• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

华三交换机采用ssh登录时,登录超时退出时间

2022-03-25提问
  • 1关注
  • 2收藏,10151浏览
粉丝:0人 关注:0人

问题描述:

SSH登录,通过schema方式进行登录,在未配置超时退出的情况下,默认几分钟会退出呢?  登录验证10分钟,但未找到相应配置。

同时未配置VTY模式下的超时退出时间,但配置了登录用户的authorization-attribute idle-cut 1,那么,会生效吗?

VTY模式下的idel-time、用户模式下的authorization-attribute idle-cut、passwo-control配置中的User account idle time: 90 days 分别起到什么作用呢?

感谢大佬解惑!!!!!!!!!!!!!

组网及组网描述:


最佳答案

已采纳

VTY模式下的idel-time、用户模式下的authorization-attribute idle-cut针对的是相关账号生效,passwo-control配置中的User account idle time: 90 days 是指所有账号限制时间


1.vty下面idel-time


2.authorization-attribute(Local user view/user group view)

【命令】

authorization-attribute { acl acl-number | callback-number callback-number | idle-cut minute | level level | user-profile profile-name user-role security-audit vlan vlan-id | work-directory directory-name } *

undo authorization-attribute acl | callback-number | idle-cut | level | user-profile | user-role vlan | work-directory } *

【视图】

本地用户视图/用户组视图

【缺省级别】

3:管理级

【参数】

idle-cut minute:启用本地用户的闲置切断功能。其中,minute为设定的闲置切断时间,取值范围为1~120,单位为分钟。如果用户在线后连续闲置的时长超过该值,设备会强制该用户下线。


3.passwo-control配置中的User account idle time: 90 days 


交换机的,在模拟器中做实验。。。。。在验证超时退出功能,查看相关资料,在这三个地方都体现了超时退出功能,有点疑惑。。。。。

hillock 发表时间:2022-03-25
回复hillock:

看一下上面贴给你三个地方的详细说明,vty下面针对所有用户连接时间,用户下面针对的是该账号限制时间 password-control下面是针对所有用户账号限制时间

努力成为一个很哇塞的女孩 发表时间:2022-03-25

好滴 感谢大佬!!!!!!!!!!

hillock 发表时间:2022-03-25
2 个回答
粉丝:226人 关注:0人

您好,参考

1.1.14  authorization-attribute(ISP domain view)

authorization-attribute命令用来设置当前ISP域下的用户授权属性。

undo authorization-attribute命令用来删除指定的授权属性,恢复用户具有的缺省访问权限。

【命令】

authorization-attribute { acl acl-number | car inbound cir committed-information-rate [ pir peak-information-rate ] outbound cir committed-information-rate [ pir peak-information-rate ] | idle-cut minute [ flow ] | session-group-profile session-group-profile-name | user-group user-group-name | vpn-instance vpn-instance-name }

undo authorization-attribute { acl | car | idle-cut | session-group-profile | user-group | vpn-instance }

【缺省情况】

未对当前ISP域下的用户设置任何授权属性,其中用户闲置切换功能处于关闭状态。

【视图】

ISP域视图

【缺省用户角色】

network-admin

context-admin

【参数】

acl acl-number:指定用于匹配用户流量的ACL。其中acl-number表示ACL编号,取值范围2000~5999。IPv4/IPv6用户认证成功后,将仅被授权访问指定的IPv4/IPv6 ACL网络资源。

car:指定授权用户的流量监管动作。

inbound:表示用户的上传速率。

outbound:表示用户的下载速率。

cir committed-information-rate:承诺信息速率,取值范围为1~4194303,单位为kbps。

pir peak-information-rate:峰值速率,取值范围为1~4194303,单位为kbps。若不指定该参数,则表示不对峰值速率进行限制。

idle-cut minute:指定用户的闲置切断时间。其中,minute的取值范围为1~600,单位为分钟。

flow:用户在闲置切断时间内产生的数据流量,取值范围1~10240000,单位为字节,缺省值为10240。

session-group-profile session-group-profile-name:指定用户的授权Session Group Profile。其中,session-group-profile-name为Session Group Profile名称,为1~31个字符的字符串,区分大小写。用户在认证前,若被授权认证域,则其访问行为将受到该域中的Session Group Profile配置的限制。

user-group user-group-name:表示用户所属用户组。其中,user-group-name表示用户组名,为1~32个字符的字符串,不区分大小写。用户认证成功后,将继承该用户组中的所有属性。

vpn-instance vpn-instance-name:指定用户所属的VPN。其中,vpn-instance-name表示VPN的VPN实例名称,为1~31个字符的字符串,区分大小写。用户认证成功后,将被授权允许访问指定VPN中的网络资源。

【使用指导】

用户上线后,设备会周期性检测用户的流量,若域内某用户在指定的闲置检测时间内产生的流量小于本命令中指定的数据流量,则会被强制下线。需要注意的是,服务器上也可以配置最大空闲时间实现对用户的闲置切断功能,具体为当用户在指定的闲置检测时间内产生的流量小于10240个字节(服务器上该阈值为固定值,不可配置)时,会被强制下线。但是,只有在设备上的闲置切断功能处于关闭状态时,服务器才会根据自身的配置来控制用户的闲置切断。

如果当前ISP域的用户认证成功,但认证服务器(包括本地认证下的接入设备)未对该ISP域下发授权属性,则系统使用当前ISP下指定的授权属性为用户授权。

需要注意的是,可通过多次执行本命令配置多个授权属性,但对于相同授权属性,最后一次执行的命令生效。

【举例】

# 指定ISP域test下的用户闲置切断时间为30分钟,闲置切断时间内产生的流量为10240字节。

<Sysname> system-view

[Sysname] domain test

[Sysname-isp-test] authorization-attribute idle-cut 30 10240

粉丝:144人 关注:1人

SSH用户认证的超时时间

(1)     进入系统视图。

system-view

(2)     设置SSH用户的认证超时时间。

ssh server authentication-timeout time-out-value

缺省情况下,SSH用户的认证超时时间为60秒。

为了防止不法用户建立起TCP连接后,不进行接下来的认证而空占进程,妨碍其它合法用户的正常登录,可以设置验证超时时间,如果在规定的时间内没有完成认证就拒绝该连接。

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明