当前位置: 首页 > news >正文

【9】用户接入与认证配置

本文旨在帮助网络管理员在 SD-WAN 环境中实现安全、稳定的用户接入与认证策略,涵盖本地/远程认证、权限管理、密码策略、SSH、会话控制等关键配置要素。


1.密码策略与账户安全

从 IOS XE SD-WAN 17.3.1 起,Cisco 引入密码强化功能,用于统一用户密码的复杂度与有效性要求。密码策略可设置为“中等”或“高级”,确保用户口令具备强度要求,并有效防止弱口令攻击。

管理员可以配置以下密码属性:

  • 密码长度:最小 8 字符,最大 32 字符;

  • 必须包含大写字母、小写字母和数字;

  • 可设置密码有效期、历史重复检查次数;

  • 密码错误尝试次数限制;

  • 登录失败后自动锁定时间与自动解锁策略。

结合本地或远程用户数据库,设备支持统一的账户锁定机制。管理员可以设置某个账户在指定时间段内最多允许失败登录次数,超出后即锁定账户,防止暴力破解攻击。

此类密码策略建议统一通过 vManage 系统模板或 CLI 配置模板进行集中下发,以确保策略一致性和覆盖性。


2.本地用户与权限组管理

在小规模或独立场景中,设备支持使用本地用户数据库进行身份认证。通过 CLI 可添加如下命令创建本地用户:

username admin privilege 15 secret MyStrongPassword123

vManage 中也提供图形化管理方式,路径为:Administration → Manage Users,管理员可直

http://www.dtcms.com/a/267978.html

相关文章:

  • 车载智能座舱用户画像系统研究二:子系统构建
  • Linux国产与国外进度对垒
  • GANs环境应用及启发思考
  • java学习——guava并发编程练习
  • 跨平台游戏引擎 Axmol-2.7.0 发布
  • @Data、@AllArgsConstructor、@NoArgsConstructor不生效。lombok不起作用怎么解决?
  • 设置LInux环境变量的方法和区别_Ubuntu/Centos
  • 网页怎么不使用工具截图和长图
  • 《Spring AI实战:Java智能开发速成指南》
  • D435i + ROS2
  • 利用selenium获取网页数据,脚本加载慢问题的解决办法
  • CentOS环境搭建-快速升级G++版本
  • 【CSS样式】有趣的滑块开关
  • 深入理解 classnames:React 动态类名管理的最佳实践
  • 20250706-6-Docker 快速入门(上)-镜像是什么?_笔记
  • TNNLS期刊接受后,最终版提交说明
  • QT - QCustomPlot
  • Next.js面试常问内容详解
  • 【网络安全基础】第八章---电子邮件安全
  • 5种高效解决Maven依赖冲突的方法
  • 基于SpringBoot和Leaflet集成在线天气服务的区县当前天气WebGIS实战
  • 手机电工仿真软件更新了
  • Typecho主题开发指南:现代框架布局与SEO优化实践
  • 基于SSM和JSP开发的旅游系统
  • [论文阅读] 人工智能 + 软件工程 | 自然语言驱动结构代码搜索:突破DSL学习壁垒的创新方法
  • HRDNet: High-resolution Detection Network for Small Objects论文阅读
  • 7.6 hash | rust
  • 408第三季part2 - 计算机网络 - 传输层II
  • 前端开发问题:TypeError: records is not iterable
  • Gin Web 层集成 Viper 配置文件和 Zap 日志文件指南(下)