Bei der ersten Anmeldung an Ihrem Switch über die Konsole müssen Sie den Standardbenutzernamen und das Standardkennwort cisco verwenden. Sie werden dann aufgefordert, ein neues Kennwort für das Cisco Konto einzugeben und zu konfigurieren. Die Kennwortkomplexität ist standardmäßig aktiviert. Wenn das von Ihnen gewählte Kennwort nicht komplex genug ist, werden Sie aufgefordert, ein anderes Kennwort zu erstellen.
Da Passwörter zur Authentifizierung von Benutzern verwendet werden, die auf das Gerät zugreifen, sind einfache Passwörter potenzielle Sicherheitsrisiken. Aus diesem Grund werden die Anforderungen an die Kennwortkomplexität standardmäßig durchgesetzt und können bei Bedarf konfiguriert werden.
Dieser Artikel enthält Anweisungen zum Definieren der grundlegenden Kennworteinstellungen, des Leitungskennworts, des Aktivierungskennworts, der Wiederherstellung von Dienstkennwörtern, der Regeln zur Komplexität von Passwörtern auf den Benutzerkonten und der Kennwortalterungseinstellungen auf Ihrem Switch über die Befehlszeilenschnittstelle (CLI) in Cisco Business Switches der Serien CBS 250 und 350.
Hinweis: Sie können die Einstellungen für Kennwortstärke und Komplexität auch über das webbasierte Dienstprogramm des Switches konfigurieren. Klicken Sie hier, um Anweisungen zu erhalten.
Wählen Sie aus den folgenden Optionen die Kennworteinstellungen aus, die Sie konfigurieren möchten:
Konfigurieren der grundlegenden Kennworteinstellungen
Konfigurieren der Leitungskennworteinstellungen
Konfigurieren der Kennworteinstellungen aktivieren
Konfigurieren der Einstellungen für die Dienstkennwortwiederherstellung
Konfigurieren der Einstellungen für die Kennwortkomplexität
Einstellungen für Kennwortalterung konfigurieren
Schritt 1: Melden Sie sich bei der Switch-Konsole an. Der Standardbenutzername und das Standardkennwort lautet cisco.
Hinweis: Die verfügbaren Befehle oder Optionen können je nach Gerät variieren. In diesem Beispiel wird der CBS350-Switch verwendet.
Schritt 2: Sie werden aufgefordert, ein neues Kennwort zu konfigurieren, um den Schutz Ihres Netzwerks zu verbessern. Drücken Sie Y für Ja oder N für Nein auf Ihrer Tastatur.
Hinweis: In diesem Beispiel wird Y gedrückt.
Schritt 3: Geben Sie das alte Kennwort ein, und drücken Sie dann auf der Tastatur die Eingabetaste.
Schritt 4: Geben Sie das neue Kennwort ein, bestätigen Sie es, und drücken Sie dann die Eingabetaste auf Ihrer Tastatur.
Schritt 5: Wechseln Sie mit dem Befehl enable in den privilegierten EXEC-Modus. Speichern Sie die konfigurierten Einstellungen im privilegierten EXEC-Modus des Switches in der Startkonfigurationsdatei, indem Sie Folgendes eingeben:
CBS350#copy running-config startup-configSchritt 6: Drücken Sie optional auf der Tastatur auf Y für "Yes" oder N für "No", sobald die Aufforderung "Overwrite file [startup-config]...." angezeigt wird.
Sie sollten jetzt die grundlegenden Kennworteinstellungen auf Ihrem Switch über die CLI konfiguriert haben.
Schritt 1: Melden Sie sich bei der Switch-Konsole an. Der Standardbenutzername und das Standardkennwort lautet cisco. Wenn Sie einen neuen Benutzernamen oder ein neues Kennwort konfiguriert haben, geben Sie diese stattdessen ein.
Schritt 2: Geben Sie im privilegierten EXEC-Modus des Switch den nachfolgenden Befehl ein, um in den globalen Konfigurationsmodus zu wechseln.
CBS 350#Terminal konfigurierenSchritt 3: Um ein Kennwort für eine Leitung wie Console, Telnet, Secure Shell (SSH) usw. zu konfigurieren, geben Sie den folgenden Befehl ein, um den Konfigurationsmodus für die Kennwortzeile zu aktivieren:
CBS350(config)#line [Zeilenname]Hinweis: In diesem Beispiel wird Telnet verwendet.
