SiSA рдЪреНрдпрд╛ рд╕рдХреНрд╖рдорддреЗрдордзреНрдпреЗ рдиреЗрдЯрд╡рд░реНрдХ рдореЙрдбреНрдпреВрд▓рдЪреА рд╡рд░реНрд▓реНрдб рд╕реНрдХрд┐рд▓ рдЯрд╛рд╕реНрдХ рд╕реЛрдбрд╡рдгреЗ. рднрд╛рдЧ 1 - рдореВрд▓рднреВрдд рд╕реЗрдЯрдЕрдк

рд╡рд░реНрд▓реНрдбрд╕реНрдХрд┐рд▓ рдЪрд│рд╡рд│реАрдЪреЗ рдЙрджреНрджреАрд╖реНрдЯ рд╕рд╣рднрд╛рдЧреАрдВрдирд╛ рдкреНрд░рд╛рдореБрдЦреНрдпрд╛рдиреЗ рд╡реНрдпрд╛рд╡рд╣рд╛рд░рд┐рдХ рдХреМрд╢рд▓реНрдпреЗ рдкреНрд░рджрд╛рди рдХрд░рдгреЗ рдЖрд╣реЗ рдЬреНрдпрд╛рдВрдирд╛ рдЖрдзреБрдирд┐рдХ рд╢реНрд░рдо рдмрд╛рдЬрд╛рд░рд╛рдд рдорд╛рдЧрдгреА рдЖрд╣реЗ. "рдиреЗрдЯрд╡рд░реНрдХ рдЖрдгрд┐ рд╕рд┐рд╕реНрдЯрдо рдЕреЕрдбрдорд┐рдирд┐рд╕реНрдЯреНрд░реЗрд╢рди" рд╕рдХреНрд╖рдорддреЗрдордзреНрдпреЗ рддреАрди рдореЙрдбреНрдпреВрд▓ рдЕрд╕рддрд╛рдд: рдиреЗрдЯрд╡рд░реНрдХ, рд╡рд┐рдВрдбреЛрдЬ, рд▓рд┐рдирдХреНрд╕. рдХрд╛рд░реНрдпреЗ рдЪреЕрдореНрдкрд┐рдпрдирд╢рд┐рдк рддреЗ рдЪреЕрдореНрдкрд┐рдпрдирд╢рд┐рдкрдордзреНрдпреЗ рдмрджрд▓рддрд╛рдд, рд╕реНрдкрд░реНрдзреЗрдЪреА рдкрд░рд┐рд╕реНрдерд┐рддреА рдмрджрд▓рддреЗ, рдкрд░рдВрддреБ рдмрд╣реБрддреЗрдХ рднрд╛рдЧрд╛рдВрд╕рд╛рдареА рдХрд╛рд░реНрдпрд╛рдВрдЪреА рд░рдЪрдирд╛ рдЕрдкрд░рд┐рд╡рд░реНрддрд┐рдд рд░рд╛рд╣рддреЗ.

Linux рдЖрдгрд┐ Windows рдмреЗрдЯрд╛рдВрдЪреНрдпрд╛ рддреБрд▓рдиреЗрдд рдиреЗрдЯрд╡рд░реНрдХ рдЖрдпрд▓рдВрдб рд╣реЗ рдкрд╣рд┐рд▓реЗ рдЕрд╕реЗрд▓.

рд▓реЗрдЦ рдЦрд╛рд▓реАрд▓ рдХрд╛рд░реНрдпреЗ рдХрд╡реНрд╣рд░ рдХрд░реЗрд▓:

