• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

s3100v3 开启复杂囗令验证后,怎么禁用3次登录锁定

4天前提问
  • 0关注
  • 0收藏,75浏览
粉丝:0人 关注:0人

问题描述:

s3100v3 开启复杂囗令验证后,怎么禁用3次登录锁定,这个好像默认就有

5 个回答
粉丝:10人 关注:9人

进入S3100V3(Comware V7)系统视图后,按以下操作禁用3次登录锁定:
1. 系统视图:system-view
2. 进入所有VTY用户界面:line vty 0 63
3. 配置登录失败重试次数为0(禁用锁定):authentication retry max-times 0
4. 保存配置:save
注:该配置与复杂口令验证(AAA视图下password complexity enable)无关联,仅针对登录失败锁定规则生效。

暂无评论

粉丝:21人 关注:1人

在 H3C S3100V3 交换机上,默认情况下确实存在登录失败锁定机制(例如缺省配置下管理员输错 3 次密码后账号会被锁定 5 分钟)。如果您开启了全局密码复杂度验证并希望禁用或调整该锁定策略,可以通过 password-control login-attempt 命令来实现。
以下是具体的解决步骤:

一、 修改或禁用登录锁定策略

要更改默认的“3次错误即锁定”规则,您需要进入系统视图并使用 password-control login-attempt 命令进行重新配置:
  1. 进入系统视图
    <Sysname> system-view
  2. 自定义锁定规则
    您可以根据实际需求,调整允许的错误次数和锁定时长。例如,将限制次数改为 5 次,锁定时间设为 1 分钟:
    [Sysname] password-control login-attempt 5 exceed lock-time 1
    (注:通过合理设置参数,您可以变相放宽默认的严格锁定限制)

二、 解除当前已锁定的用户

如果当前已经有用户因为连续输入错误密码而被加入了黑名单并处于锁定状态,您可以手动清除黑名单来立即解锁:
  • 清除指定用户的锁定
    [Sysname] reset password-control blacklist user-name [用户名]
  • 清除所有被锁定的用户
    [Sysname] reset password-control blacklist all

暂无评论

舟自横 知了小白
粉丝:0人 关注:0人

谢谢,用了exceed unlock.一会儿测试下

暂无评论

粉丝:15人 关注:2人

S3100V3(Comware V7)默认就有 “3 次输错密码锁定”,而且一旦开启 password-control(密码控制),这个机制会更强。要彻底禁用,需要两条:全局关闭密码控制的登录锁定 + 线下 VTY/Console 也关掉重试限制
下面给你直接可用的完整配置(含复杂口令保留、只禁锁定):

一、先搞清楚:你看到的 “3 次锁定” 来自哪里

S3100V3 有两套机制:
  1. password-control(全局密码控制)
    默认:login-attempt 3,失败锁 1 分钟
    一旦开启:password-control enable + password complexity enable(复杂口令),这个策略就生效。
  2. line 线下 / 虚拟终端 的 authentication retry
    默认也是:最多 3 次,然后断连接 / 锁定
要 “禁用 3 次登录锁定”,两套都要关。

二、推荐配置:保留复杂口令,只禁用锁定

bash
运行
# 1. 进入系统视图 <Sysname> system-view # 2. 开启密码控制(含复杂度),但把登录次数限制关掉 [Sysname] password-control enable # 启用密码控制 [Sysname] password-control complexity enable # 保留复杂口令要求 [Sysname] undo password-control login-attempt # 取消“3次锁定”,这是关键! # 3. 对所有VTY(0~63)关闭登录重试限制 [Sysname] line vty 0 63 [Sysname-line-vty0-63] authentication retry max-times 0 # 0=不限制次数 # 4. 对Console口也关掉(防止console也锁) [Sysname-line-vty0-63] line console 0 [Sysname-line-console0] authentication retry max-times 0 # 5. 退出来保存 [Sysname-line-console0] quit [Sysname] save

三、解释一下关键命令

  • undo password-control login-attempt
    把全局 “3 次锁定” 策略删掉,不再因为输错几次就锁账号
  • authentication retry max-times 0
    在 line 视图下,允许无限次输密码,不踢下线、不锁定
  • password-control complexity enable 保留,密码复杂度要求还在,只是不锁账号

四、验证是否生效

bash
运行
display password-control
看到类似:
plaintext
Maximum login attempts: Not configured
就说明登录次数限制已经关掉了。
再看 line:
bash
运行
display line vty 0
里面 Authentication retry times: 0 就对了。

暂无评论

舟自横 知了小白
粉丝:0人 关注:0人

谢谢,我试下

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明