作者:一天,公众号:网络之路博客(ID:NetworkBlog)。让你的网络之路不在孤单,一起学习,一起成长。

关于密码复杂度要求--路由交换通用

华为企业设备是支持密码复杂度要求,而且默认也有对应要求,加上现在现网中有的环境对于密码的复杂度、多久修改密码是严格要求的或者客户不想弄的这么复杂,这个时候就需要来定义密码复杂度要求了。

1、密码复杂度要求定义(AAA视图下定义)

图片

#举例

进入aaa视图aaalocal-aaa-user wrong-password retry-interval 3retry-time 3 block-time 5//防止暴力破解,3分钟内错误3次,锁定5分钟

2、本地管理员密码策略(AAA视图)

aaalocal-aaa-user password policy administrator      //管理员密码策略不同设备初始化不一样,有的开启,有的是关闭的,需要进入才能改动下面的配置

图片

#举例​​​​​​​

进入aaa视图aaalocal-aaa-user password policy administrator undo password  alert original password expire 0     password history record number 0//关闭新建帐号第一次登录要修改密码的要求、密码不过期、不记录重复的历史用户名密码

#查看命令

<HUAWEI> display local-aaa-user password policy administrator
  Password control                 : Enable                                     
  Password expiration              : Enable (180 days)                          
  Password history                 : Enable (history records:5)                 
  Password alert before expiration : 30 days                                    
  Password alert original          : Enable

Logo

有“AI”的1024 = 2048,欢迎大家加入2048 AI社区

更多推荐