


全文預(yù)覽已結(jié)束
下載本文檔
版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
CiscoIOS的登錄密碼以及權(quán)限分配設(shè)置關(guān)于Cisco IOS 的登錄密碼以及權(quán)限分配設(shè)置enable password xxxx 初級(jí)密碼,用于驗(yàn)證從用戶(hù)模式到特權(quán)模式的驗(yàn)證enable secret xxxxx MD5加密密碼 用法同上enabl password level xx 指定密碼作用于哪個(gè)級(jí)別enable secret level xx 作用同上R2(config)#enable password ?0 Specifies an UNENCRYPTED password will follow7 Specifies a HIDDEN password will followLINE The UNENCRYPTED (cleartext) enable passwordlevel Set exec level passwordR2(config)#enable secret ?0 Specifies an UNENCRYPTED password will follow5 Specifies an ENCRYPTED secret will followLINE The UNENCRYPTED (cleartext) enable secretlevel Set exec level password注意這里:0 5 7 的 含義不同。0 為不加密,5 為MD5 。7 為Cisco自有加密算法(不牢靠,容易被破解)service password-encryption 是使用7的加密方法加密存儲(chǔ)在本地的所有密碼。Cisco官方不推薦使用這個(gè)方法。簡(jiǎn)單密碼驗(yàn)證:console 驗(yàn)證配置:line console 0password xxxxendVty 驗(yàn)證:line vty 0 4password xxxxend帶用戶(hù)名的密碼驗(yàn)證:username xxxx secret xxxline console 0login localendline vty 0 4login localend分級(jí)的權(quán)限驗(yàn)證:我只想讓Level 7 的用戶(hù)在特權(quán)模式下:clear counters 和reload配置如下:privilege exec level 7 clear countersprivilege exec level 7 reloadenable secret level 7 xxxx或者privilege exec level 7 clear countersprivilege exec level 7 reloadusername xxx privilege 7 secret xxxx這種模式下:要登錄必須這樣:R1loginusername:xxxpassword:xxx個(gè)人比較喜歡的一套分級(jí)權(quán)限的完整配置:privilege exec level 7 clear countersprivilege exec level 7 reloadusername xxx privilege 7 secret xxxxusername xxx privilege 15 secret xxx (管理員登錄)line console 0login localline vty 0 4login local對(duì)于,show run 來(lái)說(shuō),如果Level 7 的用戶(hù)被授權(quán)能夠show run但是其他的仍未被授權(quán)的話(huà),查看的show run 將是如下樣子:R1#show runCurrent configuration : 53 bytes!boot-start-markerboot-end-marker!end其原因是因?yàn)槲唇oLevel 7 的用戶(hù)授權(quán) Global Configuration 權(quán)利現(xiàn)在我授權(quán)如下:privilege Configure leve 7 interface然后再Level 7 下,show run 可以看見(jiàn)如下:R1#show runCurrent configuration : 237 bytes!boot-start-markerboot-end-marker!interface Ethernet0/0!interface Ethernet0/1!interface Ethernet0/2!interface Ethernet0/3!interface Serial1/0!interface Serial1/1!end注意這里,這里可以看見(jiàn)接口了。所以說(shuō)對(duì)于show run 來(lái)說(shuō),必須先授權(quán)才能查看相應(yīng)內(nèi)容順便解釋下 關(guān)于enable secret password的問(wèn)題:R1(config)#enable secret ?0 Specifies an UNENCRYPTED password will follow5 Specifies an ENCRYPTED secret will followLINE The UNENCRYPTED (cleartext) enable secretlevel Set exec level password這里,很多人都不知道 0 5 的區(qū)別?;蛘哒`認(rèn)為0 是不加密密碼,5 則是加密密碼。