基本設定

Similar documents
基本設定

ログインおよび設定

ユーザ アカウントの作成と管理

パスワード管理

スケジューリングおよび通知フォーム のカスタマイズ

パスワードおよび権限レベルによるスイッチ アクセスの制御

パスワードおよび権限レベルによるスイッチ アクセスの制御

管理者のユーザ名とパスワードの設定

パスワード暗号化の設定

パスワード暗号化の設定

適応型セキュリティ アプライ アンスの設定

管理アクセス

VLAN の設定

管理者のユーザ名とパスワードの設定

コミュニケーション サービスの設定

適応型セキュリティ アプライ アンスの設定

FQDN を使用した ACL の設定

Cisco Unity 8.x サーバの名前の変更または 別のドメインへの Cisco Unity 8.x サーバの 移動

GenieATM 6300-T / 6200-T シリーズ 1. 基本的な機器オペレーションのために 1-1. 機器への接続 機器への接続方法は 以下の 2 通りがあります シリアルポートを使用してログインする LAN 経由で Telnet または SSH を使用して仮想 Interface からロ

MIB サポートの設定

アプリケーション インスペクションの特別なアクション(インスペクション ポリシー マップ)

1. 一般設定 グローバル設定 ここでは 以下の 4 つのケースを想定し ファイルサーバーを設定する手順を紹介します 既に Windows ネットワーク上に存在するワークグループに参加する場合 Windows ネットワーク上に新たにワークグループを作成する場合 既に Windows ネットワーク上に

VPN 接続の設定

Cisco NCS コマンドライン インターフェイスの概要

Cisco EnergyWise の設定

RADIUS サーバを使用して NT のパスワード期限切れ機能をサポートするための Cisco VPN 3000 シリーズ コンセントレータの設定

インターフェイスの高度な設定

マジックコネクトクラウドサービス管理機能の利用手順(一般ユーザ用)

8. Windows の補足情報 コマンドの使用についての説明です Windows からのファイル直接印刷 Windows でコマンドを使用したファイル直接印刷の方法についての説明です この機能はネットワーク接続をしているときに使用できます この方法で印刷できるファイルは 本機が搭載しているエミュレ

マルチポイント GRE を介したレイヤ 2(L2omGRE)

付録

コンフィギュレーション ファイルのバックアップと復元

SMB スイッチ CLI に SSH を使用してアクセスするか、または Telnet で接続して下さい

Kerberos の設定

Packet Tracer: 拡張 ACL の設定 : シナリオ 1 トポロジ アドレステーブル R1 デバイスインターフェイス IP アドレスサブネットマスクデフォルトゲートウェイ G0/ N/A G0/

これらの情報は 外部に登録 / 保存されることはございません 5 インターネット接続の画面が表示されます 次へ > ボタンをクリックしてください 管理者様へ御使用時に設定された内容を本説明文に加筆ください 特に指定不要で利用可能であった場合は チェックボックスを オフ していただきますようご案内くだ

Cisco Unified Communications Manager サーバ アドレスとユーザ名の自動的な入力

CSS のスパニングツリー ブリッジの設定

索引

音声認識サーバのインストールと設定

サードパーティ コール制御のセットアップ

U コマンド

Cisco CallManager および Cisco Unity でのパスワード変更の設定例

LEAP を使用して Cisco ワイヤレス クライアントを認証するための Funk RADIUS の設定

設定 XMPP 復元力

サードパーティ コール制御のセットアップ

目次 本書の概要... 3 QNAP で AD 環境を構築するネットワーク環境... 3 Active Directory ドメインコントローラ構築... 5 AD ユーザ作成 AD ユーザ単独作成 AD ユーザ複数作成 共有フォルダアクセス許可追加

CSR生成手順-OpenSSL

実習 : 拡張 ACL の設定と確認 トポロジ 2014 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. 1 / 9 ページ

novas HOME+CA WEB 設定画面アクセス方法 novas HOME+CA の WEB 設定画面接続方法 本製品の設定は WEB 設定画面から変更できます WEB 設定画面のアクセス方法は以下のとおりです 1 本製品と有線または無線 LAN で接続した端末で WEB ブラウザを起動します

Symantec AntiVirus の設定

ファイル メニューのコマンド

Cisco DCNM サーバのインストール

Untitled

実習 :VLAN 間ルーティングのトラブルシューティング トポロジ 2014 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. 1 / 8 ページ

デフォルトパスワードの変更

Troubleshooting SSH connections with Reflection X

5.1. ホームページ登録 ホームページ URL を登録します ホームページ URL は基本契約で 1 個 (100MB) まで無料 2 個目以降は有料オプションサービス ( 月額 300 円 / 個 ) で追加登録が可能です (1) 左メニューの HP アカウント登録 リンクをクリックします (1

