SSH登录,通过schema方式进行登录,在未配置超时退出的情况下,默认几分钟会退出呢? 登录验证10分钟,但未找到相应配置。
同时未配置VTY模式下的超时退出时间,但配置了登录用户的authorization-attribute idle-cut 1,那么,会生效吗?
VTY模式下的idel-time、用户模式下的authorization-attribute idle-cut、passwo-control配置中的User account idle time: 90 days 分别起到什么作用呢?
感谢大佬解惑!!!!!!!!!!!!!
(0)
最佳答案
VTY模式下的idel-time、用户模式下的authorization-attribute idle-cut针对的是相关账号生效,passwo-control配置中的User account idle time: 90 days 是指所有账号限制时间
1.vty下面idel-time
【命令】
authorization-attribute { acl acl-number | callback-number callback-number | idle-cut minute | level level | user-profile profile-name | user-role security-audit | vlan vlan-id | work-directory directory-name } *
undo authorization-attribute { acl | callback-number | idle-cut | level | user-profile | user-role | vlan | work-directory } *
【视图】
本地用户视图/用户组视图
【缺省级别】
3:管理级
【参数】
idle-cut minute:启用本地用户的闲置切断功能。其中,minute为设定的闲置切断时间,取值范围为1~120,单位为分钟。如果用户在线后连续闲置的时长超过该值,设备会强制该用户下线。
3.passwo-control配置中的User account idle time: 90 days
(0)
交换机的,在模拟器中做实验。。。。。在验证超时退出功能,查看相关资料,在这三个地方都体现了超时退出功能,有点疑惑。。。。。
看一下上面贴给你三个地方的详细说明,vty下面针对所有用户连接时间,用户下面针对的是该账号限制时间 password-control下面是针对所有用户账号限制时间
好滴 感谢大佬!!!!!!!!!!
您好,参考
authorization-attribute命令用来设置当前ISP域下的用户授权属性。
undo authorization-attribute命令用来删除指定的授权属性,恢复用户具有的缺省访问权限。
【命令】
authorization-attribute { acl acl-number | car inbound cir committed-information-rate [ pir peak-information-rate ] outbound cir committed-information-rate [ pir peak-information-rate ] | idle-cut minute [ flow ] | session-group-profile session-group-profile-name | user-group user-group-name | vpn-instance vpn-instance-name }
undo authorization-attribute { acl | car | idle-cut | session-group-profile | user-group | vpn-instance }
【缺省情况】
未对当前ISP域下的用户设置任何授权属性,其中用户闲置切换功能处于关闭状态。
【视图】
ISP域视图
【缺省用户角色】
network-admin
context-admin
【参数】
acl acl-number:指定用于匹配用户流量的ACL。其中acl-number表示ACL编号,取值范围2000~5999。IPv4/IPv6用户认证成功后,将仅被授权访问指定的IPv4/IPv6 ACL网络资源。
car:指定授权用户的流量监管动作。
inbound:表示用户的上传速率。
outbound:表示用户的下载速率。
cir committed-information-rate:承诺信息速率,取值范围为1~4194303,单位为kbps。
pir peak-information-rate:峰值速率,取值范围为1~4194303,单位为kbps。若不指定该参数,则表示不对峰值速率进行限制。
idle-cut minute:指定用户的闲置切断时间。其中,minute的取值范围为1~600,单位为分钟。
flow:用户在闲置切断时间内产生的数据流量,取值范围1~10240000,单位为字节,缺省值为10240。
session-group-profile session-group-profile-name:指定用户的授权Session Group Profile。其中,session-group-profile-name为Session Group Profile名称,为1~31个字符的字符串,区分大小写。用户在认证前,若被授权认证域,则其访问行为将受到该域中的Session Group Profile配置的限制。
user-group user-group-name:表示用户所属用户组。其中,user-group-name表示用户组名,为1~32个字符的字符串,不区分大小写。用户认证成功后,将继承该用户组中的所有属性。
vpn-instance vpn-instance-name:指定用户所属的VPN。其中,vpn-instance-name表示VPN的VPN实例名称,为1~31个字符的字符串,区分大小写。用户认证成功后,将被授权允许访问指定VPN中的网络资源。
【使用指导】
用户上线后,设备会周期性检测用户的流量,若域内某用户在指定的闲置检测时间内产生的流量小于本命令中指定的数据流量,则会被强制下线。需要注意的是,服务器上也可以配置最大空闲时间实现对用户的闲置切断功能,具体为当用户在指定的闲置检测时间内产生的流量小于10240个字节(服务器上该阈值为固定值,不可配置)时,会被强制下线。但是,只有在设备上的闲置切断功能处于关闭状态时,服务器才会根据自身的配置来控制用户的闲置切断。
如果当前ISP域的用户认证成功,但认证服务器(包括本地认证下的接入设备)未对该ISP域下发授权属性,则系统使用当前ISP下指定的授权属性为用户授权。
需要注意的是,可通过多次执行本命令配置多个授权属性,但对于相同授权属性,最后一次执行的命令生效。
【举例】
# 指定ISP域test下的用户闲置切断时间为30分钟,闲置切断时间内产生的流量为10240字节。
<Sysname> system-view
[Sysname] domain test
[Sysname-isp-test] authorization-attribute idle-cut 30 10240
(0)
(1) 进入系统视图。
system-view
(2) 设置SSH用户的认证超时时间。
ssh server authentication-timeout time-out-value
缺省情况下,SSH用户的认证超时时间为60秒。
为了防止不法用户建立起TCP连接后,不进行接下来的认证而空占进程,妨碍其它合法用户的正常登录,可以设置验证超时时间,如果在规定的时间内没有完成认证就拒绝该连接。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
好滴 感谢大佬!!!!!!!!!!