配置超級用戶口令(Cisco IOS系統)

命令一共有如下幾條:算法

(1)enable secret安全

enable secret 0 密碼明文加密

enable secret 5 密碼密文(MD5加密).net

 

(2)enable passwordblog

enable password 0 密碼明文字符串

enable password 7 密碼密文(Cisco 私有算法加密)io

 

注:參數0也能夠不寫登錄

 

 

用法:service

(1)enable secret密碼

執行enable secret 0 zzz命令後,能夠使用密碼zzz進行登陸

但執行enable secret 5 zzz命令後,使用密碼zzz登陸失敗,緣由是該命令後面跟的應該是對要做爲登陸密碼的值進行MD5加密後的值

也就是說,要想使用zzz做爲登陸密碼,同時又須要使用該enable secret 5進行設置的話,該命令後面跟的值,應該是$1$mERr$3HhIgMGBA/9qNmgzccuxv0【即MD5("zzz")】

修改後的命令:enable secret 5 $1$mERr$3HhIgMGBA/9qNmgzccuxv0

 

注:在執行enable secret以後就不能夠再執行enable password了,可是執行了enable password以後,仍是能夠執行enable secret的(enable secret命令的安全性要更高於enable password)

 

(2)enable password

執行enable password 0 zzz命令後,能夠使用密碼zzz進行登陸

但執行enable password 7 zzz命令時,出錯,提示Invalid encrypted password: zzz,緣由是該命令後面跟的應該是對要做爲登陸密碼的值進行Cisco 私有算法加密後的值

修改後的命令:enable password 7 083B5654

 

注:能夠經過如下方式獲取經Cisco私有算法加密後的字符串

先enable password zzz

而後service password-encryption

最後返回特權模式執行 show run 便可以看到 enable password 7 083B5654

 083B5654即zzz經Cisco私有算法加密後的字符串

 

轉自:http://blog.csdn.net/w6611415/article/details/7356313

相關文章
相關標籤/搜索