Wenn Sie sich zum ersten Mal über die Konsole bei Ihrem Switch anmelden, müssen Sie den Standardbenutzernamen und das Standardkennwort cisco verwenden. Sie werden dann aufgefordert, ein neues Kennwort für das Cisco Konto einzugeben und zu konfigurieren. Die Passwortkomplexität ist standardmäßig aktiviert. Wenn das von Ihnen gewählte Kennwort nicht komplex genug ist, werden Sie aufgefordert, ein anderes Kennwort zu erstellen.
Da Kennwörter zur Authentifizierung von Benutzern verwendet werden, die auf das Gerät zugreifen, stellen einfache Kennwörter potenzielle Sicherheitsrisiken dar. Daher werden Anforderungen an die Kennwortkomplexität standardmäßig erzwungen und können nach Bedarf konfiguriert werden.
Dieser Artikel enthält Anweisungen zum Definieren von Kennwort-Grundeinstellungen, Leitungskennwörtern, Aktivierungskennwörtern, zur Wiederherstellung von Servicekennwörtern, zu Regeln für die Kennwortkomplexität in den Benutzerkonten und zu Einstellungen für die Kennwortfälligkeit über die Kommandozeile (Command-Line Interface, kurz CLI) auf Ihrem Switch.
Hinweis: Sie können die Einstellungen für die Kennwortstärke und die Komplexität auch über das webbasierte Dienstprogramm des Switches konfigurieren. Klicken Sie hier, um Anweisungen zu erhalten.
Wählen Sie aus den folgenden Optionen die Kennworteinstellungen aus, die Sie konfigurieren möchten:
Kennwort-Grundeinstellungen konfigurieren
Einstellungen für das Leitungskennwort konfigurieren
Einstellungen für die Kennwortaktivierung konfigurieren
Einstellungen für die Wiederherstellung von Servicekennwörtern konfigurieren
Einstellungen für die Kennwortkomplexität konfigurieren
Einstellungen für die Kennwortfälligkeit konfigurieren
Schritt 1: Melden Sie sich bei der Switch-Konsole an. Der Standardbenutzername und das Standardkennwort lauten cisco.
Hinweis: Die verfügbaren Befehle oder Optionen können je nach Modell Ihres Geräts variieren. In diesem Beispiel wird der Switch SG350X verwendet.
Schritt 2: Sie werden aufgefordert, ein neues Kennwort zu konfigurieren, um Ihr Netzwerk besser zu schützen. Drücken Sie auf Ihrer Tastatur Y für Yes (Ja) oder N für No (Nein).
Hinweis: In diesem Beispiel wird Y gedrückt.
Schritt 3: Geben Sie das alte Kennwort ein, und drücken Sie die Eingabetaste.
Schritt 4: Geben Sie das neue Kennwort ein, bestätigen Sie es, und drücken Sie dann auf Ihrer Tastatur die Eingabetaste.
Schritt 5: Wechseln Sie mit dem Befehl enable in den privilegierten EXEC-Modus. Geben Sie im privilegierten EXEC-Modus des Switch den nachfolgenden Befehl ein, um die konfigurierten Einstellungen in der Datei mit der Startkonfiguration zu speichern.
SG350X#copy running-config startup-configSchritt 6: (Optional) Drücken Sie auf der Tastatur auf Y für Yes (Ja) oder N für No (Nein), sobald die Aufforderung „Overwrite file [startup-config]....“ angezeigt wird.
Sie sollten jetzt die Kennwort-Grundeinstellungen auf Ihrem Switch über die CLI konfiguriert haben.
Schritt 1: Melden Sie sich bei der Switch-Konsole an. Der Standardbenutzername und das Standardkennwort lauten cisco. Wenn Sie einen neuen Benutzernamen oder ein neues Kennwort konfiguriert haben, müssen Sie an dieser Stelle diese neuen Anmeldeinformationen eingeben.
Schritt 2: Geben Sie im privilegierten EXEC-Modus des Switch den nachfolgenden Befehl ein, um in den globalen Konfigurationsmodus zu wechseln.
SG350X#configure terminalSchritt 3: Um ein Kennwort für eine Leitung (z. B. Konsole, Telnet, Secure Shell (SSH) usw.) zu konfigurieren, wechseln Sie in den Leitungskonfigurationsmodus, indem Sie Folgendes eingeben:
SG350X(config)#line [line-name]Hinweis: In diesem Beispiel wird die Telnet-Leitung verwendet.