  1. рдЯреЛрдкреЛрд▓реЙрдЬреАрдиреБрд╕рд╛рд░ рд╕рд░реНрд╡ рдЙрдкрдХрд░рдгрд╛рдВрдЪреА рдирд╛рд╡реЗ рд╕реЗрдЯ рдХрд░рд╛
  2. рд╕рд░реНрд╡ рдЙрдкрдХрд░рдгрд╛рдВрдирд╛ wsrvuz19.ru рд╣реЗ рдбреЛрдореЗрди рдиреЗрдо рджреНрдпрд╛
  3. рдкрд╛рд╕рд╡рд░реНрдб рд╕рд┐рд╕реНрдХреЛрд╕рд╣ рд╕рд░реНрд╡ рдЙрдкрдХрд░рдгрд╛рдВрд╡рд░ рд╡рд╛рдкрд░рдХрд░реНрддрд╛ wsrvuz19 рддрдпрд╛рд░ рдХрд░рд╛
    • рд╣реЕрд╢ рдлрдВрдХреНрд╢рдирдЪрд╛ рдкрд░рд┐рдгрд╛рдо рдореНрд╣рдгреВрди рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдЪрд╛ рдкрд╛рд╕рд╡рд░реНрдб рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рдирдордзреНрдпреЗ рд╕рдВрдЧреНрд░рд╣рд┐рдд рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ.
    • рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдХрдбреЗ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░рд╛рдВрдЪреА рдХрдорд╛рд▓ рдкрд╛рддрд│реА рдЕрд╕рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ.
  4. рд╕рд░реНрд╡ рдЙрдкрдХрд░рдгрд╛рдВрд╕рд╛рдареА, AAA рдореЙрдбреЗрд▓ рд▓рд╛рдЧреВ рдХрд░рд╛.
    • рд░рд┐рдореЛрдЯ рдХрдиреНрд╕реЛрд▓рд╡рд░ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╕реНрдерд╛рдирд┐рдХ рдбреЗрдЯрд╛рдмреЗрд╕ рд╡рд╛рдкрд░реВрди рдХреЗрд▓реЗ рдЬрд╛рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ (RTR1 рдЖрдгрд┐ RTR2 рдбрд┐рд╡реНрд╣рд╛рдЗрд╕реЗрд╕ рд╡рдЧрд│рддрд╛)
    • рдпрд╢рд╕реНрд╡реА рдкреНрд░рдорд╛рдгреАрдХрд░рдгрд╛рдирдВрддрд░, рд░рд┐рдореЛрдЯ рдХрдиреНрд╕реЛрд▓рдордзреВрди рд▓реЙрдЧ рдЗрди рдХреЗрд▓реНрдпрд╛рд╡рд░, рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдиреЗ рддрд╛рдмрдбрддреЛрдм рдЬрд╛рд╕реНрддреАрдд рдЬрд╛рд╕реНрдд рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░рд╛рдВрд╕рд╣ рдореЛрдбрдордзреНрдпреЗ рдкреНрд░рд╡реЗрд╢ рдХреЗрд▓рд╛ рдкрд╛рд╣рд┐рдЬреЗ.
    • рд╕реНрдерд╛рдирд┐рдХ рдХрдиреНрд╕реЛрд▓рд╡рд░ рдкреНрд░рдорд╛рдгреАрдХрд░рдгрд╛рдЪреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рд╛.
    • рд╕реНрдерд╛рдирд┐рдХ рдХрдиреНрд╕реЛрд▓рдЪреНрдпрд╛ рдпрд╢рд╕реНрд╡реА рдкреНрд░рдорд╛рдгреАрдХрд░рдгрд╛рдиреЗ рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рд▓рд╛ рдХрдореАрддрдХрдореА рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░рд╛рдВрд╕рд╣ рдореЛрдбрдордзреНрдпреЗ рдареЗрд╡рд▓реЗ рдкрд╛рд╣рд┐рдЬреЗ.
    • BR1 рд╡рд░, рд╕реНрдерд╛рдирд┐рдХ рдХрдиреНрд╕реЛрд▓рд╡рд░ рдпрд╢рд╕реНрд╡реА рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдЭрд╛рд▓реНрдпрд╛рд╡рд░, рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдиреЗ рдЬрд╛рд╕реНрддреАрдд рдЬрд╛рд╕реНрдд рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░рд╛рдВрд╕рд╣ рдореЛрдбрдордзреНрдпреЗ рдЕрд╕рд╛рд╡реЗ
  5. рд╕рд░реНрд╡ рдбрд┐рд╡реНрд╣рд╛рдЗрд╕реЗрд╕рд╡рд░, рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рдореЛрдбрдордзреНрдпреЗ рдкреНрд░рд╡реЗрд╢ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА wsr рдкрд╛рд╕рд╡рд░реНрдб рд╕реЗрдЯ рдХрд░рд╛.
    • рдкрд╛рд╕рд╡рд░реНрдб рд╣реЕрд╢ рдлрдВрдХреНрд╢рдирдЪрд╛ рдкрд░рд┐рдгрд╛рдо рдореНрд╣рдгреВрди рдирд╛рд╣реА рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рдирдордзреНрдпреЗ рд╕рдВрдЧреНрд░рд╣рд┐рдд рдХреЗрд▓рд╛ рдкрд╛рд╣рд┐рдЬреЗ.
    • рдПрдХ рдореЛрдб рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рд╛ рдЬреНрдпрд╛рдордзреНрдпреЗ рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рдирдордзреАрд▓ рд╕рд░реНрд╡ рдкрд╛рд╕рд╡рд░реНрдб рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╕реНрд╡рд░реВрдкрд╛рдд рд╕рдВрдЧреНрд░рд╣рд┐рдд рдХреЗрд▓реЗ рдЬрд╛рддрд╛рдд.


