热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

思科交换机配置试题_「干货」思科交换机路由器怎么配置密码?

今天带大家看看如何在思科的交换机路由器当中配置安全特性,也就是密码的配置方式。在学习配置之前,我们先回顾一下密码相关知识。密码学是研究信息系统安全保密的

今天带大家看看如何在思科的交换机路由器当中配置安全特性,也就是密码的配置方式。

在学习配置之前,我们先回顾一下密码相关知识。

密码学是研究信息系统安全保密的科学。人类有记载的通信密码始于公元前400年,古希腊人是置换密码学的发明者。密码学可以说是在加密和破译的斗争实践过程中发展起来的,研究的目的是在不安全的信息通道中传输安全信息。

密码学基本术语

明文:你我都能读懂的信息。例如我们交流时说的普通话。

密文:使用某种方法伪装消息以隐藏它的内容。例如交流时说的方言。

加密:将明文编码为密文的过程称之为加密。加密的方法称之为加密算法。

解密:将密文解码为明文的过程称之为解密,它是加密的反过程。同样,解密的方法称之为解密算法。

密钥:加密或解密所需要的除密码算法之外的关键信息。

过程如下:

b0d332d958a5929332769d0140e278bf.png

密码体制

它是一个五元组(P,C,K,E,D),其中:

(1)P是明文的集合

(2)C是密文的集合

(3)K是密钥构成的有限集,称为密钥空间

(4)E是加密算法

(5)D是解密算法

密码算法分类

对称密码:就是指加密密钥和解密密钥相同,即从一个易于推出另一个。

常用的算法如下表所示:

2f2307e9714fc87f9dd4a99a6e902fb4.png

非对称密码:加密密钥(公钥)和解密密钥(私钥)不相同。公钥是可以公开的密钥;私钥需要被严格保密,它是保密通信的保证。

常用的算法如下表所示:

a4e1ece880fe29af279e2eb030ae7eed.png

配置应用

打开Cisco PacketTracer 模拟器,拖出一台PC一台路由器,如下图所示:

f454b9da1ef0560064d3c497de9892a7.png

将路由器端口打开,如下图所示:

c48ba436ac5c90355d8bca425fb8e753.png

配置完成上述内容输入“exit”退回到全局配置模式并配置第一个密码。

明文密码:

c9bca236998cebecff02c70aebf45604.png

配置完成后如何查看刚才所配置的明文密码呢?

1.在全局配置模式下输入“exit”退出到特权模式。

4cbe5ac2a489d45f1829a9086912328b.png

2.输入“show running-config”命令进行查看。

074b95accb9bc774866b749a89029c7a.png

查看完成后,我们输入(ctrl+c)结束查看,并输入“exit”命令退出到用户模式。

bd83372eac4cf56e1301cb08af2d1aed.png

在用户模式下我们再次输出“enable”进入特权模式时,发现需要我们输入密码。

5e8bf9543a53e16b4c082d92356ef415.png

这里我们输入刚刚设置的“cisco”就可以了,但是记住,在输入密码时,思科为了保证安全,不会显示出输入的密码。

bc721898394452ed7cdcc8ce1e76203d.png

正如我们在图中所见到情况那样,明文密码是可以被其他人通过查看命令看到的密码,安全性大大降低,为了防止密码被其他人查看到,我们可以选择使用第二种密码。

密文密码

首先,我们在刚才密码输入正确的情况下,输入“configureterminal”进入到全局配置模式。

进入全局配置模式下,输入“enable secret jiance”命令,配置密文密码。

69ffcaac9c6a1c2640f3ddca1ff2860f.png

密文密码配置完成后,我同样输入“exit”退出到特权模式去查看刚才的密码。

2a602fd1441f9f631f4414ee6c6344a7.png

退出成功后输入“showrunning-config”命令进行查看。

9e24ec6cd83f8467765464ab33e9b181.png

我们看到这个secret密码显示为所谓的“一堆乱码”,就是加密后的密码。

那么,当明文密码和密文密码同时存在于设备当中,哪一个起作用呢?我们来验证一下。

查看完成后,我们输入(ctrl+c)结束查看,并输入“exit”命令退出到用户模式。

7b7043f6551fb7553925d6ddc687b2a0.png

退出成功后,我们输入“enable”命令。

aec326c6065afc72d1c8a111f565bb3b.png

我们看到同样要求输入密码,这时,输入第一次的明文密码“cisco”是无法进入设备的,所以我重新输入“jiance”,成功进入特权模式。

764c5a3c2ce1f285427babb900928254.png

得出结论:在思科设备中,当明文密码和密文密码同时存在时,以密文密码优先起作用。

同学们,你们都学会思科的密码配置了吗?

欢迎关注我的头条号,私信交流,学习更多网络技术!



