优化收集网

您现在的位置是:首页 > 电脑之家 > 路由器

路由器

路由器、交换机SSH的配置与使用,通过CRT软件验证配置

offoce66 2022-04-20 22:20:52路由器

在远程,只要网络通达,就可以使用telnet进行登录,telnet使用TCPYE6电脑_数码_手机应用问题解决的IT技术网站 - 优化收集网
路由器、交换机SSH的配置与使用,通过CRT软件验证配置YE6电脑_数码_手机应用问题解决的IT技术网站 - 优化收集网
YE6电脑_数码_手机应用问题解决的IT技术网站 - 优化收集网
23端口通信,telnet使用客户端+服务端的架构形式;YE6电脑_数码_手机应用问题解决的IT技术网站 - 优化收集网

不过呢,Telnet传输数据是采用明文方式,在安全方面考虑应采用SSH方式(Secure Shell Protocol 安全外壳协议)。YE6电脑_数码_手机应用问题解决的IT技术网站 - 优化收集网

路由器、交换机SSH的配置与使用,通过CRT软件验证配置

我们知道Telnet是采用明文传输用户名和密码,是不安全的协议,我们通过抓包来看一下;YE6电脑_数码_手机应用问题解决的IT技术网站 - 优化收集网

当有用户Telnet到设备上的时候。YE6电脑_数码_手机应用问题解决的IT技术网站 - 优化收集网

路由器、交换机SSH的配置与使用,通过CRT软件验证配置

抓到用户名了。YE6电脑_数码_手机应用问题解决的IT技术网站 - 优化收集网

路由器、交换机SSH的配置与使用,通过CRT软件验证配置

抓到用户的密码了。YE6电脑_数码_手机应用问题解决的IT技术网站 - 优化收集网

而SSH是目前最安全的远程登录会话和其他网络提供安全协议传输方式。YE6电脑_数码_手机应用问题解决的IT技术网站 - 优化收集网

路由器、交换机SSH的配置与使用,通过CRT软件验证配置

下面来看一下SSH配置案例:YE6电脑_数码_手机应用问题解决的IT技术网站 - 优化收集网

路由器、交换机SSH的配置与使用,通过CRT软件验证配置

交换机SW2配置SSH登录YE6电脑_数码_手机应用问题解决的IT技术网站 - 优化收集网

<Huawei>system-viewYE6电脑_数码_手机应用问题解决的IT技术网站 - 优化收集网

[Huawei]interface Vlanif 1YE6电脑_数码_手机应用问题解决的IT技术网站 - 优化收集网

[Huawei-Vlanif1]ip address 192.168.56.2 24YE6电脑_数码_手机应用问题解决的IT技术网站 - 优化收集网

1、配置VTY

[Huawei]user-interface vty 0 4YE6电脑_数码_手机应用问题解决的IT技术网站 - 优化收集网

[Huawei-ui-vty0-4]authentication-mode aaaYE6电脑_数码_手机应用问题解决的IT技术网站 - 优化收集网

[Huawei-ui-vty0-4]protocol inbound sshYE6电脑_数码_手机应用问题解决的IT技术网站 - 优化收集网

2、配置AAA认证

[Huawei]aaaYE6电脑_数码_手机应用问题解决的IT技术网站 - 优化收集网

[Huawei-aaa]local-user admin password cipher huaweiYE6电脑_数码_手机应用问题解决的IT技术网站 - 优化收集网

[Huawei-aaa]local-user admin service-type sshYE6电脑_数码_手机应用问题解决的IT技术网站 - 优化收集网

[Huawei-aaa]local-user admin privilege level 3YE6电脑_数码_手机应用问题解决的IT技术网站 - 优化收集网

[Huawei-aaa]qYE6电脑_数码_手机应用问题解决的IT技术网站 - 优化收集网

3、启用SSH

[Huawei]stelnet server enableYE6电脑_数码_手机应用问题解决的IT技术网站 - 优化收集网

 1/2    1 2 下一页 尾页