рднреМрддрд┐рдХ рд╕реНрддрд░рд╛рд╡рд░реАрд▓ рдиреЗрдЯрд╡рд░реНрдХ рдЯреЛрдкреЛрд▓реЙрдЬреА рдЦрд╛рд▓реАрд▓ рдЪрд┐рддреНрд░рд╛рдд рд╕рд╛рджрд░ рдХреЗрд▓реА рдЖрд╣реЗ:

SiSA рдЪреНрдпрд╛ рд╕рдХреНрд╖рдорддреЗрдордзреНрдпреЗ рдиреЗрдЯрд╡рд░реНрдХ рдореЙрдбреНрдпреВрд▓рдЪреА рд╡рд░реНрд▓реНрдб рд╕реНрдХрд┐рд▓ рдЯрд╛рд╕реНрдХ рд╕реЛрдбрд╡рдгреЗ. рднрд╛рдЧ 1 - рдореВрд▓рднреВрдд рд╕реЗрдЯрдЕрдк

1. рдЯреЛрдкреЛрд▓реЙрдЬреАрдиреБрд╕рд╛рд░ рд╕рд░реНрд╡ рдЙрдкрдХрд░рдгрд╛рдВрдЪреА рдирд╛рд╡реЗ рд╕реЗрдЯ рдХрд░рд╛

рдбрд┐рд╡реНрд╣рд╛рдЗрд╕рдЪреЗ рдирд╛рд╡ (рд╣реЛрд╕реНрдЯрдирд╛рд╡) рд╕реЗрдЯ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рддреБрдореНрд╣рд╛рд▓рд╛ рдЧреНрд▓реЛрдмрд▓ рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди рдореЛрдбрдордзреВрди рдХрдорд╛рдВрдб рдПрдВрдЯрд░ рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ hostname SW1, рддреНрдпрд╛рдРрд╡рдЬреА рдХреБрдареЗ SW1 рддреБрдореНрд╣реА рдЯрд╛рд╕реНрдХрдордзреНрдпреЗ рджрд┐рд▓реЗрд▓реНрдпрд╛ рдЙрдкрдХрд░рдгрд╛рдЪреЗ рдирд╛рд╡ рд▓рд┐рд╣рд╛рд╡реЗ.

рддреБрдореНрд╣реА рдкреНрд░реАрд╕реЗрдЯрдРрд╡рдЬреА - рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рджреГрд╖реНрдпрджреГрд╖реНрдЯреНрдпрд╛ рддрдкрд╛рд╕реВ рд╢рдХрддрд╛ рд╕реНрд╡рд┐рдЪ рдмрдирд▓рд╛ рдЖрд╣реЗ SW1:

Switch(config)# hostname SW1
SW1(config)#

рдХреЛрдгрддреАрд╣реА рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рдХреЗрд▓реНрдпрд╛рдирдВрддрд░ рдореБрдЦреНрдп рдХрд╛рд░реНрдп рдореНрд╣рдгрдЬреЗ рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди рдЬрддрди рдХрд░рдгреЗ.

рд╣реЗ рдХрдорд╛рдВрдбрд╕рд╣ рдЧреНрд▓реЛрдмрд▓ рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди рдореЛрдбрдордзреВрди рдХреЗрд▓реЗ рдЬрд╛рдК рд╢рдХрддреЗ do write:

SW1(config)# do write
Building configuration...
Compressed configuration from 2142 bytes to 1161 bytes[OK]

рдХрд┐рдВрд╡рд╛ рдХрдорд╛рдВрдбрд╕рд╣ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рдкреНрд░рд╛рдкреНрдд рдореЛрдбрдордзреВрди write:

SW1# write
Building configuration...
Compressed configuration from 2142 bytes to 1161 bytes[OK]

2. рд╕рд░реНрд╡ рдЙрдкрдХрд░рдгрд╛рдВрдирд╛ wsrvuz19.ru рд╣реЗ рдбреЛрдореЗрди рдиреЗрдо рджреНрдпрд╛

рддреБрдореНрд╣реА рдХрдорд╛рдВрдбрд╕рд╣ рдЧреНрд▓реЛрдмрд▓ рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди рдореЛрдбрдордзреВрди рдбреАрдлреЙрд▓реНрдЯ рдбреЛрдореЗрди рдирд╛рд╡ wsrvuz19.ru рд╕реЗрдЯ рдХрд░реВ рд╢рдХрддрд╛. ip domain-name wsrvuz19.ru.

рдЪреЗрдХ рдЧреНрд▓реЛрдмрд▓ рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди рдореЛрдбрдордзреАрд▓ рдбреВ рд╢реЛ рд╣реЛрд╕реНрдЯреНрд╕ рд╕рд╛рд░рд╛рдВрд╢ рдХрдорд╛рдВрдбрд╕рд╣ рдХреЗрд▓рд╛ рдЬрд╛рддреЛ:

SW1(config)# ip domain-name wsrvuz19.ru
SW1(config)# do show hosts summary
Name lookup view: Global
Default domain is wsrvuz19.ru
...

