في المرة الأولى التي تقوم فيها بتسجيل الدخول إلى المحوّل الخاص بك من خلال وحدة التحكم، يجب عليك استخدام اسم المستخدم وكلمة المرور الافتراضيين، وهما Cisco. ومن ثم سيُطلب منك إدخال وتكوين كلمة مرور جديدة لحساب Cisco. وسيتم تمكين تعقيد كلمة المرور بشكل افتراضي. وإذا لم تكن كلمة المرور التي اخترتها معقدة بما يكفي، فستتم مطالبتك بإنشاء كلمة مرور أخرى.
ونظرًا لكون كلمات المرور تُستخدم للمصادقة على وصول المستخدمين إلى الجهاز، فإن كلمات المرور البسيطة تمثل مخاطر أمنية محتملة. وبالتالي، يتم فرض متطلبات تعقيد كلمة المرور بشكل افتراضي وقد يتم تكوينها حسب الحاجة.
تقدم هذه المقالة تعليمات حول كيفية تحديد إعدادات كلمة المرور الأساسية، وكلمة مرور الخط، وتمكين كلمة المرور، واستعادة كلمة مرور الخدمة، وقواعد تعقيد كلمة المرور على حسابات المستخدمين، وإعدادات تقادم كلمة المرور على المحوّل لديك من خلال واجهة سطر الأوامر (CLI).
ملاحظة: لديك الخيار لتكوين إعدادات قوة كلمة المرور وتعقيدها من خلال الأداة المساعدة المستندة إلى الويب في المحول أيضا. انقر هنا للحصول على تعليمات.
اختَر إعدادات كلمة المرور التي تريد تكوينها، من بين الخيارات أدناه:
تكوين إعدادات كلمة المرور الأساسية
تكوين إعدادات تمكين كلمة المرور
تكوين إعدادات استرداد كلمة مرور الخدمة
تكوين إعدادات تعقيد كلمة المرور
تكوين إعدادات تقادم كلمة المرور
الخطوة 1. سجّل الدخول إلى وحدة تحكم المُبدّل. اسم المستخدم وكلمة المرور الافتراضيان هما cisco.
ملاحظة: قد تختلف الأوامر أو الخيارات المتاحة بناء على الطراز الدقيق لجهازك. وفي هذا المثال، يتم استخدام المحوّل SG350X.
الخطوة 2. سيُطلب منك تكوين كلمة مرور جديدة لحماية شبكتك بشكل أفضل. اضغط على Y للإجابة بـ "نعم" أو N للإجابة بـ "لا" على لوحة المفاتيح لديك.
ملاحظة: في هذا المثال، يتم الضغط على ص.
الخطوة 3. أدخل كلمة المرور القديمة ثم اضغط على Enter من لوحة المفاتيح.
الخطوة 4. أدخل كلمة المرور الجديدة وأكدها وفقا لذلك ثم اضغط على Enter من لوحة المفاتيح.
الخطوة 5. أدخل وضع EXEC ذي الامتيازات باستخدام الأمر enable. في وضع "EXEC ذي الامتيازات" للمحوّل، احفظ الإعدادات التي تم تكوينها في ملف تكوين بدء التشغيل، من خلال إدخال ما يلي:
SG350X#copy running-config startup-configالخطوة 6. (اختياري) اضغط على Y للإجابة بـ "نعم" أو N للإجابة بـ "لا" على لوحة المفاتيح لديك بمجرد ظهور موجّه الأمر Overwrite file [startup-config].
يجب أن تكون قد انتهيت الآن من تكوين إعدادات كلمة المرور الأساسية على المحوّل لديك من خلال واجهة سطر الأوامر (CLI).
الخطوة 1. سجّل الدخول إلى وحدة تحكم المُبدّل. اسم المستخدم وكلمة المرور الافتراضيان هما cisco. إذا كنت قد انتهيت من تكوين اسم مستخدم جديد أو كلمة مرور جديدة، فأدخِل بيانات الاعتماد تلك بدلاً من ذلك.
الخطوة 2. في وضع "EXEC ذي الامتيازات" للمحول، ادخل إلى وضع "التكوين العام" من خلال إدخال التالي:
SG350X#configure terminalالخطوة 3. لتكوين كلمة مرور على خط، مثل وحدة التحكم وبرنامج Telnet وSecure Shell (SSH) وما إلى ذلك، أدخِل وضع "تكوين الخط" لكلمة المرور من خلال إدخال التالي:
SG350X(config)#line [line-name]ملاحظة: في هذا مثال، الخط يستعمل telnet.
