La première fois que vous vous connectez à votre commutateur via la console, vous devez utiliser le nom d'utilisateur et le mot de passe par défaut, cisco. Vous êtes ensuite invité à saisir et à configurer un nouveau mot de passe pour le compte Cisco. La complexité du mot de passe est activée par défaut. Si le mot de passe que vous choisissez n'est pas assez complexe, vous êtes invité à créer un autre mot de passe.
Puisque les mots de passe sont utilisés pour authentifier les utilisateurs qui accèdent au périphérique, les mots de passe simples constituent des risques potentiels pour la sécurité. Par conséquent, les exigences de complexité des mots de passe sont appliquées par défaut et peuvent être configurées si nécessaire.
Cet article explique comment définir les paramètres de base des mots de passe, le mot de passe de ligne, le mot de passe d'activation, la récupération des mots de passe de service, les règles de complexité des mots de passe sur les comptes d'utilisateurs et les paramètres d'obsolescence des mots de passe sur votre commutateur via l'interface de ligne de commande (CLI) des gammes Cisco Business Switches (CBS) 250 et 350.
Note: Vous pouvez également configurer les paramètres de complexité et de puissance du mot de passe à l'aide de l'utilitaire Web du commutateur. cliquez ici pour obtenir des instructions.
Dans les options ci-dessous, sélectionnez les paramètres de mot de passe à configurer :
Configuration des paramètres de mot de passe de base
Configurer les paramètres de mot de passe de ligne
Configurer les paramètres d'activation du mot de passe
Configurer les paramètres de récupération de mot de passe de service
Configuration des paramètres de complexité du mot de passe
Configuration des paramètres de vieillissement des mots de passe
Étape 1. Connectez-vous à la console du commutateur. Le nom d'utilisateur et le mot de passe par défaut sont cisco.
Note: Les commandes ou options disponibles peuvent varier en fonction du modèle exact de votre périphérique. Dans cet exemple, le commutateur CBS350 est utilisé.
Étape 2. Vous serez invité à configurer un nouveau mot de passe pour une meilleure protection de votre réseau. Appuyez sur Y pour Oui ou N pour Non sur votre clavier.
Note: Dans cet exemple, Y est enfoncé.
Étape 3. Entrez l'ancien mot de passe, puis appuyez sur Entrée sur votre clavier.
Étape 4. Entrez et confirmez le nouveau mot de passe en conséquence, puis appuyez sur Entrée sur votre clavier.
Étape 5. Passez en mode d’exécution privilégié à l’aide de la commande enable. Dans le mode d’exécution privilégié du commutateur, enregistrez les paramètres configurés dans le fichier de configuration initiale, en entrant les éléments suivants :
CBS350#copy running-config startup-configÉtape 6. (Facultatif) Appuyez sur Y pour Oui ou N pour Non sur votre clavier une fois que l'invite Overwrite file [startup-config]... s'affiche.
Vous devez maintenant configurer les paramètres de mot de passe de base sur votre commutateur via l'interface de ligne de commande.
Étape 1. Connectez-vous à la console du commutateur. Le nom d'utilisateur et le mot de passe par défaut sont cisco. Si vous avez configuré un nouveau nom d'utilisateur ou mot de passe, saisissez plutôt ces informations d'identification.
Étape 2. Dans le mode d’exécution privilégié du commutateur, passez en mode de configuration globale en entrant ce qui suit :
CBS350#configure terminalÉtape 3. Pour configurer un mot de passe sur une ligne telle que console, Telnet, Secure Shell (SSH), etc., passez en mode de configuration de ligne de mot de passe en entrant les commandes suivantes :
CBS350(config)#line [nom de ligne]Note: Dans cet exemple, la ligne utilisée est Telnet.
Étape 4. Entrez la commande password pour la ligne en entrant ce qui suit :
CBS350(config-line)#password [password][chiffré]Les options sont les suivantes :
Note: Dans cet exemple, le mot de passe Cisco123$ est spécifié pour la ligne Telnet.
Étape 5. (Facultatif) Pour rétablir le mot de passe de ligne par défaut, saisissez ce qui suit :
CBS350(config-line)#no passwordÉtape 6. Entrez la commande end pour revenir au mode d’exécution privilégié du commutateur.
CBS350(config)#endÉtape 7. (Facultatif) Dans le mode d’exécution privilégié du commutateur, enregistrez les paramètres configurés dans le fichier de configuration initiale, en saisissant ce qui suit :
CBS350#copy running-config startup-configÉtape 8. (Facultatif) Appuyez sur Y pour Oui ou N pour Non sur votre clavier une fois que l'invite Overwrite file [startup-config]... s'affiche.
Vous devez maintenant configurer les paramètres de mot de passe de ligne sur votre commutateur via l'interface de ligne de commande.
Lorsque vous configurez un nouveau mot de passe enable, il est automatiquement chiffré et enregistré dans le fichier de configuration en cours. Peu importe la façon dont le mot de passe a été entré, il apparaîtra dans le fichier de configuration en cours avec le mot de passe chiffré ainsi que le mot de passe chiffré.
