La primera vez que inicie sesión en su switch a través de la consola, debe utilizar el nombre de usuario y la contraseña predeterminados, que es cisco. A continuación, se le solicita que introduzca y configure una nueva contraseña para la cuenta de Cisco. La complejidad de la contraseña está activada de forma predeterminada. Si la contraseña elegida no es lo suficientemente compleja, se le solicitará que cree otra contraseña.
Dado que las contraseñas se utilizan para autenticar a los usuarios que acceden al dispositivo, las contraseñas simples representan un riesgo potencial para la seguridad. Por lo tanto, los requisitos de complejidad de la contraseña se aplican de forma predeterminada y se pueden configurar según sea necesario.
En este artículo se proporcionan instrucciones sobre cómo definir la configuración básica de la contraseña, la contraseña de línea, la contraseña de habilitación, la recuperación de la contraseña de servicio, las reglas de complejidad de la contraseña en las cuentas de usuario y la configuración de antigüedad de la contraseña en el switch a través de la interfaz de línea de comandos (CLI) de los switches empresariales de Cisco (CBS) series 250 y 350.
Nota: También puede configurar los parámetros de complejidad y resistencia de la contraseña a través de la utilidad basada en Web del switch. haga clic aquí para obtener instrucciones.
En las opciones siguientes, elija la configuración de contraseña que desea configurar:
Configuración de los parámetros básicos de contraseña
Configuración de los parámetros de contraseña de línea
Configurar los parámetros de activación de contraseña
Configuración de los parámetros de recuperación de contraseña de servicio
Configuración de la configuración de complejidad de la contraseña
Configurar los parámetros de caducidad de contraseña
Paso 1. Inicie sesión en la consola del switch. El nombre de usuario y la contraseña predeterminados son cisco.
Nota: Los comandos u opciones disponibles pueden variar según el modelo exacto del dispositivo. En este ejemplo, se utiliza el switch CBS350.
Paso 2. Se le solicitará que configure la nueva contraseña para una mejor protección de su red. Pulse Y para Sí o N para No en el teclado.
Nota: En este ejemplo, se presiona Y.
Paso 3. Introduzca la contraseña antigua y pulse Intro en el teclado.
Paso 4. Ingrese y confirme la nueva contraseña en consecuencia, luego presione Enter en el teclado.
Paso 5. Ingrese en el modo EXEC privilegiado con el comando enable. En el modo EXEC privilegiado del switch, guarde los parámetros configurados en el archivo de configuración de inicio, introduciendo lo siguiente:
CBS350#copy running-config startup-configPaso 6. (Opcional) Presione Y para Sí o N para No en su teclado una vez que aparezca el mensaje Sobrescribir archivo [startup-config]...
Ahora debería haber configurado los parámetros básicos de contraseña en su switch a través de la CLI.
Paso 1. Inicie sesión en la consola del switch. El nombre de usuario y la contraseña predeterminados son cisco. Si ha configurado un nuevo nombre de usuario o contraseña, introduzca esas credenciales en su lugar.
Paso 2. En el modo EXEC privilegiado del switch, ingrese el modo Configuración global ingresando lo siguiente:
CBS350#configure terminalPaso 3. Para configurar una contraseña en una línea como consola, Telnet, Secure Shell (SSH), etc., introduzca la contraseña en el modo de configuración de línea introduciendo lo siguiente:
CBS350(config)#line [line-name]Nota: En este ejemplo, la línea utilizada es Telnet.
Paso 4. Ingrese el comando password para la línea ingresando lo siguiente:
CBS350(config-line)#password [password][encryption]Las opciones son:
Nota: En este ejemplo, se especifica la contraseña Cisco123$ para la línea Telnet.
Paso 5. (Opcional) Para devolver la contraseña de línea a la contraseña predeterminada, introduzca lo siguiente:
CBS350(config-line)#sin contraseñaPaso 6. Ingrese el comando end para volver al modo EXEC privilegiado del switch.
CBS350(config)#endPaso 7. (Opcional) En el modo EXEC privilegiado del switch, guarde los parámetros configurados en el archivo de configuración de inicio, introduciendo lo siguiente:
CBS350#copy running-config startup-configPaso 8. (Opcional) Presione Y para Sí o N para No en su teclado una vez que aparezca el mensaje Sobrescribir archivo [startup-config]...
Ahora debería haber configurado los parámetros de contraseña de línea en su switch a través de la CLI.
Cuando configura una nueva contraseña de activación, se cifra automáticamente y se guarda en el archivo de configuración en ejecución. No importa cómo se ingresó la contraseña, aparecerá en el archivo de configuración en ejecución con la palabra clave encriptada junto con la contraseña encriptada.
