Cisco路由器用SSH替代Telnet连接
本文告诉你若何用SSH替代Telnet.
使用Telnet这个用来访谒远程计较机的TCP/IP和你的用户名和口令。很快地,会有人进行监听,而且他们会操作你平安是因为你意识的缺乏。
SSH是替代Telnet和其他远程节制台打点应用轨范的行业尺度。SSH呼吁是加密的并以几种体例进行保密。
在使用SSH的时辰,一个数字证书将认证客户端(你的工作站)和处事器(你的收集设备)之间的毗连,并加密受呵护的口令。SSH1使用RSA加密密钥,SSH2使用数字签名算法(DSA)密钥呵护毗连和认证。
加密算法搜罗Blowfish,数据加密尺度(DES),以及三重DES(3DES)。SSH呵护而且有助于防止棍骗,“中心人”抨击袭击,以及数据包监听。
实施SSH的第一步是验证你的设备撑持SSH.请登录你的路由器或交流机,并确定你是否加载了一个撑持SSH的IPSec IOS镜像。
在我们的例子中,我们将使用Cisco IOS呼吁。运行下面的呼吁:
Router> Show flash
该呼吁显示已加载的IOS镜像名称。
在钠揭捉证了你的设备撑持SSH之后,请确保设备拥有一个主机名和设置装备摆设正确的主机域,就像下面的一样:
Router> config terminal
Router (config)# hostname hostname
Router (config)# ip domain-name domainname
在这个时辰,你就可以启用路由器上的SSH处事器。要启用SSH处事器,你首先必需操作下面的呼吁发生一对RSA密钥:
Router (config)# crypto key generate rsa
在路由器上发生一对RSA密钥就会自动启用SSH.如不美观你删除这对RSA密钥,就会自动禁用该SSH处事器。
实施SSH的最后一步是启用认证,授权和审计(AAA)。在你设置装备摆设AAA的时辰,请指定用户名和口令,会话超不时刻,一个毗连许可的考试考试次数。像下面这样使用呼吁:
Router (config)# aaa new-model
Router (config)# username password
Router (config)# ip ssh time-out
Router (config)# ip ssh authentication-retries
要验证你已经设置装备摆设了SSH而且它正运行在你的路由器上,执行下面的呼吁:
Router# show ip ssh
在验证了设置装备摆设之后,你就可以强制那些你在AAA设置装备摆设过程中添加的用户使用SSH,而不是Telnet.你也可以在虚拟终端(vty)毗连中应用SSH而实现同样的目的。这里给出一个例子:
Router (config)# line vty 0 4
Router (config-line)# transport input SSH
在你封锁现存的Telnet会话之前,你需要一个SSH终端客户端轨范以测试你的设置装备摆设。我死力举荐PuTTY;它是免费的,而且它是一个优异的终端软件。
最后的设法
当你在你的路由器和交流机上启用了SSH之后,保证你改削了所有现存的访谒节制列表以许可对这些设备的毗连。你此刻可以向你的上级陈述你已经堵上了一个巨年夜的平安裂痕:此刻所有的收集打点会话都被加密而且被呵护着。
Cisco路由器用SSH替代Telnet连接的更多相关文章
- CiSCO 交换机配置 SSH 登陆
CiSCO 交换机配置 SSH 登陆 题目:在三层交换机上仅运行 SSH 服务,且用户名和密码的方式登录交换机. (一)了解主机名与域名 1."主机名" 为该设备的名称 2 ...
- 【控制连接实现信息共享---linux和设备下ssh和远程连接telnet服务的简单搭建】
SSH的配置 空密码登陆ssh server 如果要登录ssh server通常要在server和client之间采取具有共同加密的秘钥,若每次当client想要了:连接ssh server时都要手工 ...
- Cisco路由器端口
Cisco的设备管理有很多种方式,如Console.HTTP.TTY.VTY或其它网管软件,但我们远程管理较为常用的一种方式肯定是VTY方式. VTY在Cisco的不同系列产品中,都有一定数量的VTY ...
