组网说明:
本案例采用H3C HCL模拟器的F1060防火墙来模拟密码策略的典型配置。主要是为了保障设备的安全,因此需要对密码的长度,有效期,登陆失败处理进行设置
1、开启密码策略
2、指定密码长度
3、指定密码有效期
4、指定登陆失败后的处理动作
<H3C>sys
System View: return to User View with Ctrl+Z.
[H3C]sysname FW1
[FW1]password-control enable //开启密码策略
[FW1]password-control aging enable //开启密码有效期限制
[FW1]password-control aging 90 //指定密码有效期为90天
[FW1]password-control length enable //开启密码长度限制
[FW1]password-control length 8 //指定密码长度最小为8位
[FW1]password-control login-attempt 5 exceed lock-time 15 //指定密码尝试最多5次,失败5次后被锁定15分钟
测试:
退出设备重新登录,会强制要求重新设置登录用户的密码,此情况为正常现象:
输入老密码后回车(注意:输入密码不显示,请确定密码输入正确):
输入新密码后回车(注意:输入密码不显示,请确定密码输入正确):
再次确认新密码:
修改完成登录设备:
密码已成功修改
查看密码策略的显示信息:
至此,F1060 密码策略典型配置1(全局设置密码策略)已完成!
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作