Schritt 4: Geben Sie den Befehl password für die Leitung ein, indem Sie Folgendes eingeben:
CBS350(config-line)#password [Kennwort][verschlüsselt]Folgende Optionen sind verfügbar:
Hinweis: In diesem Beispiel wird das Kennwort Cisco123$ für die Telnet-Leitung angegeben.
Schritt 5: (Optional) Geben Sie Folgendes ein, um das Zeilenkennwort wieder auf das Standardkennwort zurückzusetzen:
CBS 350(config-line)#kein KennwortSchritt 6: Geben Sie den Befehl end ein, um zum privilegierten EXEC-Modus des Switches zurückzukehren.
CBS 350(config)#endSchritt 7: Geben Sie optional im privilegierten EXEC-Modus des Switch den nachfolgenden Befehl ein, um die konfigurierten Einstellungen in der Datei mit der Startkonfiguration zu speichern.
CBS350#copy running-config startup-configSchritt 8: Drücken Sie optional auf der Tastatur auf Y für "Yes" oder N für "No", sobald die Aufforderung "Overwrite file [startup-config]...." angezeigt wird.
Sie sollten jetzt die Einstellungen für das Leitungskennwort auf Ihrem Switch über die CLI konfiguriert haben.
Wenn Sie ein neues enable-Kennwort konfigurieren, wird es automatisch verschlüsselt und in der aktuellen Konfigurationsdatei gespeichert. Unabhängig davon, wie das Kennwort eingegeben wurde, wird es in der aktuellen Konfigurationsdatei mit dem Schlüsselwort verschlüsselt zusammen mit dem verschlüsselten Kennwort angezeigt.
Gehen Sie folgendermaßen vor, um die Einstellungen für das enable-Kennwort auf Ihrem Switch über die CLI zu konfigurieren:
Schritt 1: Melden Sie sich bei der Switch-Konsole an. Der Standardbenutzername und das Standardkennwort lautet cisco. Wenn Sie einen neuen Benutzernamen oder ein neues Kennwort konfiguriert haben, geben Sie diese stattdessen ein.
Schritt 2: Geben Sie im privilegierten EXEC-Modus des Switch den nachfolgenden Befehl ein, um in den globalen Konfigurationsmodus zu wechseln.
CBS 350#Terminal konfigurierenSchritt 3: Um ein lokales Kennwort auf bestimmten Benutzerzugriffsebenen auf Ihrem Switch zu konfigurieren, geben Sie Folgendes ein:
CBS350(config)#enable password [Ebene-Privilegienebene] [unverschlüsseltes Kennwort] | verschlüsseltes verschlüsseltes Kennwort]Folgende Optionen sind verfügbar:
- Schreibgeschützter CLI-Zugriff (1) - Der Benutzer kann nicht auf die GUI zugreifen und nur auf CLI-Befehle zugreifen, die die Gerätekonfiguration nicht ändern.
- Lese-/Beschränkter Schreibzugriff auf die CLI (7) - Der Benutzer kann nicht auf die GUI zugreifen und nur auf einige CLI-Befehle zugreifen, die die Gerätekonfiguration ändern. Weitere Informationen finden Sie im CLI-Referenzhandbuch.
- Lese-/Schreibzugriff (15) - Der Benutzer kann auf die Benutzeroberfläche zugreifen und das Gerät konfigurieren.
CBS350(config)#enable-Kennwort-Stufe 7 Cisco123$Hinweis: In diesem Beispiel ist das Kennwort Cisco123$ für das Benutzerkonto der Stufe 7 festgelegt.
Hinweis: In diesem Beispiel wird das Kennwort Cisco123$ verwendet.
Hinweis: In diesem Beispiel wird das verschlüsselte Kennwort "6f43205030a2f3a1e243873007370fab" verwendet. Dies ist die verschlüsselte Version von Cisco123$.
Hinweis: Im obigen Beispiel ist das enable-Kennwort Cisco123$ für den Zugriff auf die Ebene 7 festgelegt.
Schritt 4: (Optional) Geben Sie Folgendes ein, um das Benutzerkennwort auf das Standardkennwort zurückzusetzen:
CBS350(config)#enable-Kennwort nicht aktiviertSchritt 5: Geben Sie den Befehl exit ein, um zum privilegierten EXEC-Modus des Switches zurückzukehren.
CBS350(config)#exitSchritt 6: Geben Sie optional im privilegierten EXEC-Modus des Switch den nachfolgenden Befehl ein, um die konfigurierten Einstellungen in der Datei mit der Startkonfiguration zu speichern.