3. рд╕рд┐рд╕реНрдХреЛ рдкрд╛рд╕рд╡рд░реНрдбрд╕рд╣ рд╕рд░реНрд╡ рдЙрдкрдХрд░рдгрд╛рдВрд╡рд░ wsrvuz19 рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рддрдпрд╛рд░ рдХрд░рд╛

рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рддрдпрд╛рд░ рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ рдЬреЗрдгреЗрдХрд░реВрди рддреНрдпрд╛рдЪреНрдпрд╛рдХрдбреЗ рдЬрд╛рд╕реНрддреАрдд рдЬрд╛рд╕реНрдд рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рдЕрд╕рддреАрд▓ рдЖрдгрд┐ рдкрд╛рд╕рд╡рд░реНрдб рд╣реЕрд╢ рдлрдВрдХреНрд╢рди рдореНрд╣рдгреВрди рд╕рдВрдЧреНрд░рд╣рд┐рдд рдХреЗрд▓рд╛ рдЬрд╛рдИрд▓. рдпрд╛ рд╕рд░реНрд╡ рдЕрдЯреА рд╕рдВрдШрд╛рдиреЗ рд╡рд┐рдЪрд╛рд░рд╛рдд рдШреЗрддрд▓реНрдпрд╛ рдЖрд╣реЗрдд username wsrvuz19 privilege 15 secret cisco.

рдпреЗрдереЗрдГ

username wsrvuz19 - рд╡рд╛рдкрд░рдХрд░реНрддрд╛рдирд╛рд╡;
privilege 15 - рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░рд╛рдВрдЪреА рдкрд╛рддрд│реА (0 - рдХрд┐рдорд╛рди рд╕реНрддрд░, 15 - рдХрдорд╛рд▓ рдкрд╛рддрд│реА);
secret cisco тАФ рдкрд╛рд╕рд╡рд░реНрдб MD5 рд╣реЕрд╢ рдлрдВрдХреНрд╢рди рдореНрд╣рдгреВрди рд╕рдВрдЧреНрд░рд╣рд┐рдд рдХрд░рдгреЗ.

рдЖрджреЗрд╢ рджрд╛рдЦрд╡рд╛ running-config рддреБрдореНрд╣рд╛рд▓рд╛ рд╕рдзреНрдпрд╛рдЪреНрдпрд╛ рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рдирдЪреА рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рддрдкрд╛рд╕рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЗ, рдЬрд┐рдереЗ рддреБрдореНрд╣реА рдЬреЛрдбрд▓реЗрд▓реНрдпрд╛ рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдЪреА рдУрд│ рд╢реЛрдзреВ рд╢рдХрддрд╛ рдЖрдгрд┐ рдкрд╛рд╕рд╡рд░реНрдб рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдлреЙрд░реНрдордордзреНрдпреЗ рд╕рдВрдЧреНрд░рд╣рд┐рдд рдЕрд╕рд▓реНрдпрд╛рдЪреА рдЦрд╛рддреНрд░реА рдХрд░рд╛:

SW1(config)# username wsrvuz19 privilege 15 secret cisco
SW1(config)# do show running-config
...
username wsrvuz19 privilege 15 secret 5 $1$EFRK$RNvRqTPt5wbB9sCjlBaf4.
...

4. рд╕рд░реНрд╡ рдЙрдкрдХрд░рдгрд╛рдВрд╕рд╛рдареА AAA рдореЙрдбреЗрд▓ рд▓рд╛рдЧреВ рдХрд░рд╛

AAA рдореЙрдбреЗрд▓ рдкреНрд░рдорд╛рдгреАрдХрд░рдг, рдЕрдзрд┐рдХреГрддрддрд╛ рдЖрдгрд┐ рдЗрд╡реНрд╣реЗрдВрдЯ рд░реЗрдХреЙрд░реНрдбрд┐рдВрдЧрдЪреА рдПрдХ рдкреНрд░рдгрд╛рд▓реА рдЖрд╣реЗ. рд╣реЗ рдХрд╛рд░реНрдп рдкреВрд░реНрдг рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рдкрд╣рд┐рд▓реА рдкрд╛рдпрд░реА рдореНрд╣рдгрдЬреЗ AAA рдореЙрдбреЗрд▓ рд╕рдХреНрд╖рдо рдХрд░рдгреЗ рдЖрдгрд┐ рд╕реНрдерд╛рдирд┐рдХ рдбреЗрдЯрд╛рдмреЗрд╕ рд╡рд╛рдкрд░реВрди рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЗрд▓реЗ рдЬрд╛рдИрд▓ рд╣реЗ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рдгреЗ:

