思科路由器SSH配置案例
SSH 为建立在应用层基础上的'安全协议。SSH 是目前较可靠,专为远程登录会话和其他网络服务提供安全性的协议。利用 SSH 协议可以有效防止远程管理过程中的信息泄露问题。下面是思科路由器SSH配置案例,希望对你有帮助!
1. 配置hostname和ipdomain-name
Router#configure terminal
Router(config)#hostname R2 //配置ssh的时候路由器的名字不能为router
R2(config)#ip domain-name //配置SSH必需
R2(config)#username best password best1
或 username best privilege 15 password 7 best1
注:添加一个用户:best,口令:best1
R2(config)#line vty 0 4
R2(config-line)#transport input ssh //只允许用SSH登录(注意:禁止telnet和从
交换引擎session!)
2. 配置SSH服务:
R2(config)#crypto key generate rsa
The name for the keys will be:
注:SSH的关键字名就是hostname + . +ipdomain-name
Choose the size of the key modulus in the range of 360 to 2048 for your
General Purpose Keys. Choosing a key modulus greater than 512 may take
a few minuts
How many bits in the modulus [512]: 注:选择加密位数,cisco推荐使用1024
Generating RSA keys ...
[OK]
用命令show ip ssh也能看到:
SSH Enabled - version 1.5
Authentication timeout: 120 secs; Authentication retries:
现在SSH服务已经启动,如果需要停止SSH服务,用以下命令:
R2(config)#crypto key zeroize rsa
3.设置SSH参数
配置好了SSH之后,通过show run命令我们看到SSH默认的参数:超时限定为120秒,认证重试次数为3次,可以通过下面命令进行修改:
R2(config)#ip ssh {[time-out seconds]} │ [authentication-retries interger]}
如果要把超时限定改为180秒,则应该用:
R2(config)# ip ssh time-out 180
如果要把重试次数改成5次,则应该用:
R2(config)# ip ssh authentication-retries
这样,SSH已经在路由器上配置成功了,就能够通过SSH进行安全登录了。
注意:最后如果从别的设备用ssh登录这台路由器会出现以下内容:
R1#ssh -l best
Password:
R2>en
% Error in authentication.
为什会出现以上内容?
因为在R2上没有配置enablepassword/secret xxxx
R2配置上enable secret 5 $1$fJxo$suWiTzmfdj/vkvXfRHBcw/
那么在R1上:
R1#ssh -l best
Password:
R2>en
Password:
R2#confi g
-
交换机分布式链路聚合技术
IRF技术将多台交换设备组合成一个高性能的整体,目的是以尽可能少的开销,获得尽可能高的网络性能和网络可用性。支持IRF技术的设备都具备三个重要特性:分布式设备管理DDM、分布式链路聚合DLA和分布式弹性路由DRR。这三项技术是完成IRF技术目标不可缺少的环节。其中...
-
2017自考计算机网络技术考前练习题「附答案」
一、选择题1.构成中央处理器的两个主要部分是(D)A.控制器和寄存器B.运算器和寄存器C.控制器和存储器D.控制器和运算器2.完整的计算机系统应包括(B)A.运算器、存储器、控制器B.配套的硬件设备和软件设备C.主机和实用程序D.外部设备和主机3.以下IP地址中,为B类地...
-
关于tplink路由器给手机限速怎么设置的方法
下文将为大家讲解关于关于tplink路由器给手机限速怎么设置的方法的方法,图文结合,相信可以为您带来帮助!首先,我们连接好路由器之后,打开IE或者其他浏览器,在浏览器地址栏里输入,回车。其他型号的路由器可能输入的IP不一样,具体情况,请参考路由器的.说明书。我们会看到...
-
小米随身wifi怎么使用
小米随身wifi怎么使用小米随身WiFi虽然个头小,但是用途很大,让你随时随地享受WiFi上网,将小米随身WiFi插在联网的笔记本上、台式电脑上,甚至手机上,就可以享受到免费WiFi了。现在可能很多人还不知道小米WiFi怎么用,不要着急,下面就给大家详细介绍一下小米WiFi的用法。...