在防火墙或者ACG上面新建一个本地账号认证,通过这个账号上外网。可以设置账号的有效期么,到点失效。
相当于给访客开一个临时账号上网,到了一定期限之后失效。
(0)
最佳答案
防火墙本地用户支持配置密码老化时间
password-control aging命令用来配置密码的老化时间。
2. 配置步骤
(1) 进入系统视图。
system-view
(2) 添加设备管理类本地用户,并进入设备管理类本地用户视图。
local-user user-name class manage
(3) 设置本地用户的密码。
password [ { hash | simple } string ]
可以不为本地用户设置密码。为提高用户帐户的安全性,建议设置本地用户密码。
(4) 设置本地用户可以使用的服务类型。
service-type { ftp | { http | https | ssh | telnet | terminal } * }
缺省情况下,本地用户不能使用任何服务类型。
(5) (可选)设置本地用户的状态。
state { active | block }
缺省情况下,本地用户处于活动状态,即允许该用户请求网络服务。
(6) (可选)设置使用当前本地用户名接入设备的最大用户数。
access-limit max-user-number
缺省情况下,不限制使用当前本地用户名接入的用户数。
由于FTP/SFTP/SCP用户不支持计费,因此FTP/SFTP/SCP用户不受此属性限制。
(7) (可选)设置本地用户的授权属性。
authorization-attribute { idle-cut minutes | user-role role-name | work-directory directory-name } *
缺省情况下:
¡ 授权FTP/SFTP/SCP用户可以访问的目录为设备的根目录,但无访问权限。
¡ 在缺省Context中由用户角色为network-admin或者level-15的用户创建的本地用户被授权用户角色network-operator;在非缺省Context中由用户角色为context-admin或者level-15的用户创建的本地用户被授权用户角色context-operator。
(8) (可选)设置设备管理类本地用户的密码管理属性。请至少选择其中一项进行配置。
¡ 设置密码老化时间。
password-control aging aging-time
¡ 设置密码最小长度。
password-control length length
¡ 设置密码组合策略。
password-control composition type-number type-number [ type-length type-length ]
¡ 设置密码的复杂度检查策略。
password-control complexity { same-character | user-name } check
¡ 设置用户登录尝试次数以及登录尝试失败后的行为。
password-control login-attempt login-times [ exceed { lock | lock-time time | unlock } ]
缺省情况下,采用本地用户所属用户组的密码管理策略。
(9) (可选)设置本地用户所属的用户组。
group group-name
缺省情况下,本地用户属于用户组system。
(0)
不是设备的管理账户,是认证账户
您好,请知:
可以针对具体的用户进行密码有效期的限制,可参考如下配置,仅供参考:
[R2]local-user weijianing
New local user added.
[R2-luser-manage-weijianing]password simple weijianing
[R2-luser-manage-weijianing]service-type ssh telnet terminal http https
[R2-luser-manage-weijianing]authorization-attribute user-role network-admin
[R2-luser-manage-weijianing]password-control aging 90 //设置密码有效期为8天
[R2-luser-manage-weijianing]password-control length 8 //设置密码长度最小为8位
[R2-luser-manage-weijianing]password-control login-attempt 5 exceed lock-time 15 //设置可尝试登陆5次,5次登陆失败后锁定15分钟
[R2-luser-manage-weijianing]quit
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
不是设备的管理账户,是认证账户