设置主机名、域名及启用密码和 Telnet 密码
要设置主机名、域名及启用密码和 Telnet 密码,请执行以下步骤。
开始之前
在设置主机名、域名及启用密码和 Telnet 密码之前,请检查以下需求:
-
在多情景模式下,可在系统和情景执行空间中配置主机名和域名。
-
启用密码和 Telnet 密码可在每个情景中设置;此类密码在系统中不可用。
-
要从系统切换至情景配置,请输入 changeto context name 命令。
过程
步骤 1 |
为 ASA 或情景指定主机名。默认主机名为“asa”。 hostname name 示例:
此名称最多可包含 63 个字符。主机名必须以字母或数字开头和结尾,并且只能包含字母、数字或连字符。 为 ASA 设置主机名时,该名称将显示在命令行提示符中。如果建立与多台设备的会话,则该主机名有助于跟踪命令输入位置。 对于多情景模式,在系统执行空间中设置的主机名显示在所有情景的命令行提示符中。在情景内选择性设置的主机名不会显示在命令行中,但可供 banner 命令 $(hostname) 令牌使用。 |
步骤 2 |
为 ASA 指定域名。默认域名为 default.domain.invalid。 domain-name name 示例:
ASA 会将域名作为后缀追加到不受限定的名称。例如,如果您将域名设置为“example.com”并通过不受限定的名称“jupiter”来指定系统日志服务器,则 ASA 会将名称限定为“jupiter.example.com”。 |
步骤 3 |
更改启用密码。默认情况下,启用密码为空,但第一次输入 enable 命令时,系统会提示您更改密码。 enable password password 示例:
如果没有配置启用身份验证,则可使用启用密码进入特权 EXEC 模式。如果没有配置 HTTP 身份验证,还可使用启用密码以空白用户名登录 ASDM。 密码 参数是一个区分大小写的密码,长度为 8 到 127 个字符,可以任意组合使用 ASCII 可打印字符(字符代码 32-126),但是以下除外。
该命令可更改最高权限级别 (15) 的密码。如果配置本地命令授权,则可使用以下语法,为从 0 到 15 的每个权限级别设置启用密码: enable password password level number encrypted 关键字(在 9.6 和早期版本中,用于 32 个字符或以下的密码)或 pbkdf2 关键字(在 9.6 和更高版本中,用于长度超过 32 个字符的密码;在 9.7 和更高版本中,用于所有长度的密码)表示密码已被加密(使用基于 MD5 的散列或 PBKDF2(基于密码的密钥派生功能 2)使用 SHA-512 散列)。请注意,现有密码将继续使用基于 MD5 的散列方法,除非您输入新的密码。当您在 enable password 命令中定义密码后,出于安全目的,ASA 会在将其保存到配置时进行加密。输入 show running-config 命令后,enable password 命令不会显示实际密码;它将显示加密的密码,后跟 encrypted 或 pbkdf2 关键字。例如,如果输入密码“test”,则 show running-config 命令输出内容将与以下内容类似:
只有在您剪切和粘贴配置文件,以便 在另一 ASA 中使用,而且您使用相同的密码时, 才会真的在 CLI 上输入 encrypted 或 pbkdf2 关键字。 您无法将密码重置为空值。 |
步骤 4 |
为 Telnet 访问设置登录密码。没有默认密码。 未配置 Telnet 身份验证时,登录密码可用于 Telnet 访问。 passwd password [encrypted] 示例:
password 是一个区分大小写的密码,最多由 16 个字母数字和特殊字符组成。可以在密码中使用除问号和空格以外的任意字符。 密码以加密形式保存在配置中,因此在输入原始密码后无法查看原始密码。如果出于某种原因需要将密码复制到另一个 ASA,但不知道原始密码,则可随加密密码和 encrypted 关键字一起输入 passwd 命令。通常,只能在输入 showing running-config passwd 命令时查看该密码。 |