SW1(config)# aaa new-model
SW1(config)# aaa authentication login default local

a рд░рд┐рдореЛрдЯ рдХрдиреНрд╕реЛрд▓рд╡рд░ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╕реНрдерд╛рдирд┐рдХ рдбреЗрдЯрд╛рдмреЗрд╕ рд╡рд╛рдкрд░реВрди рдХреЗрд▓реЗ рдЬрд╛рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ (RTR1 рдЖрдгрд┐ RTR2 рдбрд┐рд╡реНрд╣рд╛рдЗрд╕реЗрд╕ рд╡рдЧрд│рддрд╛)
рдХрд╛рд░реНрдпреЗ рджреЛрди рдкреНрд░рдХрд╛рд░рдЪреЗ рдХрдиреНрд╕реЛрд▓ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдХрд░рддрд╛рдд: рд╕реНрдерд╛рдирд┐рдХ рдЖрдгрд┐ рд░рд┐рдореЛрдЯ. рд░рд┐рдореЛрдЯ рдХрдиреНрд╕реЛрд▓ рддреБрдореНрд╣рд╛рд▓рд╛ рд░рд┐рдореЛрдЯ рдХрдиреЗрдХреНрд╢рди рд▓рд╛рдЧреВ рдХрд░рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЛ, рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, SSH рдХрд┐рдВрд╡рд╛ рдЯреЗрд▓рдиреЗрдЯ рдкреНрд░реЛрдЯреЛрдХреЙрд▓рджреНрд╡рд╛рд░реЗ.

рд╣реЗ рдХрд╛рд░реНрдп рдкреВрд░реНрдг рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рддреБрдореНрд╣рд╛рд▓рд╛ рдЦрд╛рд▓реАрд▓ рдЖрджреЗрд╢ рдкреНрд░рд╡рд┐рд╖реНрдЯ рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ:

SW1(config)# line vty 0 4
SW1(config-line)# login authentication default
SW1(config-line)# exit
SW1(config)#

рд╕рдВрдШ line vty 0 4 0 рддреЗ 4 рдкрд░реНрдпрдВрдд рд╡рд░реНрдЪреНрдпреБрдЕрд▓ рдЯрд░реНрдорд┐рдирд▓ рд▓рд╛рдИрдиреНрд╕ рд╕реЗрдЯ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╕рдВрдХреНрд░рдордг рдХреЗрд▓реЗ рдЬрд╛рддреЗ.

рд╕рдВрдШ login authentication default рд╡реНрд╣рд░реНрдЪреНрдпреБрдЕрд▓ рдХрдиреНрд╕реЛрд▓рд╡рд░ рдбреАрдлреЙрд▓реНрдЯ рдСрдереЗрдВрдЯрд┐рдХреЗрд╢рди рдореЛрдб рд╕рдХреНрд╖рдо рдХрд░рддреЗ рдЖрдгрд┐ рдбрд┐рдлреЙрд▓реНрдЯ рдореЛрдб рдорд╛рдЧреАрд▓ рдЯрд╛рд╕реНрдХрдордзреНрдпреЗ рдХрдорд╛рдВрдбрд╕рд╣ рд╕реЗрдЯ рдХреЗрд▓рд╛ рд╣реЛрддрд╛ aaa authentication login default local.

рд░рд┐рдореЛрдЯ рдХрдиреНрд╕реЛрд▓ рд╕реЗрдЯрдЕрдк рдореЛрдбрдордзреВрди рдмрд╛рд╣реЗрд░ рдкрдбрдгреЗ рдХрдорд╛рдВрдб рд╡рд╛рдкрд░реВрди рдХреЗрд▓реЗ рдЬрд╛рддреЗ exit.

рдПрдХ рд╡рд┐рд╢реНрд╡рд╛рд╕рд╛рд░реНрд╣ рдЪрд╛рдЪрдгреА рдореНрд╣рдгрдЬреЗ рдЯреЗрд▓рдиреЗрдЯ рджреНрд╡рд╛рд░реЗ рдПрдХрд╛ рдбрд┐рд╡реНрд╣рд╛рдЗрд╕рд╡рд░реВрди рджреБрд╕рд░реНтАНрдпрд╛ рдбрд┐рд╡реНрд╣рд╛рдЗрд╕рд╡рд░ рдЪрд╛рдЪрдгреА рдХрдиреЗрдХреНрд╢рди. рд╣реЗ рд▓рдХреНрд╖рд╛рдд рдШреЗрдгреНрдпрд╛рд╕рд╛рд░рдЦреЗ рдЖрд╣реЗ рдХреА рдпрд╛рд╕рд╛рдареА, рдирд┐рд╡рдбрд▓реЗрд▓реНрдпрд╛ рдЙрдкрдХрд░рдгрд╛рдВрд╡рд░ рдореВрд▓рднреВрдд рд╕реНрд╡рд┐рдЪрд┐рдВрдЧ рдЖрдгрд┐ рдЖрдпрдкреА рдЕреЕрдбреНрд░реЗрд╕рд┐рдВрдЧ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ.

