路由器的安全配置

1、 在超级终端中新建连接,在连接时使用下拉式菜单种选择直连串口连接1(或者直连串口连接2),在COM口的属性页中按还原默认设置,将波特率设置为9600bps、数据位8位,奇偶校验位无、停止位1,确认即可。

2、 确认之后,进入超级终端的控制窗口,这时你就可以利用这个连接对路由器进行配置。如果你的路由器是第一次打开电源,路由器将会进入到初始化配置对话,这是可根据提示一步步地对路由器进行配置。配置时请注意你输入的enable password和virtual terminal password,这两个密码将对你的路由器安全举足轻重。enable password是你进入特权模式的口令,virtual terminal password是通过虚拟终端(Telnet访问)时的密码。

3、 如果你的路由器已经配置完毕,请在特权模式下执行:(特权模式的提示符为“#”)

Router(config)>#sh run

你可能会看到有这么几行:

line vty 0 4

password *****(*为你设置的密码)

login local

这几行配置的含义是:

第一行定义五个允许的Telnet访问(编码0-4),下一行表明进入到提示符前要输入密码*****或是以路由中设立的用户名和密码登录。可以看出,利用路由器中的用户名和密码登录将比直接利用密码登录安全。

下面我大致写一下在路由器中建立用户,设置进入密码和虚终端密码的步骤:

Router>
//进入到特权模式下
Router >enable
Password:
//进入到全局模式下
Router #conf t
Enter configuration commands, one per line. End with CNTL/Z.
//给自己的路由器起一个名字
Router (config)#hostname Myrouter
//将enable的密码设置为ababab
Router (config)#enable password ababab
//在路由器中建立用户名称为aaa密码为bbb
Myrouter (config)#username aaa password bbb
//配置Console口
Myrouter (config)#line con 0
//用路由器中的用户名和密码登录
Myrouter (config-line)#login local
Myrouter (config-line)#flowcontrol hardware
Myrouter (config-line)#end
//配置远程登录虚终端0-4
Myrouter (config)#line vty 0 4
//用路由器中的用户名和密码登录
Myrouter (config-line)#login local
Myrouter (config-line)#end
Myrouter (config)#end
//将刚才的设置存盘
Myrouter >write

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值