助け合いフォーラム

Cisco

CCNA(200-301)
問題ID : 34753
問題を開く
RouterAで上記コマンドを使用し、イネーブルパスワードを設定した。 RouterAの設定について、正しい記述はどれか。

この問題はプレミアムコンテンツです。

上に戻る

enable secretコマンドについて

投稿日 2025/04/23

enable secretコマンドとenable algorythm-typeコマンドについてなのですが

enable secretコマンドは「enable secret level 1」のように特権レベルは指定できるけど、暗号化タイプは5(MD5)しか使用できない

enable algorythm-type secretコマンドはMD5以外の暗号化タイプを指定できるけど、特権レベルの指定はできない(デフォルトの15になる)

この認識で問題ないか確認したいです(;・∀・)


r ryusei218

2025/04/23 11:32

追加の疑問なのですが、enable secretコマンドで特権レベル以外にも 「enable secret 5 $1$5pGM$.PU2fEzYbxi76xcMJrF3C.」のように使用するハッシュ関数と計算結果のハッシュ値をパスワードとして指定できるみたいですが、 この時実際に特権モードに移動するときにユーザが入力するパスワードはハッシュ計算前の平文のパスワードですよね?

2025/04/24 16:45

enable secretコマンドとenable algorythm-typeコマンドについてなのですが

enable secretコマンドは「enable secret level 1」のように特権レベルは指定できるけど、暗号化タイプは5(MD5)しか使用できない

enable algorythm-type secretコマンドはMD5以外の暗号化タイプを指定できるけど、特権レベルの指定はできない(デフォルトの15になる)

その認識で良いと思います。
「enable algorythm-type secret」について、私の環境ではレベル指定のコマンドが出てきましたが、使用はできませんでした。
バージョンによるものなのか何なのか分かりませんが、指定できないと解釈していいと思います。ご参考までに。

Router(config)#enable algorithm-type md5 secret ?
  LINE   The UNENCRYPTED (cleartext) 'enable' secret
  level  Set exec level password

Router(config)#enable algorithm-type md5 secret level ?
% Ambiguous command:  "enable algorithm-type md5 secret level "

追加の疑問なのですが、enable secretコマンドで特権レベル以外にも
「enable secret 5 $1$5pGM$.PU2fEzYbxi76xcMJrF3C.」のように使用するハッシュ関数と計算結果のハッシュ値をパスワードとして指定できるみたいですが、
この時実際に特権モードに移動するときにユーザが入力するパスワードはハッシュ計算前の平文のパスワードですよね?

はい、ユーザが入力するのは平文です。


コメント

r ryusei218

2025/04/24 21:14

ありがとうございます(^∇^)

この返信に対して
コメントを記入できます

この投稿に対して返信しませんか?