配置超级用户口令(Cisco IOS系统)

命令一共有如下几条:算法

(1)enable secret安全

enable secret 0 密码明文加密

enable secret 5 密码密文(MD5加密).net

 

(2)enable passwordblog

enable password 0 密码明文字符串

enable password 7 密码密文(Cisco 私有算法加密)io

 

注:参数0也能够不写登录

 

 

用法:service

(1)enable secret密码

执行enable secret 0 zzz命令后,能够使用密码zzz进行登陆

但执行enable secret 5 zzz命令后,使用密码zzz登陆失败,缘由是该命令后面跟的应该是对要做为登陆密码的值进行MD5加密后的值

也就是说,要想使用zzz做为登陆密码,同时又须要使用该enable secret 5进行设置的话,该命令后面跟的值,应该是$1$mERr$3HhIgMGBA/9qNmgzccuxv0【即MD5("zzz")】

修改后的命令:enable secret 5 $1$mERr$3HhIgMGBA/9qNmgzccuxv0

 

注:在执行enable secret以后就不能够再执行enable password了,可是执行了enable password以后,仍是能够执行enable secret的(enable secret命令的安全性要更高于enable password)

 

(2)enable password

执行enable password 0 zzz命令后,能够使用密码zzz进行登陆

但执行enable password 7 zzz命令时,出错,提示Invalid encrypted password: zzz,缘由是该命令后面跟的应该是对要做为登陆密码的值进行Cisco 私有算法加密后的值

修改后的命令:enable password 7 083B5654

 

注:能够经过如下方式获取经Cisco私有算法加密后的字符串

先enable password zzz

而后service password-encryption

最后返回特权模式执行 show run 便可以看到 enable password 7 083B5654

 083B5654即zzz经Cisco私有算法加密后的字符串

 

转自:http://blog.csdn.net/w6611415/article/details/7356313

相关文章
相关标签/搜索