1樓:匿名使用者
加密是不可逆的,所以你在no server password-encryption 之前的密碼仍然是密文顯示。
如果在no server password-encryption 之後再配置的密碼,show就能看到。
cisco交換機密碼配置問題
2樓:匿名使用者
server password-encryption讓密碼以密文儲存,比如你的vty密碼、console密碼,沒有server password-encryption的話,這些在配置檔案中都以明文顯示,不夠安全。
建議enable secret 不要enable password 7 +密碼。
3樓:216的我
enable password 7 後面跟的是通過思科自己的加密演算法加密後的密碼。
那麼怎麼獲得思科加密演算法加密的密碼呢,我們可以在全域性模式下使用命令r1(config)# service password-encryption //這條命令使用的是7的加密方法//
然後show run,檢視被思科加密後的密碼,複製出來填在enable password 7的後面。;而如果直接使用enable password 7 +密碼是根本就不通的;並且server password-encryption後會讓你在機器裡配置的所有密碼都加密;如果要設定enable password;你可以使用enable secret +密碼?這個是使用md5加密安全性更高;並且許可權在enable password 之上
4樓:匿名使用者
service 不是server
思科命令中的service password-encryption
5樓:匿名使用者
呵呵,那就沒辦法了,因為使用service password-encryption的命令時,使用的是md5的加密,加密後,即使你用no service password-encryption命令,也不會顯示以前加密過的密碼出來,因為這個加密過程是不可逆的。
6樓:曠世奇俠
不能 是不可逆加密 只能去了密碼重新來過了...
思科模擬器中no service password-encryption語句是什麼意思啊?
7樓:匿名使用者
執行no service password-encryption之後,再show running-config看到的enable,console以及vty的密碼就是明文顯示的了
思科配置命令
8樓:匿名使用者
在ios系統的命令列狀態下,提供了以下幾種工作模式:(一) 一般使用者模式:router>剛登入路由器時,首先進入一般使用者模式,在該模式下,使用者只能執行少數的命令,但不能看到和更改路由器的配置。
(二) 超級許可權模式:router#在一般使用者模式下,鍵入enable,回車,即可進入超級許可權模式(如果設定了口令,還需要在回車後按提示輸入口令)。在預設狀態下,超級許可權模式可以使用比一般使用者模式多得多的命令,絕大多數用於測試網路、檢查系統、察看和儲存配置等,但不能對埠及網路協議進行配置。
該模式下,最常用的命令為:1、儲存配置檔案router#write memory在前面介紹路由器的記憶體體系結構時,我們提到,對配置檔案來說,引數run表示存放在dram中的配置,start表示存放在nvram中的配置。cisco ios的指令系統是配置完後即時生效的,但它們是在dram中執行,掉電後會馬上丟失,因此,要想保留所作的配置,必須在關機前把當前配置(run)寫入nvram(strat)中,下次開機時,nvram(start)中的配置才會被調入dram(run)中執行。
2、監控程式在global模式下,cisco ios作了許多監控程式:router# show version 檢視版本及引導資訊router# show run 檢視當前執行的配置檔案router# show start 檢視開機配置檔案router# show inte***ce type slot/number 檢視埠的工作狀態及已配置的引數router# show ip router 檢視路由資訊等3、網路命令router# ping hostname/ip address 網路偵測,檢查下三層工作是否正常router# tel*** hostname/ip address 登入遠端主機,檢查應用層工作是否正常router# trace hostname/ip address 跟蹤資料包通過哪條路徑到達目的地等(三) 全域性設定模式:router(config)#在超級許可權模式下,鍵入config terminal,回車,即進入全域性設定模式。
在該模式下,可以設定路由器的全域性引數,如:router(config)# hostname 路由器的名字 配置路由器的名字router(config)# enable password 口令字串 設定超級許可權口令router(config)# enable secret 口令字串 設定超級許可權口令enable password這個口令是對於ios 10.2以下版本適用,在ios 10.
3以上版本均使用secret,不再用password。在配置檔案中,secret是加密顯示的,另外,password和secret不能相同。設定完口令後,一定不要忘記,否則要進入超級許可權很麻煩。
(四) 區域性設定狀態:router(config-if)#; router (config-line)#; router(config-router)# ……區域性設定狀態要從全域性設定狀態下進入,這時可以設定路由器某個區域性的引數。如在全域性狀態下,鍵入i******ce 埠號,即可進入埠設定方式:
router(config-if)#router(config)# inte***ce ether***0 進入以太口,號碼從0開始router(config)# inte***ce serial0 進入廣域口,號碼從0開始
9樓:匿名使用者
哪方面的?思科有很多了
cisco配置交換機使能加密口令是什麼?命令是什麼?