SW3#telnet 2001:100::10
User Access Verification
Username: wsrvuz19
Password:
SW1>

b рдпрд╢рд╕реНрд╡реА рдкреНрд░рдорд╛рдгреАрдХрд░рдгрд╛рдирдВрддрд░, рд░рд┐рдореЛрдЯ рдХрдиреНрд╕реЛрд▓рдордзреВрди рд▓реЙрдЧ рдЗрди рдХрд░рддрд╛рдирд╛, рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдиреЗ рддрд╛рдмрдбрддреЛрдм рдЬрд╛рд╕реНрддреАрдд рдЬрд╛рд╕реНрдд рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░рд╛рдВрд╕рд╣ рдореЛрдбрдордзреНрдпреЗ рдкреНрд░рд╡реЗрд╢ рдХреЗрд▓рд╛ рдкрд╛рд╣рд┐рдЬреЗ.
рдпрд╛ рд╕рдорд╕реНрдпреЗрдЪреЗ рдирд┐рд░рд╛рдХрд░рдг рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рддреБрдореНрд╣рд╛рд▓рд╛ рд╡реНрд╣рд░реНрдЪреНрдпреБрдЕрд▓ рдЯрд░реНрдорд┐рдирд▓ рд▓рд╛рдЗрди рд╕реЗрдЯ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдкрд░рдд рдЬрд╛рд╡реЗ рд▓рд╛рдЧреЗрд▓ рдЖрдгрд┐ рдХрдорд╛рдВрдбрд╕рд╣ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рд╕реНрддрд░ рд╕реЗрдЯ рдХрд░рд╛рд╡рд╛ рд▓рд╛рдЧреЗрд▓. privilege level 15, рдЬреЗрдереЗ 15 рд╣рд╛ рдкреБрдиреНрд╣рд╛ рдХрдорд╛рд▓ рд╕реНрддрд░ рдЖрд╣реЗ рдЖрдгрд┐ 0 рд╣рд╛ рдХрд┐рдорд╛рди рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рд╕реНрддрд░ рдЖрд╣реЗ:

SW1(config)# line vty 0 4
SW1(config-line)# privilege level 15
SW1(config-line)# exit
SW1(config)#

рдЪрд╛рдЪрдгреА рдорд╛рдЧреАрд▓ рдЙрдкрдкрд░рд┐рдЪреНрдЫреЗрджрд╛рддреАрд▓ рд╕рдорд╛рдзрд╛рди рдЕрд╕реЗрд▓ - рдЯреЗрд▓рдиреЗрдЯрджреНрд╡рд╛рд░реЗ рд░рд┐рдореЛрдЯ рдХрдиреЗрдХреНрд╢рди:

SW3#telnet 2001:100::10
User Access Verification
Username: wsrvuz19
Password:
SW1#

рдкреНрд░рдорд╛рдгреАрдХрд░рдгрд╛рдирдВрддрд░, рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рддрд╛рдмрдбрддреЛрдм рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рдкреНрд░рд╛рдкреНрдд рдореЛрдбрдордзреНрдпреЗ рдкреНрд░рд╡реЗрд╢ рдХрд░рддреЛ, рдЕрдирдкреНрд░рд┐рд╡реНрд╣рд┐рд▓реЗрдЬреНрдб рдореЛрдбрд▓рд╛ рдмрд╛рдпрдкрд╛рд╕ рдХрд░реВрди, рдпрд╛рдЪрд╛ рдЕрд░реНрде рдХрд╛рд░реНрдп рдпреЛрдЧреНрдпрд░рд┐рддреНрдпрд╛ рдкреВрд░реНрдг рдЭрд╛рд▓реЗ.

cd рд╕реНрдерд╛рдирд┐рдХ рдХрдиреНрд╕реЛрд▓рд╡рд░ рдЖрд╡рд╢реНрдпрдХрддрд╛ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рд╛ рдЖрдгрд┐ рдпрд╢рд╕реНрд╡реА рдкреНрд░рдорд╛рдгреАрдХрд░рдгрд╛рдирдВрддрд░ рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдиреЗ рдХрд┐рдорд╛рди рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░рд╛рдВрд╕рд╣ рдореЛрдбрдордзреНрдпреЗ рдкреНрд░рд╡реЗрд╢ рдХреЗрд▓рд╛ рдкрд╛рд╣рд┐рдЬреЗ
рдпрд╛ рдЯрд╛рд╕реНрдХрдордзреАрд▓ рдХрдорд╛рдВрдбреНрд╕рдЪреА рд░рдЪрдирд╛ рдкреВрд░реНрд╡реА рд╕реЛрдбрд╡рд▓реЗрд▓реНрдпрд╛ 4.a рдЖрдгрд┐ 4.b рдХрд╛рд░реНрдпрд╛рдВрд╢реА рдЬреБрд│рддреЗ. рд╕рдВрдШ line vty 0 4 рджреНрд╡рд╛рд░реЗ рдмрджрд▓рд▓реЗ рдЖрд╣реЗ console 0:

