Quando fizer login no switch por meio do console pela primeira vez, você precisará usar o nome do usuário e a senha padrão, que são cisco. Você será avisado para inserir e configurar uma nova senha para a conta da Cisco. A complexidade da senha é habilitada por padrão. Se a senha escolhida não for complexa o suficiente, você será avisado para criar outra senha.
Como as senhas são usadas para autenticar os usuários que acessam o dispositivo, senhas simples são possíveis perigos à segurança. Portanto, os requisitos de complexidade de senha são aplicados por padrão e podem ser configurados conforme necessário.
Este artigo fornece instruções sobre como definir configurações básicas de senha, senha de linha, habilitar senha, recuperação de senha de serviço, regras de complexidade de senha nas contas de usuário e configurações de envelhecimento de senha em seu switch através da CLI (Command Line Interface, interface de linha de comando) nos Cisco Business Switches (CBS) séries 250 e 350.
Note: Você também tem a opção de configurar a intensidade e a complexidade da senha por meio do utilitário do switch na Web. clique aqui para obter instruções.
Nas opções abaixo, selecione as configurações de senha que deseja definir:
Configurar recuperação de senha de serviço
Configurar complexidade de senha
Configurar vencimento de senha
Etapa 1. Log in to the switch console. O nome do usuário e a senha padrão são cisco.
Note: Os comandos ou as opções disponíveis podem variar de acordo com o modelo exato do dispositivo. Neste exemplo, o switch CBS350 é usado.
Etapa 2. Você será avisado para configurar a nova senha para obter uma melhor proteção da rede. Pressione Y para Sim ou N para Não no teclado.
Note: In this example, Y is pressed.
Etapa 3. Digite a senha antiga e pressione Enter no teclado.
Etapa 4. Digite e confirme a nova senha de acordo e pressione Enter no teclado.
Etapa 5. Entre no modo EXEC com privilégios usando o comando enable. No modo EXEC com privilégios do switch, salve as configurações definidas no arquivo de configuração de inicialização, digitando o seguinte:
CBS350#copy running-config startup-configEtapa 6. (Opcional) Pressione Y para Sim ou N para Não no teclado quando o prompt Overwrite file (Substituir arquivo) [startup-config]… for exibido.
Agora você já deve ter configurado a senha básica no switch por meio da CLI.
Etapa 1. Log in to the switch console. O nome do usuário e a senha padrão são cisco. Se você configurou um novo nome do usuário ou senha, digite essas credenciais.
Etapa 2. No modo EXEC com privilégios do switch, insira o modo de configuração global digitando o seguinte:
CBS350#configure terminalEtapa 3. Para configurar uma senha em uma linha como console, Telnet, Secure Shell (SSH) e assim por diante, insira o modo de configuração de linha de senha digitando o seguinte:
CBS350(config)#line [line-name]Note: Neste exemplo, a linha usada é Telnet.
Etapa 4. Insira o comando de senha para a linha digitando o seguinte:
CBS350(config-line)#password [senha][criptografada]As opções são:
Note: Neste exemplo, a senha Cisco123$ foi especificada para a linha Telnet.
Etapa 5. (Opcional) Para que a senha de linha retorne à senha padrão, digite o seguinte:
CBS350(config-line)#nenhuma senhaEtapa 6. Digite o comando end para voltar ao modo EXEC com privilégios do switch:
CBS350(config)#endPasso 7. (Opcional) No modo EXEC com privilégios do switch, salve as configurações definidas no arquivo de configuração de inicialização, digitando o seguinte:
CBS350#copy running-config startup-configEtapa 8. (Opcional) Pressione Y para Sim ou N para Não no teclado quando o prompt Overwrite file (Substituir arquivo) [startup-config]… for exibido.
Agora você já deve ter configurado a senha de linha no switch por meio da CLI.
Quando você configura uma nova senha de ativação, ela é automaticamente criptografada e salva no arquivo de configuração em execução. Independentemente de como a senha foi inserida, ela será exibida no arquivo de configuração em execução com a palavra-chave criptografada, juntamente com a senha criptografada.