Schritt 4: Geben Sie den Befehl password für die Zeile ein, indem Sie Folgendes eingeben:
SG350X(config-line)#password [password][encrypted]Folgende Optionen sind verfügbar:
Hinweis: In diesem Beispiel wird das Kennwort "Cisco123$" für die Telnet-Leitung angegeben.
Schritt 5: (Optional) Geben Sie Folgendes ein, um das Leitungskennwort auf das Standardkennwort zurückzusetzen:
SG350X(config-line)#no passwordSchritt 6: Geben Sie den Befehl end ein, um wieder in den privilegierten EXEC-Modus zu wechseln.
SG350X(config)#endSchritt 7: Geben Sie optional im privilegierten EXEC-Modus des Switch den nachfolgenden Befehl ein, um die konfigurierten Einstellungen in der Datei mit der Startkonfiguration zu speichern.
SG350X#copy running-config startup-configSchritt 8: (Optional) Drücken Sie auf der Tastatur auf Y für Yes (Ja) oder N für No (Nein), sobald die Aufforderung „Overwrite file [startup-config]....“ angezeigt wird.
Sie sollten jetzt die Einstellungen für das Leitungskennwort über die CLI auf Ihrem Switch konfiguriert haben.
Wenn Sie ein neues Aktivierungskennwort konfigurieren, wird es automatisch verschlüsselt und in der aktuellen Konfigurationsdatei gespeichert. Unabhängig davon, wie das Kennwort eingegeben wurde, wird es in der aktuellen Konfigurationsdatei mit dem verschlüsselten Schlüsselwort zusammen mit dem verschlüsselten Kennwort angezeigt.
Führen Sie die folgenden Schritte aus, um die Einstellungen für die Kennwortaktivierung über die CLI auf Ihrem Switch zu konfigurieren:
Schritt 1: Melden Sie sich bei der Switch-Konsole an. Der Standardbenutzername und das Standardkennwort lauten cisco. Wenn Sie einen neuen Benutzernamen oder ein neues Kennwort konfiguriert haben, müssen Sie an dieser Stelle diese neuen Anmeldeinformationen eingeben.
Schritt 2: Geben Sie im privilegierten EXEC-Modus des Switch den nachfolgenden Befehl ein, um in den globalen Konfigurationsmodus zu wechseln.
SG350X#configure terminalSchritt 3: Geben Sie Folgendes ein, um ein lokales Kennwort für bestimmte Benutzerzugriffsstufen auf dem Switch zu konfigurieren:
SG350X(config)#enable password [level privilege-level] [unencrypted-password | encrypted encrypted-password]Folgende Optionen sind verfügbar:
Schreibgeschützter CLI-Zugriff (1): Der Benutzer kann nicht auf die grafische Benutzeroberfläche zugreifen und hat nur Zugriff auf CLI-Befehle, mit denen die Gerätekonfiguration nicht geändert wird.
CLI-Lesezugriff/eingeschränkter Schreibzugriff (7): Der Benutzer kann nicht auf die grafische Benutzeroberfläche zugreifen und hat nur Zugriff auf einige CLI-Befehle, mit denen die Gerätekonfiguration geändert wird. Weitere Informationen hierzu finden Sie im CLI-Referenzhandbuch.
Verwaltungs-Lese-/Schreibzugriff (15): Der Benutzer kann auf die grafische Benutzeroberfläche zugreifen und das Gerät konfigurieren.
SG350X(config)#enable password level 7 Cisco123$Hinweis: In diesem Beispiel wird das Kennwort Cisco123$ für das Benutzerkonto der Ebene 7 festgelegt.
Hinweis: In diesem Beispiel wird das Kennwort Cisco123$ verwendet.
Hinweis: In diesem Beispiel lautet das verwendete verschlüsselte Kennwort 6f43205030a2f3a1e243873007370fab. Dies ist die verschlüsselte Version von Cisco123$.
Hinweis: Im obigen Beispiel ist das enable-Kennwort "Cisco123$" für den Zugriff auf Ebene 7 festgelegt.
Schritt 4: (Optional) Geben Sie Folgendes ein, um das Benutzerkennwort auf das Standardkennwort zurückzusetzen:
SG350X(config)#no enable passwordSchritt 5: Geben Sie den Befehl exit ein, um wieder in den privilegierten EXEC-Modus zu wechseln.
SG350X(config)#exitSchritt 6: Geben Sie optional im privilegierten EXEC-Modus des Switch den nachfolgenden Befehl ein, um die konfigurierten Einstellungen in der Datei mit der Startkonfiguration zu speichern.