SW1(config)# line console 0
SW1(config-line)# login authentication default
SW1(config-line)# privilege level 0
SW1(config-line)# exit
SW1(config)#

рдЖрдзреАрдЪ рдирдореВрдж рдХреЗрд▓реНрдпрд╛рдкреНрд░рдорд╛рдгреЗ, рдХрд┐рдорд╛рди рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рдкрд╛рддрд│реА рдХреНрд░рдорд╛рдВрдХ 0 рджреНрд╡рд╛рд░реЗ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХреЗрд▓реА рдЬрд╛рддреЗ. рддрдкрд╛рд╕рдгреА рдЦрд╛рд▓реАрд▓рдкреНрд░рдорд╛рдгреЗ рдХреЗрд▓реА рдЬрд╛рдК рд╢рдХрддреЗ:

SW1# exit
User Access Verification
Username: wsrvuz19
Password:
SW1>

рдкреНрд░рдорд╛рдгреАрдХрд░рдгрд╛рдирдВрддрд░, рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рдХрд╛рд░реНрдпрд╛рдВрдордзреНрдпреЗ рд╕рд╛рдВрдЧрд┐рддрд▓реНрдпрд╛рдкреНрд░рдорд╛рдгреЗ рдЕрдирдкреНрд░рд┐рд╡реНрд╣рд┐рд▓реЗрдЬреНрдб рдореЛрдбрдордзреНрдпреЗ рдкреНрд░рд╡реЗрд╢ рдХрд░рддреЛ.

e BR1 рд╡рд░, рд╕реНрдерд╛рдирд┐рдХ рдХрдиреНрд╕реЛрд▓рд╡рд░ рдпрд╢рд╕реНрд╡реА рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдЭрд╛рд▓реНрдпрд╛рд╡рд░, рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдиреЗ рдЬрд╛рд╕реНрддреАрдд рдЬрд╛рд╕реНрдд рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░рд╛рдВрд╕рд╣ рдореЛрдбрдордзреНрдпреЗ рдЕрд╕рд╛рд╡реЗ
BR1 рд╡рд░ рд╕реНрдерд╛рдирд┐рдХ рдХрдиреНрд╕реЛрд▓ рд╕реЗрдЯрдЕрдк рдЕрд╕реЗ рджрд┐рд╕реЗрд▓:

BR1(config)# line console 0
BR1(config-line)# login authentication default
BR1(config-line)# privilege level 15
BR1(config-line)# exit
BR1(config)#

рдорд╛рдЧреАрд▓ рдкрд░рд┐рдЪреНрдЫреЗрджрд╛рдкреНрд░рдорд╛рдгреЗрдЪ рддрдкрд╛рд╕рдгреА рдХреЗрд▓реА рдЬрд╛рддреЗ:

BR1# exit
User Access Verification
Username: wsrvuz19
Password:
BR1#

рдкреНрд░рдорд╛рдгреАрдХрд░рдгрд╛рдирдВрддрд░, рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рдкреНрд░рд╛рдкреНрдд рдореЛрдбрдордзреНрдпреЗ рд╕рдВрдХреНрд░рдордг рд╣реЛрддреЗ.

5. рд╕рд░реНрд╡ рдЙрдкрдХрд░рдгрд╛рдВрд╡рд░, рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рдореЛрдбрдордзреНрдпреЗ рдкреНрд░рд╡реЗрд╢ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА wsr рдкрд╛рд╕рд╡рд░реНрдб рд╕реЗрдЯ рдХрд░рд╛

