- play_arrow Clases de inicio de sesión y configuración de inicio de sesión
- play_arrow Cuentas de usuario
- play_arrow Módulo de plataforma segura
- play_arrow Autenticación de usuario
- play_arrow Administración de acceso remoto
- Información general sobre el acceso remoto
- Módems USB para la gestión remota de dispositivos de seguridad
- Acceso web seguro para administración remota
- Ejemplo: Control de acceso de administración en dispositivos de red de Juniper
- Directrices de configuración para proteger el acceso al puerto de la consola
- Configuración del tipo de puerto de la consola (procedimiento de la CLI)
- play_arrow control de acceso
- Métodos de autenticación de control de acceso
- Prevención del acceso no autorizado a los conmutadores de la serie EX mediante el modo desatendido para el arranque en universal
- Prevención del acceso no autorizado a los conmutadores de la serie EX mediante el modo desatendido para el arranque en universal
- Configuración del servidor RADIUS para la autenticación
- RADIO sobre TLS (RADSEC)
- Autenticación 802.1X
- Autenticación MAC RADIUS
- Contabilidad 802.1X y RADIUS
- Ejemplo: Configuración de 802.1X para configuraciones de un solo suplicante o de varios suplicantes en un conmutador de la serie EX
- Ejemplo: Configuración del 802.1X en salas de conferencias para proporcionar acceso a Internet a los visitantes corporativos en un conmutador de la serie EX
- Interfaces habilitadas para la autenticación 802.1X o MAC RADIUS
- Derivación MAC estática de 802.1X y autenticación MAC RADIUS
- Configuración de PEAP para la autenticación MAC RADIUS
- Autenticación de portal cautivo
- Orden de autenticación flexible en conmutadores de la serie EX
- Falla del servidor Respaldo y autenticación
- Tiempo de espera de la sesión de autenticación
- Autenticación web central
- Asignación de VLAN dinámica para puertos incoloros
- VoIP en conmutadores de la serie EX
- play_arrow Configuración del control de acceso a la red basado en puertos IEEE 802.1x
- play_arrow Configuración del control de acceso a la red basado en puertos IEEE 802.1x en modo LAN mejorado
- Descripción general de 802.1X para enrutadores de la serie MX en modo LAN mejorado
- Descripción de 802.1X y LLDP y LLDP-MED en enrutadores de la serie MX en modo LAN mejorado
- Descripción de la contabilidad 802.1X y RADIUS en enrutadores de la serie MX en modo LAN mejorado
- Descripción de 802.1X y VoIP en enrutadores de la serie MX en modo LAN mejorado
- Descripción de VLAN invitadas para 802.1X en enrutadores serie MX en modo LAN mejorado
- Descripción de las VLAN dinámicas para 802.1X en enrutadores serie MX en modo LAN mejorado
- Descripción de la falla del servidor, la reserva y la autenticación en enrutadores de la serie MX en modo LAN mejorado
- Configuración de la contabilidad RADIUS 802.1X en enrutadores de la serie MX en modo LAN mejorado
- Configuración de la interfaz 802.1X en enrutadores de la serie MX en modo LAN mejorado
- Configuración de LLDP-MED en enrutadores de la serie MX en modo LAN mejorado
- Configuración de LLDP en enrutadores de la serie MX en modo LAN mejorado
- Configuración de la reserva de errores del servidor en enrutadores de la serie MX en modo LAN mejorado
- Descripción de la autenticación de portal cautivo en los enrutadores de la serie MX
- Descripción del tiempo de espera de la sesión de autenticación en enrutadores de la serie MX
- Flujo del proceso de autenticación para enrutadores de la serie MX en modo LAN mejorado
- Especificación de conexiones de servidor RADIUS en un enrutador de la serie MX en modo LAN mejorado
- Configuración de la autenticación del portal cautivo en enrutadores de la serie MX en modo LAN mejorado
- Diseño de una página de inicio de sesión de autenticación de portal cautivo en un enrutador de la serie MX
- Configuración de la omisión MAC estática de la autenticación en enrutadores de la serie MX en modo LAN mejorado
- Control de los tiempos de espera de la sesión de autenticación en un enrutador de la serie MX en modo LAN mejorado
- Configuración de la autenticación MAC RADIUS en enrutadores de la serie MX en modo LAN mejorado
- Ejemplo: Configuración de la autenticación MAC RADIUS en un enrutador de la serie MX
- Ejemplo: Configuración de la autenticación de portal cautivo en un enrutador de la serie MX
- Ejemplo: Conexión de un servidor RADIUS para 802.1X a un enrutador de la serie MX
- Ejemplo: Configuración del 802.1X en salas de conferencias para proporcionar acceso a Internet a los visitantes corporativos en un enrutador de la serie MX
- Ejemplo: Configuración de la omisión MAC estática de la autenticación en un enrutador de la serie MX
- Ejemplo: Aplicación de filtros de firewall a varios suplicantes en interfaces habilitadas para la autenticación 802.1X o MAC RADIUS en enrutadores de la serie MX
- play_arrow Detección de dispositivos
- play_arrow Seguridad del nombre de dominio
- Descripción general de DNSSEC
- Configuración del valor TTL para el almacenamiento en caché del servidor DNS
- Ejemplo: Configuración de DNSSEC
- Ejemplo: Configuración de dominios seguros y claves de confianza para DNSSEC
- Ejemplo: Configuración de claves para DNSSEC
- Descripción general del proxy DNS
- Configuración del dispositivo como proxy DNS
- play_arrow Indicadores de permisos
- acceso
- control de acceso
- Admin
- admin-control
- todo
- claro
- configurar
- control
- campo
- cortafuegos
- control de firewall
- disquete
- flujo-grifo
- flujo-grifo-control
- flujo-grifo-operación
- Operación del generador de perfiles de desplazados internos
- interfaz
- control de interfaz
- mantenimiento
- red
- pgcp-session-mirroring
- pgcp-session-mirroring-control
- restablecimiento
- revertir
- enrutamiento
- control de enrutamiento
- secreto
- control secreto
- Seguridad
- control de seguridad
- cáscara
- Snmp
- control SNMP
- sistema
- control del sistema
- rastreo
- control de trazas
- ver
- configuración de vista
- play_arrow Instrucciones de configuración y comandos operativos
Recuperar una contraseña raíz
Si olvida la contraseña raíz, puede utilizar el procedimiento de recuperación de contraseña para restablecerla.
