配置用戶名和密碼

username ruijie login mode ssh telnet #配置此用戶支持ssh和telnet登錄

username ruijie privilege 15 #配置此用戶的權限

Web用戶名密碼登錄

webmaster level 0 username admin password 123456

需要用戶名和密碼登錄(有AAA)

開啟AAA對Console/Telnet/SSH登錄密碼的影響

當開啟AAA后,在Line下配置的關于Console、Telnet、SSH的密碼都將失效(即登錄不需要密碼,enable需要密碼)

如果要對其配置登錄密碼認證,需要進行以下配置(配置后登錄設備必須使用用戶名+密碼的方式進行認證)

如果先前沒有配置Username(即開啟AAA前只是通過密碼認證的),此時就要創建Username,并配置aaa的認證類型為本地

username ruijie password ruijie@123 #配置用戶名和密碼

username ruijie login mode ssh telnet console #配置此用戶支持ssh、telnet、console登錄

username ruijie privilege 15 #配置此用戶的權限

aaa new-model

aaa authentication login default local #配置aaa的認證類型為本地

如果在local后加上none說明,除了設置的用戶名,其它用戶名都可以登錄上來

line vty 0 4 / line console 0

login authentication default #配置登錄方式為aaa本地認證(默認配置)

如果先前配置了Username(即開啟AAA前就是通過用戶密碼認證的),此時只需要開啟aaa的認證類型為本地

aaa new-model

aaa authentication login default local 配置aaa的認證類型為本地

line vty 0 4 / line console 0

login authentication default 配置登錄認證方式為aaa本地認證(默認配置)

設備密碼安全策略

設備內置密碼安全策略類型
password policy forced-password-modify 配置用戶配置密碼時啟用弱密碼強制修改功能
弱口令強制修改功能會在用戶配置口令時檢測口令的復雜度,若判定其為弱口令,則該口令配置失敗,同時強制要求用戶重新設置口令。
弱口令的判斷標準如下:口令與賬號同名、口令只包含字符或數字。
只對全局口令(enable password、enable secret命令配置)和本地用戶口令(username命令配置)生效,對于Line模式下面的口令不生效

password policy strong 配置用戶配置密碼時啟用強密碼檢測
強口令檢測功能用于檢測口令的復雜度,避免口令由于復雜度過低被輕易破解。
對于以下兩種情況,強口令檢測功能會發出告警信息
口令與賬號同名
口令只包含字符或數字

password policy min-size 配置用戶密碼的最小長度
口令最小長度用于限制用戶口令的長度。
當用戶配置的口令長度較口令最小長度小時,系統將會報錯,并提醒用戶重新配置口令

enable secret xxxx 另一種加密的方式配置enable密碼
enable secret xxxxxx 與enable password xxxxx相比,enable secret的優先級較高
第一次配置enable secret xxxx不會有問題,但是后續通過enable secret xxxx更改密碼時需要先刪除enable secret才可以重新配置
配置enable secret xxxx后如果要修改enable password則需要先刪除enable secret

當設備的遠程密碼、enable密碼配置失敗,可以檢查密碼安全策略是否關閉
no enable secret //關閉enable密碼策略
no password policy strong //關閉強口令密碼策略
no password policy min-size //關閉密碼最小長度策略
no password policy forced-password-modify //關閉密碼弱口令強制修改功能

其余密碼安全操作

配置密碼生存周期(單位為天)

password policy life-cycle 10

用戶配置密碼時,不允許用戶配置最近5次已經配置過的密碼

password policy no-repeat-times 5

開啟對密碼進行特殊字符檢測的功能

password policy printable-character-check

開啟密碼加密存儲功能

service password-encryption

密碼恢復

密碼丟失的情況

1、命令行密碼未丟失,Web密碼丟失;可以通過登錄命令行或Console更改Web密碼

2、命令行密碼丟失,Web密碼沒有丟失;通過登錄Web或Console更改命令行密碼

3、Console密碼丟失,命令行/Web沒有丟失,通過Web或命令行更改Console密碼

4、命令行、Console、Web密碼都丟失;只可以通過Console登錄來更改密碼(需要重啟設備,對用戶造成影響,會上不了網)

