操作過(guò)路由器的朋友們都知道,在Telnet到路由器的時(shí)候,默認(rèn)的是只要求輸入密碼,并沒(méi)有要求我們輸入用戶名,這樣在認(rèn)證安全性方面就有所缺陷,其實(shí)我們可以設(shè)置某個(gè)用戶來(lái)對(duì)路由器進(jìn)行管理和維護(hù)。設(shè)置的方法很簡(jiǎn)單,進(jìn)入全局配置模式:
router(config)#username test-user password 123
設(shè)置用戶名為test-user,密碼為123
進(jìn)入vty端口局部配置模式:
router(config)#line vty 0 4
router(config-line)#password 456
router(config-line)#login local
“l(fā)ogin local”定義的是在本地登錄時(shí),使用的密碼為456,沒(méi)有用戶名。那么在遠(yuǎn)端登錄時(shí)使用的就是全局變量設(shè)置的用戶名和密碼。設(shè)置完畢后用Telnet測(cè)試一下,將要求輸入用戶名和密碼,這樣我們的路由器就更安全了。