Quando fizer login no switch por meio do console pela primeira vez, você precisará usar o nome do usuário e a senha padrão, que são cisco. Você será avisado para inserir e configurar uma nova senha para a conta da Cisco. A complexidade da senha é habilitada por padrão. Se a senha escolhida não for complexa o suficiente, você será avisado para criar outra senha.
Como as senhas são usadas para autenticar os usuários que acessam o dispositivo, senhas simples são possíveis perigos à segurança. Portanto, os requisitos de complexidade de senha são aplicados por padrão e podem ser configurados conforme necessário.
Este artigo fornece instruções sobre como definir configurações básicas de senha, senha de linha, senha de ativação, recuperação de senha de serviço, regras de complexidade de senha nas contas de usuário e configurações de validade de senha no switch por meio da interface de linha de comando (CLI).
Nota: Você tem a opção de definir as configurações de intensidade e complexidade da senha também por meio do utilitário baseado na Web do switch. clique aqui para obter instruções.
Nas opções abaixo, selecione as configurações de senha que deseja definir:
Configurar recuperação de senha de serviço
Configurar complexidade de senha
Configurar vencimento de senha
Etapa 1. Log in to the switch console. O nome do usuário e a senha padrão são cisco.
Observação: os comandos ou opções disponíveis podem variar dependendo do modelo exato do dispositivo. Neste exemplo, foi usado o switch SG350X.
Etapa 2. Você será avisado para configurar a nova senha para obter uma melhor proteção da rede. Pressione Y para Sim ou N para Não no teclado.
Nota: Neste exemplo, Y é pressionado.
Etapa 3. Digite a senha antiga e pressione Enter no teclado.
Etapa 4. Digite e confirme a nova senha de acordo e pressione Enter no teclado.
Etapa 5. Entre no modo EXEC com privilégios usando o comando enable. No modo EXEC com privilégios do switch, salve as configurações definidas no arquivo de configuração de inicialização, digitando o seguinte:
SG350X#copy running-config startup-configEtapa 6. (Opcional) Pressione Y para Sim ou N para Não no teclado quando o prompt Substituir arquivo [startup-config]… for exibido.
Agora você já deve ter configurado a senha básica no switch por meio da CLI.
Etapa 1. Log in to the switch console. O nome do usuário e a senha padrão são cisco. Se você configurou um novo nome do usuário ou senha, digite essas credenciais.
Etapa 2. No modo EXEC com privilégios do switch, insira o modo de configuração global digitando o seguinte:
SG350X#configure terminalEtapa 3. Para configurar uma senha em uma linha como console, Telnet, Secure Shell (SSH) e assim por diante, insira o modo de configuração de linha de senha digitando o seguinte:
SG350X(config)#line [line-name]Observação: neste exemplo, a linha usada é Telnet.
Etapa 4. Insira o comando de senha para a linha digitando o seguinte:
SG350X(config-line)#password [password][encrypted]As opções são:
Observação: neste exemplo, a senha Cisco123$ é especificada para a linha Telnet.
Etapa 5. (Opcional) Para que a senha de linha retorne à senha padrão, digite o seguinte:
SG350X(config-line)#no passwordEtapa 6. Digite o comando end para voltar ao modo EXEC com privilégios do switch:
SG350X(config)#endEtapa 7. (Opcional) No modo EXEC com privilégios do switch, salve as configurações definidas no arquivo de configuração de inicialização, digitando o seguinte:
SG350X#copy running-config startup-configEtapa 8. (Opcional) Pressione Y para Sim ou N para Não no teclado quando o prompt Substituir arquivo [startup-config]… for exibido.
Agora você já deve ter configurado a senha de linha no switch por meio da CLI.
Quando você configura uma nova senha de ativação, ela é automaticamente criptografada e salva no arquivo de configuração em execução. Independentemente de como a senha foi inserida, ela será exibida no arquivo de configuração em execução com a palavra-chave criptografada, juntamente com a senha criptografada.