الخطوة 4. دخلت الكلمة أمر للخط ب يدخل التالي:
SG350X(config-line)#password [password][encrypted]الخيارات هي:
ملاحظة: في هذا مثال، عينت الكلمة Cisco123$ ل ال telnet خط.
الخطوة 5. (اختياري) لإعادة كلمة مرور الخط إلى كلمة المرور الافتراضية، أدخِل ما يلي:
SG350X(config-line)#no passwordالخطوة 6. أدخل الأمر end للعودة إلى وضع "EXEC ذي الامتيازات" للمحول.
SG350X(config)#endالخطوة 7. (اختياري) في وضع "EXEC ذي الامتيازات" للمحول، احفظ الإعدادات التي تم تكوينها في ملف تكوين بدء التشغيل، من خلال إدخال ما يلي:
SG350X#copy running-config startup-configالخطوة 8. (اختياري) اضغط على Y للإجابة بـ "نعم" أو N للإجابة بـ "لا" على لوحة المفاتيح لديك بمجرد ظهور موجّه الأمر Overwrite file [startup-config].
يجب أن تكون قد انتهيت الآن من تكوين إعدادات كلمة مرور الخط على المحوّل لديك من خلال واجهة سطر الأوامر (CLI).
عند تكوين تمكين كلمة مرور جديدة، يتم تشفيرها تلقائيًا وحفظها في ملف التكوين الجاري تشغيله. وبغض النظر عن كيفية إدخال كلمة المرور، فستظهر في ملف التكوين الجاري تشغيله مع تشفير الكلمة الأساسية مع كلمة المرور المشفّرة.
اتبع الخطوات التالية لتكوين إعدادات تمكين كلمة المرور على المحوّل لديك من خلال واجهة سطر الأوامر (CLI):
الخطوة 1. سجّل الدخول إلى وحدة تحكم المُبدّل. اسم المستخدم وكلمة المرور الافتراضيان هما cisco. إذا كنت قد انتهيت من تكوين اسم مستخدم جديد أو كلمة مرور جديدة، فأدخِل بيانات الاعتماد تلك بدلاً من ذلك.
الخطوة 2. في وضع "EXEC ذي الامتيازات" للمحول، ادخل إلى وضع "التكوين العام" من خلال إدخال التالي:
SG350X#configure terminalالخطوة 3. لتكوين كلمة مرور محلية على مستويات وصول معينة للمستخدم على المحول، أدخِل ما يلي:
SG350X(config)#enable password [level privilege-level] [unencrypted-password | encrypted encrypted-password]الخيارات هي:
الوصول إلى واجهة سطر الأوامر (CLI) للقراءة فقط (1) — لا يستطيع المستخدم الوصول إلى واجهة المستخدم الرسومية (GUI)، ويمكنه فقط الوصول إلى أوامر واجهة سطر الأوامر (CLI) والتي لا تغير تكوين الجهاز.
الوصول إلى واجهة سطر الأوامر (CLI) للقراءة/للكتابة المحدودة (7) — لا يستطيع المستخدم الوصول إلى واجهة المستخدم الرسومية (GUI)، ويمكنه فقط الوصول إلى بعض أوامر واجهة سطر الأوامر (CLI) التي تغير تكوين الجهاز. ولمزيد من المعلومات، راجِع الدليل المرجعي لواجهة سطر الأوامر (CLI).
- الوصول إلى إدارة القراءة/الكتابة (15) — يمكن للمستخدم الوصول إلى واجهة المستخدم الرسومية (GUI)، ويمكنه أيضًا تكوين الجهاز.
SG350X(config)#enable password level 7 Cisco123$ملاحظة: في هذا المثال، يتم تعيين كلمة المرور Cisco123$ لحساب المستخدم من المستوى 7.
ملاحظة: في هذا المثال، يتم استخدام كلمة المرور Cisco123$.
ملاحظة: في هذا المثال، كلمة السر يستعمل 6f43205030a2f3a1e243873007370fab. وهذه هي النسخة المشفرة من Cisco123$.
ملاحظة: في المثالآنف، ال enable ثبتت كلمة Cisco123$ للمستوى 7 منفذ.
الخطوة 4. (اختياري) لإعادة كلمة مرور المستخدم إلى كلمة المرور الافتراضية، أدخِل ما يلي:
SG350X(config)#no enable passwordالخطوة 5. أدخل الأمر exit للعودة إلى وضع "EXEC ذي الامتيازات" للمحول.
SG350X(config)#exitالخطوة 6. (اختياري) في وضع "EXEC ذي الامتيازات" للمحول، احفظ الإعدادات التي تم تكوينها في ملف تكوين بدء التشغيل، من خلال إدخال ما يلي:
SG350X#copy running-config startup-configالخطوة 7. (اختياري) اضغط على Y للإجابة بـ "نعم" أو N للإجابة بـ "لا" على لوحة المفاتيح لديك بمجرد ظهور موجّه الأمر Overwrite file [startup-config].
