命令允许管理员通过数字0-15,来指定密码加密级别.其默认级别为15. 3.控制telnet访问控制 为了保护路由器访问控制权限,必须限制登陆访问路由器的主机,针对VTY(telnet)端口访问控制的方法,具体配置要先建立一个访问控制列表,如下示例,建立一个标准的访问控制列表(编号从1--99任意选择): access-list 90 permit 172.30.1.45 access-list 90 permit 10.1.1.53 该访问列表仅允许以上两个IP地址之一的主机对路由器进行telnet访问,注意:创建该列表后必须指定到路由器端口某个端口上,具体指定方法如下: line vty E0 4 access-class 90 in 以上配置是入站到E0端口的telnet示例,出站配置采用out,在这里将不再详细赘述.为了保护路由器的安全设置,也可以限制其telnet访问的权限,比如:通过分配管理密码来限制一个管理员只能有使用show命令的配置如下: enable secret level 6 123456 privilege exec 6 show 页码:[1] [2] [3] [4] [5] [6] [7] [8] 第5页、共8页 |