Управлениепаролями
Управлениепаролямиповышаетбезопасностьсетииулучшаетконтрольпаролей. ПаролямдлядоступаSSH, Telnet, HTTP, HTTPS иSNMP назначаются
следующиефункциибезопасности:
l Определениеминимальнойдлиныпароля
l Истечениесрокапароля
l Предотвращениечастогоповторногоиспользованияпаролей
l Блокировкавходапользователейпосленеудачныхпопытоквводапароля
Отсчетсрокадействияпароляначинаетсясразупослевключенияфункцииуправленияпаролями. Срокидействияпаролейопределяются
временем/датой, установленнымипользователем. Задесятьднейдоокончаниядействияпаролянаустройствеотобразитсясоответствующее
предупреждение.
Послеокончаниясрокадействияпароляпользовательсможетвойтивсистемуещетрираза. Вовремятрехпоследнихвходоввсистемубудут
отображатьсядополнительныесообщения, информирующиепользователяонеобходимостинемедленнойсменыпароля. Еслипарольнебудет
изменен, входпользователявсистемубудетзаблокирован. Пользовательсможетвойтивсистемутолькочерезконсоль. Предупрежденияотносительно
паролейзаписываютсявфайлеSyslog.
Припереопределенииуровняпривилегийнеобходимотакжепереопределитьпользователя. Однакосрокдействияпароляистекаетнаоснове
начальногоопределенияпользователя.
Передистечениемсрокадействияпароляпользовательполучаетсоответствующеепредупреждениеизапроснасменупароля. Однакоэто
предупреждениенеотображаетсядлявеб-пользователей.
Console (config-line)# enable authentication default
Console (config-line)# login authentication default
Console (config-line)# exit
Console (config)# ip http authentication radius local
Console (config)# ip https authentication radius local
Console(config)# exit
Console# show authentication methods
Login Authentication Method Lists
---------------------------------
Default: Radius, Local, Line
Console_Login: Line, None
Enable Authentication Method Lists
----------------------------------
Default: Radius, Enable
Console_Enable: Enable, None
Line Login Method List Enable Method List
------- ----------------- -------------------
Console Console_Login Console_Enable
Telnet Default Default
SSH Default Default
HTTP: Radius, local
HTTPS: Radius, local
Dot1x: Radius
Komentarze do niniejszej Instrukcji