рдХрд╛рд░реНрдпреЗ рдореНрд╣рдгрддрд╛рдд рдХреА рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рдореЛрдбрд╕рд╛рдареА рд╕рдВрдХреЗрддрд╢рдмреНрдж рдорд╛рдирдХ рдореНрд╣рдгреВрди рд╕реНрдкрд╖реНрдЯ рдордЬрдХреВрд░рд╛рдд рд╕рдВрдЧреНрд░рд╣рд┐рдд рдХреЗрд▓рд╛ рдЬрд╛рд╡рд╛, рдкрд░рдВрддреБ рд╕рд░реНрд╡ рд╕рдВрдХреЗрддрд╢рдмреНрджрд╛рдВрд╕рд╛рдареА рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдореЛрдб рддреБрдореНрд╣рд╛рд▓рд╛ рд╕реНрдкрд╖реНрдЯ рдордЬрдХреВрд░рд╛рдд рдкрд╛рд╕рд╡рд░реНрдб рдкрд╛рд╣рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрдгрд╛рд░ рдирд╛рд╣реА. рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рдореЛрдбрдордзреНрдпреЗ рдкреНрд░рд╡реЗрд╢ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдкрд╛рд╕рд╡рд░реНрдб рд╕реЗрдЯ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рдХрдорд╛рдВрдб рд╡рд╛рдкрд░рд╛ enable password wsr. рдХреАрд╡рд░реНрдб рд╡рд╛рдкрд░рдгреЗ password, рдкрд╛рд╕рд╡рд░реНрдб рдХреЛрдгрддреНрдпрд╛ рдкреНрд░рдХрд╛рд░рд╛рдд рд╕рдВрдЧреНрд░рд╣рд┐рдд рдХреЗрд▓рд╛ рдЬрд╛рдИрд▓ рд╣реЗ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд░рддреЗ. рдЬрд░ рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рддрдпрд╛рд░ рдХрд░рддрд╛рдирд╛ рдкрд╛рд╕рд╡рд░реНрдб рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХреЗрд▓реЗрд▓рд╛ рдЕрд╕рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЕрд╕реЗрд▓, рддрд░ рдХреАрд╡рд░реНрдб рд╣рд╛ рд╢рдмреНрдж рд╣реЛрддрд╛ secret, рдЖрдгрд┐ рдУрдкрди рд╕реНрдЯреЛрд░реЗрдЬрд╕рд╛рдареА рд╡рд╛рдкрд░рд▓рд╛ рдЬрд╛рддреЛ password.

рдЖрдкрдг рд╡рд░реНрддрдорд╛рди рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди рдкрд╛рд╣рдгреНрдпрд╛рдкрд╛рд╕реВрди рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рддрдкрд╛рд╕реВ рд╢рдХрддрд╛:

SW1(config)# enable password wsr
SW1(config)# do show running-config
...
enable password wsr
!
username wsrvuz19 privilege 15 secret 5 $1$5I66$TB48YmLoCk9be4jSAH85O0
...

рд╣реЗ рдкрд╛рд╣рд┐рд▓реЗ рдЬрд╛рдК рд╢рдХрддреЗ рдХреА рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдЪрд╛ рдкрд╛рд╕рд╡рд░реНрдб рдПрдирдХреНрд░рд┐рдкреНрдЯреЗрдб рд╕реНрд╡рд░реВрдкрд╛рдд рд╕рдВрдЧреНрд░рд╣рд┐рдд рдХреЗрд▓рд╛ рдЬрд╛рддреЛ рдЖрдгрд┐ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рдореЛрдбрдордзреНрдпреЗ рдкреНрд░рд╡реЗрд╢ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдкрд╛рд╕рд╡рд░реНрдб рд╕реНрдкрд╖реНрдЯ рдордЬрдХреБрд░рд╛рдд рд╕рдВрдЧреНрд░рд╣рд┐рдд рдХреЗрд▓рд╛ рдЬрд╛рддреЛ, рдХрд╛рд░реНрдпрд╛рдВрдордзреНрдпреЗ рд╕рд╛рдВрдЧрд┐рддрд▓реНрдпрд╛рдкреНрд░рдорд╛рдгреЗ.
рд╕рд░реНрд╡ рдкрд╛рд╕рд╡рд░реНрдб рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╕рд╛рдард╡рд▓реЗ рдЖрд╣реЗрдд рдпрд╛рдЪреА рдЦрд╛рддреНрд░реА рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рдХрдорд╛рдВрдб рд╡рд╛рдкрд░рд╛ service password-encryption. рд╡рд░реНрддрдорд╛рди рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди рдкрд╛рд╣рдгреЗ рдЖрддрд╛ рдЕрд╕реЗ рджрд┐рд╕реЗрд▓:

SW1(config)# do show running-config
...
enable password 7 03134819
!
username wsrvuz19 privilege 15 secret 5 $1$5I66$TB48YmLoCk9be4jSAH85O0
...

рдкрд╛рд╕рд╡рд░реНрдб рдпрд╛рдкреБрдвреЗ рд╕реНрдкрд╖реНрдЯ рдордЬрдХреБрд░рд╛рдд рджрд┐рд╕рдгрд╛рд░ рдирд╛рд╣реА.

рд╕реНрддреНрд░реЛрдд: www.habr.com

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