Siga estas etapas para configurar a senha de ativação no switch por meio da CLI:
Etapa 1. Log in to the switch console. O nome do usuário e a senha padrão são cisco. Se você configurou um novo nome do usuário ou senha, digite essas credenciais.
Etapa 2. No modo EXEC com privilégios do switch, insira o modo de configuração global digitando o seguinte:
SG350X#configure terminalEtapa 3. Para configurar uma senha local em níveis específicos de acesso de usuário no switch, digite o seguinte:
SG350X(config)#enable password [level privilege-level] [unencrypted-password | encrypted encrypted-password]As opções são:
- Acesso à CLI somente leitura (1) – O usuário não pode acessar a GUI e só pode acessar os comandos da CLI que não alteram a configuração do dispositivo.
- Acesso à CLI para leitura/gravação limitada (7) – O usuário não pode acessar a GUI e só pode acessar alguns comandos da CLI que alteram a configuração do dispositivo. Consulte o guia de referência da CLI para obter mais informações.
- Acesso de gerenciamento para leitura/gravação (15) – O usuário pode acessar a GUI e configurar o dispositivo.
SG350X(config)#enable password level 7 Cisco123$Nota: neste exemplo, a senha Cisco123$ foi definida para a conta de usuário de nível 7.
Nota: neste exemplo, foi usada a senha Cisco123$.
Observação: neste exemplo, a senha criptografada usada é 6f43205030a2f3a1e243873007370fab. Esta é a versão criptografada do Cisco123$.
Observação: no exemplo acima, a senha de ativação Cisco123$ está definida para o acesso de nível 7.
Etapa 4. (Opcional) Para que a senha de usuário retorne à senha padrão, digite o seguinte:
SG350X(config)#no enable passwordEtapa 5. Digite o comando exit para voltar ao modo EXEC com privilégios do switch:
SG350X(config)#exitEtapa 6. (Opcional) No modo EXEC com privilégios do switch, salve as configurações definidas no arquivo de configuração de inicialização, digitando o seguinte:
SG350X#copy running-config startup-configEtapa 7. (Opcional) Pressione Y para Sim ou N para Não no teclado quando o prompt Substituir arquivo [startup-config]… for exibido.
Agora você já deve ter configurado a senha de ativação no switch por meio da CLI.
O mecanismo de recuperação de senha de serviço fornece acesso físico à porta de console do dispositivo sob as seguintes condições:
A recuperação de senha de serviço é ativada por padrão. Siga estas etapas para configurar a recuperação de senha de serviço no switch por meio da CLI:
Etapa 1. Log in to the switch console. O nome do usuário e a senha padrão são cisco. Se você configurou um novo nome do usuário ou senha, digite essas credenciais.
Etapa 2. No modo EXEC com privilégios do switch, insira o modo de configuração global digitando o seguinte:
SG350X#configure terminalEtapa 3. (Opcional) Para ativar a configuração de recuperação de senha no switch, digite o seguinte:
SG350X#service password-recoveryEtapa 4. (Opcional) Para desativar a configuração de recuperação de senha no switch, digite o seguinte:
SG350X#no service password-recoveryEtapa 5. (Opcional) Pressione Y para Sim ou N para Não no teclado quando o prompt abaixo for exibido.
Nota: Neste exemplo, Y é pressionado.
Etapa 6. Digite o comando exit para voltar ao modo EXEC com privilégios do switch:
SG350X(config)#exitEtapa 7. (Opcional) No modo EXEC com privilégios do switch, salve as configurações definidas no arquivo de configuração de inicialização, digitando o seguinte:
SG350X#copy running-config startup-configEtapa 8. (Opcional) Pressione Y para Sim ou N para Não no teclado quando o prompt Substituir arquivo [startup-config]… for exibido.
Agora você já deve ter configurado a recuperação de senha no switch por meio da CLI.
As configurações de complexidade de senha do switch ativam as regras de complexidade das senhas. Se esse recurso foi ativado, as novas senhas devem estar de acordo com as seguintes configurações padrão:
Você pode controlar os atributos de complexidade de senha acima usando comandos específicos. Se você definiu outras configurações de complexidade anteriormente, essas configurações serão usadas.