Siga estas etapas para configurar a senha de ativação no switch por meio da CLI:
Etapa 1. Log in to the switch console. O nome do usuário e a senha padrão são cisco. Se você configurou um novo nome do usuário ou senha, digite essas credenciais.
Etapa 2. No modo EXEC com privilégios do switch, insira o modo de configuração global digitando o seguinte:
CBS350#configure terminalEtapa 3. Para configurar uma senha local em níveis específicos de acesso de usuário no switch, digite o seguinte:
CBS350(config)#enable password [nível nível privilégio] [senha não criptografada | encrypted encrypted-password]As opções são:
- Acesso à CLI somente leitura (1) – O usuário não pode acessar a GUI e só pode acessar os comandos da CLI que não alteram a configuração do dispositivo.
- Acesso à CLI para leitura/gravação limitada (7) – O usuário não pode acessar a GUI e só pode acessar alguns comandos da CLI que alteram a configuração do dispositivo. Consulte o guia de referência da CLI para obter mais informações.
- Acesso de gerenciamento para leitura/gravação (15) – O usuário pode acessar a GUI e configurar o dispositivo.
CBS350(config)#enable password level 7 Cisco123$Nota: neste exemplo, a senha Cisco123$ foi definida para a conta de usuário de nível 7.
Nota: neste exemplo, foi usada a senha Cisco123$.
Note: Neste exemplo, a senha criptografada usada é 6f43205030a2f3a1e243873007370fab. Esta é a versão criptografada do Cisco123$.
Note: No exemplo acima, a senha de ativação Cisco123$ foi definida para o acesso de nível 7.
Etapa 4. (Opcional) Para que a senha de usuário retorne à senha padrão, digite o seguinte:
CBS350(config)#no enable passwordEtapa 5. Digite o comando exit para voltar ao modo EXEC com privilégios do switch:
CBS350(config)#exitEtapa 6. (Opcional) No modo EXEC com privilégios do switch, salve as configurações definidas no arquivo de configuração de inicialização, digitando o seguinte:
CBS350#copy running-config startup-configPasso 7. (Opcional) Pressione Y para Sim ou N para Não no teclado quando o prompt Overwrite file (Substituir arquivo) [startup-config]… for exibido.
Agora você já deve ter configurado a senha de ativação no switch por meio da CLI.
O mecanismo de recuperação de senha de serviço fornece acesso físico à porta de console do dispositivo sob as seguintes condições:
A recuperação de senha de serviço é ativada por padrão. Siga estas etapas para configurar a recuperação de senha de serviço no switch por meio da CLI:
Etapa 1. Log in to the switch console. O nome do usuário e a senha padrão são cisco. Se você configurou um novo nome do usuário ou senha, digite essas credenciais.
Etapa 2. No modo EXEC com privilégios do switch, insira o modo de configuração global digitando o seguinte:
CBS350#configure terminalEtapa 3. (Opcional) Para ativar a configuração de recuperação de senha no switch, digite o seguinte:
CBS350#recuperação de senha de serviçoEtapa 4. (Opcional) Para desativar a configuração de recuperação de senha no switch, digite o seguinte:
CBS350#no service password-recoveryEtapa 5. (Opcional) Pressione Y para Sim ou N para Não no teclado quando o prompt abaixo for exibido.
Note: In this example, Y is pressed.
Etapa 6. Digite o comando exit para voltar ao modo EXEC com privilégios do switch:
CBS350(config)#exitPasso 7. (Opcional) No modo EXEC com privilégios do switch, salve as configurações definidas no arquivo de configuração de inicialização, digitando o seguinte:
CBS350#copy running-config startup-configEtapa 8. (Opcional) Pressione Y para Sim ou N para Não no teclado quando o prompt Overwrite file (Substituir arquivo) [startup-config]… for exibido.
Agora você já deve ter configurado a recuperação de senha no switch por meio da CLI.
As configurações de complexidade de senha do switch ativam as regras de complexidade das senhas. Se esse recurso foi ativado, as novas senhas devem estar de acordo com as seguintes configurações padrão:
Você pode controlar os atributos de complexidade de senha acima usando comandos específicos. Se você definiu outras configurações de complexidade anteriormente, essas configurações serão usadas.
