系统安全

nv unset 命令用于移除使用等效 nv set 命令设置的配置。本指南仅在 nv unset 命令与 nv set 命令不同时描述 nv unset 命令。


nv set system security encryption db state

启用和禁用 NVUE startup.yaml 文件中的密码加密。默认情况下,NVUE 会加密 startup.yaml 文件中的密码,例如 RADIUS 密钥、TACACS 密钥、BGP 对等密码、OSPF MD5 密钥和 SNMP 字符串。

版本历史

Cumulus Linux 5.10.0 中引入

示例

cumulus@switch:~$ nv set system security encryption db state disabled

nv set system security password-hardening digits-class

配置密码策略,使密码必须至少包含一位数字。您可以指定 enableddisabled。启用密码安全时,默认设置为 enabled

版本历史

Cumulus Linux 5.9.0 中引入

示例

cumulus@switch:~$ nv set system security password-hardening digits-class disabled

nv set system security password-hardening expiration

配置系统密码过期的持续时间(天)。您可以设置介于 1 到 365 天之间的值。默认值为 180 天。

版本历史

Cumulus Linux 5.9.0 中引入

示例

cumulus@switch:~$ nv set system security password-hardening expiration 30

nv set system security password-hardening expiration-warning

配置密码过期前发送警告的天数。您可以设置介于 1 到 30 天之间的值。默认值为 15 天。

版本历史

Cumulus Linux 5.9.0 中引入

示例

cumulus@switch:~$ nv set system security password-hardening expiration-warning 5

nv set system security password-hardening history-cnt

配置可以重复使用同一密码的次数。您可以设置介于 1 到 100 之间的值。默认值为 10。

版本历史

Cumulus Linux 5.9.0 中引入

示例

cumulus@switch:~$ nv set system security password-hardening history-cnt 20

nv set system security password-hardening len-min

配置最小密码长度。您可以指定介于 6 到 32 个字符之间的值。默认值为 8。

版本历史

Cumulus Linux 5.9.0 中引入

示例

cumulus@switch:~$ nv set system security password-hardening len-min 10

nv set system security password-hardening lower-class

配置密码策略,使密码必须至少包含一个小写字符。您可以指定 enableddisabled。启用密码安全时,默认设置为 enabled

版本历史

Cumulus Linux 5.9.0 中引入

示例

cumulus@switch:~$ nv set system security password-hardening lower-class disabled

nv set system security password-hardening reject-user-passw-match

配置密码策略,使用户名可以是密码。您可以指定 enableddisabled。启用密码安全时,默认设置为 enabled

版本历史

Cumulus Linux 5.9.0 中引入

示例

cumulus@switch:~$ nv set system security password-hardening reject-user-passw-match disabled

nv set system security password-hardening special-class

配置密码策略,使密码必须至少包含一个特殊字符。启用密码安全时,默认设置为 enabled

版本历史

Cumulus Linux 5.9.0 中引入

示例

cumulus@switch:~$ nv set system security password-hardening special-class disabled

nv set system security password-hardening state

启用或禁用密码安全。默认设置为 enabled

版本历史

Cumulus Linux 5.9.0 中引入

示例

cumulus@switch:~$ nv set system security password-hardening state disabled

nv set system security password-hardening upper-class

配置密码策略,使密码必须至少包含一个大写字母。启用密码安全时,默认设置为 enabled

版本历史

Cumulus Linux 5.9.0 中引入

示例

cumulus@switch:~$ nv set system security password-hardening upper-class disabled