tft每日頭條

 > 科技

 > 交換機靜态路由命令

交換機靜态路由命令

科技 更新时间:2024-07-27 02:37:27

請點擊“關注”,不要錯過,每天給大家分享不一樣的智能化知識!

遠程,隻要網絡通達,就可以使用telnet進行登錄,telnet使用TCP 23端口通信,telnet使用客戶端 服務端的架構形式;

交換機靜态路由命令(交換機SSH的配置與使用)1

不過呢,Telnet傳輸數據是采用明文方式,在安全方面考慮應采用SSH方式(Secure Shell Protocol 安全外殼協議)

交換機靜态路由命令(交換機SSH的配置與使用)2

我們知道Telnet是采用明文傳輸用戶名和密碼,是不安全的協議,我們通過抓包來看一下;

當有用戶Telnet到設備上的時候。

交換機靜态路由命令(交換機SSH的配置與使用)3

抓到用戶名了。

交換機靜态路由命令(交換機SSH的配置與使用)4

抓到用戶的密碼了。

而SSH是目前最安全的遠程登錄會話和其他網絡提供安全協議傳輸方式。

交換機靜态路由命令(交換機SSH的配置與使用)5

下面來看一下SSH配置案例:

交換機靜态路由命令(交換機SSH的配置與使用)6

交換機SW2配置SSH登錄

<Huawei>system-view

[Huawei]interface Vlanif 1

[Huawei-Vlanif1]ip address 192.168.56.2 24

1、配置VTY

[Huawei]user-interface vty 0 4

[Huawei-ui-vty0-4]authentication-mode aaa

[Huawei-ui-vty0-4]protocol inbound ssh

2、配置AAA認證

[Huawei]aaa

[Huawei-aaa]local-user admin password cipher huawei

[Huawei-aaa]local-user admin service-type ssh

[Huawei-aaa]local-user admin privilege level 3

[Huawei-aaa]q

3、啟用SSH

[Huawei]stelnet server enable

4、添加SSH用戶

[Huawei]ssh user admin authentication-type password

[Huawei]ssh user admin service-type stelnet

[Huawei]

5、配置RSA加密

[Huawei]rsa local-key-pair create

交換機靜态路由命令(交換機SSH的配置與使用)7

查看密鑰生成情況:

[Huawei]display rsa local-key-pair public

交換機靜态路由命令(交換機SSH的配置與使用)8

查看配置情況

[Huawei]display ssh user-information admin

交換機靜态路由命令(交換機SSH的配置與使用)9

6、測試登錄

我們通過使用CRT軟件來驗證SSH登錄配置

交換機靜态路由命令(交換機SSH的配置與使用)10

交換機靜态路由命令(交換機SSH的配置與使用)11

交換機靜态路由命令(交換機SSH的配置與使用)12

交換機靜态路由命令(交換機SSH的配置與使用)13

交換機靜态路由命令(交換機SSH的配置與使用)14

歡迎關注 轉發,你的支持是我的最大動力!

,

更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!

查看全部

相关科技资讯推荐

热门科技资讯推荐

网友关注

Copyright 2023-2024 - www.tftnews.com All Rights Reserved