En este punto, el dispositivo está configurado con una dirección IP.
Configuración de contraseñas y gestión de la seguridad
La seguridad del sistema se maneja a través del mecanismo de autenticación, autorización y contabilidad (AAA) que gestiona los derechos de acceso de
usuarios, privilegios y métodos de gestión. El método AAA utiliza bases de datos de usuarios tanto locales como remotas. El cifrado de datos se lleva a cabo a
través del mecanismo SSH.
El sistema se entrega sin que se haya configurado la contraseña predeterminada; todas las contraseñas son contraseñas definidas por el usuario. Si se
pierde una contraseña definida por el usuario, puede invocarse un procedimiento de recuperación de contraseña desde el menú Startup (Inicio). El
procedimiento sólo puede aplicarse al terminal local y permite un sólo acceso al dispositivo desde éste sin que deba escribirse ninguna contraseña.
Configuración de contraseñas de seguridad
Es posible configurar las contraseñas de seguridad para los servicios siguientes:
Consola
l
Telnet
l
SSH
l
HTTP
l
HTTPS
l
NOTA:
Las contraseñas están definidas por el usuario.
NOTA:
Al crear un nombre de usuario, la prioridad predeterminada es
una prioridad de
15 para otorgar acceso y derechos de configuración del dispositivo. Aunque es posible asignar el nivel de privilegio 15 a los
nombres de usuario sin definir ninguna contraseña, es recomendable asignar siempre una contraseña. Si no se especifica ninguna contraseña, los
usuarios privilegiados pueden acceder a la interfaz web sin contraseña.
Configuración de una contraseña inicial de consola
Para configurar una contraseña inicial de consola, escriba los siguientes comandos:
Console (config)# aaa authentication login default line
Console (config)# aaa authentication enable default line
Console (config)# line console
Console (config-line)# login authentication default
Console (config-line)# enable authentication default
Console (config-line)# password george
Cuando se conecte inicialmente a un dispositivo a través de una sesión de consola, escriba george cuando se le pida la contraseña.
l
Cuando cambie el modo de un dispositivo a
l
Configuración de una contraseña inicial Telnet
1 , que otorga acceso pero no derechos de configuración. Debe establecerse
enable
(habilitado), escriba george cuando se le pida la contraseña.