VPN の IP アドレス

VNX ファイル ストレージの管理

JDL Webストレージサービス はじめにお読みください

破損した CIMC ファームウェアの復旧

サードパーティ コール制御のセットアップ

アライドテレシス ディストリビューション・スイッチ AT-x600シリーズで実現するMicrosoft® NAP

U コマンド

リンク バンドル コマンド

MIPシステム初期設定/運用マニュアル

Microsoft Word JA_revH.doc

How to Install and Configure Panorama Panorama のインストールと設定 Panorama は Palo Alto Networks のサポートサイトからダウンロード可能な VMware イメージです 本書は Panorama のインストールと Panora

ハードウェア暗号化 & パスワードロック対応ハードディスク HDJA-SUT シリーズ画面で見るマニュアル このマニュアルでは 主に添付ソフトウェア SHGate for HDJA-SUT の説明をしています その他の説明については 製品添付の取扱説明書を参照してください ご注意 本製品を認識するた

独立型 Content Engine のソフトウェ ア アップグレード

(Microsoft Word - \203\214\203\223\203^\203\213\203T\201[\203o\220\335\222\350\203K\203C\203h_ doc)

<4D F736F F D C F815B834E B838B90E096BE8F9191E C52E646F63>

PowerPoint プレゼンテーション

Cisco MXE のリカバリ

traffic-export から zone security まで

目次 第 1 章はじめに... 2 第 2 章インストール... 3 第 3 章セットアップ... 7 有線 LAN 接続のとき... 7 無線 LAN 接続のとき 第 4 章ファームウエアの更新 第 5 章本製品の初期化 付録 User s Manu

NAC(CCA): ACS 5.x 以降を使用した Clean Access Manager での認証の設定

WaWaOffice

VPN ユーザを管理し、RV016、RV042、RV042G および RV082 VPN ルータの速い VPN を設定して下さい

ETH0 と ETH1 はそれぞれ独立した IP アドレスを持っているので 指定のブラウザのアドレスバーに対 応した IP アドレスを入力し アクセスします 万が一アクセスできない場合には 最終章の 困ったときは を参照ください ユニットの WebGUI にログイン Chrome を開き シークレッ

ServerView ESXi CIM Provider / ServerView RAID Core Provider VMware vSphere ESXi 6.0 インストールガイド

Cisco ASA CX モジュール クイック スタート ガイド

<4D F736F F D20819B819B819B C ED2837D836A B F726494C5816A5F30312E646F63>

Web ブラウザ インターフェイスの使用方法

Cisco Jabber for Windows のカスタマイズ

authentication command bounce-port ignore ~ auth-type

ご利用になる前に ここでは しんきん電子記録債権システム をご利用になる前に知っておいていただきたいことがらについて説明します 1 ご利用環境と動作条件の確認 2 2 初期設定とは 4 3 ソフトウェアキーボードの使いかた 6

WeChat 認証ベースのインターネット アクセス

UCCX 11.6 の Gmail の SocialMiner の統合

2/15 1. Office365 へのリンク サインインについて 1) ホームページ 在学生の方へ のリンクをクリック 2) 在学生の方へ のページに記載されている Office365( メールシス

自律アクセス ポイントでの Cisco IOS のアップグレード

CRA 2.2(1)の ICD の設定方法

NSS利用者マニュアル

目次 1 本手順書について... 1 ご用意いただくもの... 1 準備... 1 ID パスワードの依存関係について クラスタノード 管理ノードの BMC の ID パスワード変更... 3 R120h-1M/2M の BMC パスワード変更... 3 D120h での BMC/CM

End Users

ドメイン ネーム システムの概要

スパコン使用方法 ( イメージ ) 1 ゲートウェイノード (gw.ddbj.nig.ac.jp) にログインする 2qlogin を実行しインタラクティブノードにログインする 3qlogin したホストからジョブを UGE に投入する 4UGE は負荷の低いノードでジョブを実行する 5 ジョブ実行

ファイルサーバ ご利用の手引き 第 1.0 版 2008 年 2 月 14 日 近畿大学総合情報システム部 (KUDOS)

アライドテレシス ディストリビューションスイッチ x610シリーズで実現するVRF-Lite + Tagging + EPSR for x610

Transcription:

