现场情况是这样的,undo password-control enable 没有反应,网上查了一下好像是无法关闭
然后尝试了 password-control composition type-number 1 这个只能针对local-user 用户 这里面生效
现场是有一个远程账户开启了 https ssh 但是不希望在 local-user 开启 terminal
现场需要console口密码的话,line aux 0 是无法通过 password-control composition type-number 1 这条命令对密码进行控制复杂度需求的 ,客户希望全小写,有没有方法
(0)
最佳答案
undo password-control enable 就关闭了啊
undo password-control enable
在某些版本中可能无法彻底禁用密码复杂度检查(系统强制安全基线)。password-control composition
仅对 local-user
用户生效,不适用于 line aux
(Console口)的直接密码配置。通过本地用户绑定Console口认证
local-user
密码策略实现复杂度控制:# 创建本地用户并绑定Console认证
local-user console-user class manage
password simple your_lowercase_password # 使用明文密码(全小写)
service-type terminal # 仅允许Console登录
password-control composition type-number 1 # 最低复杂度(允许纯小写)
# 配置Console口认证方式为本地用户
line aux 0
authentication-mode scheme # 启用本地用户认证
type-number
调整为允许纯小写(可能需要版本支持)。修改系统密码复杂度规则(需版本支持)
# 示例(部分版本支持隐藏参数)
password-control composition type-number 0 # 禁用复杂度检查(风险高)
启用全局密码策略但降低复杂度要求
password-control enable
password-control length 10 # 设置最小长度为10(抵消纯小写的风险)
password-control composition type-number 1 # 允许仅1种字符类型(如纯小写)
Console口明文密码+物理安全管控
line aux 0
set authentication password simple your_lowercase_password # 明文密码
physical-mode security # 启用Console口物理锁定(需硬件支持)
line aux
的复杂度规则。操作 | 命令 | 预期结果 |
---|---|---|
检查当前密码策略 | display password-control | 确认复杂度规则是否允许纯小写 |
测试Console口登录 | 物理连接Console线,输入配置的密码 | 验证是否允许全小写密码登录 |
风险提示 | - 纯小写密码易被暴力破解,建议结合ACL限制访问源 | - 若必须使用,需加强物理安全管控 |
通过上述方案,可在满足客户需求(全小写密码)的前提下,尽可能规避系统策略限制。若安全要求严格,建议优先选择 方案二 的长密码策略(如 password-control length
)。
(0)
无效啊 r6367版本,敲了没用啊
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
dis password-control 看下