Cisco組網(wǎng)設(shè)備密碼問(wèn)題淺析
Cisco組網(wǎng)設(shè)備:密碼password解釋
password0+密碼:設(shè)置明文密碼,傳輸中和show都可以看出密碼
password7+密碼:設(shè)置密文密碼,后面必須接密文,這個(gè)密文怎么獲得,其實(shí)你不用考慮當(dāng)你的交換機(jī)啟用了加密服務(wù),直接就是密文。
Cisco組網(wǎng)設(shè)備:明文密文密碼理解
明文密碼不需要手動(dòng)加0,默認(rèn)就是,設(shè)置密碼
查看密碼配置
上面可以明顯看出來(lái)我之前設(shè)置的enable密碼吧,下面我們啟用加密服務(wù),啟用之前先記下剛才設(shè)置的enable密碼(aaa)
開(kāi)啟加密后他自動(dòng)就改成了7后面的1416130A就是密文(aaa的加密)
Cisco組網(wǎng)設(shè)備:我們就不啟用加密服務(wù)
如果我telnet需要密文,我的需要enable明文怎么辦呢?(當(dāng)然實(shí)際中不太會(huì)這樣做,這樣假設(shè)是幫助理解),enable密碼就可以直接enablepassword+密碼就可以了,telnet沒(méi)有不能secret怎么辦呢?使用password7+密碼(這個(gè)密碼必須是cisco設(shè)備加密過(guò)的密文就像上面的aaa的密文是1416130A),那么我要設(shè)置telnet密碼為aaa怎么辦,那就password71416130A,這樣設(shè)置后telnet登陸是輸入密碼aaa就可以了。
設(shè)置用戶名密碼,telnet登錄時(shí)使用用戶名和密碼登陸,配置如下:
(config)#usernameaaaprivilege15password0aaa1
以后telnet登陸時(shí)只要輸入用戶名密碼就可以直接進(jìn)入特權(quán)模式
Cisco組網(wǎng)設(shè)備:配置實(shí)例
enable密碼設(shè)置為aaa,telnet密碼設(shè)置為bbb,console密碼設(shè)置為ccc,設(shè)置交換機(jī)用戶名(abc)和密碼(abc),設(shè)置console和telnet登錄時(shí)只需要輸入用戶名和密碼就可以登陸,即輸入用戶名abc和密碼abc就可以直接登陸交換機(jī)路由器并且直接進(jìn)入特權(quán)模式。并且需要全部加密!showrunning-config不能看出密碼。
配置如下:
- Router(config)#enablesecretaaa
- Router(config)#linecon0
- Router(config-line)#passwordccc
- Router(config-line)#exec-timeout010
- Router(config-line)#loginlocal
- Router(config-line)#exit
- Router(config)#linevty04
- Router(config-line)#passwordbbb
- Router(config-line)#exec-timeout010
- Router(config-line)#loginlocal
- Router(config-line)#exit
- Router(config)#servicepassword-encryption
- Router(config)#usernameabcprivilege15passwordabc
設(shè)置完畢!
下面showrunning-config看下配置
- Router#showrun
- Buildingconfiguration...
- Currentconfiguration:1144bytes
- !
- !Lastconfigurationchangeat22:19:07CDTWedMay112011
- !
- version12.4
- servicetimestampsdebugdatetimemsec
- servicetimestampslogdatetimemsec
- servicepassword-encryption
- !
- hostnameRouter
- !
- boot-start-marker
- boot-end-marker
- !
- enablesecret5$1$bLK6$.2O8OpX8WEfH8BNvxjFZT.
- !
- noaaanew-model
- memory-sizeiomem5
- clocktimezoneBeijing8
- clocksummer-timeCDTrecurring
- ipcef
- !
- !
- !
- usernameabcprivilege15password70005110544
- !
- !
- !
- linecon0
- exec-timeout010
- password714141108
- loginlocal
- lineaux0
- linevty04
- exec-timeout010
- password706040D23
- loginlocal
- !
- !
- end
Cisco組網(wǎng)設(shè)備這樣配置后直接telnet+交換機(jī)IP之后就提示輸入username輸入完畢后就要求輸入密碼回車后就直接進(jìn)入特權(quán)模式了。有的password可以換成secret。