管理者のユーザ名とパスワードの設定

Similar documents
管理者のユーザ名とパスワードの設定

FQDN を使用した ACL の設定

パスワードおよび権限レベルによるスイッチ アクセスの制御

Kerberos の設定

パスワード暗号化の設定

パスワードおよび権限レベルによるスイッチ アクセスの制御

ログインおよび設定

CLI Python モジュール

パスワード暗号化の設定

クライアント ローミングの設定

Cisco Hyperlocation

パスワード管理

クライアント ローミングの設定

自律アクセス ポイントの Lightweight モードへの変換

クライアント ローミングの設定

MIB サポートの設定

自律アクセス ポイントの Lightweight モードへの変換

RADIUS NAS-IP-Address アトリビュート 設定可能性

呼び出し音の設定

自律アクセス ポイントの Lightweight モードへの変換

U コマンド

traffic-export から zone security まで

このマニュアルについて

基本設定

Cisco EnergyWise の設定

Untitled

フラッシュ ファイル システムの操作

コミュニケーション サービスの設定

自律アクセス ポイントでの Cisco IOS のアップグレード

マルチポイント GRE を介したレイヤ 2(L2omGRE)

VLAN の設定

IPv6 ACL の設定

Cisco Aironet 1130AG アクセス ポイント クイック スタート ガイド

コンフィギュレーション レジスタの設定変更

Catalyst 9800 ワイヤレス コントローラ AP 許可 リスト

適応型セキュリティ アプライ アンスの設定

NAT のモニタリングおよびメンテナンス

8021.X 認証を使用した Web リダイレクトの設定

WeChat 認証ベースのインターネット アクセス

スケジューリングおよび通知フォーム のカスタマイズ

トラブルシューティング

付録

EIGRP MPLS VPN PE-CE Site of Origin の設定

概要

PowerPoint プレゼンテーション

authentication command bounce-port ignore ~ auth-type

インストールのチェックリストと前提条件

SMB スイッチ CLI に SSH を使用してアクセスするか、または Telnet で接続して下さい

ServerView ESXi CIM Provider / ServerView RAID Core Provider VMware vSphere ESXi 6.0 インストールガイド

Web ブラウザ インターフェイスの使用方法

WebARENA SuiteX V2 EC-CUBE 2.13 インストールマニュアル ( 標準 MySQL+ 非 SSL ) 作成 :2014 年 2 月 Ver.1.1

AMWI と VMWI の設定

当ガイドをご利用になる前に 当内容は お客様 販売店様 その他関係者が System x, Flex Systemなどを活用することを目的として作成しました 詳細につきましては URL( の利用条件をご参照ください 当技術資料に含

Cisco CallManager および Cisco Unity でのパスワード変更の設定例

シスコ脆弱性データベース(VDB)アップデート 307 のリリース ノート

ISE 2.0: ASA CLI TACACS+ 認証およびコマンド認可の設定例

ユーザ アカウントの作成と管理

LEAP を使用して Cisco ワイヤレス クライアントを認証するための Funk RADIUS の設定

SolvNet のご案内平成 25 年 5 月日本シノプシスサポートセンター 1. SolvNet とは米国 Synopsys 本社が提供するインターネットを利用した各種サービスのことです 具体的なサービス内容を以下に列記します Synopsys 製品に関するFAQの検索 製品リリース アップデート

スライド 1

目次 1 本手順書について... 1 ご用意いただくもの... 1 準備... 1 ID パスワードの依存関係について クラスタノード 管理ノードの BMC の ID パスワード変更... 3 R120h-1M/2M の BMC パスワード変更... 3 D120h での BMC/CM

Catalyst 3560-C and 2960-C Getting Started Guide (Japanese)

Cisco Unified Communications Manager サーバ アドレスとユーザ名の自動的な入力

適応型セキュリティ アプライ アンスの設定

eYACHO 管理者ガイド

ServerView RAID Manager VMware vSphere ESXi 6 インストールガイド

コンフィギュレーションの置換とロールバック

コンフィギュレーション ファイルのバックアップと復元

VPN 接続の設定

VPN ユーザを管理し、RV016、RV042、RV042G および RV082 VPN ルータの速い VPN を設定して下さい

ServerView ESXi CIM Provider VMware vSphere ESXi 6.0 インストールガイド

Mac用セットアップガイド

Microsoft Word - FortiGate-iPhone_VPN_Setup-Guide_v1.0_J_ doc

VTP の設定

NetAttest EPS設定例

はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と ELECOM 社製 L2 スイッチ EHB-SG2B シリーズおよび EHB-SG2B-PL シリーズの IEEE802.1X EAP-TLS/EAP-TLS+ ダイナミック VLAN 環境での接

U コマンド

スイッチベース認証の設定

<8B9E93738CF092CA904D94CC814090BF8B818F B D836A B B B816A2E786C73>

新しいモビリティの設定

ローカル認証の設定例を含む WLC 5760/3850 Custom WebAuth

実習 : 拡張 ACL の設定と確認 トポロジ 2014 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. 1 / 9 ページ

