为了正常的体验网站,请在浏览器设置里面开启Javascript功能!

通过SSH实现Cisco路由器登录

2017-09-01 3页 doc 14KB 20阅读

用户头像

is_036899

暂无简介

举报
通过SSH实现Cisco路由器登录通过SSH实现Cisco路由器登录 使用Telnet这个用来访问远程计算机的TCP/IP协议以控制你的网络设备相当于在离开某个建筑时大喊你的用户名和口令。很快地,会有人进行监听,并且他们会利用你安全意识的缺乏。 SSH是替代Telnet和其他远程控制台管理应用程序的行业标准。SSH命令是加密的并以几种方式进行保密。 SSH的英文全称为Secure Shell,它默认的连接端口是22。通过使用SSH,可以把所有传输的数据进行加密,这样类似上面的“中间人”攻击方式就不可能实现了,而且它也能够防止DNS和IP欺骗。另外,它还有一...
通过SSH实现Cisco路由器登录
通过SSH实现Cisco路由器登录 使用Telnet这个用来访问远程计算机的TCP/IP以控制你的网络设备相当于在离开某个建筑时大喊你的用户名和口令。很快地,会有人进行监听,并且他们会利用你安全意识的缺乏。 SSH是替代Telnet和其他远程控制台管理应用程序的行业。SSH命令是加密的并以几种方式进行保密。 SSH的英文全称为Secure Shell,它默认的连接端口是22。通过使用SSH,可以把所有传输的数据进行加密,这样类似上面的“中间人”攻击方式就不可能实现了,而且它也能够防止DNS和IP欺骗。另外,它还有一个额外的好处就是传输的数据是经过压缩的,所以可以加快传输的速度。 在使用SSH的时候,一个数字证将认证客户端(你的工作站)和服务器(你的网络设备)之间的连接,并加密受保护的口令。SSH1使用RSA加密密钥,SSH2使用数字签名算法(DSA)密钥保护连接和认证。 加密算法包括Blowfish,数据加密标准(DES),以及三重DES(3DES)。SSH保护并且有助于防止欺骗,“中间人”攻击,以及数据包监听。 实施SSH的第一步是验证你的设备支持SSH.请登录你的路由器或交换机,并确定你是否加载了一个支持SSH的IPSec IOS镜像。 Cisco配置 下面是在Cisco上配置SSH的相关命令和说明: ra#config terminal ra(config)#ip domain-name ctocio.com.cn //配置一个域名 ra(config)#crypto key generate rsa general-keys modulus 1024 //生成一个rsa算法的密钥,密钥为1024位 (提示:在Cisoc中rsa支持360-2048位,该算法的原理是:主机将自己的公用密钥分发给相关的客户机,客户机在访问主机时则使用该主机的公开密钥来加密数据,主机则使用自己的私有的密钥来解密数据,从而实现主机密钥认证,确定客户机的可靠身份。) ra(config)#ip ssh time 120 //设置ssh时间为120秒 ra(config)#ip ssh authentication 4 //设置ssh认证重复次数为4,可以在0-5之间选择 ra(config)#line vty 0 4 //进入vty模式 ra(config-line)#transport input ssh //设置vty的登录模式为ssh,默认情况下是all即允许所有登录 ra(config-line)#login 这样设置完成后,就不能telnet到Cisoc路由器了 ra(config-line)#exit ra(config)# aaa new-model ra(config)#aaa authentication login default local //启用aaa认证,设置在本地服务器上进行认证 ra(config-line)#username ctocio password ctocio //创建一个用户ctocio并设置其密码为ctocio用于SSH客户端登录 设置SSH参数, 配置好了SSH之后,通过show,run命令看到SSH默认的参数 ra(config)#ip,ssh,{[time-out,seconds]},|,[authentication-retries,interger]},如果要把超时限定改为180秒,则应该用:, ra(config)#,ip,ssh,time-out,180, 如果要把重试次数改成5次,则应该用:, ra(config)#,ip,ssh,authentication-retries,5 这样SSH的CISCO设置就完成了。 登陆: rb(config)#ssh -l ctocio IP地址 如需要停止SSH服务,用以下命令 ra(config)#crypto key zeroize rsa SSH不仅可用于路由器的安全管理。在我们进行系统的远程管理、服务器的远程维护等实际应用中都可以部署基于SSH远程管理。另外,当下的SSH工具不仅有命令行下的,也有一些GUI图形界面下的工具。网络管理,安全第一,SSH能够极大程度地预防来自“中间人”的攻击。
/
本文档为【通过SSH实现Cisco路由器登录】,请使用软件OFFICE或WPS软件打开。作品中的文字与图均可以修改和编辑, 图片更改请在作品中右键图片并更换,文字修改请直接点击文字进行修改,也可以新增和删除文档中的内容。
[版权声明] 本站所有资料为用户分享产生,若发现您的权利被侵害,请联系客服邮件isharekefu@iask.cn,我们尽快处理。 本作品所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用。 网站提供的党政主题相关内容(国旗、国徽、党徽..)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。

历史搜索

    清空历史搜索