Définir le nom d’hôte, le nom de domaine ainsi que les mots de passe d’activation et pour Telnet
Pour définir le nom d’hôte, le nom de domaine et les mots de passe d’activation et pour Telnet, procédez comme suit.
Avant de commencer
Avant de définir le nom d’hôte, le nom de domaine et les mots de passe d’activation et pour Telnet, assurez-vous les conditions préalables suivantes sont réunies :
-
En mode contexte multiple, vous pouvez configurer le nom d’hôte et le nom de domaine dans les espaces d’exécution du système et du contexte.
-
Les mots de passe d’activation et pour Telnet doivent être définis dans chaque contexte. Ils ne sont pas disponibles dans le système.
-
Pour passer du système à une configuration de contexte, entrez la commande changeto context name.
Procédure
|
Étape 1 |
Précisez le nom d’hôte de l’ASA ou d’un contexte. Le nom d’hôte par défaut est « asa ». nom d’hôtenom Exemple:
Ce nom peut comporter jusqu’à 63 caractères. Le nom d’hôte doit commencer et se terminer par une lettre ou un chiffre et ne comporter que des lettres, des chiffres ou un tiret. Lorsque vous définissez un nom d’hôte pour l’ASA, ce nom apparaît dans l’invite de ligne de commande. Si vous établissez des sessions avec plusieurs appareils, le nom d’hôte facilite le suivi de l’emplacement où vous entrez des commandes. En mode contexte multiple, le nom d’hôte que vous avez défini dans l’espace d’exécution du système apparaît dans l’invite de ligne de commande de tous les contextes. Le nom d’hôte que vous définissez dans un contexte n’apparaît pas sur la ligne de commande, mais il peut être utilisé par le jeton $(hostname) de la commande banner. |
|
Étape 2 |
Précisez le nom de domaine de l’ASA. Le nom de domaine par défaut est default.domain.invalid. domain-name name Exemple:
L’ASA ajoute le nom de domaine sous forme de suffixe aux noms non qualifiés. Par exemple, si vous définissez le nom de domaine « example.com » et indiquez un serveur syslog sous le nom non qualifié de « jupiter », l’ASA remplace ce nom par « jupiter.example.com ». |
|
Étape 3 |
Changez le mot de passe d’activation. Par défaut, le mot de passe d’activation est une valeur vide, mais vous êtes invité à la modifier la première fois que vous entrez la commande enable . enable password password Exemple:
Le mot de passe d’activation vous permet de passer en mode d’exécution privilégié si vous ne configurez pas l’authentification d’activation. Le mot de passe d’activation vous permet également de vous connecter à ASDM avec un nom d’utilisateur vide si vous ne configurez pas l’authentification HTTP. L’argument password est un mot de passe sensible à la casse, composé de 8 à 127 caractères. Il peut s’agir de n’importe quelle combinaison de caractères imprimables ASCII (codes 32 à 126), avec les exceptions suivantes :
Cette commande modifie le mot de passe pour le niveau de privilège le plus élevé (15). Si vous configurez l’autorisation de commande « local », vous pouvez définir des mots de passe d’activation pour chaque niveau de privilège, de 0 à 15, en utilisant la syntaxe suivante : enable password password level number Le mot clé encrypted (pour les mots de passe de 32 caractères ou moins dans les versions 9.6 et antérieures) ou le mot clé pbkdf2 (pour les mots de passe de plus de 32 caractères dans les versions 9.6 et ultérieures, et les mots de passe de toutes les longueurs dans les versions 9.7 et ultérieures) indique que le mot de passe est chiffré (à l’aide d’un hachage basé sur MD5 ou d’un hachage PBCDF2 (Password-Based Key Derivation Function 2) utilisant SHA-512). Notez que les mots de passe existants continuent d’utiliser le hachage basé sur MD5, sauf si vous entrez un nouveau mot de passe. Lorsque vous définissez un mot de passe dans la commande enable password , l’ASA le chiffre avant de l’enregistrer dans la configuration à des fins de sécurité. Lorsque vous entrez la commande show running-config , la commande enable password n’affiche pas le mot de passe réel. Elle affiche le mot de passe chiffré suivi du mot clé encrypted ou pbkdf2 . Par exemple, si vous entrez le mot de passe « test », la sortie de la commande show running-config se présentera comme suit :
Vous ne saisirez le mot clé encrypted ou pbkdf2 dans l’interface de ligne de commande que si vous coupez-collez un fichier de configuration pour l’utiliser dans un autre ASA et que vous utilisez le même mot de passe. Vous ne pouvez pas réinitialiser le mot de passe à une valeur vide. |
|
Étape 4 |
Définissez le mot de passe de connexion pour l'accès Telnet. Il n’y a pas de mot de passe par défaut. Le mot de passe de connexion est utilisé pour l’accès Telnet si vous ne configurez pas l’authentification Telnet. passwd password [encrypted] Exemple:
Le mot de passe est sensible à la casse et peut comporter jusqu’à 16 caractères alphanumériques et spéciaux. Vous pouvez utiliser n’importe quel caractère dans le mot de passe, à l’exception d’un point d’interrogation ou d’un espace. Le mot de passe est enregistré dans la configuration sous une forme chiffrée, ce qui vous empêche de voir le mot de passe d’origine après l’avoir saisi. Si, pour une raison quelconque, vous devez copier le mot de passe dans un autre ASA, mais que vous ne connaissez pas le mot de passe d’origine, vous pouvez saisir la commande passwd avec le mot de passe chiffré et le mot clé encrypted. Normalement, vous ne voyez ce mot clé que lorsque vous entrez la commande show running-config passwd. |

Commentaires