最佳答案
(0)
# 使能全局密码管理功能。
<Sysname> system-view
[Sysname] password-control enable
# 配置用户2次登录失败后就永久禁止该用户登录。
[Sysname] password-control login-attempt 2 exceed lock
# 配置全局的密码老化时间为30天。
[Sysname] password-control aging 30
# 配置密码更新的最小时间间隔为36小时。
[Sysname] password-control password update interval 36
# 配置用户密码过期后的60天内允许登录5次。
[Sysname] password-control expired-user-login delay 60 times 5
# 配置用户帐号的闲置时间为30天。
[Sysname] password-control login idle-time 30
# 使能在配置的密码中检查包含用户名或者颠倒的用户名的功能。
[Sysname] password-control complexity user-name check
# 使能在配置的密码中检查包含连续三个或以上相同字符的功能。
[Sysname] password-control complexity same-character check
# 配置super密码元素的最少组合类型为3种,至少要包含每种元素的个数为5个。
[Sysname] password-control super composition type-number 3 type-length 5
# 配置super密码。
[Sysname] super password level 3 simple 12345ABGFTweuix
# 添加本地用户test。
[Sysname] local-user test
# 配置本地用户的服务类型为Telnet。
[Sysname-luser-test] service-type telnet
# 配置本地用户的最小密码长度为12个字符。
[Sysname-luser-test] password-control length 12
# 配置本地用户的密码元素的最少组合类型为2种,至少要包含每种元素的个数为5个。
[Sysname-luser-test] password-control composition type-number 2 type-length 5
# 配置本地用户的密码老化时间为20天。
[Sysname-luser-test] password-control aging 20
# 以交互式方式配置本地用户密码。
[Sysname-luser-test] password
Password:***********
Confirm :***********
Updating user(s) information, please wait........
[Sysname-luser-test] quit
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论