预览加载中,请您耐心等待几秒...
1/4
2/4
3/4
4/4

在线预览结束,喜欢就下载吧,查找使用更方便

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

CISCO路由器CHAP认证配置CISCO路由器CHAP认证配置在配置PPP验证时有PAP和CHAP的选择,其中PAP为明文传送用户名和口令,不安全。而CHAP则采用哈希值进行验证,口令不会在网上传送,所以安全性比较高。以下是小编帮大家整理的CISCO路由器CHAP认证配置,供大家参考借鉴。CHAP认证也是CCNA课程PPP教学时所需掌握的基本配置,其配置如下:拓扑:RADTE--------DCERB--------------------------------------RA#conftRA(config)#usernameRBpasswordhelloRA(config)#ints0RA(config-if)#encappppRA(config-if)#pppauchapRA(config-if)#end-------------------------------Router(config)#hostRBRB(config)#usernameRApasswordhelloRB(config)#ints0RB(config-if)#encappppRB(config-if)#pppauthchap%LINK-3-UPDOWN:InterfaceSerial0,changedstatetoup%LINEPROTO-5-UPDOWN:LineprotocolonInterfaceSerial0,changedstatetoup------------------------------------------------------RA#shints0Serial0isup,lineprotocolisup-------第一层二层UPHardwareisHD64570Internetaddressis1.1.1.1/30MTU1500bytes,BW1544Kbit,DLY1000usec,rely255/255,load1/255EncapsulationPPP,loopbacknotset,keepaliveset(10sec)LCPOpen-----------打开Open:IPCP,CDPCP-----------打开Lastinput00:00:00,output00:00:00,outputhangneverLastclearingofshowinterfacecountersneverQueueingstrategy:fifo拓展:CISCO路由器口令破解方法汇总故障现象网络设备或大型应用服务软件为了安全起见,都会使用密码保护功能,这就需要网络管理员输入正确的密码后万能登录网络设备或服务软件中更改和浏览其配置,使用这一功能从一定程度上增加了系统的安全性,不过要是将事先设定的密码忘了。在恢复上将会带来很大的麻烦。下面这个例子,就是介绍在CISCO路由器特权密码忘记后,如何恢复并清除密码。笔者所在公司使用一台CISCO2511路由器,通过该路由器的串口与xDSLMODEM连接。接入数据局的DON专线。有一天,因为网络结构发生变化,Internet提供商由中国电信更换成中国联通。因此需要通过Console口进入路由器申更改IP地址、路由等相关内容。可是使用中发现登录路由器需要口令,因为该路由器的设置是由笔者的前任完成的,而其离开公司时末将该密码移交给笔者。加上平时该路由器工作稳定,而重启路由器时又不需要输入密码,因此对该密码也没有在意。如会设置密码的前任同事已经出国,看来找到该路由器的密码已经不太可能。诊断过程既然无法找到路由器密码,那只好从破解路由器密码着手了。要破解路由器口令,首先应该了解路由器的启动原理,我们知道,路由器的存储介质一般由5部分组成,它们是ROM、闪存(FlashMemory)、不可变RAM(NVRAM)、RAM和动态内存(DRAM)。当路由器正常启动时,路由器首先运行ROM中的自检程序,对路由器硬件进行自检,并引导系统(最小操作系统,MiniOS)。接下来路由器将运行Flash中的IOS(InternetworkOperatingSystem,网络操作系统),在NVRAM中寻找路由器配置,并将其装入了DRAM中。需要注意的是,当路由器加载最小操作系统后,操作员立即按"Ctrl"十"Break"键,即可停止装载IOS,而进入监视调试模式。在该模式下,用户可以更改翻查看配置文件的启动位置(默认情况下,路由器配置保存在NVRAM中,该配置同时包含路由器的口令)。通过分析路由器的启动原理,可以得知,我们能够利用进入监视调试模式这一功能,跳过加载包含口令的路由器配置文件,而直接进入路由器的特权模式下重新设置路由器的