CBS350#copy running-config startup-configSchritt 7: Drücken Sie optional auf der Tastatur auf Y für "Yes" oder N für "No", sobald die Aufforderung "Overwrite file [startup-config]...." angezeigt wird.
Sie sollten jetzt die Einstellungen für das enable-Kennwort auf Ihrem Switch über die CLI konfiguriert haben.
Der Wiederherstellungsmechanismus für Dienstkennwörter bietet Ihnen physischen Zugriff auf den Konsolenport des Geräts unter den folgenden Bedingungen:
Die Wiederherstellung von Dienstkennwörtern ist standardmäßig aktiviert. Gehen Sie folgendermaßen vor, um die Einstellungen für die Service-Kennwortwiederherstellung auf Ihrem Switch über die CLI zu konfigurieren:
Schritt 1: Melden Sie sich bei der Switch-Konsole an. Der Standardbenutzername und das Standardkennwort lautet cisco. Wenn Sie einen neuen Benutzernamen oder ein neues Kennwort konfiguriert haben, geben Sie diese stattdessen ein.
Schritt 2: Geben Sie im privilegierten EXEC-Modus des Switch den nachfolgenden Befehl ein, um in den globalen Konfigurationsmodus zu wechseln.
CBS 350#Terminal konfigurierenSchritt 3: (Optional) Geben Sie Folgendes ein, um die Kennwortwiederherstellungseinstellung auf dem Switch zu aktivieren:
CBS 350#Service Passwort-RecoverySchritt 4: (Optional) Geben Sie Folgendes ein, um die Kennwortwiederherstellungseinstellung auf dem Switch zu deaktivieren:
CBS 350#Kennwortwiederherstellung für Dienste nicht möglichSchritt 5: (Optional) Drücken Sie Y für Yes (Ja) oder N für No (Nein) auf Ihrer Tastatur, sobald unten eine Eingabeaufforderung angezeigt wird.
Hinweis: In diesem Beispiel wird Y gedrückt.
Schritt 6: Geben Sie den Befehl exit ein, um zum privilegierten EXEC-Modus des Switches zurückzukehren.
CBS350(config)#exitSchritt 7: Geben Sie optional im privilegierten EXEC-Modus des Switch den nachfolgenden Befehl ein, um die konfigurierten Einstellungen in der Datei mit der Startkonfiguration zu speichern.
CBS350#copy running-config startup-configSchritt 8: Drücken Sie optional auf der Tastatur auf Y für "Yes" oder N für "No", sobald die Aufforderung "Overwrite file [startup-config]...." angezeigt wird.
Sie sollten jetzt die Einstellungen für die Kennwortwiederherstellung auf Ihrem Switch über die CLI konfiguriert haben.
Die Einstellungen zur Kennwortkomplexität des Switches ermöglichen komplexe Regeln für Kennwörter. Wenn diese Funktion aktiviert ist, müssen neue Kennwörter den folgenden Standardeinstellungen entsprechen:
Sie können die oben genannten Attribute der Kennwortkomplexität mit bestimmten Befehlen steuern. Wenn Sie zuvor andere Komplexitätseinstellungen konfiguriert haben, werden diese Einstellungen verwendet.
Diese Funktion ist standardmäßig aktiviert. Gehen Sie folgendermaßen vor, um die Einstellungen für die Kennwortkomplexität auf Ihrem Switch über die CLI zu konfigurieren:
Schritt 1: Melden Sie sich bei der Switch-Konsole an. Der Standardbenutzername und das Standardkennwort lautet cisco. Wenn Sie einen neuen Benutzernamen oder ein neues Kennwort konfiguriert haben, geben Sie diese stattdessen ein.
Schritt 2: Geben Sie im privilegierten EXEC-Modus des Switch den nachfolgenden Befehl ein, um in den globalen Konfigurationsmodus zu wechseln.
CBS 350#Terminal konfigurierenSchritt 3: (Optional) Geben Sie Folgendes ein, um die Einstellungen für die Kennwortkomplexität auf dem Switch zu aktivieren:
CBS 350(config)#-Kennwörter - Komplexität ermöglichtSchritt 4: (Optional) Um die Einstellungen für die Kennwortkomplexität auf dem Switch zu deaktivieren, geben Sie Folgendes ein:
CBS 350(config)#Keine Kennwörter, KomplexitätSchritt 5: (Optional) Geben Sie Folgendes ein, um die Mindestanforderungen für ein Kennwort zu konfigurieren:
CBS350(config)#Kennwörter Komplexität [Anzahl der min-length] [Anzahl der min-classes] [nicht aktuell] [Anzahl der nicht wiederholten Kennwörter] [Benutzername nicht] [Name des Herstellers]Folgende Optionen sind verfügbar:
Hinweis: Durch diese Befehle werden die anderen Einstellungen nicht gelöscht. Die Konfiguration der Komplexitätseinstellungen von Kennwörtern funktioniert nur als Ein-/Ausschalten.
