网络设备的密码设置、加密密码

进入特权模式加密

enable (进入特权模式)
configure terminal (进入全局配置模式)
enable secret password ******
(设置进入特权模式时所需要输入的密码,且此密码在配置文件中已经加密,不可看。若用enable password ******,你输入的密码在配置文件中可看 )
Ctrl键 + C (返回特权模式)
show running-config (在特权模式下用此命令来查看配置文件)
exit (断开控制台)
enable (当你重新进入特权模式时你需要输入密码)


对空控制台设登录密码
enable
(有密码则输入密码登录进入特权模式)
conf t (进入全局配置模式,就是configure terminal缩写)
line console 0 (进入线路配置模式)
password ****** (设置控制台密码)
login (该命令在line console 0 上启用全局登录管理)


设置对远程虚拟终端的登录密码
line vty 0 16 (line vty 表示虚拟终端, 0 15表示从0到15有16个虚拟终端)
password ****** (设置密码)
login (设置为在登录时启用)

(最后)
Ctrl + C (进入特权模式)
show running-config (来看我们的配置)

(在配置文件中,按空格键找到你所设置的这两个密码,你会发现你所设置的密码都是明文,没有加密)

那如何加密呢?


加密密码
( 启动配置和运行配置文件以明文显示大多数密码。要加密密码,请使用 service password-encryption 全局配置命令,将对机器上的所有密码进行轻量级加密。此命令的用途在于防止未经授权的人员查看配置文件中的密码。)

(进入全局配置模式)
service password-encryption (输入命令以加密明文密码。)
exit (退出全局配置模式并查看运行的配置。)
show running-config (验证是否已经加密)


设置警示标语
(进入如全局模式)
banner motd “…” (在冒号内设置标语,再看控制台登陆界面则会显示)

猜你喜欢

转载自blog.csdn.net/qq_41076531/article/details/88758010