防火牆
路由器
大概就區分兩種使用者
管理者
防火牆的設計
通常是導到後端的伺服器去做驗證
AD/LDAP,Radius Server,TACACS +
可以變化的方式比較多
例如幾天使用者自行更換密碼
密碼複雜度要求
一般的使用者
iso27001
在防火牆本機上面做的話
管理者 + mOTP TOTP 2FA
使用者 就是用 到期日 管理
還有 mOTP TOTP 2FA
這樣就有變動的密碼可以做驗證
截圖如下

使用者管理
使用者設定檔
策略
啟用時間額度

VPN與遠端存取
遠端撥入使用者
密碼
啟用 mOTP
啟用 TOTP

雙因驗證 2FA

系統維護
管理員密碼
TOTP
mOTP

管理員LDAP設定
管理員TACACS+設置
備註:
- 最小長度為8個字元。
- 必須使用至少一個大寫跟一個小寫字元。
- 必須使用至少一個數字或特殊字元。
- 密碼不可僅包含 "*"字元。