第1級:用戶模式。? 以終端或Telnet方式進入路由器時系統會提示用戶輸入口令,輸入口令後便進入了第1級,即用戶模式級別。此時,系統提示符為“>”。如果路由器名稱為cisco2600,則提示符為“cisco2600>”。在這壹級別,用戶只能查看路由器的壹些基本狀態,不能進行設置。
第2級:特權模式。? 在用戶模式下先輸入“enable”,再輸入相應的口令,進入第2級特權模式。特權模式的系統提示符是“#”,
如下所示:? Cisco2600>enable? Password:*******? Cisco2600#? 在這壹級別上,用戶可以使用show和debug命令進行配置檢查。這時還不能進行路由器配置的修改,如果要修改路由器配置,還必須進入第3級。
第3級: 配置模式。? 這種模式下,允許用戶真正修改路由器的配置。進入第3級的方法是在特權模式中輸入命令“config terminal”,相應提示符為“(config)#”。
如下所示:? Cisco2600#config terminal? Cisco2600(config)#? 此時,用戶才能真正修改路由器的配置,比如配置路由器的靜態路由表,詳細的配置命令需要參考路由器配置文檔。如果想配置具體端口,還需要進入第4級。?
第4級: 端口配置模式。? 路由器中有各種端口,如10/100Mbps以太網端口和同步端口等。要對這些端口進行配置,需要進入端口配置模式。比如,現在想對以太網端口0進行配置(路由器上的端口都有編號,請參考路由器隨機文檔),需要使用命令interface ethernet0,如下所示:? Cisco2600(config)# interface ethernet0? Cisco2600(config-int)# 。
擴展資料:
正確配置五大口令:
首先,要知道思科的IOS擁有五大口令,分別是控制臺口令、AUX口令、VTY口令、Enable
password口令、Enable secret口令。下面分別分析之。?
控制臺口令
如果用戶沒有在路由器的控制臺上設置口令,其他用戶就可以訪問用戶模式,並且,如果沒有設置
其它思科路由器模式的口令,別人也就可以輕松進入其它思科路由器模式。控制臺端口是用戶最初
開始設置新路由器的地方。
在路由器的控制臺端口上設置口令極為重要,因為這樣可以防止其它人
連接到路由器並訪問用戶模式。因為每壹個路由器僅有壹個控制臺端口,所以妳可以在全局配置中
使用line console 0命令,然後再使用login和password命令來完成設置。
這裏password命令用於
設置恰當的口令,如下所示:
Enable password-啟用口令
enable password命令可以防止某人完全獲取對路由器的訪問權。Enable命令實際上可以用於在路
由器的不同安全級別上切換(***有0-15等16個安全級別)。
不過,它最常用於從思科路由器模式
(級別1)切換到特權模式(級別15)。事實上,如果妳處於用戶模式,而用戶鍵入了enable命
令,此命令將假定妳進入特權模式。
如果要設置壹個口令用於控制用戶從用戶模式轉向特權模式,
就要進入全局配置模式並使用enable password命令,Enable password命令不好的壹
面是它容易被其他人猜測出來,這也正是我們需要使用enabel secret的原因。?
Enable secret-啟用加密
啟用加密口令(enable secret password)與enable password 的功能是相同的。但通過使
用“enable secret”,口令就以壹種更加強健的加密形式被存儲下來。
Router(config)# enable
secret SecR3t!enable,在很多情況下,許多網絡癱瘓是由於缺乏口令安全造成的。因此,作為管理
員壹定要保障正確設置其交換機和路由器的口令。