...
Блок кода |
---|
esr(config)# syslog host mylog 192.168.1.2 info udp 514 |
Scroll Pagebreak
Включаем нумерацию сообщений syslog:
Блок кода |
---|
esr(config)# syslog sequence-numbers |
Scroll Pagebreak |
---|
...
Блок кода |
---|
esr(config)# security passwords default-experedexpired |
Устанавливаем время жизни пароля 30 дней и запрет на использование предыдущих 12 паролей:
...
Блок кода |
---|
esr(config)# security passwords min-length 16 esr(config)# security passwords max-length 6424 |
Scroll Pagebreak |
---|
Устанавливаем ограничения по минимальному количеству символов соответствующих типов:
...
- Для удалённого входа по протоколу SSH использовать аутентификации через RADIUS.
- Для входа через локальную консоль использовать аутентификации через RADIUS, в случае отсутствия связи с RADIUS-серверами использовать локальную аутентификацию.
- Использовать ENABLE-пароль, заданный через RADIUS, в случае отсутствия связи с RADIUS-серверами использовать локальный ENABLE-пароль.
- Установить пользователю admin пониженный уровень привилегий.
Scroll Pagebreak - Настроить логирование изменений локальных учётных записей.
- Настроить логирование изменений политик ААА.
- Настроить логирование вводимых команд.
Scroll Pagebreak
Решение:
Создаем локального пользователя local-operator с уровнем привилегий 8:
...