- 实验1: Cisco路由器基础配置
实验 1: Cisco路由器基础配置 1. 路由器的运行模式:Router> 用户模式,通常用来查看统计信息,但不能修改路由器的设置.Router# 特许模式,可以查看并修改 ...
- cisco路由器配置教程
配置cisco路由器 经过几十年的发展,从最初的只有四个节点的ARPANET发展到现今无处不在的Internet,计算机网络已经深入到了我们生活当中.随着计算机网络规模的爆炸性增长,作为连接设备的路由 ...
- ssh,telnet远程AIX以及数据传输问题
(1)telnet远程 输入:telnet 目标IP 输入用户名,密码 进入远程机器 (2)AIX默认安装ftp,使用ftp传输数据 ftp 目标IP地址 输入用户名,密码(远程服务器的) 或者输入f ...
- 华为S5700交换机初始化和配置SSH和TELNET远程登录方法
基础设置: 配置登陆IP地址<Quidway> system-view ...
- Cisco路由器的6种模式
Cisco路由器的6种模式 -------------------------------------------------------------------------------------- ...
- ssh 与 Telnet 的区别
简单来书,ssh 和 telnet 是实现相同的功能 , ssh中 数据是经过加密的,是安全的 , 而 Telnet是明文传输的ssh 是加密的,基于 SSL .telnet 是明码传输的,发送的数据 ...
随机推荐
- vuex简单化理解和安装使用
1.简单化理解 首先你要明白 vuex 的目的 就是为了 集中化的管理项目中 组件所有的 数据状态 (state) 0. 第一步你要明白 , store 的重要性 , store 类似一个中央基站, ...
- vue-cli 3.x版本执行vue ui命令后提示Error: Cannot find module ‘core-js/modules/es7.object.entries’报错的解决方法
我的方法是:npm install --save core-js(全局安装竟然不行,必须局部) vue-cli新版提供了界面化项目管理的功能,简直一万个赞! 在安装 vue-cli 3.x 版本后, ...
- Beego 学习笔记一:环境的配置
Beego 环境的配置 1> 下载go,并安装.下载地址是: https://golang.org/dl/.最好选择这部分的最新的下载安装 2> 配置环境变量(若是没有配置 ...
- 33、vue中的事件修饰符.stop、.prevent、.self、.capture、.once
<!DOCTYPE html> <html lang="en"> <head> <meta charset="UTF-8&quo ...
- Spark ML协同过滤推荐算法
一.简介 协同过滤算法[Collaborative Filtering Recommendation]算法是最经典.最常用的推荐算法.该算法通过分析用户兴趣,在用户群中找到指定用户的相似用户,综合这些 ...
- 转摘Python安装与环境变量的配置
Python安装与环境变量的配置 python下载: Python安装包下载地址:http://www.python.org/ 根据实际的操作系统,安装合适的安装版本. Python安装: 本文以 ...
- mysql 5.7.25中ibtmp1文件过大
问题描述 生产环境linux suse11.4, 根目录/ 下大小:50G, ibtmp1大小:31G, 磁盘空间爆满100%告警. ibtmp1文件说明 ibtmp1是非压缩的innodb临时表的独 ...
- 大数据技术之Sqoop
大数据技术之Sqoop 一.Sqoop简介 Apache Sqoop(TM)是一种旨在有效地在Apache Hadoop和诸如关系数据库等结构化数据存储之间传输大量数据的工具. Sqoop于2012 ...
- 我的windows开发环境设定与日常使用指南
目录 开发相关的软件包安装.设定 Visual Studio 默认设定 鼠标右键添加"在此处打开cmd"选项 git gvim notepad++ VSCode-Insider C ...
- 在现有的mysql主从基础上,搭建mycat实现数据的读写分离
环境准备:MySQL服务器做好主从复制:centos6的系统 主:192.168.164.131 从:192.168.164.144 mycat服务器:192.168.164.141 a.将MySQL ...