单位一台s2126交换机,未配置远程登录,现在想配置console口登录密码,
配置console登录密码
(0)
最佳答案
通过在Console口用户界面下配置认证方式,可以对使用Console口登录的用户进行限制,以提高设备的安全性。Console口支持的认证方式有none、password和scheme三种。
· 认证方式为none:表示下次使用Console口本地登录设备时,不需要进行用户名和密码认证、任何人都可以通过Console口登录到设备上,这种情况可能会带来安全隐患。
· 认证方式为password:表示下次使用Console口本地登录设备时,需要进行密码认证、只有密码认证成功、用户才能登录到设备上。
· 认证方式为scheme:表示下次使用Console口登录设备时需要进行用户名和密码认证,用户名或密码错误,均会导致登录失败。用户认证又分为本地认证和远程认证,如果采用本地认证,则需要配置本地用户及相应参数;如果采用远程认证,则需要在远程认证服务器上配置用户名和密码。有关用户认证方式及参数的详细介绍请参见“安全配置指导”中的“AAA”。
不同的认证方式下,Console口登录方式需要进行的配置不同,具体配置如表2-3所示。
认证方式 | 认证所需配置 | 说明 | ||
None | 设置登录用户的认证方式为不认证 | 具体内容请参见2.2.4 | ||
Password | 设置登录用户的认证方式为Password认证 | 具体内容请参见2.2.5 | ||
设置本地验证的密码 | ||||
Scheme | 设置登录用户的认证方式为Scheme认证 | 具体内容请参见2.2.6 | ||
选择认证方案 | 采用远端AAA服务器认证 | 在设备上配置RADIUS/HWTACACS方案 | ||
在设备上配置域使用的AAA方案 | ||||
在AAA服务器上配置相关的用户名和密码 | ||||
采用本地认证 | 在设备上配置认证用户名和密码 | |||
在设备上配置域使用的AAA方案为本地认证 |
改变Console口登录方式的认证方式后,该认证方式的设置不会立即生效。用户需要退出命令行接口后重新登录,该设置才会生效。
(0)
暂无评论
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论