password-control login-attempt 命令来实现。password-control login-attempt 命令进行重新配置:<Sysname> system-view[Sysname] password-control login-attempt 5 exceed lock-time 1[Sysname] reset password-control blacklist user-name [用户名][Sysname] reset password-control blacklist all暂无评论
password-control enable + password complexity enable(复杂口令),这个策略就生效。# 1. 进入系统视图
<Sysname> system-view
# 2. 开启密码控制(含复杂度),但把登录次数限制关掉
[Sysname] password-control enable # 启用密码控制
[Sysname] password-control complexity enable # 保留复杂口令要求
[Sysname] undo password-control login-attempt # 取消“3次锁定”,这是关键!
# 3. 对所有VTY(0~63)关闭登录重试限制
[Sysname] line vty 0 63
[Sysname-line-vty0-63] authentication retry max-times 0 # 0=不限制次数
# 4. 对Console口也关掉(防止console也锁)
[Sysname-line-vty0-63] line console 0
[Sysname-line-console0] authentication retry max-times 0
# 5. 退出来保存
[Sysname-line-console0] quit
[Sysname] save
undo password-control login-attempt
把全局 “3 次锁定” 策略删掉,不再因为输错几次就锁账号。authentication retry max-times 0
在 line 视图下,允许无限次输密码,不踢下线、不锁定。password-control complexity enable 保留,密码复杂度要求还在,只是不锁账号。display password-control
Maximum login attempts: Not configured
display line vty 0
Authentication retry times: 0 就对了。暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论