Autonomous アクセス ポイント上の WEP の設定例

Cisco NCS コマンドライン インターフェイスの概要

ミーティングへの参加

Identity Services Engine ゲスト ポータルのローカル Web 認証の設定例

管理アカウントの TACACS+ 認証をサポートするための Cisco VPN 3000 コンセントレータの設定方法

NAC(CCA): ACS 5.x 以降を使用した Clean Access Manager での認証の設定

リンク バンドル コマンド

ServerView ESXi CIM Provider VMware vSphere ESXi 6.5 インストールガイド

V-Client for Mac ユーザーズガイド

はじめる前に

改訂履歴 版番号改訂日改訂者改訂内容.0 06 年 月 日ネットワールド 新規 I

はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と ELECOM 社製無線アクセスポイント WAB-M2133 の IEEE802.1X EAP-TLS/EAP-PEAP(MS-CHAP V2) 環境での接続について 設定例を示したものです 設定例

IP SLA UDP ジッター動作の設定

クイック スタート ガイド Cisco Aironet 1240AG シリーズ アクセスポイント

ServerView ESXi CIM Provider VMware vSphere ESXi 6.5 インストールガイド

はじめに

Proselfの利用方法

実習 :VLSM を使用した IPv4 アドレスの設計と実装 トポロジ 学習目標 パート 1: ネットワーク要件の確認 パート 2:VLSM アドレス方式の設計 パート 3:IPv4 ネットワークのケーブル配線と設定 背景 / シナリオ 可変長サブネットマスク (VLSM) は IP アドレスの節約

Transcription:

機能情報の確認, 1 ページ について, 1 ページ, 3 ページ 例, 5 ページ 管理者のユーザ名とパスワードに関する追加情報, 5 ページ の機能履歴と情報, 6 ページ 機能情報の確認 ご使用のソフトウェア リリースでは このモジュールで説明されるすべての機能がサポートされ ているとは限りません 最新の機能情報と注意事項については ご使用のプラットフォームとソ フトウェア リリースに対応したリリース ノートを参照してください プラットフォームのサポートおよびシスコソフトウェアイメージのサポートに関する情報を検索 するには Cisco Feature Navigator を使用します Cisco Feature Navigator には http://www.cisco.com/ go/cfn からアクセスします Cisco.com のアカウントは必要ありません について 管理者のユーザ名とパスワードを設定しておくと 権限のないユーザによるスイッチの設定変更 や設定情報の表示を防ぐことができます この項では 初期設定とパスワード リカバリの手順を 説明します スイッチに関連付けられた一つ以上のアクセス ポイントを管理および設定する管理者のユーザ名 とパスワードを設定することもできます 強力なパスワード 管理者ユーザがアクセス ポイントを管理するため ASCII キーによる暗号化パスワードなどの強 力な管理者パスワードを設定できます システム管理コンフィギュレーション ガイド Cisco IOS XE Release 3.6E Catalyst 3850 スイッチ OL-32609-01 1

について 強力なパスワードを作成する場合は 次のガイドラインに従ってください 次のカテゴリ ( 小文字 大文字 数字 特殊文字 ) のうち 少なくとも 3 つが必要です ( 注 ) GUI のログインでは ユーザ名とパスワードでの特殊文字の使用はサポートされません 新しいパスワードは 関連付けられているユーザ名と同じにしたり ユーザ名を反転させた りすることはできません パスワードの文字を 4 回以上連続して繰り返すことはできません パスワードに cisco ocsic admin nimda を使用することはできません また これらの文字のいくつかを大文字にしたり i を 1 または! に o を 0 に または s を $ に置き換たりすることもできません ユーザ名およびパスワードで許容される最大文字数は 32 文字です 暗号化パスワード パスワードには 3 種類のキーを設定できます ランダムに生成されたキー : このキーはランダムに生成され 最も安全なオプションです 1 台のシステムから別のシステムへコンフィギュレーションファイルをエクスポートするには キーもエクスポートする必要があります 静的キー : 最も単純なオプションは固定 ( 静的 ) 暗号キーを使用することです 固定キーを使用すれば キー管理は必要ありませんが キーが何らかの方法で検出されると データはそのキーの知識を持つ任意のユーザによって復号化できます これは セキュアなオプションではなく CLI では難読化と呼ばれます ユーザによって定義されたキー : ユーザ自身がキーを定義できます 1 台のシステムから別のシステムへコンフィギュレーションファイルをエクスポートするには 双方のシステムで同じキー設定する必要があります 2 OL-32609-01