CHAPTER 7 ここでは コンフィギュレーションを機能させるために FWSM で通常必要なについて説明します この章では 次の内容について説明します パスワードの変更 (P.7-1) ホスト名の設定 (P.7-4) ドメイン名の設定 (P.7-4) プロンプトの設定 (P.7-5) ログインバナーの設定 (P.7-6) パスワードの変更 ここでは ログインパスワードとイネーブルパスワードの変更方法について説明します 内容は次のとおりです ログインパスワードの変更 (P.7-1) イネーブルパスワードの変更 (P.7-2) メンテナンスソフトウェアパスワードの変更 (P.7-2) ( 注 ) マルチコンテキストモードでは 各コンテキストとシステム実行スペースに それぞれ専用のログインポリシーおよびパスワードがあります ログインパスワードの変更 ログインパスワードは スイッチからのセッションおよび Telnet 接続と SSH 接続に使用します デフォルトのログインパスワードは cisco です パスワードを変更するには 次のコマンドを入力します hostname(config)# {passwd password} password passwd または password を入力できます password は 大文字と小文字が区別されるパスワードです 英数字と特殊記号を 16 文字まで使用できます パスワードにはクエスチョンマークとスペース以外 任意の文字を使用できます パスワードは暗号化されてコンフィギュレーションに保存されるので 入力後に元のパスワードを表示することはできません パスワードをデフォルトの設定に戻す場合は no password コマンドを使用します 7-1

パスワードの変更 第 7 章 イネーブルパスワードの変更 イネーブルパスワードを使用すると イネーブル EXEC モードを開始できます デフォルトのイネーブルパスワードは ブランクです イネーブルパスワードを変更するには 次のコマンドを入力します hostname(config)# enable password password password は 大文字と小文字が区別されるパスワードです 英数字と特殊記号を 16 文字まで使用できます パスワードにはクエスチョンマークとスペース以外 任意の文字を使用できます このコマンドによって 最上位のイネーブルレベルに対応するパスワードが変更されます ローカルなコマンド許可を設定する場合は 0 ~ 15 の各イネーブルレベルにイネーブルパスワードを設定できます パスワードは暗号化されてコンフィギュレーションに保存されるので 入力後に元のパスワードを表示することはできません パスワードを指定しないで enable password コマンドを入力すると パスワードがデフォルトのブランクに設定されます メンテナンスソフトウェアパスワードの変更 メンテナンスソフトウェアは トラブルシューティングに役立ちます メンテナンスソフトウェアから たとえば アプリケーションパーティションに新しいソフトウェアをインストールしたり パスワードをリセットしたり クラッシュダンプ情報を表示したりできます メンテナンスソフトウェアにアクセスする唯一の方法は FWSM とのセッションを開始することです メンテナンスソフトウェアには アクセス権限の異なる 2 つのユーザレベルがあります root: ネットワークパーティションパラメータの設定 アプリケーションパーティション上のソフトウェアイメージのアップグレード ゲストアカウントパスワードの変更 およびゲストアカウントのイネーブル化またはディセーブル化を実行できます デフォルトのパスワードは cisco です guest: ネットワークパーティションパラメータを設定し クラッシュダンプ情報を表示できます デフォルトのパスワードは cisco です 両方のユーザのメンテナンスパーティションパスワードを変更する手順は 次のとおりです ステップ 1 ステップ 2 ステップ 3 ステップ 4 スイッチのプロンプトに次のコマンドを入力して メンテナンスパーティションで FWSM を再起動します Router# hw-module module mod_num reset cf:1 次のコマンドを入力して FWSM とのセッションを確立します Router# session slot mod_num processor 1 次のコマンドを入力して root としてログインします Login: root プロンプトにパスワードを入力します Password: デフォルトのパスワードは cisco です 7-2

第 7 章 パスワードの変更 ステップ 5 ステップ 6 ステップ 7 ステップ 8 ステップ 9 ステップ 10 次のコマンドを入力して root パスワードを変更します root@localhost# passwd プロンプトに新しいパスワードを入力します Changing password for user root New password: 新しいパスワードを再入力します Retype new password: 次のコマンドを入力して guest パスワードを変更します root@localhost# passwd-guest プロンプトに新しいパスワードを入力します Changing password for user guest New password: 新しいパスワードを再入力します Retype new password: 次に root アカウントのパスワードを設定する例を示します root@localhost# passwd Changing password for user root New password: *sh1p Retype new password: *sh1p 次に guest アカウントのパスワードを設定する例を示します root@localhost# passwd-guest Changing password for user guest New password: f1rc8t Retype new password: f1rc8t 7-3