No puede realizar la recuperación de contraseña raíz si configura el puerto de la consola como inseguro.
Después de configurar el puerto de la consola como no seguro, si un usuario intenta realizar una operación de recuperación de contraseña arrancando en modo de usuario único, el dispositivo solicitará la contraseña raíz. Además, si un usuario arranca en modo de recuperación de CLI, la operación no está permitida. Por lo tanto, solo un usuario que conoce la contraseña raíz puede iniciar sesión. Para obtener más información, consulte Directrices de configuración para proteger el acceso al puerto de la consola.
Cómo recuperar la contraseña raíz para Junos OS
Si olvida la contraseña raíz del enrutador, puede utilizar el procedimiento de recuperación de contraseña para restablecer la contraseña raíz.
Antes de comenzar, tenga en cuenta lo siguiente:
Debe tener acceso a la consola para recuperar la contraseña raíz.
VIDEO 1: Cómo recuperar la contraseña raíz en Junos OS
Para recuperar la contraseña raíz:
Cómo recuperar la contraseña raíz en Junos OS con FreeBSD actualizado
Si olvida la contraseña raíz de un dispositivo que ejecuta Junos OS con FreeBSD actualizado, puede utilizar el procedimiento de recuperación de contraseña para restablecer la contraseña raíz.
Para obtener la lista de dispositivos Junos OS con un FreeBSD actualizado, consulte Actualización de kernel Junos para FreeBSD 10+
VIDEO 2: Cómo recuperar la contraseña raíz en Junos OS con Fre...
Debe tener acceso a la consola para recuperar la contraseña raíz.
Para recuperar la contraseña raíz:
Cómo recuperar la contraseña raíz en conmutadores
Problema
Description
Si olvida la contraseña raíz del conmutador, puede usar el procedimiento de recuperación de contraseña para restablecerla.
Antes de comenzar, tenga en cuenta lo siguiente:
Debe tener acceso físico al conmutador para recuperar la contraseña raíz.
Para ver un video sobre cómo recuperar la contraseña de raíz de enrutadores, consulte Recuperar la contraseña raíz en enrutadores. El procedimiento es similar para los conmutadores.
Solución
Para recuperar la contraseña raíz:
Apague el conmutador desenchufando el cable de alimentación o apagando la fuente de alimentación del conmutador de la pared.
Inserte un extremo del cable Ethernet en el puerto serie del dispositivo de administración y conecte el otro extremo al puerto de la consola en la parte posterior del conmutador. Consulte Figura 1.
Figura 1: Conexión al puerto de la consola del conmutador de la serie EXEn el dispositivo de administración, inicie la aplicación de emulación de terminal asincrónica (como Microsoft Windows HyperTerminal). A continuación, seleccione el puerto COM adecuado que desea utilizar (por ejemplo, COM1).
Configure las opciones del puerto de la siguiente manera:
Bits por segundo: 9600
Bits de datos: 8
Paridad: Ninguna
Bits de parada: 1
Control de flujo: Ninguna
Encienda el conmutador enchufando el cable de alimentación o encendiendo la fuente de alimentación del conmutador de la pared.
Cuando aparezca el siguiente mensaje, presione la barra espaciadora para tener acceso al símbolo del sistema del cargador de arranque del conmutador.
content_copy zoom_out_mapHit [Enter] to boot immediately, or space bar for command prompt. Booting [kernel] in 1 second...
Nota:Si el conmutador está en modo desatendido para el U-Boot, se bloqueará el acceso al símbolo del sistema del cargador de inicio. Si la contraseña raíz se pierde, deberá restablecer la configuración predeterminada de fábrica del conmutador mediante el panel LCD.
En el indicador siguiente, escriba
boot -s
para iniciar el sistema en modo de usuario único:content_copy zoom_out_maploader> boot -s
En el indicador siguiente, escriba
recovery
para iniciar el procedimiento de recuperación de contraseña raíz:content_copy zoom_out_mapEnter full path name of shell or ’recovery’ for root password recovery or RETURN for /bin/sh: recovery
Una serie de mensajes describirán comprobaciones de consistencia, montaje de sistemas de archivos, inicialización y despliegue de servicios de administración. A continuación, aparecerá el indicador de la CLI.
Ingrese al modo de configuración en la CLI:
content_copy zoom_out_mapuser@switch> configure
Establezca la contraseña raíz.
content_copy zoom_out_mapuser@switch# set system root-authentication plain-text-password
En el siguiente indicador, escriba la nueva contraseña raíz:
content_copy zoom_out_mapNew password: password
En el segundo indicador, vuelva a escribir la nueva contraseña raíz.
content_copy zoom_out_mapRetype new password: password
Cuando termine de configurar el dispositivo, confirme la configuración.
content_copy zoom_out_maproot@switch# commit commit complete
Salga del modo de configuración en la CLI.
content_copy zoom_out_maproot@switch# exit
Salga del modo operativo en la CLI.
content_copy zoom_out_maproot@switch> exit
En el indicador, escriba
y
para reiniciar el conmutador.content_copy zoom_out_mapReboot the system? [y/n] y