其實(shí)對(duì)于Secret 選項(xiàng)來(lái)說(shuō),密碼肯定是會(huì)被加密的。假設(shè)我要設(shè)置的密碼為cisco而這里的0 是指:我現(xiàn)在即將輸入的密碼是原始密碼,是:cisco而如果是5 的話(huà):就是輸入cisco 的MD5值:$1$XNRo$8FSa/XSF9DbmF6VbK6L6K.樓主,你好,我也比較糾結(jié)于你說(shuō)的這個(gè)問(wèn)題,經(jīng)過(guò)我的驗(yàn)證,得出一部分結(jié)論如下:enable password這種方式是明文的。enable secret是采用了MD5加密的。service password-encryption這個(gè)加密的方式是采用了cisco的私有加密方式來(lái)加密的。所以我在設(shè)置了vty、console、和AUX口密碼的時(shí)候,開(kāi)啟service password-encryption,然后你在show run一看,這些接口的password后面都跟有一個(gè)數(shù)字7,這個(gè)數(shù)字7就表示是采用了cisco的私有加密算法,是可以逆轉(zhuǎn)的,當(dāng)然,我們?cè)诼酚善魃厦嬖偾萌耄簄o service password-encryption這條命令后,是不可能直接解密的,是通過(guò)其他辦法解密的。至于你說(shuō)的enable password 7,你可以在路由器下面輸入這個(gè)命令:enable password?后面會(huì)出現(xiàn)如下:0 Specifies an UNENCRYPTED password will follow7 Specifies a HIDDEN password will followLINE The UNENCRYPTED (cleartext) enable passwordlevelSet exec level password輸入:enable secret ?,出現(xiàn):0 Specifies an UNENCRYPTED password will follow5 Specifies an ENCRYPTED secret will followLINE The UNENCRYPTED (cleartext) enable secretlevelSet exec level password這里可以這樣理解:0 、5、7的意思是:0為不加密,5為使用MD5加密,7為使用cisco的私有算法加密。enable password 0 后面可以直接跟加密的內(nèi)容,這個(gè)命令和enable password 一樣。enable password 7后面必須要跟你加密的密碼經(jīng)過(guò)思科私有算法出來(lái)那個(gè)數(shù)值。比如,你想把這個(gè)密碼設(shè)置成cisco,那么,你得必須先使用思科的私有算法算出cisco是多少,這里cisco使用思科的算法是060506324F41,即:enable password 060506324
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- “十三五”重點(diǎn)項(xiàng)目-龍膽碳酸氫鈉項(xiàng)目可行性研究報(bào)告
- 專(zhuān)題07以?huà)佄锞€為情境的定點(diǎn)問(wèn)題-拋物線必會(huì)十大基本題型講與練(原卷版)-高考數(shù)學(xué)圓錐曲線部分必會(huì)十大基本題型
- 2024-2025學(xué)年高中物理第一章靜電場(chǎng)第9節(jié)帶電粒子在電場(chǎng)中的運(yùn)動(dòng)課時(shí)訓(xùn)練含解析新人教版選修3-1
- 2024-2025學(xué)年高中物理2.3勻變速直線運(yùn)動(dòng)的位移與時(shí)間的關(guān)系教案新人教版必修1
- 2024-2025學(xué)年高中語(yǔ)文第二單元難以忘懷的故事5鈴蘭花學(xué)案蘇教版選修現(xiàn)代散文蚜
- 2024-2025學(xué)年高中物理第四章電磁波及其應(yīng)用四信息化社會(huì)練習(xí)含解析新人教版選修1-1
- 2024-2025學(xué)年高中物理第4章第4節(jié)核力與結(jié)合能教案粵教版選修3-5
- 如何編寫(xiě)生物質(zhì)氣化爐項(xiàng)目可行性研究報(bào)告
- 中國(guó)二手物品交易平臺(tái)行業(yè)市場(chǎng)調(diào)研及投資規(guī)劃建議報(bào)告
- 2025年中國(guó)嬰兒背帶行業(yè)市場(chǎng)深度研究及投資戰(zhàn)略規(guī)劃報(bào)告
- 歷史類(lèi)常識(shí)考試100題帶答案(能力提升)
- MOOC 研究生學(xué)術(shù)規(guī)范與學(xué)術(shù)誠(chéng)信-南京大學(xué) 中國(guó)大學(xué)慕課答案
- 大學(xué)生生涯發(fā)展報(bào)告新能源汽車(chē)
- JBT 11699-2013 高處作業(yè)吊籃安裝、拆卸、使用技術(shù)規(guī)程
- 護(hù)理干預(yù)在慢性病管理中的作用
- 托幼托育工作總結(jié)
- (完整word版)體檢報(bào)告單模版
- 2024年河南水利與環(huán)境職業(yè)學(xué)院高職單招(英語(yǔ)/數(shù)學(xué)/語(yǔ)文)筆試歷年參考題庫(kù)含答案解析
- 四肢癱瘓的護(hù)理查房
- 2024年國(guó)家電網(wǎng)招聘之電網(wǎng)計(jì)算機(jī)題庫(kù)附答案【完整版】
- 新疆移動(dòng)公司招聘考試試題
評(píng)論
0/150
提交評(píng)論