يجب أن تكون قد انتهيت الآن من تكوين إعدادات تمكين كلمة المرور على المحوّل لديك من خلال واجهة سطر الأوامر (CLI).
تعمل آلية استرداد كلمة مرور الخدمة على تزويدك بإمكانية الوصول الفعلي إلى منفذ وحدة التحكم بالجهاز في الحالات التالية:
يتم تمكين استرداد كلمة مرور الخدمة بشكل افتراضي. اتبع الخطوات التالية لتكوين إعدادات استرداد كلمة مرور الخدمة على المحوّل لديك من خلال واجهة سطر الأوامر (CLI):
الخطوة 1. سجّل الدخول إلى وحدة تحكم المُبدّل. اسم المستخدم وكلمة المرور الافتراضيان هما cisco. إذا كنت قد انتهيت من تكوين اسم مستخدم جديد أو كلمة مرور جديدة، فأدخِل بيانات الاعتماد تلك بدلاً من ذلك.
الخطوة 2. في وضع "EXEC ذي الامتيازات" للمحول، ادخل إلى وضع "التكوين العام" من خلال إدخال التالي:
SG350X#configure terminalالخطوة 3. (اختياري) لتمكين إعداد استرداد كلمة المرور على المحوّل، أدخل ما يلي:
SG350X#service password-recoveryالخطوة 4. (اختياري) لتعطيل إعداد استرداد كلمة المرور على المحوّل، أدخل ما يلي:
SG350X#no service password-recoveryالخطوة 5. (اختياري) اضغط على Y للإجابة بـ "نعم" أو N للإجابة بـ "لا" على لوحة المفاتيح لديك بمجرد ظهور الموجّه أدناه.
ملاحظة: في هذا المثال، يتم الضغط على ص.
الخطوة 6. أدخل الأمر exit للعودة إلى وضع "EXEC ذي الامتيازات" للمحول.
SG350X(config)#exitالخطوة 7. (اختياري) في وضع "EXEC ذي الامتيازات" للمحول، احفظ الإعدادات التي تم تكوينها في ملف تكوين بدء التشغيل، من خلال إدخال ما يلي:
SG350X#copy running-config startup-configالخطوة 8. (اختياري) اضغط على Y للإجابة بـ "نعم" أو N للإجابة بـ "لا" على لوحة المفاتيح لديك بمجرد ظهور موجّه الأمر Overwrite file [startup-config].
يجب أن تكون قد انتهيت الآن من تكوين إعدادات استرداد كلمة المرور على المحوّل لديك من خلال واجهة سطر الأوامر (CLI).
تعمل إعدادات تعقيد كلمة المرور الخاصة بالمحوّل على تمكين قواعد التعقيد لكلمات المرور. في حال تمكين هذه الميزة، يجب أن تتوافق كلمات المرور الجديدة مع الإعدادات الافتراضية التالية:
يمكنك التحكم في سمات تعقيد كلمة المرور الواردة أعلاه وذلك باستخدام أوامر محددة. إذا قمت من قبل بتكوين إعدادات تعقيد أخرى، فسيتم استخدام تلك الإعدادات.
ويتم تمكين هذه الميزة بشكل افتراضي. اتبع الخطوات التالية لتكوين إعدادات تعقيد كلمة المرور على المحوّل لديك وذلك من خلال واجهة سطر الأوامر (CLI):
الخطوة 1. سجّل الدخول إلى وحدة تحكم المُبدّل. اسم المستخدم وكلمة المرور الافتراضيان هما cisco. إذا كنت قد انتهيت من تكوين اسم مستخدم جديد أو كلمة مرور جديدة، فأدخِل بيانات الاعتماد تلك بدلاً من ذلك.
الخطوة 2. في وضع "EXEC ذي الامتيازات" للمحول، ادخل إلى وضع "التكوين العام" من خلال إدخال التالي:
SG350X#configure terminalالخطوة 3. (اختياري) لتمكين إعدادات تعقيد كلمة المرور على المحوّل، أدخل ما يلي:
SG350X(config)#passwords complexity enableالخطوة 4. (اختياري) لتعطيل إعدادات تعقيد كلمة المرور على المحوّل، أدخل ما يلي:
SG350X(config)#no passwords complexity enableالخطوة 5. (اختياري) لتكوين الحد الأدنى من المتطلبات لكلمة المرور، أدخل ما يلي:
SG350X(config)#passwords complexity [min-length number] [min-classes number] [not-current] [no-repeat number] [not-username] [not manufacturer-name]الخيارات هي:
ملاحظة: لا يمسح هذا أمر خارجا الآخر عملية إعداد. يعمل تكوين إعدادات تعقيد كلمات المرور فقط كتبديل.