推荐阅读
  • GreenDAO快速入门
    前言之前在自己做项目的时候,用到了GreenDAO数据库,其实对于数据库辅助工具库从OrmLite,到litePal再到GreenDAO,总是在不停的切换,但是没有真正去了解他们的 ... [详细]
  • HSRP热备份路由器协议的应用及配置
    本文介绍了HSRP热备份路由器协议的应用及配置方法,包括设计目标、工作原理、配置命令等。通过HSRP协议,可以实现在主动路由器故障时自动切换到备份路由器,保证网络连通性。此外,还介绍了R1和R2路由器的配置方法以及Sw1和Sw2交换机的配置方法,最后还介绍了测试连通性和路由追踪的方法。 ... [详细]
  • 用户视图(查看运行状态或其他参数)系统视图(配置设备的系统参数)system-viewEntersystemview,returnuservi ... [详细]
  • NSD cisco高级路由与交换技术2014.8.12
    实验01:DHCP服务的应用实验目标:通过建立DHCP服务,给计算机自动分配地址实验环境:实验步骤:一、配置计算机pc8pc ... [详细]
  • Linux服务器密码过期策略、登录次数限制、私钥登录等配置方法
    本文介绍了在Linux服务器上进行密码过期策略、登录次数限制、私钥登录等配置的方法。通过修改配置文件中的参数,可以设置密码的有效期、最小间隔时间、最小长度,并在密码过期前进行提示。同时还介绍了如何进行公钥登录和修改默认账户用户名的操作。详细步骤和注意事项可参考本文内容。 ... [详细]
  • [译]技术公司十年经验的职场生涯回顾
    本文是一位在技术公司工作十年的职场人士对自己职业生涯的总结回顾。她的职业规划与众不同,令人深思又有趣。其中涉及到的内容有机器学习、创新创业以及引用了女性主义者在TED演讲中的部分讲义。文章表达了对职业生涯的愿望和希望,认为人类有能力不断改善自己。 ... [详细]
  • 无线认证设置故障排除方法及注意事项
    本文介绍了解决无线认证设置故障的方法和注意事项,包括检查无线路由器工作状态、关闭手机休眠状态下的网络设置、重启路由器、更改认证类型、恢复出厂设置和手机网络设置等。通过这些方法,可以解决无线认证设置可能出现的问题,确保无线网络正常连接和上网。同时,还提供了一些注意事项,以便用户在进行无线认证设置时能够正确操作。 ... [详细]
  • 开发笔记:计网局域网:NAT 是如何工作的?
    篇首语:本文由编程笔记#小编为大家整理,主要介绍了计网-局域网:NAT是如何工作的?相关的知识,希望对你有一定的参考价值。 ... [详细]
  • 本文介绍了如何将PPT格式转换成PDF,并推荐了一款高效的PPT转换成PDF转换器。该转换器利用最新的超线程技术核心和多核心CPU性能,提高了转换效率和转换质量。同时,该转换器具备万能转换模式,可以轻松实现不同类型、不同内容和不同排版的PPT文件的转换。用户可以通过下载链接获取该转换器。 ... [详细]
  • 本文详细介绍了在Linux虚拟化部署中进行VLAN配置的方法。首先要确认Linux系统内核是否已经支持VLAN功能,然后配置物理网卡、子网卡和虚拟VLAN网卡的关系。接着介绍了在Linux配置VLAN Trunk的步骤,包括将物理网卡添加到VLAN、检查添加的VLAN虚拟网卡信息以及重启网络服务等。最后,通过验证连通性来确认配置是否成功。 ... [详细]
  • IP经常分为内网和外网的,内网IP一般是有路由器分配的,尤其是想公司可能都有各自的内网IP,公用的公网IP。查询内网IP的通用方法是通过doc指令来查询,如ipconfig或者ipconfigall ... [详细]
  • 移动传感器扫描覆盖摘要:关于传感器网络中的地址覆盖问题,已经做过很多尝试。他们通常归为两类,全覆盖和栅栏覆盖,统称为静态覆盖 ... [详细]
  • CISCO ASA防火墙Failover+multiple context详细部署By 年糕泰迪[操作系统入门]
    一.文章概述本文主要就CISCOASA防火墙的高可用和扩张性进行阐述和部署。再cisco防火墙系列中主要有3种技术来实现高可用和扩张性。分别是Failover,multiplese ... [详细]
  • IP、ARP、TCP、UDP、ICMP、DNS、路由协议、DHCP协议的缺陷,容易受到的攻击,以及防御措施1、IP协议1.1、介绍: ... [详细]
  • 本文由编程笔记#小编为大家整理,主要介绍了logistic回归(线性和非线性)相关的知识,包括线性logistic回归的代码和数据集的分布情况。希望对你有一定的参考价值。 ... [详细]
author-avatar
Shelter-庇护所-Official
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有