Este recurso é ativado por padrão. Siga estas etapas para configurar a complexidade de senha no switch por meio da CLI:
Etapa 1. Log in to the switch console. O nome do usuário e a senha padrão são cisco. Se você configurou um novo nome do usuário ou senha, digite essas credenciais.
Etapa 2. No modo EXEC com privilégios do switch, insira o modo de configuração global digitando o seguinte:
CBS350#configure terminalEtapa 3. (Opcional) Para ativar a configuração de complexidade de senha no switch, digite o seguinte:
CBS350(config)#a complexidade das senhas permiteEtapa 4. (Opcional) Para desativar a configuração de complexidade de senha no switch, digite o seguinte:
CBS350(config)#nenhuma complexidade de senhas ativaEtapa 5. (Opcional) Para configurar os requisitos mínimos de uma senha, digite o seguinte:
CBS350(config)#complexidade de senhas [número mínimo de comprimento] [número mínimo de classes] [não-atual] [número sem repetição] [nome de usuário] [não nome do fabricante]As opções são:
Note: Esses comandos não apagam as outras configurações. As configurações de complexidade de senha só funcionam como alternância.
Note: Neste exemplo, a complexidade de senha foi definida como pelo menos 9 caracteres, não pode repetir ou inverter o nome do usuário e não pode ser igual à senha atual.
Etapa 6. Digite o comando exit para voltar ao modo EXEC com privilégios do switch:
CBS350(config)#exitPasso 7. (Opcional) No modo EXEC com privilégios do switch, salve as configurações definidas no arquivo de configuração de inicialização, digitando o seguinte:
CBS350#copy running-config startup-configEtapa 8. (Opcional) Pressione Y para Sim ou N para Não no teclado quando o prompt Overwrite file (Substituir arquivo) [startup-config]… for exibido.
Agora você já deve ter configurado a complexidade de senha no switch por meio da CLI.
Para mostrar as configurações de senha na CLI do switch, vá para Mostrar configurações de senha.
O envelhecimento é relevante apenas para os usuários do banco de dados local com nível de privilégio 15 e para as senhas de ativação configuradas com nível de privilégio 15. The default configuration is 180 days.
Siga estas etapas para configurar a complexidade de senha no switch por meio da CLI:
Etapa 1. Log in to the switch console. O nome do usuário e a senha padrão são cisco. Se você configurou um novo nome do usuário ou senha, digite essas credenciais.
Etapa 2. No modo EXEC com privilégios do switch, insira o modo de configuração global digitando o seguinte:
CBS350#configure terminalEtapa 3. Para especificar a configuração de vencimento de senha no switch, digite o seguinte:
CBS350(config)#senhas envelhecendo [dias]Note: Neste exemplo, o vencimento de senha foi definida como 60 dias.
Etapa 4. (Opcional) Para desativar o vencimento de senha no switch, digite o seguinte:
CBS350(config)#nenhuma senha antiga 0Etapa 5. (Opcional) Para que o vencimento de senha retorne à configuração padrão, digite o seguinte:
CBS350(config)#nenhuma senha antiga [dias]Etapa 6. Digite o comando exit para voltar ao modo EXEC com privilégios do switch:
CBS350(config)#exitPasso 7. (Opcional) No modo EXEC com privilégios do switch, salve as configurações definidas no arquivo de configuração de inicialização, digitando o seguinte:
CBS350#copy running-config startup-configEtapa 8. (Opcional) Pressione Y para Sim ou N para Não no teclado quando o prompt Overwrite file (Substituir arquivo) [startup-config]… for exibido.
Agora você já deve ter configurado o vencimento de senha no switch por meio da CLI.
Para mostrar as configurações de senha na CLI do switch, vá para Mostrar configurações de senha.
O envelhecimento é relevante apenas para os usuários do banco de dados local com nível de privilégio 15 e para as senhas de ativação configuradas com nível de privilégio 15. The default configuration is 180 days.
Etapa 1. No modo EXEC com privilégios do switch, digite o seguinte:
CBS350(config)#show passwords configuration