如果是在radius服務器上配置的,直接在radius上查看相應配置

Web密碼忘記

通過Telnet/SSH或Console重置Web密碼

show run | inc webmaster #通過命令行查看Web密碼

如果密碼是密文直接重置密碼

webmaster level 0 username admin password 123456 #重置Web密碼

如果密碼是明文,可以選擇重置,也可以選擇不重置

Telnet/SSH密碼忘記

直接通過Web界面的圖形化更改Telnet/SSH密碼

通過Web界面的Web控制器/Console使用命令行更改Telnet/SSH密碼

查看登錄密碼

show run | be vty 如果是通過密碼登錄,查看登錄密碼

show run | inc username 如果是通過用戶名和密碼登錄,查看登錄的用戶名和密碼

如果需要更新密碼,可以通過重新配置的方式進行密碼更新

查看enable密碼

show run | inc enable pass 查看enable的明文密碼

show run | inc secret 查看enable的密文密碼

如果存在密文密碼,必須通過enable secret 密碼 將其更改

如果只有明文密碼,可以通過enable password 密碼 更改或者不更改

Console密碼忘記

通過Telnet/SSH進行命令行更改

查看登錄密碼

show run | be console 如果是通過密碼登錄,查看登錄密碼

show run | inc username 如果是通過用戶名和密碼登錄,查看登錄的用戶名和密碼

如果需要更新密碼,可以通過重新配置的方式進行密碼更新

查看enable密碼

同上

所有密碼都忘記,通過Console進行密碼重置

通過Console登錄設備

1、先重啟設備,設備上電后立即按Ctrl+C鍵進入ROM

2、進入Bootloader菜單之后,按Ctrl+Q鍵進入uboot命令行

2690eaf6-8c5e-11ee-939d-92fbcf53809c.png

3、輸入命令main_config_password_clear

26aac0ca-8c5e-11ee-939d-92fbcf53809c.png

4、此時設備會自動重啟,重啟后不需要密碼(登錄密碼和enable密碼都不需要)即可進入配置CLI命令行

5、此時修改Web/Console/Telnet/SSH登錄密碼 和 Enable密碼就可以

設備恢復出廠設置

無線設備可以通過Reset按鍵實現

AP設備

長按reset鍵大于3s(如果小于2s會進行胖瘦設備切換)

AC設備

長按reset鍵大于5~8s

通過Console方式實現

產出配置文件后一定不要保存

瘦AP設備

AP上使用命令行

clear ap flash 或者 apm factory-reset

AP上使用Web界面

系統-恢復出廠設置

在AC設備上將上線的AP恢復出廠設置

ac-controller

factory-reset [ap-name]

胖AP設備

命令行(操作完成后重啟還是胖AP)

刪除config.text文件然后重啟

del config.text

reload 重啟設備

命令行(操作完成后重啟為瘦AP)

clear ap flash 或者 apm factory-reset

Web界面(操作完成后為瘦AP)

系統-恢復出廠設置

AC設備

web界面

維護-AC管理-配置管理-恢復出廠設置

命令行

刪除config.text(AC配置) 和 ap-config.text(AP配置)文件

del config.text

del ap-config.text

reload 重啟設備

其余設備

刪除config.text文件重啟后即可恢復出廠設置

審核編輯:湯梓紅
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡
    +關注

    關注

    14

    文章

    7586

    瀏覽量

    88994
  • 密碼
    +關注

    關注

    8

    文章

    191

    瀏覽量

    30512
  • 設備
    +關注

    關注

    2

    文章

    4528

    瀏覽量

    70750
  • 銳捷
    +關注

    關注

    0

    文章

    23

    瀏覽量

    7927

原文標題:銳捷設備密碼管理、密碼安全策略、密碼恢復、恢復出廠設置

文章出處:【微信號:網絡技術干貨圈,微信公眾號:網絡技術干貨圈】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    網絡視頻監控系統安全策略方案探討

    網絡視頻監控系統的安全策略需包括中心平臺、前端接入設備、客戶端及網絡各部分的軟硬件設備安全措施;而最受關注也是最關健的核心部分,即監控中心平臺是系統的中樞大腦。
    發表于 06-18 11:01 ?4633次閱讀
    網絡視頻監控系統<b class='flag-5'>安全策略</b>方案探討

    ZigBee接入EPA網絡的安全策略

    ZigBee接入EPA網絡的安全策略針對ZigBee技術的特點,結合EPA控制網絡的安全規范與工業現場實際應用的需要,提出ZigBee接入EPA網絡的安全策略與基于安全組態的實現方法。
    發表于 03-19 16:47

    無線通信系統波形文件加載的安全策略

    安全風險,提出一種基于無線通信系統的波形文件加載技術的安全策略,以提升無線通信系統的安全性和可靠性。1 波形文件加載的現狀及安全風險1.1 硬件平臺本 文 采 用 以 GPP 通 用
    發表于 02-22 09:58

    嵌入式設備網絡安全有什么策略

    本文探索了在系統開發過程中重要的安全策略,包括進行嵌入式安全評估和設計的框架,定義了一些網絡安全概念,并提供了一些嵌入式設備安全方面的建議。
    發表于 09-19 06:00

