Network

패킷트레이서 - 라우터, telnet, console 암호화

로픽 2016. 1. 2. 23:12
300x250

패킷트레이서 - 라우터, telnet, console 암호화


* Enable Password(Security)


 - 라우터 사용자 모드(>)에서 관리자 모드(#)로 들어갈 때 암호를 설정하는 방법입니다




  - 전역 설정모드(config)#에 접속하여 명령어 enable password (비밀번호)를 입력하여 설정할 수 있습니다



 - 암호 설정 이후 사용자모드에서 관리자모드로 접속을 하면 password를 입력하는 과정이 생깁니다 

   암호는 입력할 때 보이지 않기 때문에 정확하게 입력을 해야합니다


* 암호 저장 방식(MD5) 설정


 - 위의 설정 방식은 암호화가 적용이 되지 않은 방식입니다

 - MD5의 경우는 해시 암호 기법이라 불리는 명령을 추가하여 암호화된 인증을 설정합니다



 - 명령어는 enable secret (비밀번호)를 입력하면 됩니다



 - 관리자 모드에서 show run 명령어를 입력하면 라우터의 설정값을 확인을 할 수 있습니다

   위에 보시면 enable secret 5  불라불라 쓰여 있는 것을 보실 수 있습니다

   외부인이 라우터의 설정 암호를 볼 수가 없습니



* console password


 - console은 라우터의 가장 가까운 거리에 있는 접속 경로입니다 

 - console password는 인증되지 않은 인원이 라우터에 콘솔접속을 허용하기 않기 위해 암호화 설정을 하는 방법입니다



 - 암호 설정을 위해서는 console 라인에 접근을 한 후 간단하게 password 설정을 통해서 암호를 설정 할 수 있다

 - 마지막에 login을 입력을 해야 콘솔 암호가 설정이 완료가 된다



 - show run 명령어로 확인을 해보면 위와 같이 설정을 확인할 수 있습니다



* Telnet 및 Password 설정


 - 원격으로 접근할 수 잇는 접속 경로를 설정하는 명령어

 - 라우터의 오류사항이나 수정사항 등을 확인하고 수정할 수 있는 설정이 완료된다



 - line vty 명령어를 통해서 telnet 설정을 할 수 있는데 0 4 이 두개의 숫자는 telnet 접속인원을 표시하는 것입니다

 - 0, 1, 2, 3, 4 총 5명의 인원이 telnet에 동시 접속할 수 있다는 뜻입니다



 - 비밀번호 설정은 console과 같은 방식입니다

  - show run 명령을 통해서 확인을 할 수 있습니다

반응형