SG350X#copy running-config startup-configSchritt 7: (Optional) Drücken Sie auf der Tastatur auf Y für Yes (Ja) oder N für No (Nein), sobald die Aufforderung „Overwrite file [startup-config]....“ angezeigt wird.
Sie sollten jetzt die Einstellungen für das Aktivierungskennwort über die CLI auf Ihrem Switch konfiguriert haben.
Der Mechanismus zur Wiederherstellung des Servicekennworts bietet Ihnen unter den folgenden Bedingungen physischen Zugriff auf den Konsolen-Port des Geräts:
Die Wiederherstellung des Servicekennworts ist standardmäßig aktiviert. Führen Sie die folgenden Schritte aus, um die Einstellungen für die Wiederherstellung von Servicekennwörtern über die CLI auf Ihrem Switch zu konfigurieren:
Schritt 1: Melden Sie sich bei der Switch-Konsole an. Der Standardbenutzername und das Standardkennwort lauten cisco. Wenn Sie einen neuen Benutzernamen oder ein neues Kennwort konfiguriert haben, müssen Sie an dieser Stelle diese neuen Anmeldeinformationen eingeben.
Schritt 2: Geben Sie im privilegierten EXEC-Modus des Switch den nachfolgenden Befehl ein, um in den globalen Konfigurationsmodus zu wechseln.
SG350X#configure terminalSchritt 3: (Optional) Geben Sie Folgendes ein, um die Einstellung für die Kennwortwiederherstellung auf dem Switch zu aktivieren:
SG350X#service password-recoverySchritt 4: (Optional) Geben Sie Folgendes ein, um die Einstellung für die Kennwortwiederherstellung auf dem Switch zu deaktivieren:
SG350X#no service password-recoverySchritt 5: (Optional) Drücken Sie auf der Tastatur die Taste Y für Yes (Ja) oder N für No (Nein), sobald die nachfolgende Aufforderung erscheint.
Hinweis: In diesem Beispiel wird Y gedrückt.
Schritt 6: Geben Sie den Befehl exit ein, um wieder in den privilegierten EXEC-Modus zu wechseln.
SG350X(config)#exitSchritt 7: Geben Sie optional im privilegierten EXEC-Modus des Switch den nachfolgenden Befehl ein, um die konfigurierten Einstellungen in der Datei mit der Startkonfiguration zu speichern.
SG350X#copy running-config startup-configSchritt 8: (Optional) Drücken Sie auf der Tastatur auf Y für Yes (Ja) oder N für No (Nein), sobald die Aufforderung „Overwrite file [startup-config]....“ angezeigt wird.
Sie sollten jetzt die Einstellungen für die Kennwortwiederherstellung über die CLI auf Ihrem Switch konfiguriert haben.
Mit den Einstellungen für Kennwortkomplexität werden die Komplexitätsregeln für Kennwörter aktiviert. Wenn diese Funktion aktiviert ist, müssen neue Kennwörter den folgenden Standardeinstellungen entsprechen:
Sie können die oben genannten Attribute der Kennwortkomplexität mit bestimmten Befehlen steuern. Wenn Sie zuvor andere Komplexitätseinstellungen konfiguriert haben, werden diese Einstellungen verwendet.
Diese Funktion ist standardmäßig aktiviert. Führen Sie die folgenden Schritte aus, um die Einstellungen für die Kennwortkomplexität über die CLI auf Ihrem Switch zu konfigurieren:
Schritt 1: Melden Sie sich bei der Switch-Konsole an. Der Standardbenutzername und das Standardkennwort lauten cisco. Wenn Sie einen neuen Benutzernamen oder ein neues Kennwort konfiguriert haben, müssen Sie an dieser Stelle diese neuen Anmeldeinformationen eingeben.
Schritt 2: Geben Sie im privilegierten EXEC-Modus des Switch den nachfolgenden Befehl ein, um in den globalen Konfigurationsmodus zu wechseln.
SG350X#configure terminalSchritt 3: (Optional) Geben Sie Folgendes ein, um die Einstellung für die Kennwortkomplexität auf dem Switch zu aktivieren:
SG350X(config)#passwords complexity enableSchritt 4: (Optional) Geben Sie Folgendes ein, um die Einstellung für die Kennwortkomplexität auf dem Switch zu deaktivieren:
SG350X(config)#no passwords complexity enableSchritt 5: (Optional) Geben Sie Folgendes ein, um die Mindestanforderungen für ein Kennwort zu konfigurieren:
SG350X(config)#passwords complexity [min-length number] [min-classes number] [not-current] [no-repeat number] [not-username] [not manufacturer-name]Folgende Optionen sind verfügbar:
Hinweis: Diese Befehle löschen die anderen Einstellungen nicht aus. Die Konfiguration der Einstellungen für die Kennwortkomplexität funktioniert nur als Umschalter.
