このユーザータイプはコンテキストレベルで設定され、ログイン時にユーザー名とパスワードを検証するために AAA サブシステムに依存します。これは、設定ファイルを介してローカルに設定された管理ユーザーアカウント、または外部 RADIUS サーバーまたは
TACACS+ サーバーの両方に当てはまります。これらのユーザータイプのパスワードは一度割り当てられ、設定ファイルでアクセスできます。
この項では、コンテキストレベルの管理ユーザータイプを設定するための情報と手順について説明します。
アカウントごとまたは認証方式ごとにシミュレーションの CLI セッションの最大数を設定することができます。セキュリティ設定と属性に影響を与えたり、システムのサービス、安定性、およびパフォーマンスに悪影響を及ぼす可能性がある特定のアカウントを保護します。同時
CLI セッションの最大数は、新しいローカルユーザーログインと新しい AAA コンテキストベースのログインを試行するときに設定できます。セッションの最大数が 0 に設定されている場合は、ログインタイプに関係なくユーザーが認証されます。CLI タスクが開始されると、カウントを識別するためのチェックが完了します。この場合、CLI
は、そのユーザーのセッション数が 0 よりも大きい 1 であると判断し、出力にエラーメッセージを表示し、starCLIActiveCount オブジェクトおよび starCLIMaxCount SNMP MIB オブジェクトと、starGlobalCLISessionsLimit
アラームおよび starUserCLISessionsLimit SNMP MIB アラームを生成します。
ローカルユーザーのユーザー名におけるグローバル構成モードのコマンドの max sessions キーワードは、ローカルユーザーに使用可能な同時セッションの最大数を設定します。
最大セッションにおけるコンテキスト構成モードのコマンドを使用すると、管理ユーザーは、対応するユーザーに許可される最大同時セッション数を設定できます。
これらのコマンドの詳細については、『Command Line Interface Reference 』を参照してください。
警告期間中のパスワード変更オプション
警告期間中でも、パスワードを変更できます。たとえば、次にサンプル出力を示します。
When in warning period
1.Warning: Your password is about to expire in 3 days.
We recommend you to change password.
Logins are not allowed without acknowleding this.
Do you want to change it now ? [y/n] (times out in 30 seconds) : n
# <you are logged in>
2.Warning: Your password is about to expire in 3 days.
We recommend you to change password.
Logins are not allowed without acknowleding this.
Do you want to change it now ? [y/n] (times out in 30 seconds) : y
Auto generated password : <Jc42Q8hU>
Do you want to use auto-generated password? [y/n]: n
New password:
Repeat new password:
# <you are logged in>