作家
登录

各种思科路由器模式全解

作者: 来源: 2012-06-23 05:40:22 阅读 我要评论

本文将讨论维护思科路由器口令安全的重要性,解释思科路由器模式,并向读者展示如何路由器配置五大口令保护网络安全。

借助口令保障路由器安全的原因

首先,作为思科设备的管理员,我们必须认识到,路由器并不存在什么自动化的口令防御。管理员必须认真对待思科设备的口令设置问题。思科设备运行的灵魂是IOS,它有不同的思科路由器模式。这些思科路由器模式是分等级设置的,这意味着访问的越深入,所要求的特权就越多,为每一相应层次设置的口令就越多。

用户模式

在用户模式中,显示的是路由器的基本接口信息。有人认为这种思科路由器模式根本就没有用,因为这种模式中无法作出配置改变,用户也无法查看任何重要的信息。

特权模式

管理员可以在这种模式中查看和改变配置。笔者以为,在这个级别上,拥有一套口令集是绝对重要的。要从用户模式切换到特权模式,管理员需要键入enabel命令,并按下回车键:

全局配置模式

从特权模式下,我们现在可以访问全局配置模式。这里,我们可以作出改变影响整个路由器的运行,这些改变当然包括配置上的改变。作为管理员,我们需要更进一步,深入到路由器的命令中,对其配置作出合理的改变。下面给出的是一个访问这种模式的例子:

正确配置五大口令

首先,要知道思科的IOS拥有五大口令,分别是控制台口令、AUX口令、VTY口令、Enable password口令、Enable secret口令。下面分别分析之。

控制台口令

如果用户没有在路由器的控制台上设置口令,其他用户就可以访问用户模式,并且,如果没有设置其它思科路由器模式的口令,别人也就可以轻松进入其它思科路由器模式。控制台端口是用户最初开始设置新路由器的地方。在路由器的控制台端口上设置口令极为重要,因为这样可以防止其它人连接到路由器并访问用户模式。因为每一个路由器仅有一个控制台端口,所以你可以在全局配置中使用line console 0命令,然后再使用login和password命令来完成设置。这里password命令用于设置恰当的口令,如下所示:

Enable password-启用口令

enable password命令可以防止某人完全获取对路由器的访问权。Enable命令实际上可以用于在路由器的不同安全级别上切换(共有0-15等16个安全级别)。不过,它最常用于从思科路由器模式(级别1)切换到特权模式(级别15)。事实上,如果你处于用户模式,而用户键入了enable命令,此命令将假定你进入特权模式。如果要设置一个口令用于控制用户从用户模式转向特权模式,就要进入全局配置模式并使用enable password命令,如下所示:Enable password命令不好的一面是它容易被其他人猜测出来,这也正是我们需要使用enabel secret的原因。

Enable secret-启用加密

启用加密口令(enable secret password)与enable password 的功能是相同的。但通过使用“enable secret”,口令就以一种更加强健的加密形式被存储下来:Router(config)# enable secret SecR3t!enable,在很多情况下,许多网络瘫痪是由于缺乏口令安全造成的。因此,作为管理员一定要保障正确设置其交换机和路由器的口令。

【编辑推荐】

  1. 常用思科路 由器密码恢复经典案例
  2. 思科路由器 口令恢复办法全解
  3. 思科路由器 安全性管理
  4. cisco路由器 配置ACL详解
  5. cisco路由器 启动进程

  推荐阅读

  如何使用Cisco路由器配置实现VoIP

本文详细的介绍了如何去配置VOIP,并且给出了设计方案和具体操作实现,以及参数配置等方面的参考。利用Cisco路由器配置可以轻松的实现VoIP,于是我研究了一下Cisco路由器配置的相关语句,在这里拿出来和大家分享一下>>>详细阅读


本文标题:各种思科路由器模式全解

地址:http://www.17bianji.com/luyou/7210.html

关键词: 探索发现

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
自媒体专栏

评论

热度

精彩导读
栏目ID=71的表不存在(操作类型=0)