思科cisco中有條配置命令no server passwo

2021-03-24 18:38:29 字數 5928 閱讀 3385

1樓:匿名使用者

加密是不可逆的,所以你在no server password-encryption 之前的密碼仍然是密文顯示。

如果在no server password-encryption 之後再配置的密碼,show就能看到。

cisco交換機密碼配置問題

2樓:匿名使用者

server password-encryption讓密碼以密文儲存,比如你的vty密碼、console密碼,沒有server password-encryption的話,這些在配置檔案中都以明文顯示,不夠安全。

建議enable secret 不要enable password 7 +密碼。

3樓:216的我

enable password 7 後面跟的是通過思科自己的加密演算法加密後的密碼。

那麼怎麼獲得思科加密演算法加密的密碼呢,我們可以在全域性模式下使用命令r1(config)# service password-encryption //這條命令使用的是7的加密方法//

然後show run,檢視被思科加密後的密碼,複製出來填在enable password 7的後面。;而如果直接使用enable password 7 +密碼是根本就不通的;並且server password-encryption後會讓你在機器裡配置的所有密碼都加密;如果要設定enable password;你可以使用enable secret +密碼?這個是使用md5加密安全性更高;並且許可權在enable password 之上

4樓:匿名使用者

service 不是server

思科命令中的service password-encryption

5樓:匿名使用者

呵呵,那就沒辦法了,因為使用service password-encryption的命令時,使用的是md5的加密,加密後,即使你用no service password-encryption命令,也不會顯示以前加密過的密碼出來,因為這個加密過程是不可逆的。

6樓:曠世奇俠

不能 是不可逆加密 只能去了密碼重新來過了...

思科模擬器中no service password-encryption語句是什麼意思啊?

7樓:匿名使用者

執行no service password-encryption之後,再show running-config看到的enable,console以及vty的密碼就是明文顯示的了

思科配置命令

8樓:匿名使用者

在ios系統的命令列狀態下,提供了以下幾種工作模式:(一) 一般使用者模式:router>剛登入路由器時,首先進入一般使用者模式,在該模式下,使用者只能執行少數的命令,但不能看到和更改路由器的配置。

(二) 超級許可權模式:router#在一般使用者模式下,鍵入enable,回車,即可進入超級許可權模式(如果設定了口令,還需要在回車後按提示輸入口令)。在預設狀態下,超級許可權模式可以使用比一般使用者模式多得多的命令,絕大多數用於測試網路、檢查系統、察看和儲存配置等,但不能對埠及網路協議進行配置。

該模式下,最常用的命令為:1、儲存配置檔案router#write memory在前面介紹路由器的記憶體體系結構時,我們提到,對配置檔案來說,引數run表示存放在dram中的配置,start表示存放在nvram中的配置。cisco ios的指令系統是配置完後即時生效的,但它們是在dram中執行,掉電後會馬上丟失,因此,要想保留所作的配置,必須在關機前把當前配置(run)寫入nvram(strat)中,下次開機時,nvram(start)中的配置才會被調入dram(run)中執行。

2、監控程式在global模式下,cisco ios作了許多監控程式:router# show version 檢視版本及引導資訊router# show run 檢視當前執行的配置檔案router# show start 檢視開機配置檔案router# show inte***ce type slot/number 檢視埠的工作狀態及已配置的引數router# show ip router 檢視路由資訊等3、網路命令router# ping hostname/ip address 網路偵測,檢查下三層工作是否正常router# tel*** hostname/ip address 登入遠端主機,檢查應用層工作是否正常router# trace hostname/ip address 跟蹤資料包通過哪條路徑到達目的地等(三) 全域性設定模式:router(config)#在超級許可權模式下,鍵入config terminal,回車,即進入全域性設定模式。

在該模式下,可以設定路由器的全域性引數,如:router(config)# hostname 路由器的名字 配置路由器的名字router(config)# enable password 口令字串 設定超級許可權口令router(config)# enable secret 口令字串 設定超級許可權口令enable password這個口令是對於ios 10.2以下版本適用,在ios 10.