ホスト名の設定 第 7 章 ホスト名の設定 FWSM にホスト名を設定すると その名前がコマンドラインプロンプトに表示されます 複数のデバイスとセッションを確立する場合は ホスト名によって コマンドの入力先を識別しやすくなります マルチコンテキストモードの場合 システム実行スペースで設定したホスト名が すべてのコンテキストのコマンドラインプロンプトに表示されます コンテキスト内で任意に設定したホスト名はコマンドラインには表示されませんが banner コマンド $(hostname) トークンによって使用できます FWSM 用のホスト名なのか コンテキスト用のホスト名なのかを指定するには 次のコマンドを入力します hostname(config)# hostname name 名前に使用できる文字数は最大 63 文字です ホスト名は始めと終わりは英字または数字でなければなりません 中間の文字として使用できるのは英字 数字 またはハイフンだけです FWSM では クエスチョンマーク (?) を除いて 印刷可能な 95 個のすべての文字がサポートされています ASCII 文字以外は使用しないでください この名前はコマンドラインプロンプトに表示されます 例 : hostname(config)# hostname farscape farscape(config)# ドメイン名の設定 FWSM には非修飾名の接尾辞としてドメイン名が付けられます たとえば ドメイン名を example.com に設定し syslog サーバに非修飾名 jupiter を指定する場合 FWSM には jupiter.example.com という名前が与えられます デフォルトのドメイン名は default.domain.invalid です マルチコンテキストモードの場合 各コンテキストにドメイン名を設定できます また システム実行スペースでもドメイン名を設定できます FWSM のドメイン名を指定するには 次のコマンドを入力します hostname(config)# domain-name name たとえば ドメインを example.com として設定する場合 次のコマンドを入力します hostname(config)# domain-name example.com 7-4

第 7 章 プロンプトの設定 プロンプトの設定 ホスト名 コンテキスト名 ドメイン名 スロット フェールオーバーステータス フェールオーバープライオリティなどの CLI プロンプトに表示される情報を設定できます マルチコンテキストモードでは システム実行スペースまたは管理 (admin) コンテキストへのログイン時に拡張プロンプトを表示できます 管理 (admin) 以外のコンテキストでは ホスト名とコンテキスト名を示すデフォルトプロンプトだけが表示されます プロンプトに含める情報を設定するには 次のコマンドを入力します hostname(config)# prompt [hostname] [context] [domain] [slot] [state] [priority] キーワードを入力する順序によって プロンプト内の要素の順序が決まります 各要素はスラッシュ (/) で区切られます 各キーワードについては 次の説明を参照してください hostname: ホスト名を表示します domain: ドメイン名を表示します context:( マルチモード限定 ) 現在のコンテキストを表示します priority: フェールオーバープライオリティを pri( プライマリ ) または sec( セカンダリ ) で表示します プライオリティは failover lan unit コマンドを使用して設定します slot: スイッチ内のスロットの位置を表示します state: 装置のトラフィック転送ステートを表示します state キーワードには 次の値が表示されます act: フェールオーバーがイネーブルで 装置はトラフィックをアクティブに転送しています stby: フェールオーバーはイネーブルで 装置はトラフィックを転送しておらず ステートはスタンバイ 失敗 またはその他の非アクティブステートです actnofailover: フェールオーバーはイネーブルではなく 装置はトラフィックをアクティブに転送しています stbynofailover: フェールオーバーはイネーブルではなく 装置はトラフィックを転送していません これは スタンバイユニットのインターフェイス障害数がスレッシュホールドを超過した場合に発生することがあります たとえば 可能なすべての要素をプロンプトに表示するには 次のコマンドを入力します hostname(config)# prompt hostname context priority slot state プロンプトが次の文字列に変わります hostname/admin/pri/6/act(config)# 7-5

ログインバナーの設定 第 7 章 ログインバナーの設定 FWSM に接続するとき Telnet を使用して FWSM にログインするとき またはユーザ EXEC モードを開始するときに表示されるメッセージを設定できます ログインバナーを設定するには システム実行スペースで またはコンテキスト内で 次のコマンドを入力します hostname(config)# banner {motd login exec} text motd キーワードでは 初回接続時にバナーが表示されます login キーワードでは Telnet を使用して FWSM にログインするときにバナーが表示されます exec キーワードでは ユーザ EXEC モードにアクセスするときにバナーが表示されます ユーザが FWSM に接続すると 最初に Message-of-The-Day(MoTD) バナーが表示され 続いてログインバナーとプロンプトが表示されます このバナーは Telnet 接続以外では表示されません さらに ユーザが FWSM に正しくログインすると (Telnet 接続の場合 ) exec バナーが表示されます CLI を使用してバナーのテキストにスペースを含めることができますが タブを入力することはできません $(hostname) および $(domain) という文字列を指定することによって FWSM のホスト名またはドメイン名を動的に追加できます システムコンフィギュレーションでバナーを設定すると コンテキストコンフィギュレーションで $(system) という文字列を使用することによって コンテキスト内でそのバナーテキストを使用できます 複数行にする場合は 各行の前に banner コマンドを指定します たとえば MoTD バナーを追加する場合は 次のように入力します hostname(config)# banner motd Welcome to $(hostname) hostname(config)# banner motd Contact me at admin@example.com for any hostname(config)# banner motd issues 7-6