Ⅰ 思科路由器特權密碼加密方式
在路由器的特權模式下使用命令conf t就可以進入全局配置模式:Router(config)#
在全局配置模式下設置明文特權模式密碼abcdef:
Router(config)#enable password abcdef
在全局配置模式下設置密文特權模式密碼abcdef:
Router(config)#enable secretabcdef
退出到特權模式:R2632(config)# exit
保存配置信息:R2632# wr
Ⅱ 思科路由器配置密碼以及密碼長度限制設置
很多人都想給自己的思科路由器加密來保證網路安全,但是卻不會如何加密。所以我今天就給大家推薦個思科路由器密碼加密的 方法 給大家,希望能幫助到大家。
首先我很有必要介紹下思科路由器的密碼有哪些作用?
所有的密碼(啟用秘密密碼除外)最初都以明文方式進行存儲,這就意味著任何訪問了路由器配置文件的人都能輕易地獲取未經加密的密碼,而使用啟用秘密密碼則可以保護特權模式(除非啟用密碼和秘密密碼完全一樣)。
在Cisco路由器中可以加密所有的明文密碼。Cisco使用了一個基於Vigenere密鑰的加密演算法, 如下例中就以明文顯示了密碼並且如何啟用密碼加密機制,同時也顯示了加密後的密碼。
Router#show running-config
....
enable password ciscopassword
.....
line con 0
password ciscoteset123
login
password 123testcisco
login
.....
Router#configure terminal
Enter configuration commands,one per line.End with CTRL/Z
Router(config)#service password-encryption
Router(config)#end
Router#show running-config
.......
enable password 7 12343eiob12124fdd_www.xuexila.com
Router#
service passowrd-encryption負責加密當前的所有明文密碼以及將來創建的所有明文密碼(只要未禁用該服務)。
PS:service password-encryption使用的加密演算法相對比較弱,許多在線網站都能提供各種程序來解密這些密碼。與啟用秘密密碼(無法被恢復)不一樣,這些加密後的密碼很容易被破解。
最後我要提醒大家在思科路由器上配置密碼時應該注意密碼的長度,這里我就為大家推薦個路由器密碼長度限制設置的方法給大家.
密碼的字元越多,被猜出的難度越大。Cisco IOS允許使用任何字元作為路由器的密碼,Cisco路由器密碼最長可以達到25個字元,不過一個字元的密碼也可以(當然不推薦這樣做)。
網路管理策略應說明用於訪問網路設備的密碼的最小長度,該策略在Cisco IOS 12.3(1)及以後的軟體版本中都被作為強制項。下面的配置解決了如何配置最小密碼長度。
Router(config)#security password min-length www.45fan.com
Router(config)#
最小密碼長度的范圍是1-16個字元,建議路由器密碼的最小長度為10個字元。啟用該限制後,將來創建的密碼都要受到該最小密碼長度的限制。
由於當前密碼不滿足該限制條件,因為需要重新創建當前密碼(使用前面所說的IOS命令),以確保當前密碼能滿足上述命令的限制條件。
Ⅲ 思科路由「特權加密口令」和「特權非密口令」的區別
特權加密口令,就是你在路由器上輸入的用戶名及密碼的方式為:username user1 secret cisco ,用戶名user1,密碼cisco但是當你show running ,查看時,你看不到密碼cisco,因為它被加密了。顯示的是一段亂碼樣的東西。這樣做比較安全特權非加密口令,就是你在路由器上輸入的用戶名及密碼的方式為:username user1 password cisco,用戶名user1,密碼cisco當我們show running 查看該命令是,顯示的是用戶名是user1,密碼是cisco ,沒有被加密的。
Ⅳ 路由器設置加密方式有哪幾種
多數人因不給無線路由器加密導致別人經常蹭網,在這里教大家三個給無線路由器加密的方法,讓蹭網族無從下手!以下為三個路由器設置密碼的方法
1、WEP(Wired Equivalent Privacy,有線等效保密)。從字面上來看,WEP加密似乎更像是一個針對有線網路的安全加密協議,但事實卻並非如此。WEP標准其實在無線網路出現的早期就已創建,它的安全技術源自於名為RC4的RSA數據加密技術,是無線區域網必須的安全防護層,而目前最常見的就是64位和128位WEP加密。
2、WPA(WiFi Protected Access,WiFi網路安全存取)。WPA協議是在前一代有線等效保密(WEP)的基礎上產生的一種保護無線網路(WiFi)的安全系統,它解決了前任WEP加密的缺陷問題,它使用了全新的TKIP(臨時密鑰完整性)協議,是IEEE 802.11i標准中的過度方案。需要特別說明的是,WPA有兩種認證模式,一種是使用802.1x協議進行認證(面向企業用戶);一種是稱為預先共享密鑰PSK模式(面向個人用戶),即WPA-PSK加密。
3、WPA2,即WPA加密的升級版。它是WiFi聯盟驗證過的IEEE 802.11i標準的認證形式,WPA2實現了802.11i的強制性元素,特別是Michael演算法被公認徹底安全的CCMP(計數器模式密碼塊鏈消息完整碼協議)訊息認證碼所取代、而RC4加密演算法也被AES(高級加密)所取代。與WPA加密相同,WPA2同樣有兩種認證模式可供選擇,其中面向個人用戶的是WPA2-PSK加密。
Ⅳ 路由器加密演算法是什麼意思自動,TKIP,AES應該選哪個
路由器加密演算法是如果你用手機連的話,登錄認證需要的密碼都將經過加密後傳到路由器上,避免明文傳輸過程中被竊的一種方法。
aes比tkip新一點,這個項目設置最好選擇自動,用以增加安全性,而不用指定選擇。
Ⅵ 路由器的WPA-PSK/WPA2-PSK AES加密方法如何填寫
路由器的WPA-PSK/WPA2-PSK AES加密設置方法:
1、打開瀏覽器,在地址欄輸入192.168.1.1(一般路由器地址是這個或者查看路由器背面的登錄信息)進路由-輸入用戶名,密碼 ,(默認一般是admin)。
2、無線設置--無線安全設置--選擇【WPA-PSK/WPA2-PSK】。
①、認證類型:自動。
②、加密演算法:AES。
③、PSK密碼就是無線密碼。設置成需要的密碼。
3、然後密碼設置最好復雜一些,大小寫字母+字元+數字的組合,而且超過8位以上。