Chapitre 7
Administrer l'accès au WAP
Configuration des paires nom
d'utilisateur et mot de passe
216
3. (Facultatif ) Chiffrez le mot de passe quand il est défini ou quand la
configuration est écrite.
service password-encryption
Le chiffrement évite que le mot de passe soit lisible dans le fichier de
configuration.
4. Retournez au mode EXEC privilégié.
end
5. (Facultatif ) Sauvegardez vos saisies dans le fichier de configuration.
copy running-config startup-config
Si les deux mots de passe sont activés, les utilisateurs doivent saisir le mot de passe
activation du secret.
level
Utilisez le mot clé
privilège spécifique. Après avoir spécifié le niveau et défini un mot de passe,
donnez le mot de passe uniquement aux utilisateurs qui ont besoin d'avoir un
accès à ce niveau. Utilisez la commande de configuration générale
level
pour spécifier des commandes accessibles à différents niveaux. Pour plus
d'informations, voir
Configure Multiple Privilege Levels, page
Si vous valider le chiffrement de mot de passe, il s'applique à tous les mots de
passe, y compris les mots de passe de nom d'utilisateur, les mots de passe de clé
d'authentification, le mot de passe de commande privilégiée et les mots de passe
de console et de terminal vituel en ligne.
• Pour supprimer un mot de passe et un niveau, utilisez la commande de
configuration générale
no enable secret [level level]
• Pour désactiver le chiffrement de mot de passe, utilisez la commande de
configuration générale
Cet exemple montre comment configurer les mot de passe encodé
$1$FaD0$Xyti5Rkls3LoyxzS8 pour le niveau de privilège 2 :
AP(config)# enable secret level 2 5
$1$FaD0$Xyti5Rkls3LoyxzS8
Vous pouvez configurer des paires de nom d'utilisateur et de mot de passe, qui
sont localement stockés sur le dispositif sans fil. Ces paires sont attribuées à des
lignes ou des interfaces et authentifient chaque utilisateur avant qu'il puisse
accéder au dispositif sans fil. Si vous avez défini des niveaux de privilège, vous
pouvez aussi attribuer un niveau de privilège spécifique (avec les droits et
privilèges associés)nà chaque paire de nom d'utilisateur et de mot de passe.
En commençant en mode EXEC privilégié, suivez ces étapes pour établir un
système d'authentification basé sur un nom d'utilisateur qui demande un nom
d'utilisateur et un mot de passe d'ouverture de session.
1. Entrez en mode de configuration générale.
configure terminal
Publication Rockwell Automation 1783-IN006B-FR-P– Janvier 2015
pour définir un mot de passe pour un niveau de
no enable password [level level]
.
no service password-encryption
privilege
218.
ou
.