Hinweis: In diesem Beispiel ist die Komplexität des Kennworts auf mindestens 9 Zeichen festgelegt, der Benutzername kann nicht wiederholt oder umgekehrt werden und darf nicht mit dem aktuellen Kennwort identisch sein.
Schritt 6: Geben Sie den Befehl exit ein, um zum privilegierten EXEC-Modus des Switches zurückzukehren.
CBS350(config)#exitSchritt 7: Geben Sie optional im privilegierten EXEC-Modus des Switch den nachfolgenden Befehl ein, um die konfigurierten Einstellungen in der Datei mit der Startkonfiguration zu speichern.
CBS350#copy running-config startup-configSchritt 8: Drücken Sie optional auf der Tastatur auf Y für "Yes" oder N für "No", sobald die Aufforderung "Overwrite file [startup-config]...." angezeigt wird.
Sie sollten jetzt die Einstellungen für die Kennwortkomplexität auf Ihrem Switch über die CLI konfiguriert haben.
Um die Kennwortkonfigurationseinstellungen in der CLI Ihres Switches anzuzeigen, gehen Sie zu Konfigurationseinstellungen für Kennwörter anzeigen.
Das Altern ist nur für Benutzer der lokalen Datenbank mit der Berechtigungsstufe 15 und für die konfigurierte Aktivierung von Kennwörtern der Berechtigungsstufe 15 relevant. Die Standardkonfiguration ist 180 Tage.
Gehen Sie folgendermaßen vor, um die Einstellungen für die Kennwortkomplexität auf Ihrem Switch über die CLI zu konfigurieren:
Schritt 1: Melden Sie sich bei der Switch-Konsole an. Der Standardbenutzername und das Standardkennwort lautet cisco. Wenn Sie einen neuen Benutzernamen oder ein neues Kennwort konfiguriert haben, geben Sie diese stattdessen ein.
Schritt 2: Geben Sie im privilegierten EXEC-Modus des Switch den nachfolgenden Befehl ein, um in den globalen Konfigurationsmodus zu wechseln.
CBS 350#Terminal konfigurierenSchritt 3: Geben Sie Folgendes ein, um die Einstellung für die Kennwortalterung am Switch anzugeben:
CBS350(config)#Kennworterstellung [Tage]Hinweis: In diesem Beispiel ist die Kennwortalterung auf 60 Tage festgelegt.
Schritt 4: (Optional) Geben Sie Folgendes ein, um die Kennwortalterung auf dem Switch zu deaktivieren:
CBS350(config)#Keine Kennwörter altern 0Schritt 5: (Optional) Geben Sie Folgendes ein, um die Kennwortalterung wieder auf die Standardeinstellung zurückzusetzen:
CBS350(config)#Keine Kennwörter verfügbar machen [Tage]Schritt 6: Geben Sie den Befehl exit ein, um zum privilegierten EXEC-Modus des Switches zurückzukehren.
CBS350(config)#exitSchritt 7: Geben Sie optional im privilegierten EXEC-Modus des Switch den nachfolgenden Befehl ein, um die konfigurierten Einstellungen in der Datei mit der Startkonfiguration zu speichern.
CBS350#copy running-config startup-configSchritt 8: Drücken Sie optional auf der Tastatur auf Y für "Yes" oder N für "No", sobald die Aufforderung "Overwrite file [startup-config]...." angezeigt wird.
Sie sollten jetzt die Kennwortalterungseinstellungen auf Ihrem Switch über die CLI konfiguriert haben.
Um die Kennwortkonfigurationseinstellungen in der CLI Ihres Switches anzuzeigen, gehen Sie zu Konfigurationseinstellungen für Kennwörter anzeigen.
Das Altern ist nur für Benutzer der lokalen Datenbank mit der Berechtigungsstufe 15 und für die konfigurierte Aktivierung von Kennwörtern der Berechtigungsstufe 15 relevant. Die Standardkonfiguration ist 180 Tage.
Schritt 1: Geben Sie im privilegierten EXEC-Modus des Switches Folgendes ein:
CBS 350(config)#Konfiguration von Kennwörtern anzeigen