全文預(yù)覽已結(jié)束
下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
CiscoIOS的登錄密碼以及權(quán)限分配設(shè)置關(guān)于Cisco IOS 的登錄密碼以及權(quán)限分配設(shè)置enable password xxxx 初級(jí)密碼,用于驗(yàn)證從用戶模式到特權(quán)模式的驗(yàn)證enable secret xxxxx MD5加密密碼 用法同上enabl password level xx 指定密碼作用于哪個(gè)級(jí)別enable secret level xx 作用同上R2(config)#enable password ?0 Specifies an UNENCRYPTED password will follow7 Specifies a HIDDEN password will followLINE The UNENCRYPTED (cleartext) enable passwordlevel Set exec level passwordR2(config)#enable secret ?0 Specifies an UNENCRYPTED password will follow5 Specifies an ENCRYPTED secret will followLINE The UNENCRYPTED (cleartext) enable secretlevel Set exec level password注意這里:0 5 7 的 含義不同。0 為不加密,5 為MD5 。7 為Cisco自有加密算法(不牢靠,容易被破解)service password-encryption 是使用7的加密方法加密存儲(chǔ)在本地的所有密碼。Cisco官方不推薦使用這個(gè)方法。簡單密碼驗(yàn)證:console 驗(yàn)證配置:line console 0password xxxxendVty 驗(yàn)證:line vty 0 4password xxxxend帶用戶名的密碼驗(yàn)證:username xxxx secret xxxline console 0login localendline vty 0 4login localend分級(jí)的權(quán)限驗(yàn)證:我只想讓Level 7 的用戶在特權(quán)模式下:clear counters 和reload配置如下:privilege exec level 7 clear countersprivilege exec level 7 reloadenable secret level 7 xxxx或者privilege exec level 7 clear countersprivilege exec level 7 reloadusername xxx privilege 7 secret xxxx這種模式下:要登錄必須這樣:R1loginusername:xxxpassword:xxx個(gè)人比較喜歡的一套分級(jí)權(quán)限的完整配置:privilege exec level 7 clear countersprivilege exec level 7 reloadusername xxx privilege 7 secret xxxxusername xxx privilege 15 secret xxx (管理員登錄)line console 0login localline vty 0 4login local對(duì)于,show run 來說,如果Level 7 的用戶被授權(quán)能夠show run但是其他的仍未被授權(quán)的話,查看的show run 將是如下樣子:R1#show runCurrent configuration : 53 bytes!boot-start-markerboot-end-marker!end其原因是因?yàn)槲唇oLevel 7 的用戶授權(quán) Global Configuration 權(quán)利現(xiàn)在我授權(quán)如下:privilege Configure leve 7 interface然后再Level 7 下,show run 可以看見如下:R1#show runCurrent configuration : 237 bytes!boot-start-markerboot-end-marker!interface Ethernet0/0!interface Ethernet0/1!interface Ethernet0/2!interface Ethernet0/3!interface Serial1/0!interface Serial1/1!end注意這里,這里可以看見接口了。所以說對(duì)于show run 來說,必須先授權(quán)才能查看相應(yīng)內(nèi)容順便解釋下 關(guān)于enable secret password的問題:R1(config)#enable secret ?0 Specifies an UNENCRYPTED password will follow5 Specifies an ENCRYPTED secret will followLINE The UNENCRYPTED (cleartext) enable secretlevel Set exec level password這里,很多人都不知道 0 5 的區(qū)別?;蛘哒`認(rèn)為0 是不加密密碼,5 則是加密密碼。其實(shí)對(duì)于Secret 選項(xiàng)來說,密碼肯定是會(huì)被加密的。假設(shè)我要設(shè)置的密碼為cisco而這里的0 是指:我現(xiàn)在即將輸入的密碼是原始密碼,是:cisco而如果是5 的話:就是輸入cisco 的MD5值:$1$XNRo$8FSa/XSF9DbmF6VbK6L6K.樓主,你好,我也比較糾結(jié)于你說的這個(gè)問題,經(jīng)過我的驗(yàn)證,得出一部分結(jié)論如下:enable password這種方式是明文的。enable secret是采用了MD5加密的。service password-encryption這個(gè)加密的方式是采用了cisco的私有加密方式來加密的。所以我在設(shè)置了vty、console、和AUX口密碼的時(shí)候,開啟service password-encryption,然后你在show run一看,這些接口的password后面都跟有一個(gè)數(shù)字7,這個(gè)數(shù)字7就表示是采用了cisco的私有加密算法,是可以逆轉(zhuǎn)的,當(dāng)然,我們?cè)诼酚善魃厦嬖偾萌耄簄o service password-encryption這條命令后,是不可能直接解密的,是通過其他辦法解密的。至于你說的enable password 7,你可以在路由器下面輸入這個(gè)命令:enable password?后面會(huì)出現(xiàn)如下:0 Specifies an UNENCRYPTED password will follow7 Specifies a HIDDEN password will followLINE The UNENCRYPTED (cleartext) enable passwordlevelSet exec level password輸入:enable secret ?,出現(xiàn):0 Specifies an UNENCRYPTED password will follow5 Specifies an ENCRYPTED secret will followLINE The UNENCRYPTED (cleartext) enable secretlevelSet exec level password這里可以這樣理解:0 、5、7的意思是:0為不加密,5為使用MD5加密,7為使用cisco的私有算法加密。enable password 0 后面可以直接跟加密的內(nèi)容,這個(gè)命令和enable password 一樣。enable password 7后面必須要跟你加密的密碼經(jīng)過思科私有算法出來那個(gè)數(shù)值。比如,你想把這個(gè)密碼設(shè)置成cisco,那么,你得必須先使用思科的私有算法算出cisco是多少,這里cisco使用思科的算法是060506324F41,即:enable password 060506324
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- (新教材)2026年滬科版七年級(jí)下冊(cè)數(shù)學(xué) 7.3 一元一次不等式組 課件
- 護(hù)理實(shí)踐學(xué)習(xí)題庫
- 老年人臨終關(guān)懷的護(hù)理要點(diǎn)
- 2025年便攜式超聲設(shè)備供應(yīng)合同
- 2025年白酒品牌推廣合作合同
- 人工智能安全風(fēng)險(xiǎn)測評(píng)白皮書(2025年)
- 國際食品產(chǎn)業(yè)鏈整合研究
- 城市設(shè)計(jì)中的非物質(zhì)文化傳承
- 審計(jì)題目模板及答案
- 2026 年中職景觀藝術(shù)設(shè)計(jì)(景觀設(shè)計(jì))試題及答案
- 科研項(xiàng)目進(jìn)度管理與質(zhì)量控制
- 《信息系統(tǒng)安全》課程教學(xué)大綱
- 民族學(xué)概論課件
- 新產(chǎn)品開發(fā)項(xiàng)目進(jìn)度計(jì)劃表
- 2024年湖南石油化工職業(yè)技術(shù)學(xué)院單招職業(yè)技能測試題庫及答案
- 2020年科學(xué)通史章節(jié)檢測答案
- 長期臥床患者健康宣教
- 穿刺的并發(fā)癥護(hù)理
- 設(shè)計(jì)公司生產(chǎn)管理辦法
- 企業(yè)管理綠色管理制度
- 2025年人工智能訓(xùn)練師(三級(jí))職業(yè)技能鑒定理論考試題庫(含答案)
評(píng)論
0/150
提交評(píng)論