三级网络技术学习总结

全局配置模式下,进入虚拟终端配置模式

Router(config)#line vty 0 15

理解:http://baike.baidu.com/link?url=MVRaFvRawhYAubhDnKfzbzYwZw-Q8H-VTnraba8v3CqnOOGtR_YNCLfcSSNSC-KPHRXI1wuhzt2jLKBpdwuK-a


1、配置超级用户的加密口令

Router(config)# enable secret 5 111111

2、配置超级用户明文口令

Router(config)# enable password 111111

3、配置超级用户的加密口令

Router(config)# enable password 7 111111

后面数值的意思:http://bbs.51cto.com/thread-663390-1.html

enable secret和enable password的区别:http://blog.sina.com.cn/s/blog_60eae7ba0100io7f.html

摘要:

关于Cisco IOS 的登录密码以及权限分配设置

enable password  xxxx     初级密码,用于验证从用户模式到特权模式的验证

enable secret xxxxx       MD5加密密码 用法同上

enable password level xx   指定密码作用于哪个级别

enable secret level xx    作用同上


R2(config)#enable password ?

  0      Specifies an UNENCRYPTED password will follow

  7      Specifies a HIDDEN password will follow

  LINE   The UNENCRYPTED (cleartext) 'enable' password

  level  Set exec level password


R2(config)#enable secret ?

  0      Specifies an UNENCRYPTED password will follow

  5      Specifies an ENCRYPTED secret will follow

  LINE   The UNENCRYPTED (cleartext) 'enable' secret

  level  Set exec level password


注意这里:0 5 7 的 含义不同。0 为不加密,5 为MD5 。7 为Cisco自有加密算法(不牢靠,容易被破解)

service password-encryption 是使用7的加密方法加密存储在本地的所有密码。Cisco官方不推荐使用这个方法。


顺便解释下 关于enable secret password的问题:
R1(config)#enable secret ?
  0      Specifies an UNENCRYPTED password will follow
  5      Specifies an ENCRYPTED secret will follow
  LINE   The UNENCRYPTED (cleartext) 'enable' secret
  level  Set exec level password
这里,很多人都不知道 0 5 的区别。
或者误认为0 是不加密密码,5 则是加密密码。
其实对于Secret 选项来说,密码肯定是会被加密的。
假设我要设置的密码为cisco
而这里的0 是指:我现在即将输入的密码是原始密码,是:cisco
而如果是5 的话:就是输入cisco 的MD5值:$1$XNRo$8FSa/XSF9DbmF6VbK6L6K



CIDR无类域间路由协议中的路由汇聚注意点

1、一般汇聚后的网络号不能跟题目中已有的端口号相同

2、一般聚合后的网络号的主机地址不能全为0或1

根据:

2015上机考试题库_三级网络技术_电子科技大学出版社P19页应用题,第4个空(P85答案中解释)



区别OSPF和DHCP中的network指令的参数

OSPF中用反掩码:network <网络号> <反掩码> area <区域号>

DHCP中用掩码:network <地址池IP> <掩码>


你可能感兴趣的:(三级网络技术学习总结)