永发信息网

思科ACS软件,密码修改问题。

答案:2  悬赏:50  手机版
解决时间 2021-02-25 04:56
ACS对无线做认证,在ACS安装包上有一个插件式UCP,在UCP上修改密码后,原有已经认证成功的用户无需重复认证,为什么?例如A拿笔记本认证通过后,B也拿同样的账号认证,B也能认证通过,这是A通过UCP修改密码,这时A断开无线再连接为什么不需要输入修改新的就能认证通过,B也不需要输入修改新的就能认证通过,这时C如果输入原有密码则不能通过,C必须输入新的密码,为什么?
最佳答案
你前端是不是部署了防火墙,ASA防火墙和ACS联动时,对要做认证的流量,防火墙会针对该流量创建一条状态化信息,可通过 show conn 查看状态化信息,默认情况下,ASA对认证用户的信息会有一个保留时间,我记得是5分钟,5分钟内其他PC如果访问就不用进行认证,这个叫做:剩余时间欺骗,存在安全隐患的。查看剩余时间:show uauth,换而言之,5分钟计时结束,就需要重新认证。

防火墙的可以确认是有这个特性的,路由器就不清楚了。
全部回答
通过username admin password adminspassword 来指定账户名密码 然后需要指定能通过telnet 或者ssh到这台设备的网段方向。 然后指定账号的登录方式采用本地验证。即可实现远程telnet或者ssh通过账号名密码登录 注:自行设置enable的密码,这里不做详细说明。 例如: 使用telnet和ssh均能登录5510,但访问的地址段仅限于内网的192.168.253.0 网段。采用账号名密码的方式进行验证。 1、创建用户名admin密码cisco ciscoasa(config)#username admin password cisco 2、开启远程登录的设置 ciscoasa(config)#ssh 192.168.253.0 255.255.255.0 inside ciscoasa(config)#ssh version 2 ciscoasa(config)#telnet 192.168.253.0 255.255.255.0 inside 3、设置本地验证 ciscoasa(config)#aaa authentication ssh console local ciscoasa(config)#aaa authentication telnet console local //注:此处local需要手动输入,不可使用tab键进行补全。 然后使用192.168.253.0的地址进行测试即可 修改登录的用户名,直接通过username 及password来创建或者修改。不需要的用户直接no username admin (用户名)即可
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
商店规定:喝完啤酒后,用4个空瓶可换1瓶啤酒
周公免费算命
顺源招待所我想知道这个在什么地方
t i r e e n h t 组单词
佳又惠商场坑口分店地址在什么地方,想过去办
宾得k30 和佳能650d拍人像哪个好?
季节的英语直接翻译的中文怎么读
好融贷平台安全吗
关于会计的。如果本月结账了,回头查账时发现
Rich Lady这个地址在什么地方,我要处理点事
浙j1c181的违章
一什么雨点
【组合英文】组合的英文是什么
新缘电脑怎么去啊,有知道地址的么
列举激光的两个特性:(1)______(2)______
推荐资讯
宣传干部找差距,转作风,怎么干心得
牧童的鞋子怎么样
想贷款,只有身份证和银行卡,无工作无信用卡
学霸们看看3.4.题
There are other vehicles to choose中的 to
一万元三分利息一月多少钱
在生物圈中,大多数细菌只能作为A. 分解者B.
【老毛】这两个是什么字?老老毛至
几月几日是毛祖席的生日?
2017年5月27日成都市温江区房产管理局上班吗
某实验需要10.2g食盐,一位同学在称量时发现
三星手环能录像吗
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?