2.2 防止非法授權(quán)訪問
通過單向算法對(duì) “enable secret”密碼進(jìn)行加密。
以下是引用片段: Router(config-t)#enable secret Router(config-t)#no enable password Router(config-t)#service password-encryption?vty端口的缺省空閑超時(shí)為10分0秒 Router(config-t)#line vty 0 4 Router(config-line)#exec-timeout 10 0 | 應(yīng)該控制到VTY的接入,不應(yīng)使之處于打開狀態(tài);Console應(yīng)僅作為最后的管理手段:
如只允許130.9.1.130 Host 能夠用Telnet訪問。
以下是引用片段: access-list 110 permit ip 130.9.1.130 0.0.0.0 130.1.1.254 0.0.0.0 log line vty 0 4 access-class 101 in exec-timeout 5 0 | 2.3 使用基于用戶名和口令的強(qiáng)認(rèn)證方法
以下是引用片段: Router(config-t)#username admin pass 5 434535e2 Router(config-t)#aaa new-model Router(config-t)#radius-server host 130.1.1.1 key key-string Router(config-t)#aaa authentication login neteng group radius local Router(config-t)#line vty 0 4 Router(config-line)#login authen neteng | 本新聞共 4頁(yè),當(dāng)前在第 2頁(yè) 1 2 3 4 |