Siga estos pasos para configurar los parámetros de activación de contraseña en el switch a través de la CLI:
Paso 1. Inicie sesión en la consola del switch. El nombre de usuario y la contraseña predeterminados son cisco. Si ha configurado un nuevo nombre de usuario o contraseña, introduzca esas credenciales en su lugar.
Paso 2. En el modo EXEC privilegiado del switch, ingrese el modo Configuración global ingresando lo siguiente:
CBS350#configure terminalPaso 3. Para configurar una contraseña local en niveles de acceso de usuario específicos en el switch, introduzca lo siguiente:
CBS350(config)#enable password [level privilege-level] [contraseña no cifrada | encryption encryption-password]Las opciones son:
- Acceso CLI de sólo lectura (1): el usuario no puede acceder a la GUI y sólo puede acceder a los comandos CLI que no cambian la configuración del dispositivo.
- Acceso CLI de escritura limitada y lectura (7): el usuario no puede acceder a la GUI y sólo puede acceder a algunos comandos CLI que cambian la configuración del dispositivo. Consulte la Guía de referencia de CLI para obtener más información.
- Acceso a gestión de lectura/escritura (15): el usuario puede acceder a la GUI y configurar el dispositivo.
CBS350(config)#enable password level 7 Cisco123$Nota: En este ejemplo, la contraseña Cisco123$ se establece para la cuenta de usuario de nivel 7.
Nota: En este ejemplo, se utiliza la contraseña Cisco123$.
Nota: En este ejemplo, la contraseña cifrada utilizada es 6f43205030a2f3a1e243873007370fab. Esta es la versión cifrada de Cisco123$.
Nota: En el ejemplo anterior, la contraseña de habilitación Cisco123$ se establece para el acceso de nivel 7.
Paso 4. (Opcional) Para devolver la contraseña de usuario a la contraseña predeterminada, introduzca lo siguiente:
CBS350(config)#no enable passwordPaso 5. Ingrese el comando exit para volver al modo EXEC privilegiado del switch.
CBS350(config)#exitPaso 6. (Opcional) En el modo EXEC privilegiado del switch, guarde los parámetros configurados en el archivo de configuración de inicio, introduciendo lo siguiente:
CBS350#copy running-config startup-configPaso 7. (Opcional) Presione Y para Sí o N para No en su teclado una vez que aparezca el mensaje Sobrescribir archivo [startup-config]...
Ahora debería haber configurado los parámetros de activación de contraseña en su switch a través de la CLI.
El mecanismo de recuperación de contraseña de servicio le proporciona acceso físico al puerto de consola del dispositivo con las siguientes condiciones:
La recuperación de contraseña de servicio está habilitada de forma predeterminada. Siga estos pasos para configurar los parámetros de recuperación de contraseña de servicio en su switch a través de la CLI:
Paso 1. Inicie sesión en la consola del switch. El nombre de usuario y la contraseña predeterminados son cisco. Si ha configurado un nuevo nombre de usuario o contraseña, introduzca esas credenciales en su lugar.
Paso 2. En el modo EXEC privilegiado del switch, ingrese el modo Configuración global ingresando lo siguiente:
CBS350#configure terminalPaso 3. (Opcional) Para activar la configuración de recuperación de contraseña en el switch, introduzca lo siguiente:
CBS350#service password-recoveryPaso 4. (Opcional) Para desactivar la configuración de recuperación de contraseña en el switch, introduzca lo siguiente:
CBS350#no service password-recoveryPaso 5. (Opcional) Presione Y para Sí o N para No en el teclado una vez que aparezca el siguiente mensaje.
Nota: En este ejemplo, se presiona Y.
Paso 6. Ingrese el comando exit para volver al modo EXEC privilegiado del switch.
CBS350(config)#exitPaso 7. (Opcional) En el modo EXEC privilegiado del switch, guarde los parámetros configurados en el archivo de configuración de inicio, introduciendo lo siguiente:
CBS350#copy running-config startup-configPaso 8. (Opcional) Presione Y para Sí o N para No en su teclado una vez que aparezca el mensaje Sobrescribir archivo [startup-config]...
Ahora debería haber configurado los parámetros de recuperación de contraseña en su switch a través de la CLI.
La configuración de complejidad de la contraseña del switch habilita reglas de complejidad para las contraseñas. Si se habilita esta función, las contraseñas nuevas deben ajustarse a los siguientes parámetros predeterminados:
Puede controlar los atributos anteriores de complejidad de contraseña con comandos específicos. Si ha configurado previamente otros ajustes de complejidad, se utilizarán dichos parámetros.
