加密啟用在路由器配置中的實際應用
關于路由器配置還有很多值得我們學習的地方,這里我們主要介紹了路由器配置中關于“加密啟用”的相關知識。“加密啟用”(enable secret)密碼會在I0S路由器配置文件中得到加密,防范不慎中泄密(第4行)。
而“啟用密碼”(enable password)在路由器配置文件中是以明文形式顯示出來的(鍍入什么就顯示什么)(第9行)。無論“加密啟用”密碼,還是“啟用密碼”,它們都有一個共同的目的:使操作者能將路由器配置到I0S特權模式。具體情況會在第3章講到。加密啟用密碼將覆蓋啟用密碼;換言之,它比后者優先。之所以兩個密碼都必須輸入,是因為老版本的I0S軟件不支持“加密啟用”密碼。而假如以后將這套路由器配置載入一個運行老版本10S的路由器,就可得到一個“加密啟用”密碼。
虛擬終端(VTY)密碼用于在建立了同路由器的一個Telnet會話后,登錄進入路由器(第10行)?,F在,路由器配置對話會詢問我們想在Dallas路由器上運行哪些網絡協議?;卮鸷芎唵?,選擇Yes或No即可。按照我們的計劃,希望路由的三種協議包括IP、IPX和AppleTalk。下圖顯示了這一部分的人機對話。
SNMP全稱是“Simple Network Management Protocol”(簡單網絡管理協議),盡管它實際并非一種真正的網絡協議。SNMP的本質是一種IP應用,用來對網絡設備進行遠程管理。在這部路由器上,我們不打算運行SNMP(第1行)。
LAT全稱是“LocaI AreaTransport”(本地傳輸),是一種不可路由的協議。必須對LAT進行橋接處理,因為它沒有采用第3層定址。LAT用在DEC(數字設備公司)環境的終端服務器及打印服務器中。我們不打算運行I‘AT(第2行)。
AppleTalk用于由Apple Macintosh主機構成的網絡。在目前這個網間網例子中,我們準備運行它。所以在此要回答Yes(第3行)。在AppleTalk網間網中,網絡可成為多個“區’’(Zone)的一部分。但由于我們的每個網絡都僅在一個區中,所以不要選擇“多區網絡”(Multizone Networks),在此回答No(第4行)。只要啟用了AppleTalk,RTMP路由協議就會在接口上自動使用。DECnet用于DEC網間網環境。這種網絡環境常常包含了來自DEC VAX家族的主機系統。我們也不打算運行DECnet(第5行)。
計劃中的網間網準備運行IP,所以對這個問題回答Yes(第6行)。I0S沒有為IP分配默認的路由協議,必須由我們自己選擇一個。在這個路由器配置對話中,只會詢問我們是否愿意采用Cisco自己的“內部網關路由協議”(Interior Gateway Routing Protocol,IGRP)和RIP,若想換用除IGRP和RIP之外的其他任何一種IP路由協議,便不能用這個“系統配置對話”來啟動它。