Ещё одна важная команда, которая защищает пароль во время просмотра файлов конфигурации. Это service password-encryption.
Эта команда шифрует пароли во время их настройки. Команда service password-encryption шифрует все незашифрованные пароли. Шифрование применяется только к паролям в файле конфигурации, но не к паролям, которые отправлены по среде передачи данных. Эта команда не позволяет неавторизованным сотрудникам прочитать пароль.
Если выполнить команды show running-config или show startup-config до выполнения команды service password-encryption, то незашифрованные пароли будут видны в выходных данных конфигурации. Затем можно выполнить команду service password-encryption, после чего пароли будут зашифрованы. После этого шифрование нельзя будет отменить.
На рисунке отработайте ввод команды для шифрования пароля.