1. 程式人生 > >CISCO CCNA路由器密碼管理

CISCO CCNA路由器密碼管理

cisco ccna路由器密碼管理

為了設備的安全,通常設備管理員會對設備設置用戶名和密碼。

下面是配置3種密碼的方法,重點在中間。

username test password cisco //這是設置一層帳號和密碼

enable password 123 //這是設置管理密碼

Router(config)#line console 0 //配置控制口

Router(config-line)#password 456 //配置密碼

Router(config-line)#login //開啟密碼生效

Router(config-line)#exit

Router(config)#enable password 123 //配置特權模式密碼

Router(config)#username test password cisco //創建本地用戶test和密碼cisco

Router(config)#line vty 0 4 //配置VTY 端口 0-4

Router(config-line)#login local //設置遠程登錄使用本地用戶名和密碼

Router(config-line)#exit

Router(config)#service password-encryption //加密所有密碼

密碼管理是網絡安全管理的基礎,在現在網絡安全越來越嚴峻的情況下,“鎖好

門”才是王道!

路由器密碼恢復

1、斷開電源,重啟路由器,並按住 Ctrl+break 組合鍵,進入 rommon 模式

技術分享圖片

2、修改路由器配置寄存值為 0x2142,重啟路由器

技術分享圖片

可以看到,由於配置寄存值的原因,路由器沒有讀取本地配置文件。

技術分享圖片

3、進入正常操作模式,恢復配置並刪除密碼

技術分享圖片

查看配置

技術分享圖片

刪除配置過的密碼:(即在原加密碼命令前加no)

若設備本身的配置文件對我們意義不大的話,則建議直接采用 write erase 清空

所有配置。

4、修改配置寄存值

密碼刪除過後,修改寄存器的值

技術分享圖片

查看寄存器配置


技術分享圖片

保存並重啟路由器


技術分享圖片

此時路由器密碼恢復完成!



陳龍川

2017-11-28


CISCO CCNA路由器密碼管理