Esta función está activada de forma predeterminada. Siga estos pasos para configurar los parámetros de complejidad de contraseña en su switch a través de la CLI:
Paso 1. Inicie sesión en la consola del switch. El nombre de usuario y la contraseña predeterminados son cisco. Si ha configurado un nuevo nombre de usuario o contraseña, introduzca esas credenciales en su lugar.
Paso 2. En el modo EXEC privilegiado del switch, ingrese el modo Configuración global ingresando lo siguiente:
CBS350#configure terminalPaso 3. (Opcional) Para activar la configuración de complejidad de la contraseña en el switch, introduzca lo siguiente:
CBS350(config)#contraseñas complejidad habilitarPaso 4. (Opcional) Para desactivar los parámetros de complejidad de la contraseña en el switch, introduzca lo siguiente:
CBS350(config)#no se habilita la complejidad de las contraseñasPaso 5. (Opcional) Para configurar los requisitos mínimos de una contraseña, introduzca lo siguiente:
CBS350(config)#contraseñas complejidad [min-length number] [min-class number] [not-current] [no-Repeat number] [not-username] [no fabricante-name]Las opciones son:
Nota: Estos comandos no eliminan los otros parámetros. La configuración de la complejidad de las contraseñas sólo funciona como un alternador.
Nota: En este ejemplo, la complejidad de la contraseña se establece en al menos 9 caracteres, no puede repetir ni revertir el nombre de usuario y no puede ser igual que la contraseña actual.
Paso 6. Ingrese el comando exit para volver al modo EXEC privilegiado del switch.
CBS350(config)#exitPaso 7. (Opcional) En el modo EXEC privilegiado del switch, guarde los parámetros configurados en el archivo de configuración de inicio, introduciendo lo siguiente:
CBS350#copy running-config startup-configPaso 8. (Opcional) Presione Y para Sí o N para No en su teclado una vez que aparezca el mensaje Sobrescribir archivo [startup-config]...
Ahora debería haber configurado los parámetros de complejidad de contraseña en su switch a través de la CLI.
Para mostrar los parámetros de configuración de contraseña en la CLI de su switch, vaya directamente a Mostrar configuración de contraseñas.
El envejecimiento es relevante sólo para los usuarios de la base de datos local con nivel de privilegio 15 y para configurar la habilitación de contraseñas de nivel de privilegio 15. La configuración predeterminada es de 180 días.
Siga estos pasos para configurar los parámetros de complejidad de contraseña en su switch a través de la CLI:
Paso 1. Inicie sesión en la consola del switch. El nombre de usuario y la contraseña predeterminados son cisco. Si ha configurado un nuevo nombre de usuario o contraseña, introduzca esas credenciales en su lugar.
Paso 2. En el modo EXEC privilegiado del switch, ingrese el modo Configuración global ingresando lo siguiente:
CBS350#configure terminalPaso 3. Para especificar la configuración de envejecimiento de la contraseña en el switch, introduzca lo siguiente:
CBS350(config)#contraseñas obsoletas [días]Nota: En este ejemplo, la antigüedad de la contraseña se establece en 60 días.
Paso 4. (Opcional) Para desactivar el envejecimiento de la contraseña en el switch, introduzca lo siguiente:
CBS350(config)#no hay contraseñas que caduquen 0Paso 5. (Opcional) Para devolver la antigüedad de la contraseña a la configuración predeterminada, introduzca lo siguiente:
CBS350(config)#sin contraseñas obsoletas [días]Paso 6. Ingrese el comando exit para volver al modo EXEC privilegiado del switch.
CBS350(config)#exitPaso 7. (Opcional) En el modo EXEC privilegiado del switch, guarde los parámetros configurados en el archivo de configuración de inicio, introduciendo lo siguiente:
CBS350#copy running-config startup-configPaso 8. (Opcional) Presione Y para Sí o N para No en su teclado una vez que aparezca el mensaje Sobrescribir archivo [startup-config]...
Ahora debería haber configurado los parámetros de envejecimiento de la contraseña en su switch a través de la CLI.
Para mostrar los parámetros de configuración de contraseña en la CLI de su switch, vaya directamente a Mostrar configuración de contraseñas.
El envejecimiento es relevante sólo para los usuarios de la base de datos local con nivel de privilegio 15 y para configurar la habilitación de contraseñas de nivel de privilegio 15. La configuración predeterminada es de 180 días.
Paso 1. En el modo EXEC privilegiado del switch, introduzca lo siguiente:
CBS350(config)#show password configuration