패킷트레이서 - 라우터, telnet, console 암호화
* Enable Password(Security)
- 라우터 사용자 모드(>)에서 관리자 모드(#)로 들어갈 때 암호를 설정하는 방법입니다
- 전역 설정모드(config)#에 접속하여 명령어 enable password (비밀번호)를 입력하여 설정할 수 있습니다
- 암호 설정 이후 사용자모드에서 관리자모드로 접속을 하면 password를 입력하는 과정이 생깁니다
암호는 입력할 때 보이지 않기 때문에 정확하게 입력을 해야합니다
* 암호 저장 방식(MD5) 설정
- 위의 설정 방식은 암호화가 적용이 되지 않은 방식입니다
- MD5의 경우는 해시 암호 기법이라 불리는 명령을 추가하여 암호화된 인증을 설정합니다
- 명령어는 enable secret (비밀번호)를 입력하면 됩니다
- 관리자 모드에서 show run 명령어를 입력하면 라우터의 설정값을 확인을 할 수 있습니다
위에 보시면 enable secret 5 불라불라 쓰여 있는 것을 보실 수 있습니다
외부인이 라우터의 설정 암호를 볼 수가 없습니다
* console password
- console은 라우터의 가장 가까운 거리에 있는 접속 경로입니다
- console password는 인증되지 않은 인원이 라우터에 콘솔접속을 허용하기 않기 위해 암호화 설정을 하는 방법입니다
- 암호 설정을 위해서는 console 라인에 접근을 한 후 간단하게 password 설정을 통해서 암호를 설정 할 수 있다
- 마지막에 login을 입력을 해야 콘솔 암호가 설정이 완료가 된다
- show run 명령어로 확인을 해보면 위와 같이 설정을 확인할 수 있습니다
* Telnet 및 Password 설정
- 원격으로 접근할 수 잇는 접속 경로를 설정하는 명령어
- 라우터의 오류사항이나 수정사항 등을 확인하고 수정할 수 있는 설정이 완료된다
- line vty 명령어를 통해서 telnet 설정을 할 수 있는데 0 4 이 두개의 숫자는 telnet 접속인원을 표시하는 것입니다
- 0, 1, 2, 3, 4 총 5명의 인원이 telnet에 동시 접속할 수 있다는 뜻입니다
- 비밀번호 설정은 console과 같은 방식입니다
- show run 명령을 통해서 확인을 할 수 있습니다
'Network' 카테고리의 다른 글
패킷트레이서 inter-vlan 구성 (0) | 2016.01.25 |
---|---|
VLAN 설정 방법 (패킷트레이서) (0) | 2016.01.24 |
네트워크) Cisco 패킷트레이서 - hostname, ip, banner, history (0) | 2015.12.27 |
Network) Cisco 라우터 DHCP 설정 (0) | 2015.11.29 |
Wireshark - 와이어샤크 패킷분석 tool (0) | 2015.11.27 |