Secure shell de gerenciamento de conta de usuário (ssh)

Video: Limitar usuarios no painel ssh att

Seguros contas de usuário Shell (SSH) são necessários para fazer logon. Estas contas podem ser armazenadas em um banco de dados local no switch ou em um servidor de acesso central chamado Terminal Controlador do Sistema Access-Access Control (TACACS), que é um servidor de autenticação padrão da indústria. A maioria das pequenas organizações e até mesmo alguns maiores contar com o banco de dados local para autenticação do usuário.

Video: Linux - Gerenciamento de Usuários e Grupos 08 - Alterar e excluir usuários - comandos chfn e userdel

Para usar o banco de dados local para autenticação, você precisa fazer duas coisas nesta ordem:

  1. Criar pelo menos uma conta de usuário.

  2. Configurar o seu switch para usar o banco de dados local em vez de uma senha, que é feito em uma base interface.

Criando um usuário no banco de dados de conta

Para criar um usuário no banco de dados conta, use um comando como o seguinte para especificar o nome de usuário e senha:


comandos de configuração terminalEnter Switch1 # configurar, um por linha: enablePassword; Switch1gt. Terminar com CNTL / Z.Switch1 (config) password #username RemoteUser remotepassSwitch1 (config) #username senha edt edpassSwitch1 (config) #exit

A remoção de um usuário

Para remover um usuário, você pode usar o padrão não comando e especifique o nome de usuário da mesma forma que o comando a seguir remove o usuário nomeado RemoteUser do banco de dados local.

comandos de configuração terminalEnter Switch1 # configurar, um por linha: enablePassword; Switch1gt. Terminar com CNTL / Z.Switch1 (config) #no nome de utilizador remoteuserSwitch1 (config) #exit

Habilitar a proteção em nível de usuário

Finalmente, você precisa habilitar a login local definição sobre as interfaces que você deseja proteger com essa proteção em nível de usuário, usando um comando semelhante ao seguinte:

Video: Gerenciamento de Usuários e Grupos 05 - Alterar senhas - comando passwd

comandos de configuração terminalEnter Switch1 # configurar, um por linha: enablePassword; Switch1gt. Terminar com CNTL / Z.Switch1 (config) aux #line 0Switch1 (config-linha) #login localSwitch1 (config-line) # exitSwitch1 (config) #exit

Publicações relacionadas