Procédez comme suit pour configurer les paramètres de mot de passe d'activation sur votre commutateur via l'interface de ligne de commande :
Étape 1. Connectez-vous à la console du commutateur. Le nom d'utilisateur et le mot de passe par défaut sont cisco. Si vous avez configuré un nouveau nom d'utilisateur ou mot de passe, saisissez plutôt ces informations d'identification.
Étape 2. Dans le mode d’exécution privilégié du commutateur, passez en mode de configuration globale en entrant ce qui suit :
CBS350#configure terminalÉtape 3. Pour configurer un mot de passe local sur des niveaux d'accès utilisateur spécifiques sur votre commutateur, saisissez ce qui suit :
CBS350(config)#enable password [niveau de privilège] [mot de passe non chiffré | mot de passe chiffré]Les options sont les suivantes :
- Accès CLI en lecture seule (1) - L'utilisateur ne peut pas accéder à l'interface utilisateur graphique et ne peut accéder qu'aux commandes CLI qui ne modifient pas la configuration du périphérique.
- Accès CLI en lecture/écriture limitée (7) - L'utilisateur ne peut pas accéder à l'interface utilisateur graphique et ne peut accéder qu'à certaines commandes CLI qui modifient la configuration du périphérique. Pour plus d'informations, reportez-vous au Guide de référence de l'interface de ligne de commande.
- Accès à la gestion en lecture/écriture (15) : l'utilisateur peut accéder à l'interface utilisateur graphique et configurer le périphérique.
CBS350(config)#enable password level 7 Cisco123$Remarque : Dans cet exemple, le mot de passe Cisco123$ est défini pour le compte d'utilisateur de niveau 7.
Remarque : Dans cet exemple, le mot de passe Cisco123$ est utilisé.
Note: Dans cet exemple, le mot de passe chiffré utilisé est 6f43205030a2f3a1e243873007370fab. Il s'agit de la version cryptée de Cisco123$.
Note: Dans l'exemple ci-dessus, le mot de passe enable Cisco123$ est défini pour l'accès de niveau 7.
Étape 4. (Facultatif) Pour rétablir le mot de passe utilisateur par défaut, saisissez ce qui suit :
CBS350(config)#no enable passwordÉtape 5. Entrez la commande exit pour revenir au mode d’exécution privilégié du commutateur.
CBS350(config)#exitÉtape 6. (Facultatif) Dans le mode d’exécution privilégié du commutateur, enregistrez les paramètres configurés dans le fichier de configuration initiale, en saisissant ce qui suit :
CBS350#copy running-config startup-configÉtape 7. (Facultatif) Appuyez sur Y pour Oui ou N pour Non sur votre clavier une fois que l'invite Overwrite file [startup-config]... s'affiche.
Vous devez maintenant configurer les paramètres de mot de passe d'activation sur votre commutateur via l'interface de ligne de commande.
Le mécanisme de récupération de mot de passe de service vous fournit un accès physique au port de console du périphérique avec les conditions suivantes :
La récupération de mot de passe du service est activée par défaut. Procédez comme suit pour configurer les paramètres de récupération de mot de passe de service sur votre commutateur via l'interface de ligne de commande :
Étape 1. Connectez-vous à la console du commutateur. Le nom d'utilisateur et le mot de passe par défaut sont cisco. Si vous avez configuré un nouveau nom d'utilisateur ou mot de passe, saisissez plutôt ces informations d'identification.
Étape 2. Dans le mode d’exécution privilégié du commutateur, passez en mode de configuration globale en entrant ce qui suit :
CBS350#configure terminalÉtape 3. (Facultatif) Pour activer le paramètre de récupération de mot de passe sur le commutateur, saisissez ce qui suit :
CBS350#service password-recoveryÉtape 4. (Facultatif) Pour désactiver le paramètre de récupération de mot de passe sur le commutateur, saisissez ce qui suit :
CBS350#no service password-recoveryÉtape 5. (Facultatif) Appuyez sur Y pour Oui ou N pour Non sur votre clavier une fois que l'invite ci-dessous s'affiche.
Note: Dans cet exemple, Y est enfoncé.
Étape 6. Entrez la commande exit pour revenir au mode d’exécution privilégié du commutateur.
CBS350(config)#exitÉtape 7. (Facultatif) Dans le mode d’exécution privilégié du commutateur, enregistrez les paramètres configurés dans le fichier de configuration initiale, en saisissant ce qui suit :
CBS350#copy running-config startup-configÉtape 8. (Facultatif) Appuyez sur Y pour Oui ou N pour Non sur votre clavier une fois que l'invite Overwrite file [startup-config]... s'affiche.
Vous devez maintenant configurer les paramètres de récupération de mot de passe sur votre commutateur via l'interface de ligne de commande.
Les paramètres de complexité des mots de passe du commutateur activent des règles de complexité pour les mots de passe. Si cette fonctionnalité est activée, les nouveaux mots de passe doivent être conformes aux paramètres par défaut suivants :
Vous pouvez contrôler les attributs ci-dessus de la complexité des mots de passe avec des commandes spécifiques. Si vous avez précédemment configuré d'autres paramètres de complexité, ces paramètres sont utilisés.
