哪个 IOS 命令能让本地配置的密码以加密形式而不是明文形式存储在设备配置中?
选择一个答案
点击一个选项来检查您的答案。
正确答案: service password-encryption.
为什么这是答案
正确的答案是 service password-encryption。此命令会加密所有存储在设备配置中的明文密码,例如控制台密码、VTY 密码和启用密码(如果未使用 enable secret)。它使用弱加密算法(Type 7),但比明文存储更安全。 enable secret 命令用于设置特权 EXEC 模式的密码,并默认以强加密(MD5,Type 5)形式存储,比 enable password 更安全。但它只加密这一个密码,不加密其他明文密码。 enable password 命令也用于设置特权 EXEC 模式的密码,但默认以明文形式存储,除非启用了 service password-encryption。 username cisco password encrypt 是一个无效的命令语法;正确的创建用户并加密密码的命令是 username cisco secret <password 或 username cisco password <password(后者在 service password-encryption 启用后会被加密)。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