Podstawowe ograniczenie programowego dostępu do routerów Cisco

background image

Opracował: Z. Świerczyński

1

Podstawowe ograniczenie programowego dost

ę

pu do routerów Cisco

Polecenia enable password i enable secret słu

żą

do ograniczania dost

ę

pu

do uprzywilejowanego trybu EXEC. Polecenie enable password u

ż

ywane jest

tylko wtedy, gdy nie zostało zastosowane polecenie enable secret. Nale

ż

y

korzysta

ć

z polecenia enable secret, poniewa

ż

jest ono szyfrowane, podczas

gdy polecenie enable password nie jest. Do ustawienia haseł u

ż

ywa si

ę

nast

ę

puj

ą

cych polece

ń

:

Router(config)#enable password <hasło>
Router(config)#enable secret <hasło>

W celu ustawienia opcjonalnego, ale zalecanego, hasła dla linii konsoli u

ż

ywa

si

ę

nast

ę

puj

ą

cych polece

ń

:

Router(config)#line console 0
Router(config-line)#password <hasło>
Router(config-line)#login

Aby u

ż

ytkownicy mieli zdalny dost

ę

p do routera przez poł

ą

czenie Telnet,

nale

ż

y ustawi

ć

hasło dla jednej lub wielu linii vty. Do ustawienia hasła dla linii

vty u

ż

ywa si

ę

nast

ę

puj

ą

cych polece

ń

:

Router(config)#line vty 0 4
Router(config-line)#password <hasło>
Router(config-line)#login

W przypadku gdy na liniach vty zostanie wł

ą

czona konieczno

ść

uwierzytelnienia a nie zostanie ustawione hasło, sesja telnetu b

ę

dzie

automatycznie zrywana zaraz po poł

ą

czeniu z routerem. W ten sposób mo

ż

na

blokowa

ć

mo

ż

liwo

ść

„telnetowania si

ę

” na router.


Czasami

niepo

żą

dane

jest,

aby

hasła

były

widoczne

w

postaci

niezaszyfrowanej w danych wy

ś

wietlanych przez polecenie show running-

config lub show startup-config. Nast

ę

puj

ą

ce polecenie słu

ż

y do szyfrowania

haseł w danych wyj

ś

ciowych polece

ń

konfiguracyjnych:

Router(config)#service password-encryption

Polecenie service password-encryption

ą

cza szyfrowanie wszystkich

niezaszyfrowanych haseł za pomoc

ą

nieskomplikowanego algorytmu. W

poleceniu enable secret <hasło> zastosowano zaawansowany algorytm
szyfrowania MD5.

background image

Opracował: Z. Świerczyński

2

Podstawowe ograniczenie programowego dost

ę

pu do routerów Cisco

Polecenia enable password i enable secret słu

żą

do ograniczania dost

ę

pu

do uprzywilejowanego trybu EXEC. Polecenie enable password u

ż

ywane jest

tylko wtedy, gdy nie zostało zastosowane polecenie enable secret. Nale

ż

y

korzysta

ć

z polecenia enable secret, poniewa

ż

jest ono szyfrowane, podczas

gdy polecenie enable password nie jest. Do ustawienia haseł u

ż

ywa si

ę

nast

ę

puj

ą

cych polece

ń

:

Router(config)#enable password <hasło>
Router(config)#enable secret <hasło>

W celu ustawienia opcjonalnego, ale zalecanego, hasła dla linii konsoli u

ż

ywa

si

ę

nast

ę

puj

ą

cych polece

ń

:

Router(config)#line console 0
Router(config-line)#password <hasło>
Router(config-line)#login

Aby u

ż

ytkownicy mieli zdalny dost

ę

p do routera przez poł

ą

czenie Telnet,

nale

ż

y ustawi

ć

hasło dla jednej lub wielu linii vty. Do ustawienia hasła dla linii

vty u

ż

ywa si

ę

nast

ę

puj

ą

cych polece

ń

:

Router(config)#line vty 0 4
Router(config-line)#password <hasło>
Router(config-line)#login

W przypadku gdy na liniach vty zostanie wł

ą

czona konieczno

ść

uwierzytelnienia a nie zostanie ustawione hasło, sesja telnetu b

ę

dzie

automatycznie zrywana zaraz po poł

ą

czeniu z routerem. W ten sposób mo

ż

na

blokowa

ć

mo

ż

liwo

ść

„telnetowania si

ę

” na router.


Czasami

niepo

żą

dane

jest,

aby

hasła

były

widoczne

w

postaci

niezaszyfrowanej w danych wy

ś

wietlanych przez polecenie show running-

config lub show startup-config. Nast

ę

puj

ą

ce polecenie słu

ż

y do szyfrowania

haseł w danych wyj

ś

ciowych polece

ń

konfiguracyjnych:

Router(config)#service password-encryption

Polecenie service password-encryption

ą

cza szyfrowanie wszystkich

niezaszyfrowanych haseł za pomoc

ą

nieskomplikowanego algorytmu. W

poleceniu enable secret <hasło> zastosowano zaawansowany algorytm
szyfrowania MD5.



Wyszukiwarka

Podobne podstrony:
Bezpieczny dostęp do rutera Cisco 111005
AOL2, Akademia Morska -materiały mechaniczne, szkoła, Mega Szkoła, PODSTAWY KON, Program do obliczeń
A4, Akademia Morska -materiały mechaniczne, szkoła, Mega Szkoła, PODSTAWY KON, Program do obliczeń P
Konfiguracja routerow CISCO podstawy
tab lam, Akademia Morska -materiały mechaniczne, szkoła, Mega Szkoła, PODSTAWY KON, Program do oblic
Zagrożenia dla?zpieczeństwa energetycznego przez ograniczaną dostępność do złóż węgla brunatnegox
tabsworzen, Akademia Morska -materiały mechaniczne, szkoła, Mega Szkoła, PODSTAWY KON, Program do ob
Dostęp do poczty z sieci Internet poprzez program Outlook Express i protokół POP3
w7, Akademia Morska -materiały mechaniczne, szkoła, Mega Szkoła, PODSTAWY KON, Program do obliczeń P
tabsr1, Akademia Morska -materiały mechaniczne, szkoła, Mega Szkoła, PODSTAWY KON, Program do oblicz
FOR Ostrzega 17 GUS ogranicza dostep do statystyki pub
w5, Akademia Morska -materiały mechaniczne, szkoła, Mega Szkoła, PODSTAWY KON, Program do obliczeń P
w10, Akademia Morska -materiały mechaniczne, szkoła, Mega Szkoła, PODSTAWY KON, Program do obliczeń
Ograniczenia dostępu do informacji
tab cp, Akademia Morska -materiały mechaniczne, szkoła, Mega Szkoła, PODSTAWY KON, Program do oblicz
AOL4, Akademia Morska -materiały mechaniczne, szkoła, Mega Szkoła, PODSTAWY KON, Program do obliczeń

więcej podobnych podstron