|
下面是對虛擬類型終端進行配置的一個例子:
Router# config t
Router(config)# line vty 0 4
Router(config-line)# password SecR3t!pass
Router(config-line)# login
啟用密碼
啟用密碼可以防止有人完全連接到路由器上。啟用命令其實是用來調(diào)整路由器不同的安全水平(一共有○到十五一共十六個級別的安全水平)。不過通常使用的是用戶模式(一級)到特權(quán)模式(十五級)之間的級別。實際上,在用戶模式下輸入啟用命令,就可以直接進入特權(quán)模式。
設(shè)置密碼,從用戶模式進入特權(quán)模式,并轉(zhuǎn)到全局配置模式,需要下面的命令操作:
Router# config t
Router(config)# enable password SecR3t!enable
Router(config)# exit
啟用密碼功能存在的弱點是,很容易被人解密。這也是我們?yōu)槭裁葱枰獑⒂眉用芄δ艿木壒省?
啟用加密
啟用加密和啟用密碼的功能是一樣的,但啟用加密后可以將密碼保存在強大的加密環(huán)境中。
Router(config)# enable secret SecR3t!enable
結(jié)論
我已經(jīng)介紹了思科網(wǎng)際操作系統(tǒng)的不同模式,以及如何利用五種不同類型的密碼來確保思科路由器或交換機是安全的。請記住,很多情況下,網(wǎng)絡(luò)出現(xiàn)的問題都是由于簡單的密碼引起的。一定要確保思科路由器和交換機密碼設(shè)置的可靠程度。 |
|
【收藏】【打印】【進入論壇】 |
|
|
|
|
|
|
|