Este recurso é ativado por padrão. Siga estas etapas para configurar a complexidade de senha no switch por meio da CLI:
Etapa 1. Log in to the switch console. O nome do usuário e a senha padrão são cisco. Se você configurou um novo nome do usuário ou senha, digite essas credenciais.
Etapa 2. No modo EXEC com privilégios do switch, insira o modo de configuração global digitando o seguinte:
SG350X#configure terminalEtapa 3. (Opcional) Para ativar a configuração de complexidade de senha no switch, digite o seguinte:
SG350X(config)#passwords complexity enableEtapa 4. (Opcional) Para desativar a configuração de complexidade de senha no switch, digite o seguinte:
SG350X(config)#no passwords complexity enableEtapa 5. (Opcional) Para configurar os requisitos mínimos de uma senha, digite o seguinte:
SG350X(config)#passwords complexity [min-length number] [min-classes number] [not-current] [no-repeat number] [not-username] [not manufacturer-name]As opções são:
Observação: esses comandos não apagam as outras configurações. As configurações de complexidade de senha só funcionam como alternância.
Observação: neste exemplo, a complexidade da senha é definida para pelo menos 9 caracteres, não pode repetir ou reverter o nome de usuário e não pode ser igual à senha atual.
Etapa 6. Digite o comando exit para voltar ao modo EXEC com privilégios do switch:
SG350X(config)#exitEtapa 7. (Opcional) No modo EXEC com privilégios do switch, salve as configurações definidas no arquivo de configuração de inicialização, digitando o seguinte:
SG350X#copy running-config startup-configEtapa 8. (Opcional) Pressione Y para Sim ou N para Não no teclado quando o prompt Substituir arquivo [startup-config]… for exibido.
Agora você já deve ter configurado a complexidade de senha no switch por meio da CLI.
Para mostrar as configurações de senha na CLI do switch, vá para Mostrar configurações de senha.
O envelhecimento é relevante apenas para usuários do banco de dados local com nível de privilégio 15 e para senhas de ativação configuradas de nível de privilégio 15. The default configuration is 180 days.
Siga estas etapas para definir as configurações de tempo da senha no switch por meio da CLI:
Etapa 1. Log in to the switch console. O nome do usuário e a senha padrão são cisco. Se você configurou um novo nome do usuário ou senha, digite essas credenciais.
Etapa 2. No modo EXEC com privilégios do switch, insira o modo de configuração global digitando o seguinte:
SG350X#configure terminalEtapa 3. Para especificar a configuração de vencimento de senha no switch, digite o seguinte:
SG350X(config)#passwords aging [days]Observação: neste exemplo, o vencimento da senha é definido como 60 dias.
Etapa 4. (Opcional) Para desativar o vencimento de senha no switch, digite o seguinte:
SG350X(config)#no passwords aging 0Etapa 5. (Opcional) Para que o vencimento de senha retorne à configuração padrão, digite o seguinte:
SG350X(config)#no passwords aging [days]Etapa 6. Digite o comando exit para voltar ao modo EXEC com privilégios do switch:
SG350X(config)#exitEtapa 7. (Opcional) No modo EXEC com privilégios do switch, salve as configurações definidas no arquivo de configuração de inicialização, digitando o seguinte:
SG350X#copy running-config startup-configEtapa 8. (Opcional) Pressione Y para Sim ou N para Não no teclado quando o prompt Substituir arquivo [startup-config]… for exibido.
Agora você já deve ter configurado o vencimento de senha no switch por meio da CLI.
Para mostrar as configurações de senha na CLI do switch, vá para Mostrar configurações de senha.
O envelhecimento é relevante apenas para usuários do banco de dados local com nível de privilégio 15 e para senhas de ativação configuradas de nível de privilégio 15. The default configuration is 180 days.
Etapa 1. No modo EXEC com privilégios do switch, digite o seguinte:
SG350X(config)#show passwords configurationRevisão | Data de publicação | Comentários |
---|---|---|
1.0 |
13-Dec-2018 |
Versão inicial |