系统安全


nv show system security

显示交换机上的安全设置。

版本历史

在 Cumulus Linux 5.9.0 中引入

示例

cumulus@switch:~$ nv show system security
                           operational  applied
-------------------------  -----------  -------
password-hardening                             
  state                    enabled      enabled
  reject-user-passw-match  enabled      enabled
  lower-class              enabled      enabled
  upper-class              enabled      enabled
  digits-class             enabled      enabled
  special-class            enabled      enabled
  expiration-warning       15           15     
  expiration               180          180    
  history-cnt              10           10     
  len-min                  8            8

nv show system security ca-certificate

显示交换机上的所有 CA 证书。

版本历史

在 Cumulus Linux 5.7.0 中引入

示例

cumulus@switch:~$ nv show system security ca-certificate

nv show system security ca-certificate <cert-id>

显示有关特定 CA 证书的简要信息。

命令语法

语法描述
<cert-id>CA 证书名称。

版本历史

在 Cumulus Linux 5.7.0 中引入

示例

cumulus@switch:~$ nv show system security ca-certificate cert-1

nv show system security ca-certificate <cert-id> dump

显示有关特定 CA 证书的详细信息。

命令语法

语法描述
<cert-id>CA 证书名称。

版本历史

在 Cumulus Linux 5.7.0 中引入

示例

cumulus@switch:~$ nv show system security ca-certificate cert-1 dump

nv show system security certificate

显示交换机上的所有实体证书。

版本历史

在 Cumulus Linux 5.7.0 中引入

示例

cumulus@switch:~$ nv show system security certificate

nv show system security certificate <cert-id>

显示有关特定实体证书的简要信息。

命令语法

语法描述
<cert-id>证书名称。

版本历史

在 Cumulus Linux 5.7.0 中引入

示例

cumulus@switch:~$ nv show system security certificate cert-2

nv show system security certificate <cert-id> dump

显示有关特定实体证书的详细信息。

命令语法

语法描述
<cert-id>证书名称。

版本历史

在 Cumulus Linux 5.7.0 中引入

示例

cumulus@switch:~$ nv show system security certificate cet2 dump

nv show system security certificate <cert-id> installed

显示正在使用特定实体证书的应用程序。

命令语法

语法描述
<cert-id>证书名称。

版本历史

在 Cumulus Linux 5.7.0 中引入

示例

cumulus@switch:~$ nv show system security certificate cert-2 installed

nv show system security encryption

显示是否启用了 NVUE 密码加密。默认情况下,NVUE 会加密 startup.yaml 文件中的密码,例如 RADIUS 密钥、TACACS 密钥、BGP 对等密码、OSPF MD5 密钥和 SNMP 字符串。

版本历史

在 Cumulus Linux 5.10.0 中引入

示例

cumulus@switch:~$ nv show system security encryption
         operational  applied
-------  -----------  -------
db                           
  state               enabled

nv show system security encryption db

显示是否启用了 NVUE 密码加密。默认情况下,NVUE 会加密 startup.yaml 文件中的密码,例如 RADIUS 密钥、TACACS 密钥、BGP 对等密码、OSPF MD5 密钥和 SNMP 字符串。

版本历史

在 Cumulus Linux 5.10.0 中引入

示例

cumulus@switch:~$ nv show system security encryption db
       operational  applied
-----  -----------  -------
state  enabled      enabled

nv show system security password-hardening

显示交换机当前配置的密码策略。

版本历史

在 Cumulus Linux 5.9.0 中引入

示例

cumulus@switch:~$ nv show system security password-hardening
                         operational  applied 
-----------------------  -----------  --------
state                    enabled      enabled 
reject-user-passw-match  disabled     disabled
lower-class              enabled      enabled 
upper-class              enabled      enabled 
digits-class             disabled     disabled
special-class            disabled     disabled
expiration-warning       15           15      
expiration               180          180     
history-cnt              20           20      
len-min                  8            8