Users Guide
benutzerspezifischen Zugriffsrechte, Privilegien und Management-Verfahrenermöglicht.AAAgreifthierbeiauflokaleunddezentralinstallierte
Benutzerdatenbankenzurück.DieDatenverschlüsselungerfolgtüberdenSSH-Mechanismus.
DasSystemwirdohnevorkonfiguriertesStandardkennwortausgeliefert;sämtlicheKennwörterwerdenbenutzerseitigdefiniert.Fallseinbenutzerdefiniertes
Kennwortverlorengeht,kannüberdasMenüBoot (Systemstart) eine Prozedur zur Kennwortwiederherstellung aufgerufen werden. Diese Prozedur, die
amlokalenTerminalverfügbarist,bietetdieMöglichkeit,vondiesemTerminalauseinmaligohneKennworteingabeaufdenSwitchzuzugreifen.
KonfigurierenvonSicherheitskennwörtern
FürfolgendeDienstekönnenSicherheitskennwörterkonfiguriertwerden:
l Konsole
l Telnet
l SSH
l HTTP
l HTTPS
Konfigurieren eines ersten Konsolenkennworts
Zum Konfigurieren eines ersten Konsolenkennworts geben Sie die folgenden Befehle ein:
console(config)#aaa authentication login default line
console(config)#aaa authentication enable default line
console(config)#line console
console(config-line)#login authentication default
console(config-line)#enable authentication default
console(config-line)#password secret123
l WennSiesicherstmaligübereineKonsolensitzungbeieinemSwitchanmelden,gebenSieanderKennwort-Eingabeaufforderung secret123 ein.
l Wenn Sie einen Switch-Moduserstmaligvondeaktiviertinaktiviertändern,gebenSieanderKennwort-Eingabeaufforderung secret123 ein.
Konfigurieren eines ersten Telnet-Kennworts
Zum Konfigurieren eines ersten Telnet-Kennworts geben Sie die folgenden Befehle ein:
console(config)#aaa authentication login default line
console(config)#aaa authentication enable default line
console(config)#line telnet
console(config-line)#login authentication default
console(config-line)#enable authentication default
console(config-line)#password pass1234
l WennSiesicherstmaligübereineTelnet-Sitzung bei einem Switch anmelden, geben Sie an der Kennwort-Eingabeaufforderung pass1234 ein.
l Wenn Sie einen Switch-Moduserstmaligvondeaktiviertinaktiviertändern,gebenSiepass1234 ein.
Konfigurieren eines ersten HTTP-Kennworts
Geben Sie die folgenden Befehle ein, um ein erstes HTTP-Kennwort zu konfigurieren:
console(config)#ip http authentication local
console(config)#username admin password user1234 level 15
Konfigurieren eines ersten HTTPS-Kennworts
Zum Konfigurieren eines ersten HTTPS-Kennworts geben Sie die folgenden Befehle ein:
ANMERKUNG: BeiderEinrichtungeinesBenutzernamenswirdstandardmäßigdiePriorität1gesetzt(d.h.einfacherZugangohneKonfigurationsrechte).
Um Switch-ZugriffemitKonfigurationsrechtenzuermöglichen,mussausdrücklichdiePriorität15festgelegtwerden.










