• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

华三交换机配置空闲账户时间影响范围

1小时前提问
  • 0关注
  • 0收藏,30浏览
粉丝:0人 关注:0人

问题描述:

mmexport1778221583224.jpg华三交换机修改此参数0改为90 影响已有账户吗 这个参数影响范围和功能是什么

组网及组网描述:

4 个回答
粉丝:114人 关注:11人

什么参数,发上来配置看看


暂无评论

粉丝:8人 关注:9人

1、生效规则:把空闲超时从0改为90,不会立刻影响当前已经在线的存量已有账户会话,存量会话会沿用修改前的配置,新配置仅对修改完成后新接入登录的会话生效,已有账户重新登录后才会应用90分钟的空闲超时规则。
2、功能定义:该参数即命令idle-timeout,是登录会话无任何操作时的自动断连超时阈值,单位为分钟,设置为0代表关闭空闲自动断连功能,用户无操作也不会被系统主动踢下线。
3、影响范围分两类场景:
若在「本地用户视图」下配置:优先级最高,仅作用于指定的该本地用户的所有登录会话,不受用户线下配置的超时值约束。
若在「用户线视图(line aux/line vty等)」下配置:作用范围是所有通过该类用户线接入的登录账户,包含本地认证、远程RADIUS/TACACS认证的所有登录该类线路的用户。

暂无评论

粉丝:16人 关注:1人

这个参数涉及到华三交换机上两个容易混淆的“空闲”设置,我帮你区分一下,看看你截图里具体调整的是哪一个。

1. 账号闲置失效 (password-control idle-time)

它控制的是 “账号有效期”

  • 功能与生效:如果你指的是 password-control idle-time,改为 90(天)后,仅对新失效的账户或新创建的账户生效,不影响已在线会话

  • 影响范围:未来任何一个本地账号,只要连续 90 天没有登录过,就会因为“闲置”而自动失效,管理员需要手动重置该账户才能恢复。

2. 登录会话超时 (idle-timeout)

它控制的是 “当前连接的保活时间”

  • 功能与生效:如果你指的是 idle-timeout修改后对已在线的会话(包括你自己)立即生效

  • 影响范围:如果你把值改成了 90 (分钟),意味着 90 分钟没任何操作就会自动断开。如果原本是 0,代表“永不自动断开”。

一句话总结password-control idle-time (闲置时间) 管理的是账户的有效期idle-timeout (会话超时) 管理的是当前连接的保活时间

另外,根据经验,如果你截图里的值原本是 0,那极大概率是 登录闲置切断 (idle-timeout) 或 账户闲置时间 (password-control idle-time)。设置为 0 代表“关闭检测”。

暂无评论

粉丝:10人 关注:2人

一、参数是什么(功能)

这个命令是:
plaintext
password-control login idle-time 90
  • 功能:全局设置本地账号闲置有效期(天)H3C
  • 0:不检查,账号永不因 “长期不登录” 失效H3C
  • 90:从最后一次成功登录算起,90 天没登录→账号自动失效(无法登录)H3C
  • 只管账号是否能登录,不管已在线会话超时H3C

二、影响范围

  • 对所有本地用户账号生效(所有 console/ssh/telnet/web 登录的账号)H3C
  • 不影响当前已登录的会话(在线用户不会被踢)H3C
  • 只影响 “未来登录”
    • 已失效账号:改回 90 天后仍不能登录,需先解锁 / 重置
    • 正常在用账号:从下一次成功登录开始按 90 天重新计时H3C

三、改 0→90,会不会影响 “已有账户”

  • 不会立刻让当前在用账号失效H3C
  • 已有账户分两种情况
    1. 最近 90 天内登录过:正常使用,从下次登录开始按 90 天计时H3C
    2. 已经超过 90 天没登录立即失效,无法再登录(改 0 时一直有效)H3C

四、和 “line vty idle-timeout” 区别(别搞混)

  • password-control login idle-time账号闲置有效期(天),管 “能不能登录”H3C
  • idle-timeout会话空闲超时(分钟),管 “登录后多久无操作被踢”

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明