手順の概要 1. configure terminal 2. wireless security strong-password 3. username admin-usernamepassword {0 unencrypted_password 7 hidden_password unencrypted_text} 4. username admin-usernamesecret {0 unencrypted_secret_text 4 SHA256 encrypted_secret_text 5 MD5 encrypted_secret_text LINE} 5. ap mgmtuser username usernamepassword{0 unencrypted password 8 AES encrypted password}secret{0 unencrypted password 8 AES encrypted password} 6. ap dot1x username usernamepassword{0 unencrypted password 8 AES encrypted password} 7. end 8. ap nameapnamemgmtuser username usernamepassword passwordsecret secret _text 9. apnameapnamedot1x-user usernamepassword password 手順の詳細 ステップ 1 ステップ 2 ステップ 3 ステップ 4 コマンドまたはアクション configure terminal Switch# configure terminal wireless security strong-password Switch(config)# wireless security strong-password username admin-usernamepassword {0 unencrypted_password 7 hidden_password unencrypted_text} Switch(config)# username adminuser1 password 0 QZsek239@ username admin-usernamesecret {0 unencrypted_secret_text 4 SHA256 encrypted_secret_text 5 MD5 encrypted_secret_text LINE} 目的 グローバルコンフィギュレーションモードを開始します 管理者ユーザのための強力なパスワードポリシーをイネーブルにします 管理者のユーザ名とパスワードを指定します 管理者は スイッチを設定し 設定情報を表示できます 管理者のシークレットを指定します Switch(config)# username adminuser1 secret 0 QZsek239@ OL-32609-01 3

ステップ 5 コマンドまたはアクション ap mgmtuser username usernamepassword{0 unencrypted password 8 AES encrypted password}secret{0 unencrypted password 8 AES encrypted password} Switch(config)# ap mgmtuser username cisco password 0 Qwci12@ secret 0 Qwci14@! 目的 スイッチへ設定されたすべてのアクセスポイントを管理するため システムの管理者のユーザ名とパスワードを指定します 特権アクセスポイント管理のためのシークレットテキストを含めることもできます ( 注 ) パスワードが強力なパスワードポリシーを満たしていない場合 パスワードは有効なエラーメッセージとともに拒否されます たとえば 次のパスワードは 強力なパスワードでないため 拒否されます Switch# ap mgmtuser username cisco password 0 abcd secret 0 1234 ステップ 6 ステップ 7 ステップ 8 ステップ 9 ap dot1x username usernamepassword{0 unencrypted password 8 AES encrypted password} Switch(config)# ap dot1x username cisco password 0 Qwci12@ end Switch(config)# end ap nameapnamemgmtuser username usernamepassword passwordsecret secret _text Switch# ap name APf0f7.55c7.7b23 mgmtuser username cisco password Qne35! secret Nzep592$ apnameapnamedot1x-user usernamepassword password スイッチへ設定されたすべてのアクセスポイントを管理するため 802.1X のユーザ名とパスワードを指定します 特権 EXEC モードに戻ります また Ctrl+Z キーを押しても グローバルコンフィギュレーションモードを終了できます スイッチに設定された特定のアクセスポイントを管理するための管理者のユーザ名 パスワード およびシークレットテキストを設定します 特定のアクセスポイントの 802.1X ユーザ名とパスワードを設定します Switch# ap name APf0f7.55c7.7b23 dot1x-user username cisco password Qne35! 4 OL-32609-01

次に コンフィギュレーションモードで 管理者のユーザ名と 厳格なパスワードポリシーに則ったパスワードを設定する例を示します Switch# configure terminal Switch(config)# wireless security strong-password Switch(config)# username adminuser1 password 0 QZsek239@ Switch(config)# ap mgmtuser username cisco password 0 Qwci12@ secret 0 Qwci14@! Switch(config)# ap dot1x username cisco password 0 Qwci12@ Switch# end 次に グローバル EXEC モードで 管理者のユーザ名およびパスワードをアクセスポイントに設定する例を示します Switch# wireless security strong-password Switch# ap name APf0f7.55c7.7b23 mgmtuser username cisco password Qwci12@ secret Qwci14@ Switch# ap name APf0f7.55c7.7b23 dot1x-user username cisco password Qwci12@ Switch# end 管理者のユーザ名とパスワードに関する追加情報 関連資料 関連項目 システム管理コマンド マニュアルタイトル System Management Command Reference Guide (Cisco IOS XE Release 3SE (Cisco WLC 5700 Series) 標準および RFC 標準 /RFC なし Title OL-32609-01 5

の機能履歴と情報 MIB MIB 本リリースでサポートするすべての MIB MIB のリンク 選択したプラットフォーム Cisco IOS リリース およびフィーチャセットに関する MIB を探してダウンロードするには 次の URL にある Cisco MIB Locator を使用します http://www.cisco.com/go/mibs シスコのテクニカルサポート 説明 シスコのサポート Web サイトでは シスコの製品やテクノロジーに関するトラブルシューティングにお役立ていただけるように マニュアルやツールをはじめとする豊富なオンラインリソースを提供しています Link http://www.cisco.com/support お使いの製品のセキュリティ情報や技術情報を入手するために Cisco Notification Service(Field Notice からアクセス ) Cisco Technical Services Newsletter Really Simple Syndication(RSS) フィードなどの各種サービスに加入できます シスコのサポート Web サイトのツールにアクセスする際は Cisco.com のユーザ ID およびパスワードが必要です の機能履歴と情報 リリース Cisco IOS XE 3.2SECisco IOS XE 3.2SECisco IOS XE 3.3SE 機能情報 この機能が導入されました 6 OL-32609-01