加密啟用在路由器配置中的實(shí)際應(yīng)用
關(guān)于路由器配置還有很多值得我們學(xué)習(xí)的地方,這里我們主要介紹了路由器配置中關(guān)于“加密啟用”的相關(guān)知識(shí)。“加密啟用”(enable secret)密碼會(huì)在I0S路由器配置文件中得到加密,防范不慎中泄密(第4行)。
而“啟用密碼”(enable password)在路由器配置文件中是以明文形式顯示出來(lái)的(鍍?nèi)胧裁淳惋@示什么)(第9行)。無(wú)論“加密啟用”密碼,還是“啟用密碼”,它們都有一個(gè)共同的目的:使操作者能將路由器配置到I0S特權(quán)模式。具體情況會(huì)在第3章講到。加密啟用密碼將覆蓋啟用密碼;換言之,它比后者優(yōu)先。之所以兩個(gè)密碼都必須輸入,是因?yàn)槔习姹镜腎0S軟件不支持“加密啟用”密碼。而假如以后將這套路由器配置載入一個(gè)運(yùn)行老版本10S的路由器,就可得到一個(gè)“加密啟用”密碼。
虛擬終端(VTY)密碼用于在建立了同路由器的一個(gè)Telnet會(huì)話后,登錄進(jìn)入路由器(第10行)。現(xiàn)在,路由器配置對(duì)話會(huì)詢問(wèn)我們想在Dallas路由器上運(yùn)行哪些網(wǎng)絡(luò)協(xié)議?;卮鸷芎?jiǎn)單,選擇Yes或No即可。按照我們的計(jì)劃,希望路由的三種協(xié)議包括IP、IPX和AppleTalk。下圖顯示了這一部分的人機(jī)對(duì)話。
SNMP全稱是“Simple Network Management Protocol”(簡(jiǎn)單網(wǎng)絡(luò)管理協(xié)議),盡管它實(shí)際并非一種真正的網(wǎng)絡(luò)協(xié)議。SNMP的本質(zhì)是一種IP應(yīng)用,用來(lái)對(duì)網(wǎng)絡(luò)設(shè)備進(jìn)行遠(yuǎn)程管理。在這部路由器上,我們不打算運(yùn)行SNMP(第1行)。
LAT全稱是“LocaI AreaTransport”(本地傳輸),是一種不可路由的協(xié)議。必須對(duì)LAT進(jìn)行橋接處理,因?yàn)樗鼪](méi)有采用第3層定址。LAT用在DEC(數(shù)字設(shè)備公司)環(huán)境的終端服務(wù)器及打印服務(wù)器中。我們不打算運(yùn)行I‘AT(第2行)。
AppleTalk用于由Apple Macintosh主機(jī)構(gòu)成的網(wǎng)絡(luò)。在目前這個(gè)網(wǎng)間網(wǎng)例子中,我們準(zhǔn)備運(yùn)行它。所以在此要回答Yes(第3行)。在AppleTalk網(wǎng)間網(wǎng)中,網(wǎng)絡(luò)可成為多個(gè)“區(qū)’’(Zone)的一部分。但由于我們的每個(gè)網(wǎng)絡(luò)都僅在一個(gè)區(qū)中,所以不要選擇“多區(qū)網(wǎng)絡(luò)”(Multizone Networks),在此回答No(第4行)。只要啟用了AppleTalk,RTMP路由協(xié)議就會(huì)在接口上自動(dòng)使用。DECnet用于DEC網(wǎng)間網(wǎng)環(huán)境。這種網(wǎng)絡(luò)環(huán)境常常包含了來(lái)自DEC VAX家族的主機(jī)系統(tǒng)。我們也不打算運(yùn)行DECnet(第5行)。
計(jì)劃中的網(wǎng)間網(wǎng)準(zhǔn)備運(yùn)行IP,所以對(duì)這個(gè)問(wèn)題回答Yes(第6行)。I0S沒(méi)有為IP分配默認(rèn)的路由協(xié)議,必須由我們自己選擇一個(gè)。在這個(gè)路由器配置對(duì)話中,只會(huì)詢問(wèn)我們是否愿意采用Cisco自己的“內(nèi)部網(wǎng)關(guān)路由協(xié)議”(Interior Gateway Routing Protocol,IGRP)和RIP,若想換用除IGRP和RIP之外的其他任何一種IP路由協(xié)議,便不能用這個(gè)“系統(tǒng)配置對(duì)話”來(lái)啟動(dòng)它。