    ZigBee接入EPA網絡的安全策略

    針對ZigBee技術的特點,結合EPA控制網絡的安全規范與工業現場實際應用的需要,提出ZigBee接入EPA網絡的安全策略與基于安全組態的實現方法。測試表明,通過安全組態增加了
    發表于 03-18 22:00 ?21次下載

    基于多維整數空間的安全策略沖突檢測與消解

    針對當前大部分安全策略沖突檢測與消解算法缺少靈活性和擴展性等缺點,提出一種基于多維整數空間的安全策略形式化描述方法,在此基礎上設計了一種可擴展的安全策略沖突檢
    發表于 03-24 08:49 ?13次下載

    可視化的安全策略形式化描述與驗證系統

    通過分析安全策略中可能出現的問題,對安全策略的一致性與完備性進行形式化定義。通過構造安全策略的狀態模型,提出策略的一致性與完備性驗證算法。基于可擴展訪問控制標
    發表于 04-07 09:00 ?9次下載

    金融稅控收款機信息安全策略

    文章介紹了金融稅控收款機系統的信息安全策略,包括安全審計策略, 用戶數據的保護策略, 標識和鑒別策略,
    發表于 06-15 10:47 ?24次下載

    企業網絡系統的安全策略

    本文針對企業目前面臨的網絡安全困境,提出一個網絡安全模型,企業可以依據該模型為自己的網絡制定安全策略,從而提高企業網絡的安全性。文章還為企業的網絡
    發表于 08-06 09:46 ?17次下載

    基于有向圖模型的網絡安全策略沖突研究

    保證安全策略的協同工作和一致性是實現分布式系統安全管理需要首先解決的問題。本文提出了一種可適應的安全策略框架,在此安全策略框架中,針對現有安全策略
    發表于 01-27 15:12 ?11次下載

    打造SQL Server2000的安全策略教程

    打造SQL Server2000的安全策略教程  Microsoft建立了一種既靈活又強大的安全管理機制,它能夠對用戶訪問SQL Server服務器系統
    發表于 01-27 11:42 ?555次閱讀

    一種基于群組的無線傳感器網絡安全策略_師鳴若

    一種基于群組的無線傳感器網絡安全策略_師鳴若
    發表于 03-19 11:46 ?0次下載

    基于可信計算的多級安全策略TCBMLSP分析

    的一個重要方面是安全訪問控制策略的建立,其中具有代表性的是BLP、BIBA策略模型。 針對現有安全策略模型BLP與BIBA結合應用存在可用性差的問題,通過引入可信度量機制提出了基于可信
    發表于 11-09 17:01 ?4次下載
    基于可信計算的多級<b class='flag-5'>安全策略</b>TCBMLSP分析

    云計算環境的多域安全策略驗證管理技術

    為了有效管理云系統間跨域互操作中安全策略的實施,提出一種適用于云計算環境的多域安全策略驗證管理技術。首先,研究了安全互操作環境的訪問控制規則和安全屬性,通過角色層次關系區分城內管理和域
    發表于 12-15 13:46 ?0次下載
    云計算環境的多域<b class='flag-5'>安全策略</b>驗證管理技術

    基于網絡的IoT安全策略確保數據完整性及網絡和設備安全

    調查顯示,為解決這些問題,企業使用的策略包括基于網絡的IoT安全策略,系統和流量的實時監控,專門的IoT安全團隊以及定期的漏洞評估。他們還專注于端到端加密。
    的頭像 發表于 06-04 17:45 ?3023次閱讀
    主站蜘蛛池模板: 日本不卡专区| 欧美人成a视频www| 女人成午夜大片7777在线| 天天碰夜夜| 日日干夜夜欢| 毛片天天看| 成人黄色三级| 看黄在线| 青青伊人91久久福利精品| 亚洲一区二区三区高清视频| 免费高清成人啪啪网站| 黄色网址网站在线观看| 亚洲视频一区二区在线观看| 久久水蜜桃网| 亚洲xx视频| 日韩毛片大全| 精品手机在线| 在线观看高清免费播放| 激情六月色| 丁香花五月婷婷开心| 天天摸天天做天天爽在线| 久久久久久夜精品精品免费| 人人揉揉香蕉大青草| 热久热| 成人a视频| 亚洲六月婷婷| 欧美精品高清在线xxxx| 成人午夜啪啪免费网站| 日本卡一卡2卡3卡4精品卡无人区| 狠狠色噜噜狠狠狠狠97不卡| 五月婷婷六月丁香综合| 人与性www| 国产三级精品在线| 天天摸天天| tube亚洲高清老少配| 美女扒开尿口让男人捅| 亚洲综合国产一区二区三区| 久久99热精品这里久久精品| 素股中文字幕| 久久精品女人天堂| 午夜免费剧场|