ملاحظة: في هذا مثال، الكلمة ثبتت تعقيد إلى على الأقل 9 رمز، يستطيع لا يكرر أو عكست المستعمل إسم، ولا يستطيع كنت ال نفس بما أن الكلمة حالي.
الخطوة 6. أدخل الأمر exit للعودة إلى وضع "EXEC ذي الامتيازات" للمحول.
SG350X(config)#exitالخطوة 7. (اختياري) في وضع "EXEC ذي الامتيازات" للمحول، احفظ الإعدادات التي تم تكوينها في ملف تكوين بدء التشغيل، من خلال إدخال ما يلي:
SG350X#copy running-config startup-configالخطوة 8. (اختياري) اضغط على Y للإجابة بـ "نعم" أو N للإجابة بـ "لا" على لوحة المفاتيح لديك بمجرد ظهور موجّه الأمر Overwrite file [startup-config].
يجب أن تكون قد انتهيت الآن من تكوين إعدادات تعقيد كلمة المرور على المحوّل لديك من خلال واجهة سطر الأوامر (CLI).
ولعرض إعدادات تكوين كلمة المرور على واجهة سطر الأوامر (CLI) بالمحول، انتقل إلى عرض إعدادات تكوين كلمات المرور.
ويتعلق التقادم فقط بمستخدمي قاعدة البيانات المحلية من مستوى الامتيازات رقم 15 ولعملية تمكين كلمات المرور المكوّنة من مستوى الامتيازات رقم 15. التكوين الافتراضي هو 180 يومًا.
اتّبع الخطوات التالية لتكوين إعدادات تقادم كلمة المرور على المبدّل لديك من خلال واجهة سطر الأوامر (CLI):
الخطوة 1. سجّل الدخول إلى وحدة تحكم المُبدّل. اسم المستخدم وكلمة المرور الافتراضيان هما cisco. إذا كنت قد انتهيت من تكوين اسم مستخدم جديد أو كلمة مرور جديدة، فأدخِل بيانات الاعتماد تلك بدلاً من ذلك.
الخطوة 2. في وضع "EXEC ذي الامتيازات" للمحول، ادخل إلى وضع "التكوين العام" من خلال إدخال التالي:
SG350X#configure terminalالخطوة 3. لتحديد إعداد تقادم كلمة المرور على المحوّل، أدخِل ما يلي:
SG350X(config)#passwords aging [days]ملاحظة: في هذا مثال، الكلمة ثبتت شيخوخة إلى 60 يوم.
الخطوة 4. (اختياري) لتعطيل تقادم كلمة المرور على المحوّل، أدخل ما يلي:
SG350X(config)#no passwords aging 0الخطوة 5. (اختياري) لإعادة تقادم كلمة المرور إلى الإعداد الافتراضي، أدخِل ما يلي:
SG350X(config)#no passwords aging [days]الخطوة 6. أدخل الأمر exit للعودة إلى وضع "EXEC ذي الامتيازات" للمحول.
SG350X(config)#exitالخطوة 7. (اختياري) في وضع "EXEC ذي الامتيازات" للمحول، احفظ الإعدادات التي تم تكوينها في ملف تكوين بدء التشغيل، من خلال إدخال ما يلي:
SG350X#copy running-config startup-configالخطوة 8. (اختياري) اضغط على Y للإجابة بـ "نعم" أو N للإجابة بـ "لا" على لوحة المفاتيح لديك بمجرد ظهور موجّه الأمر Overwrite file [startup-config].
يجب أن تكون قد قمت الآن بتكوين إعدادات تقادم كلمة المرور على المحوّل لديك وذلك من خلال واجهة سطر الأوامر (CLI).
ولعرض إعدادات تكوين كلمة المرور على واجهة سطر الأوامر (CLI) بالمحول، انتقل إلى عرض إعدادات تكوين كلمات المرور.
ويتعلق التقادم فقط بمستخدمي قاعدة البيانات المحلية من مستوى الامتيازات رقم 15 ولعملية تمكين كلمات المرور المكوّنة من مستوى الامتيازات رقم 15. التكوين الافتراضي هو 180 يومًا.
الخطوة 1. في وضع "EXEC ذي الامتيازات" للمحول، أدخِل ما يلي:
SG350X(config)#show passwords configurationالمراجعة | تاريخ النشر | التعليقات |
---|---|---|
1.0 |
13-Dec-2018 |
الإصدار الأولي |