思科裝置各級密碼:
1) console密碼
line console 0
password cisco
login //啟用密碼認證,預設沒有,需要加上去
login local //本地開啟使用者認證
username xiao password fan //建立本地使用者
對使用者的許可權定義0-15級,最高為15,任何命令都可操作
username xiao privilege 15 password fan //以該使用者登入裝置後直接進入特權模式
service password-encryption //明文密碼加密
2) 特權模式密碼
enable password xiaofan 優先順序低
enable secret cisco 優先順序高
思科加密方式:
0 顯示的是密碼本身
7 密文加密,容易破解
5 複雜密文加密
3) 虛擬通道密碼
line vty 0 4
password xiaofan
login //預設就有
login local //開啟本地使用者認證,使用本地使用者資料庫
no login //不需要密碼就可登陸
ssh登入裝置:只能以username和password登入
裝置端做配置:
ip domain name cisco
crypto key generate
hostname cisco //要有domain name和hostname
username cisco password cisco
在vty下:
login local
transport input ssh //只允許以ssh方式登入,telnet時抓包可以看到使用者和密碼,ssh採用非對稱加密技術,比telnet安全
登入端登入命令:ssh -l cisco 3.3.3.3
忘記密碼後恢復思科裝置密碼的方案
忘記密碼後恢復思科裝置密碼的方案 本小節主要描述當使用者忘記了路由器的密碼,不能進入路由器進行配置與維護工作時,如何快速的恢復路由器的密碼,這將使用到路由器的暫存器值0x2142,具體的過程如下 n首先使用者必須要在路由器的旁邊,然後按電源開關重新啟動路由器。n在重啟路由器的過程中按ctrl bre...
忘記密碼後恢復思科裝置密碼的方案
演示目標 使用暫存器值0x2142恢復路由器的密碼。演示環境 一台思科的路由器 2500或者2600系列 連線到控制台。演示背景 為路由器設定乙個enable密碼,然後假設密碼被遺忘,使用恢復思科裝置密碼的方案來恢復路由器的密碼。演示步驟 第一步 首先重新啟動路由器,在啟動過程中使用ctrl bre...
思科裝置基礎
進入config模式 line console 0 進入console口 password 如果刪除密碼就是 no password login enable password 明文密碼 enable secret 密文密碼 特權模式下 line vty 0 4 password login con...