加密啟用在路由器配置中的實際應用
關于路由器配置還有很多值得我們學習的地方,這里我們主要介紹了路由器配置中關于“加密啟用”的相關知識。“加密啟用”(enable secret)密碼會在I0S路由器配置文件中得到加密,防范不慎中泄密(第4行)。
而“啟用密碼”(enable password)在路由器配置文件中是以明文形式顯示出來的(鍍?nèi)胧裁淳惋@示什么)(第9行)。無論“加密啟用”密碼,還是“啟用密碼”,它們都有一個共同的目的:使操作者能將路由器配置到I0S特權(quán)模式。具體情況會在第3章講到。加密啟用密碼將覆蓋啟用密碼;換言之,它比后者優(yōu)先。之所以兩個密碼都必須輸入,是因為老版本的I0S軟件不支持“加密啟用”密碼。而假如以后將這套路由器配置載入一個運行老版本10S的路由器,就可得到一個“加密啟用”密碼。
虛擬終端(VTY)密碼用于在建立了同路由器的一個Telnet會話后,登錄進入路由器(第10行)。現(xiàn)在,路由器配置對話會詢問我們想在Dallas路由器上運行哪些網(wǎng)絡協(xié)議?;卮鸷芎唵?,選擇Yes或No即可。按照我們的計劃,希望路由的三種協(xié)議包括IP、IPX和AppleTalk。下圖顯示了這一部分的人機對話。
SNMP全稱是“Simple Network Management Protocol”(簡單網(wǎng)絡管理協(xié)議),盡管它實際并非一種真正的網(wǎng)絡協(xié)議。SNMP的本質(zhì)是一種IP應用,用來對網(wǎng)絡設備進行遠程管理。在這部路由器上,我們不打算運行SNMP(第1行)。
LAT全稱是“LocaI AreaTransport”(本地傳輸),是一種不可路由的協(xié)議。必須對LAT進行橋接處理,因為它沒有采用第3層定址。LAT用在DEC(數(shù)字設備公司)環(huán)境的終端服務器及打印服務器中。我們不打算運行I‘AT(第2行)。
AppleTalk用于由Apple Macintosh主機構(gòu)成的網(wǎng)絡。在目前這個網(wǎng)間網(wǎng)例子中,我們準備運行它。所以在此要回答Yes(第3行)。在AppleTalk網(wǎng)間網(wǎng)中,網(wǎng)絡可成為多個“區(qū)’’(Zone)的一部分。但由于我們的每個網(wǎng)絡都僅在一個區(qū)中,所以不要選擇“多區(qū)網(wǎng)絡”(Multizone Networks),在此回答No(第4行)。只要啟用了AppleTalk,RTMP路由協(xié)議就會在接口上自動使用。DECnet用于DEC網(wǎng)間網(wǎng)環(huán)境。這種網(wǎng)絡環(huán)境常常包含了來自DEC VAX家族的主機系統(tǒng)。我們也不打算運行DECnet(第5行)。
計劃中的網(wǎng)間網(wǎng)準備運行IP,所以對這個問題回答Yes(第6行)。I0S沒有為IP分配默認的路由協(xié)議,必須由我們自己選擇一個。在這個路由器配置對話中,只會詢問我們是否愿意采用Cisco自己的“內(nèi)部網(wǎng)關路由協(xié)議”(Interior Gateway Routing Protocol,IGRP)和RIP,若想換用除IGRP和RIP之外的其他任何一種IP路由協(xié)議,便不能用這個“系統(tǒng)配置對話”來啟動它。