Cette fonction est activée par défaut. Procédez comme suit pour configurer les paramètres de complexité des mots de passe sur votre commutateur via l'interface de ligne de commande :
Étape 1. Connectez-vous à la console du commutateur. Le nom d'utilisateur et le mot de passe par défaut sont cisco. Si vous avez configuré un nouveau nom d'utilisateur ou mot de passe, saisissez plutôt ces informations d'identification.
Étape 2. Dans le mode d’exécution privilégié du commutateur, passez en mode de configuration globale en entrant ce qui suit :
CBS350#configure terminalÉtape 3. (Facultatif) Pour activer les paramètres de complexité du mot de passe sur le commutateur, saisissez ce qui suit :
CBS350(config)#mots de passe complexité enableÉtape 4. (Facultatif) Pour désactiver les paramètres de complexité du mot de passe sur le commutateur, saisissez ce qui suit :
CBS350(config)#aucun mot de passe complexité enableÉtape 5. (Facultatif) Pour configurer la configuration minimale requise pour un mot de passe, saisissez ce qui suit :
CBS350(config)#mots de passe complexité [nombre de longueur min] [nombre de classes min] [non actuel] [numéro sans répétition] [nom d'utilisateur] [non nom du fabricant]Les options sont les suivantes :
Note: Ces commandes n'effacent pas les autres paramètres. La configuration des paramètres de complexité des mots de passe ne fonctionne qu'en tant que basculement.
Note: Dans cet exemple, la complexité du mot de passe est définie sur au moins 9 caractères, ne peut pas répéter ou inverser le nom d'utilisateur et ne peut pas être identique au mot de passe actuel.
Étape 6. Entrez la commande exit pour revenir au mode d’exécution privilégié du commutateur.
CBS350(config)#exitÉtape 7. (Facultatif) Dans le mode d’exécution privilégié du commutateur, enregistrez les paramètres configurés dans le fichier de configuration initiale, en saisissant ce qui suit :
CBS350#copy running-config startup-configÉtape 8. (Facultatif) Appuyez sur Y pour Oui ou N pour Non sur votre clavier une fois que l'invite Overwrite file [startup-config]... s'affiche.
Vous devez maintenant configurer les paramètres de complexité du mot de passe sur votre commutateur via l'interface de ligne de commande.
Pour afficher les paramètres de configuration du mot de passe sur l'interface de ligne de commande de votre commutateur, passez à Afficher les paramètres de configuration des mots de passe.
Le vieillissement n'est pertinent que pour les utilisateurs de la base de données locale avec le niveau de privilège 15 et pour les mots de passe d'activation configurés du niveau de privilège 15. La configuration par défaut est de 180 jours.
Procédez comme suit pour configurer les paramètres de complexité des mots de passe sur votre commutateur via l'interface de ligne de commande :
Étape 1. Connectez-vous à la console du commutateur. Le nom d'utilisateur et le mot de passe par défaut sont cisco. Si vous avez configuré un nouveau nom d'utilisateur ou mot de passe, saisissez plutôt ces informations d'identification.
Étape 2. Dans le mode d’exécution privilégié du commutateur, passez en mode de configuration globale en entrant ce qui suit :
CBS350#configure terminalÉtape 3. Pour spécifier le paramètre de vieillissement du mot de passe sur le commutateur, saisissez ce qui suit :
CBS350(config)#mots de passe obsolètes [jours]Note: Dans cet exemple, l'expiration du mot de passe est définie sur 60 jours.
Étape 4. (Facultatif) Pour désactiver l'expiration du mot de passe sur le commutateur, saisissez ce qui suit :
CBS350(config)#aucun mot de passe ne vieillit 0Étape 5. (Facultatif) Pour rétablir le paramètre par défaut de l'expiration du mot de passe, saisissez ce qui suit :
CBS350(config)#aucun mot de passe ne vieillit [jours]Étape 6. Entrez la commande exit pour revenir au mode d’exécution privilégié du commutateur.
CBS350(config)#exitÉtape 7. (Facultatif) Dans le mode d’exécution privilégié du commutateur, enregistrez les paramètres configurés dans le fichier de configuration initiale, en saisissant ce qui suit :
CBS350#copy running-config startup-configÉtape 8. (Facultatif) Appuyez sur Y pour Oui ou N pour Non sur votre clavier une fois que l'invite Overwrite file [startup-config]... s'affiche.
Vous devez maintenant configurer les paramètres d'obsolescence des mots de passe sur votre commutateur via l'interface de ligne de commande.
Pour afficher les paramètres de configuration du mot de passe sur l'interface de ligne de commande de votre commutateur, passez à Afficher les paramètres de configuration des mots de passe.
Le vieillissement n'est pertinent que pour les utilisateurs de la base de données locale avec le niveau de privilège 15 et pour les mots de passe d'activation configurés du niveau de privilège 15. La configuration par défaut est de 180 jours.
Étape 1. Dans le mode d’exécution privilégié du commutateur, saisissez ce qui suit :
CBS350(config)#show passwords configuration