Hinweis: In diesem Beispiel ist die Kennwortkomplexität auf mindestens 9 Zeichen festgelegt. Der Benutzername kann nicht wiederholt oder umgekehrt werden und darf nicht mit dem aktuellen Kennwort übereinstimmen.
Schritt 6: Geben Sie den Befehl exit ein, um wieder in den privilegierten EXEC-Modus zu wechseln.
SG350X(config)#exitSchritt 7: Geben Sie optional im privilegierten EXEC-Modus des Switch den nachfolgenden Befehl ein, um die konfigurierten Einstellungen in der Datei mit der Startkonfiguration zu speichern.
SG350X#copy running-config startup-configSchritt 8: (Optional) Drücken Sie auf der Tastatur auf Y für Yes (Ja) oder N für No (Nein), sobald die Aufforderung „Overwrite file [startup-config]....“ angezeigt wird.
Sie sollten jetzt die Einstellungen für die Kennwortkomplexität über die CLI auf Ihrem Switch konfiguriert haben.
Fahren Sie mit Einstellungen für die Kennwortkonfiguration anzeigen fort, um die Einstellungen für die Kennwortkonfiguration in der CLI Ihres Switches anzuzeigen.
Das Altern ist nur für Benutzer der lokalen Datenbank mit der Privilegstufe 15 und für die konfigurierten Aktivierungskennwörter der Privilegstufe 15 relevant. Die Standardkonfiguration ist 180 Tage.
Führen Sie die folgenden Schritte aus, um die Einstellungen für die Kennwortfälligkeit über die CLI auf Ihrem Switch zu konfigurieren:
Schritt 1: Melden Sie sich bei der Switch-Konsole an. Der Standardbenutzername und das Standardkennwort lauten cisco. Wenn Sie einen neuen Benutzernamen oder ein neues Kennwort konfiguriert haben, müssen Sie an dieser Stelle diese neuen Anmeldeinformationen eingeben.
Schritt 2: Geben Sie im privilegierten EXEC-Modus des Switch den nachfolgenden Befehl ein, um in den globalen Konfigurationsmodus zu wechseln.
SG350X#configure terminalSchritt 3: Geben Sie Folgendes ein, um die Einstellung für die Kennwortalterung auf dem Switch festzulegen:
SG350X(config)#passwords aging [days]Hinweis: In diesem Beispiel ist die Kennwortalterung auf 60 Tage festgelegt.
Schritt 4: (Optional) Geben Sie Folgendes ein, um die Einstellung für die Kennwortfälligkeit auf dem Switch zu deaktivieren:
SG350X(config)#no passwords aging 0Schritt 5: (Optional) Geben Sie Folgendes ein, um die Kennwortfälligkeit auf die Standardeinstellung zurückzusetzen:
SG350X(config)#no passwords aging [days]Schritt 6: Geben Sie den Befehl exit ein, um wieder in den privilegierten EXEC-Modus zu wechseln.
SG350X(config)#exitSchritt 7: Geben Sie optional im privilegierten EXEC-Modus des Switch den nachfolgenden Befehl ein, um die konfigurierten Einstellungen in der Datei mit der Startkonfiguration zu speichern.
SG350X#copy running-config startup-configSchritt 8: (Optional) Drücken Sie auf der Tastatur auf Y für Yes (Ja) oder N für No (Nein), sobald die Aufforderung „Overwrite file [startup-config]....“ angezeigt wird.
Sie sollten jetzt die Einstellungen für die Kennwortfälligkeit über die CLI auf Ihrem Switch konfiguriert haben.
Fahren Sie mit Einstellungen für die Kennwortkonfiguration anzeigen fort, um die Einstellungen für die Kennwortkonfiguration in der CLI Ihres Switches anzuzeigen.
Das Altern ist nur für Benutzer der lokalen Datenbank mit der Privilegstufe 15 und für die konfigurierten Aktivierungskennwörter der Privilegstufe 15 relevant. Die Standardkonfiguration ist 180 Tage.
Schritt 1: Geben Sie im privilegierten EXEC-Modus des Switches Folgendes ein:
SG350X(config)#show passwords configurationÜberarbeitung | Veröffentlichungsdatum | Kommentare |
---|---|---|
1.0 |
13-Dec-2018 |
Erstveröffentlichung |