10樓:匿名使用者
使能加密口令就是在進入特權模式時使用的密碼。
體現在登入時如下:
switch>en
password:
輸入正確的密碼後才能進入到特權模式,
switch>en
password:
switch#
配置命令是在全域性模式下使用命令:
switch#
switch#conf t
switch(config)#enable secret admin這裡我使用的是secret 而不是 password ,因為password傳輸時是使用的明文,而secret是用的密文。我設定的密碼是admin
11樓:匿名使用者
server password-encryption
12樓:
enable password ***
要使cisco執行的配置顯示密碼進行加密,需要執行什麼命令?
13樓:216的我
在config模式下使用service password-encryption 命令可以將你在路由器裡設定的所以密碼都加密
而進特權模式時 使用enable secret 代替enable password 可以將enable密碼加密
14樓:匿名使用者
再後面的部分顯示了路由器已經執行了多長時間,它是如何重新啟動的,即cisco 13、要從cli上進行配置,需要通過鍵入configure terminal來修改路由器的某些
cisco配置命令中把所有密碼加密的命令
15樓:匿名使用者
配置密碼的時候設定的,配置好了密碼設定不了,刪除重新建立,
建立的命令裡面 有一個是數字的,5就是加密
在cisco packet tracer中 1、將路由器的名稱修改為test 2、設定console口令的密碼為testcon
16樓:匿名使用者
router>en
router#conf t
enter configuration ***mands, one per line. end with **tl/z.
router(config)#hostname test2
test2(config)#line console 0
test2(config-line)#login
% login disabled on line 0, until 'password' is set
test2(config-line)#password testcon
test2(config-line)#exit
test2(config)#enable password testen
test2(config)#service pass
test2(config)#service password-encryption
test2(config)#end
剛剛試驗過,最後的service password-encryption 命令可以對所設的明文密碼進行加密
show run之後我們可以發現密碼已被加密
test2#show run
building configuration...
current configuration : 396 bytes
!version 12.2
no service timestamps log datetime msec
no service timestamps debug datetime msec
service password-encryption
!hostname test2!!
!enable password 7 0835495d1d1c0b!!
!!!!
!!!!
!!!!
inte***ce fastether***0/0
no ip address
duplex auto
speed auto
shutdown
!ip classless!!
!!!!
!!!line con 0
password 7 0835495d1d1a0a19
login
line vty 0 4
login
17樓:匿名使用者
這個很簡單啊。
第一個:
r1#en
r1#conf t
enter configuration ***mands, one per line. end with **tl/z.
r1(config)#hostname testtest(config)#
第二個:
test(config)#line con 0test(config-line)#password testcontest(config-line)#logintest(config-line)#
第三個:
test(config-line)#exittest(config)#enable secret testen這樣就會在show run中加密enable密碼,如果想要加密第二個問題,con口的密碼,可以加上這個命令:service password-encryption
我雖然不是高手,但是這個過程我自己測試了,絕對好用。
這段CISCO命令,VPN配置命令是怎樣理解
crypto isakmp policy 10 定義金鑰 ike 的屬性,10是編號 encr aes 256 定義加密演算法 authentication pre share 認證方式採用預共享金鑰 group 2 也是定義ike的一個屬性,忘記具體是啥了 crypto isakmp client...
思科OSPF路由協議配置,CISCO路由協議OSPF怎麼配置?
ospf協議是釋出自己本身存在的網段即可,釋出的網段時 候要跟反掩碼,反掩碼 255.255.255.255 子網掩碼,比如子網掩碼是255.255.25.0,那麼反掩碼就是255.255.255.255 255.255.25.0 0.0.0.255,另外ospf還需要劃分割槽域,你這裡很少,我就都...
思科配置單臂路由命令
s2960一臺,r2811一臺,pc2臺 sw vlan database sw vlan vlan 2 vlan 2 added name vlan0002 sw vlan vlan 3 vlan 3 added name vlan0003 sw vlan exit sw config int f...