3以上版本均使用secret,不再用password。在配置檔案中,secret是加密顯示的,另外,password和secret不能相同。設定完口令後,一定不要忘記,否則要進入超級許可權很麻煩。

(四) 區域性設定狀態:router(config-if)#; router (config-line)#; router(config-router)# ……區域性設定狀態要從全域性設定狀態下進入,這時可以設定路由器某個區域性的引數。如在全域性狀態下,鍵入i******ce 埠號,即可進入埠設定方式:

router(config-if)#router(config)# inte***ce ether***0 進入以太口,號碼從0開始router(config)# inte***ce serial0 進入廣域口,號碼從0開始

9樓:匿名使用者

哪方面的?思科有很多了

cisco配置交換機使能加密口令是什麼?命令是什麼?

10樓:匿名使用者

使能加密口令就是在進入特權模式時使用的密碼。

體現在登入時如下:

switch>en

password:

輸入正確的密碼後才能進入到特權模式,

switch>en

password:

switch#

配置命令是在全域性模式下使用命令:

switch#

switch#conf t

switch(config)#enable secret admin這裡我使用的是secret 而不是 password ,因為password傳輸時是使用的明文,而secret是用的密文。我設定的密碼是admin

11樓:匿名使用者

server password-encryption

12樓:

enable password ***

要使cisco執行的配置顯示密碼進行加密,需要執行什麼命令?

13樓:216的我

在config模式下使用service password-encryption 命令可以將你在路由器裡設定的所以密碼都加密

而進特權模式時 使用enable secret 代替enable password 可以將enable密碼加密

14樓:匿名使用者

再後面的部分顯示了路由器已經執行了多長時間,它是如何重新啟動的,即cisco 13、要從cli上進行配置,需要通過鍵入configure terminal來修改路由器的某些

cisco配置命令中把所有密碼加密的命令

15樓:匿名使用者

配置密碼的時候設定的,配置好了密碼設定不了,刪除重新建立,

建立的命令裡面 有一個是數字的,5就是加密

在cisco packet tracer中 1、將路由器的名稱修改為test 2、設定console口令的密碼為testcon

16樓:匿名使用者

router>en

router#conf t

enter configuration ***mands, one per line. end with **tl/z.

router(config)#hostname test2

test2(config)#line console 0

test2(config-line)#login

% login disabled on line 0, until 'password' is set

test2(config-line)#password testcon

test2(config-line)#exit

test2(config)#enable password testen

test2(config)#service pass

test2(config)#service password-encryption

test2(config)#end

剛剛試驗過,最後的service password-encryption 命令可以對所設的明文密碼進行加密

show run之後我們可以發現密碼已被加密

test2#show run

building configuration...

current configuration : 396 bytes

!version 12.2

no service timestamps log datetime msec

no service timestamps debug datetime msec

service password-encryption

!hostname test2!!

!enable password 7 0835495d1d1c0b!!

!!!!

!!!!

!!!!

inte***ce fastether***0/0

no ip address

duplex auto

speed auto

shutdown

!ip classless!!

!!!!

!!!line con 0

password 7 0835495d1d1a0a19

login

line vty 0 4

login

17樓:匿名使用者

這個很簡單啊。

第一個:

r1#en

r1#conf t

enter configuration ***mands, one per line. end with **tl/z.

r1(config)#hostname testtest(config)#

第二個:

test(config)#line con 0test(config-line)#password testcontest(config-line)#logintest(config-line)#

第三個:

test(config-line)#exittest(config)#enable secret testen這樣就會在show run中加密enable密碼,如果想要加密第二個問題,con口的密碼,可以加上這個命令:service password-encryption

我雖然不是高手,但是這個過程我自己測試了,絕對好用。

這段CISCO命令,VPN配置命令是怎樣理解

crypto isakmp policy 10 定義金鑰 ike 的屬性,10是編號 encr aes 256 定義加密演算法 authentication pre share 認證方式採用預共享金鑰 group 2 也是定義ike的一個屬性,忘記具體是啥了 crypto isakmp client...

思科OSPF路由協議配置,CISCO路由協議OSPF怎麼配置?

ospf協議是釋出自己本身存在的網段即可,釋出的網段時 候要跟反掩碼,反掩碼 255.255.255.255 子網掩碼,比如子網掩碼是255.255.25.0,那麼反掩碼就是255.255.255.255 255.255.25.0 0.0.0.255,另外ospf還需要劃分割槽域,你這裡很少,我就都...

思科配置單臂路由命令

s2960一臺,r2811一臺,pc2臺 sw vlan database sw vlan vlan 2 vlan 2 added name vlan0002 sw vlan vlan 3 vlan 3 added name vlan0003 sw vlan exit sw config int f...