在CISCO路由器產品中,我們在最初進行配置的時候通常需要使用限制一般用戶的訪問。這對於路由器是非常重要的,在默認的情況下,我們的路由器是一個開放的系統,訪問控制選項都是關閉的,任一用戶都可以登陸到設備從而進行更進一步的攻擊,所以需要我們的網絡管理員去配置密碼來限制非授權用戶通過直接的連接、CONSOLE終端和從撥號MODEM線路訪問設備。下面我們就詳細為大家介紹一下如何在CISCO路由器產品上進行配置路由器的密碼。
配置進入特權模式的密碼和密匙:
這兩個密碼是用來限制非授權用戶進入特權模式。因為特權密碼是未加密的,所以我們一般都推薦用戶使用特權密匙,且特權密碼僅在特權密匙未使用的情況下才會有效。
1、router(config)#enable password cisco
命令解釋:開啟特權密碼保護。
2、router(config)#enable secret cisco
命令解釋:開啟特權密匙保護。
配置控制端口的用戶密碼
1、router(config)#line console 0
命令解釋:進入控制線路配置模式。
2、router(config-line)#login
命令解釋:開啟登陸密碼保護
3、router(config-line)#password cisco
命令解釋:設置密碼為cisco,這裡的密碼區分大小寫。
配置輔助端口(AUX)的用戶密碼:
1、router(config)#line aux 0
命令解釋:進入輔助端口配置模式。
2、router(config-line)#login
命令解釋:開啟登陸密碼保護
3、router(config-line)#password cisco
命令解釋:設置密碼為cisco,這裡的密碼區分大小寫。
配置VTY(telnet)登陸訪問密碼:
1、router(config)#line vty 0 4
命令解釋:進入VTY配置模式。
2、router(config-line)#login
命令解釋:開啟登陸密碼保護
3、router(config-line)#password cisco
命令解釋:設置密碼為cisco,這裡的密碼區分大小寫。