首页 理论教育路由器口令设置方法及注意事项

路由器口令设置方法及注意事项

【摘要】:每台路由器都应该设置它所需要的口令。图5-10控制台、AUX、VTY及Enable口令IOS提供了两个命令来配置Enable口令,即全局配置命令Enable Password和Enable Secret Password,这两个配置命令,都会在用户输入Enable命令之后,让路由器提示用户输入口令,但Enable Password只提供了很弱的口令加密的方法,而Enable Secret采用更安全的加密方法。提示Cisco路由器所有的口令都是区分大小写的。

每台路由器都应该设置它所需要的口令。IOS可以配置控制台口令(用户从控制台进入用户模式所需的口令)、AUX口令(从辅助端口进入用户模式的口令)、Telnet或VTY口令(用户远程登录的口令)。此外,还有Enable口令(从用户模式进入特权模式的口令)。图5-10显示了登录过程及不同口令的名称。

图5-10 控制台、AUX、VTY及Enable口令

IOS提供了两个命令来配置Enable口令,即全局配置命令Enable Password和Enable Secret Password,这两个配置命令,都会在用户输入Enable命令之后,让路由器提示用户输入口令,但Enable Password只提供了很弱的口令加密的方法(Service Password-Encryption),而Enable Secret采用更安全的加密方法。(www.chuimin.cn)

如果只设置了其中一个口令(Enable Password或Enable Secret),路由器IOS期待用户输入的就是相应的口令;如果两个命令都设置了,路由器IOS期待用户输入的是在Enable Secret命令中设置的口令,也就是说路由器将忽略Enable Password中设置的命令;如果这两个命令Enable PasSword和Enable Secret都没有设置,情况会有所不同,如果用户是在控制台端口,路由器自动允许进入特权模式;如果不是在控制台端口,路由器拒绝用户进入特权模式。

提示

Cisco路由器所有的口令都是区分大小写的。