Wenn Sie sich zum ersten Mal beim webbasierten Dienstprogramm Ihres Switches anmelden, müssen Sie den Standardbenutzernamen und das Standardkennwort verwenden: cisco/cisco. Sie müssen dann ein neues Kennwort für das Cisco Konto eingeben und konfigurieren. Die Kennwortkomplexität ist standardmäßig aktiviert. Wenn das von Ihnen gewählte Kennwort nicht komplex genug ist, werden Sie aufgefordert, ein anderes Kennwort zu erstellen.
Da Passwörter zur Authentifizierung von Benutzern verwendet werden, die auf das Gerät zugreifen, sind einfache Passwörter potenzielle Sicherheitsrisiken. Aus diesem Grund werden die Anforderungen an die Kennwortkomplexität standardmäßig durchgesetzt und können bei Bedarf konfiguriert werden.
Dieser Artikel enthält Anweisungen zur Definition von Regeln zur Passwortkomplexität auf den Benutzerkonten auf Ihrem Switch.
Schritt 1: Melden Sie sich beim webbasierten Dienstprogramm Ihres Switches an, und wählen Sie dann in der Dropdown-Liste Anzeigemodus die Option Erweitert aus.
Hinweis: In diesem Beispiel wird der SG350X-48MP-Switch verwendet.
Hinweis: Wenn Sie über einen Switch der Serie Sx300 verfügen, fahren Sie mit Schritt 2 fort.
Schritt 2: Wählen Sie Sicherheit > Kennwortstärke aus.
Schritt 3: (Optional) Deaktivieren Sie das Kontrollkästchen Enable Password Aging (Kennwortalterung aktivieren), um die Funktion zur Kennwortalterung zu deaktivieren. Wenn diese Option aktiviert ist, wird der Benutzer aufgefordert, das Kennwort zu ändern, wenn die angegebene Kennwortalterung abläuft. Diese Funktion ist standardmäßig aktiviert.
Schritt 4: Geben Sie die Anzahl der Tage ein, die vergehen können, bevor der Benutzer aufgefordert wird, das Kennwort zu ändern. Der Standardwert ist 180 und der Bereich liegt zwischen 1 und 356 Tagen. In diesem Beispiel wird 90 verwendet.
Hinweis: Wenn Sie diese Funktion in Schritt 3 deaktiviert haben, fahren Sie mit Schritt 5 fort.
Hinweis: Das Altern von Kennwörtern gilt auch für Null-Länge oder kein Kennwort.
Schritt 5: (Optional) Aktivieren Sie das Kontrollkästchen Password Complexity Settings (Einstellungen für die Kennwortkomplexität), um Komplexitätsregeln für Kennwörter zu aktivieren. Wenn diese Funktion aktiviert ist, müssen neue Kennwörter den folgenden Standardeinstellungen entsprechen:
Hinweis: Wenn Sie die Einstellungen für die Kennwortkomplexität nicht aktivieren möchten, fahren Sie mit Schritt 10 fort.
Schritt 6: (Optional) Geben Sie im Feld Minimal Password Length (Minimale Kennwortlänge) die Mindestanzahl an Zeichen ein, die für Kennwörter erforderlich sind. Der Standardwert ist 8 und der Bereich liegt zwischen 0 und 64 Zeichen.
Hinweis: Ein Kennwort mit 0 oder 0 Länge ist zulässig, und es kann weiterhin eine Kennwortalterung zugewiesen werden.
Hinweis: In diesem Beispiel wird 12 verwendet.
Schritt 7: Geben Sie die Anzahl der Wiederholungen eines Zeichens im Feld Zulässige Zeichenwiederholung ein. Der Standardwert ist 3 und der Bereich liegt zwischen 0 und 16 Instanzen.
Hinweis: In diesem Beispiel wird 2 verwendet.
Schritt 8: Geben Sie die Anzahl der Zeichenklassen ein, die in einem Kennwort enthalten sein müssen. Für Kennwörter können bis zu vier verschiedene Zeichenklassen erzwungen werden. Der Standardwert ist 3 und der Bereich liegt zwischen 0 und 4 Zeichenklassen.
Die Klassen sind:
Hinweis: In diesem Beispiel wird 4 verwendet.
Schritt 9: (Optional) Aktivieren Sie das Kontrollkästchen Enable The New Password Muss Different als Current One (Neues Kennwort aktivieren), um bei Kennwortänderung ein eindeutiges Kennwort erforderlich zu machen.
Schritt 10: Klicken Sie auf Apply (Anwenden).
Schritt 11: (Optional) Klicken Sie auf Speichern, um die Einstellungen in der Startkonfigurationsdatei zu speichern.
Sie sollten jetzt die Einstellungen für Kennwortstärke und -komplexität des Switches erfolgreich konfiguriert haben.
Weitere Informationen, einschließlich Links zu allen Artikeln zu Ihrer Switch-Serie, finden Sie auf der entsprechenden Produktseite: