HP StorageWorks 2/16V HP StorageWorks Fabric OS 5.2.x administrator guide (569 - Page 5

Configuring standard security features .. .83, 8 and 4/16 SAN Switch, SAN Switch 2/8V, SAN Switch

Page 5 highlights

Distributing the local user database 63 How to distribute the local user database 63 Protecting the local user database from distributions 63 How to accept the user database 64 How to reject distributed user databases 64 Configuring password policies 64 How to set the password strength policy 64 How to set the password history policy 65 How to set the password expiration policy 65 Upgrade and downgrade considerations 66 How to set the account lockout policy 66 Managing Fabric OS users on the RADIUS server 66 Switch to RADIUS server interaction 66 Creating Fabric OS user accounts 67 Windows 2000 IAS 68 Linux FreeRadius server 68 RADIUS configuration and admin domains 69 Setting up RADIUS AAA service 69 Configuring the RADIUS server 70 Linux 71 How to add the Brocade attribute to the server 71 How to create the user 71 How to enable clients 72 Windows 2000 72 How to enable CHAP 72 How to configure RADIUS users 73 How to configure the RADIUS server 73 Configuring RADIUS servers on the switch 74 How to display the current RADIUS configuration 75 How to add a RADIUS server to the switch configuration 75 How to enable and disable a RADIUS server 76 How to delete a RADIUS server from the configuration 76 How to change a RADIUS server configuration 76 How to change the order in which RADIUS servers are contacted for service 76 Enabling and disabling local authentication as backup 77 Setting the boot PROM password 77 SSSetting the boot PROM password with a recovery String 77 4/8 and 4/16 SAN Switch, SAN Switch 2/8V, SAN Switch 2/16V, SAN Switch 2/32, SAN Switch 4/32, 4/64 SAN Switch, and 400 MP Router 77 How to set the boot PROM password for a switch with a recovery string 77 SAN Director 2/128 and 4/256 SAN Director 78 How to set the boot PROM password for a Director with a recovery string 78 How to set the boot PROM password for a Director without a recovery string 79 4/8 and 4/16 SAN Switch, SAN Switch 2/8V, SAN Switch 2/16V, SAN Switch 2/32, SAN Switch 4/32, 4/64 SAN Switch, and 400 MP Router 79 How to set the boot PROM password for a switch without a recovery string 79 How to set the boot PROM password for a Director without a recovery string 80 Recovering forgotten passwords 81 How to recover passwords 81 4 Configuring standard security features 83 Secure protocols 83 Ensuring network security 84 Configuring the telnet interface 85 How to disable telnet 85 How to enable telnet 85 Blocking listeners 86 Accessing switches and fabrics 86 Configuring for the SSL protocol 87 Fabric OS 5.2.x administrator guide 5

  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • 16
  • 17
  • 18
  • 19
  • 20
  • 21
  • 22
  • 23
  • 24
  • 25
  • 26
  • 27
  • 28
  • 29
  • 30
  • 31
  • 32
  • 33
  • 34
  • 35
  • 36
  • 37
  • 38
  • 39
  • 40
  • 41
  • 42
  • 43
  • 44
  • 45
  • 46
  • 47
  • 48
  • 49
  • 50
  • 51
  • 52
  • 53
  • 54
  • 55
  • 56
  • 57
  • 58
  • 59
  • 60
  • 61
  • 62
  • 63
  • 64
  • 65
  • 66
  • 67
  • 68
  • 69
  • 70
  • 71
  • 72
  • 73
  • 74
  • 75
  • 76
  • 77
  • 78
  • 79
  • 80
  • 81
  • 82
  • 83
  • 84
  • 85
  • 86
  • 87
  • 88
  • 89
  • 90
  • 91
  • 92
  • 93
  • 94
  • 95
  • 96
  • 97
  • 98
  • 99
  • 100
  • 101
  • 102
  • 103
  • 104
  • 105
  • 106
  • 107
  • 108
  • 109
  • 110
  • 111
  • 112
  • 113
  • 114
  • 115
  • 116
  • 117
  • 118
  • 119
  • 120
  • 121
  • 122
  • 123
  • 124
  • 125
  • 126
  • 127
  • 128
  • 129
  • 130
  • 131
  • 132
  • 133
  • 134
  • 135
  • 136
  • 137
  • 138
  • 139
  • 140
  • 141
  • 142
  • 143
  • 144
  • 145
  • 146
  • 147
  • 148
  • 149
  • 150
  • 151
  • 152
  • 153
  • 154
  • 155
  • 156
  • 157
  • 158
  • 159
  • 160
  • 161
  • 162
  • 163
  • 164
  • 165
  • 166
  • 167
  • 168
  • 169
  • 170
  • 171
  • 172
  • 173
  • 174
  • 175
  • 176
  • 177
  • 178
  • 179
  • 180
  • 181
  • 182
  • 183
  • 184
  • 185
  • 186
  • 187
  • 188
  • 189
  • 190
  • 191
  • 192
  • 193
  • 194
  • 195
  • 196
  • 197
  • 198
  • 199
  • 200
  • 201
  • 202
  • 203
  • 204
  • 205
  • 206
  • 207
  • 208
  • 209
  • 210
  • 211
  • 212
  • 213
  • 214
  • 215
  • 216
  • 217
  • 218
  • 219
  • 220
  • 221
  • 222
  • 223
  • 224
  • 225
  • 226
  • 227
  • 228
  • 229
  • 230
  • 231
  • 232
  • 233
  • 234
  • 235
  • 236
  • 237
  • 238
  • 239
  • 240
  • 241
  • 242
  • 243
  • 244
  • 245
  • 246
  • 247
  • 248
  • 249
  • 250
  • 251
  • 252
  • 253
  • 254
  • 255
  • 256
  • 257
  • 258
  • 259
  • 260
  • 261
  • 262
  • 263
  • 264
  • 265
  • 266
  • 267
  • 268
  • 269
  • 270
  • 271
  • 272
  • 273
  • 274
  • 275
  • 276
  • 277
  • 278
  • 279
  • 280
  • 281
  • 282
  • 283
  • 284
  • 285
  • 286
  • 287
  • 288
  • 289
  • 290
  • 291
  • 292
  • 293
  • 294
  • 295
  • 296
  • 297
  • 298
  • 299
  • 300
  • 301
  • 302
  • 303
  • 304
  • 305
  • 306
  • 307
  • 308
  • 309
  • 310
  • 311
  • 312
  • 313
  • 314
  • 315
  • 316
  • 317
  • 318
  • 319
  • 320
  • 321
  • 322
  • 323
  • 324
  • 325
  • 326
  • 327
  • 328
  • 329
  • 330
  • 331
  • 332
  • 333
  • 334
  • 335
  • 336
  • 337
  • 338
  • 339
  • 340
  • 341
  • 342
  • 343
  • 344
  • 345
  • 346
  • 347
  • 348
  • 349
  • 350
  • 351
  • 352
  • 353
  • 354
  • 355
  • 356
  • 357
  • 358
  • 359
  • 360
  • 361
  • 362
  • 363
  • 364
  • 365
  • 366
  • 367
  • 368
  • 369
  • 370
  • 371
  • 372
  • 373
  • 374
  • 375
  • 376
  • 377
  • 378
  • 379
  • 380
  • 381
  • 382
  • 383
  • 384
  • 385
  • 386
  • 387
  • 388
  • 389
  • 390
  • 391
  • 392
  • 393
  • 394
  • 395
  • 396
  • 397
  • 398
  • 399
  • 400
  • 401
  • 402
  • 403
  • 404
  • 405
  • 406
  • 407
  • 408
  • 409
  • 410
  • 411
  • 412
  • 413
  • 414
  • 415
  • 416
  • 417
  • 418
  • 419
  • 420
  • 421
  • 422
  • 423
  • 424
  • 425
  • 426
  • 427
  • 428
  • 429
  • 430
  • 431
  • 432
  • 433
  • 434
  • 435
  • 436
  • 437
  • 438
  • 439
  • 440
  • 441
  • 442
  • 443
  • 444
  • 445
  • 446
  • 447

Fabric OS 5.2.x administrator guide
5
Distributing the local user database . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
63
How to distribute the local user database. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
63
Protecting the local user database from distributions. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 63
How to accept the user database . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
64
How to reject distributed user databases . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
64
Configuring password policies . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
64
How to set the password strength policy . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
64
How to set the password history policy . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
65
How to set the password expiration policy. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
65
Upgrade and downgrade considerations. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
66
How to set the account lockout policy . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
66
Managing Fabric OS users on the RADIUS server. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 66
Switch to RADIUS server interaction . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
66
Creating Fabric OS user accounts . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
67
Windows 2000 IAS . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
68
Linux FreeRadius server . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
68
RADIUS configuration and admin domains. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
69
Setting up RADIUS AAA service. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
69
Configuring the RADIUS server . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
70
Linux . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
71
How to add the Brocade attribute to the server . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
71
How to create the user . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 71
How to enable clients. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 72
Windows 2000 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
72
How to enable CHAP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
72
How to configure RADIUS users. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
73
How to configure the RADIUS server. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
73
Configuring RADIUS servers on the switch . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 74
How to display the current RADIUS configuration. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
75
How to add a RADIUS server to the switch configuration . . . . . . . . . . . . . . . . . . . . . . . . . . . .
75
How to enable and disable a RADIUS server. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
76
How to delete a RADIUS server from the configuration . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
76
How to change a RADIUS server configuration . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
76
How to change the order in which RADIUS servers are contacted for service. . . . . . . . . . . . . . .
76
Enabling and disabling local authentication as backup. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
77
Setting the boot PROM password . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
77
SSSetting the boot PROM password with a recovery String . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
77
4/8 and 4/16 SAN Switch, SAN Switch 2/8V, SAN Switch 2/16V, SAN Switch 2/32, SAN Switch
4/32, 4/64 SAN Switch, and 400 MP Router. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
77
How to set the boot PROM password for a switch with a recovery string. . . . . . . . . . . . . . . . . .
77
SAN Director 2/128 and 4/256 SAN Director . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
78
How to set the boot PROM password for a Director with a recovery string . . . . . . . . . . . . . . . .
78
How to set the boot PROM password for a Director without a recovery string . . . . . . . . . . . . . .
79
4/8 and 4/16 SAN Switch, SAN Switch 2/8V, SAN Switch 2/16V, SAN Switch 2/32, SAN Switch
4/32, 4/64 SAN Switch, and 400 MP Router. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
79
How to set the boot PROM password for a switch without a recovery string . . . . . . . . . . . . . . .
79
How to set the boot PROM password for a Director without a recovery string. . . . . . . . . . . . . . . . . . . . . .
80
Recovering forgotten passwords . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
81
How to recover passwords . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
81
4
Configuring standard security features . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .83
Secure protocols. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
83
Ensuring network security. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
84
Configuring the telnet interface. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
85
How to disable telnet . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
85
How to enable telnet . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
85
Blocking listeners . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
86
Accessing switches and fabrics . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
86
Configuring for the SSL protocol. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
87