一
全局配置模式下,进入虚拟终端配置模式
Router(config)#line vty 0 15
二
1、配置超级用户的加密口令
Router(config)# enable secret 5 111111
2、配置超级用户明文口令
Router(config)# enable password 111111
3、配置超级用户的加密口令
Router(config)# enable password 7 111111
后面数值的意思:http://bbs.51cto.com/thread-663390-1.html
enable secret和enable password的区别:http://blog.sina.com.cn/s/blog_60eae7ba0100io7f.html
摘要:
关于Cisco IOS 的登录密码以及权限分配设置
enable password xxxx 初级密码,用于验证从用户模式到特权模式的验证
enable secret xxxxx MD5加密密码 用法同上
enable password level xx 指定密码作用于哪个级别
enable secret level xx 作用同上
R2(config)#enable password ?
0 Specifies an UNENCRYPTED password will follow
7 Specifies a HIDDEN password will follow
LINE The UNENCRYPTED (cleartext) 'enable' password
level Set exec level password
R2(config)#enable secret ?
0 Specifies an UNENCRYPTED password will follow
5 Specifies an ENCRYPTED secret will follow
LINE The UNENCRYPTED (cleartext) 'enable' secret
level Set exec level password
注意这里:0 5 7 的 含义不同。0 为不加密,5 为MD5 。7 为Cisco自有加密算法(不牢靠,容易被破解)
service password-encryption 是使用7的加密方法加密存储在本地的所有密码。Cisco官方不推荐使用这个方法。
顺便解释下 关于enable secret password的问题:
R1(config)#enable secret ?
0 Specifies an UNENCRYPTED password will follow
5 Specifies an ENCRYPTED secret will follow
LINE The UNENCRYPTED (cleartext) 'enable' secret
level Set exec level password
这里,很多人都不知道 0 5 的区别。
或者误认为0 是不加密密码,5 则是加密密码。
其实对于Secret 选项来说,密码肯定是会被加密的。
假设我要设置的密码为cisco
而这里的0 是指:我现在即将输入的密码是原始密码,是:cisco
而如果是5 的话:就是输入cisco 的MD5值:$1$XNRo$8FSa/XSF9DbmF6VbK6L6K
三
CIDR无类域间路由协议中的路由汇聚注意点
1、一般汇聚后的网络号不能跟题目中已有的端口号相同
2、一般聚合后的网络号的主机地址不能全为0或1
根据:
2015上机考试题库_三级网络技术_电子科技大学出版社P19页应用题,第4个空(P85答案中解释)
四
区别OSPF和DHCP中的network指令的参数
OSPF中用反掩码:network <网络号> <反掩码> area <区域号>
DHCP中用掩码:network <地址池IP> <掩码>