Cisco交换机如何配置Telnet并使用用户名加密码登录
另一种配置方式比较简洁,直接在路由器上创建用户 test,命令为 username test password 0 test。然后进入线路配置模式,绑定 vty 0 到 4,并指定 login local 为验证方式。配置完成后直接退出并执行 write 命令保存配置。这种方法适合快速设置基本的 Telnet 访问权限。
另一种配置方式比较简洁,直接在路由器上创建用户 test,命令为 username test password 0 test。然后进入线路配置模式,绑定 vty 0 到 4,并指定 login local 为验证方式。配置完成后直接退出并执行 write 命令保存配置。这种方法适合快速设置基本的 Telnet 访问权限。
老哥,`username test password 0 test` 这种明文配置在现在的安全标准下真的不太推荐哈。`password 0` 代表的是明文密码,任何人查看运行配置都能看到密码。现在主流做法是用 `service password-encryption` 开启全局加密,或者更推荐的 `username test secret <password>` 使用 MD5 哈希存储。虽然对于内网测试环境快速搭建没大问题,但要是生产环境或者暴露在网络中,这就等于把钥匙插在门锁上了。还是建议稍微规范一点,多花几秒钟把安全层级提上来。
这种写法虽然省事,但 password 0 是明文存储,安全性其实不高,生产环境建议还是用 service password-encryption 或者 hash 加密。另外 vty 0-4 只支持5个并发,不够用的话记得加范围,还要记得配置 ip source-route 之类的细节防护,不能只图快。