标签:red list 用户登录 nal table 用户 cal line conf
一、建立远程管理路由:1. 准备PC*1、交换机*2、路由器*1; 2. 进行连接 3. PC设置ip:192.168.1.1 、子网掩码:255.255.255.0 、网关:192.168.1.254 ; 4. 给路由器 命名:R1 、两端配置ip地址 、登陆用户模式密码、特权模式密码 5. Route>enable 6. Route# configure terminal 7. R1(config)#hostname R1 8. R1(config)#interface gigabitethernet0/0 9. R1(config-if)#ip address 192.168.1.254 255.255.255.0 10. R1(config-if)#no shutdown 11. R1(config-if)#exit 12. R1(config)#interface gigabitethernet0/0 13. R1(config-if)#no shutdown 14. R1(config-if)#ip address 192.168.2.254 255.255.255.0 15. R1(config-if)#end 16. R1#conf t 17. R1(config)#enable password 000 18. R1(config)#line console 0 19. R1(config-line)#password 111 20. R1(config-line)#login 21. R1(config-line)#end 22. R1#write 保存 23. 给交换机SW1设置 vty 线路 24. SW1(config)#line vty 0 4 25. SW1(config-line)#password 222 26. SW1(config-line)#login 27. 配置特权密码 28. SW1(config)#enable secret huihui 29. SW1(config)#end 30. SW1#write 保存 31. 给交换机设置默认管理ip地址: 32. SW1(config)#interface fastEthernet0/2 33. SW1(config-if)#ip address 192.168.1.2 255.255.255.0 34. % Invalid input detected at '^' marker. 错误 35. SW1(config-if)#exit 36. SW1(config)#interface vlan 1 37. SW1(config-if)#ip address 192.168.1.2 255.255.255.0 38. SW1(config-if)#no shutdown 39. 配置交换机的默认网关; 40. SW1(config)#ip default-gateway 192.168.1.254 41. SW2同SW1设置一样 42. 给路由器设置远程访问所需参数 43. R1(config)#line vty 0 4 44. R1(config-line)#password 123 45. R1(config-line)#login 46. R1(config-line)#end |
二、 进行路由密码破解
1. 准备一个路由器 2. 设置用户访问密码和特权密码 3. Router#show version 4. Configuration register is 0x2102 5. Router(config)#config-register 0x2142 6. Router(config)#end 7. Router#write 8. Router#reload 9. Router> 此时不需要密码 10. Router# 也不需要密码 11. Router#show running-config 没有信息 12. Router#copy startup-config running-config 13. Router#show running-config
15. 清除特权密码和用户登录密码 16. Router(config)#no enable secret 清除特权密码 17. Router(config)#line console 0 18. Router(config-line)#no password 清除用户登录密码 19. Router(config-line)#end 20. Router#write 21. Router(config)#config-register 0x2102 22. Router#reload 23. Router>不需要密码 24. Router#不需要密码 25. Router#show version |
实验结果:
一. 用PC机可以进行配置两个交换机和路由器; |
二. 进行路由密码破解: 1. 清除了用户登录密码和特权密码 2. 还原寄存器值为0x2102 |
文以及分析:
一 . 建立远程路由管理 1) 给交换机配置默认管理ip地址时出现ip地址错误 分析:不能直接给交换机接口设置ip地址;只能给虚拟接口VLAN配置IP地址 2) 远程配置SW2时,出现拒绝访问; 分析: 3) 先ping,没有ping通; 4) 查看路由ip配置,发现地址为192.168.2.254的接口没有激活 5) 进入路由器进行激活; 6) 进行测试,能ping通 7) 进行远程管理,可以进行设置 |
二 . 进行路由密码破解: 1) 没有出现相关密码信息 2)在特权模式下,没有将启动配置文件 copy 到内存中 |
标签:red list 用户登录 nal table 用户 cal line conf
原文地址:http://blog.51cto.com/13555515/2066238