国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

SSH 實戰
2005-11-25   

使用telnet進行遠程設備維護的時候,由于密碼和通訊都是明文的,易受sniffer偵聽,所以應采用SSH替代telnet。SSH (Secure Shell)服務使用tcp 22 端口,客戶端軟件發起連接請求后從服務器接受公鑰,協商加密方法,成功后所有的通訊都是加密的。Cisco 設備目前只支持SSH v1,不支持v2。Cisco實現 SSH的目的在于提供較安全的設備管理連接,不適用于主機到主機的通訊加密。Cisco推薦使用IPSEC作為端對端的通訊加密解決方案。
1.IOS設備(如6500 MSFC、8500、7500)的配置:
a) 軟件需求
IOS版本12.0.(10)S 以上 含IPSEC 56 Feature
推薦使用 IOS 12.2 IP PLUS IPSEC 56C以上版本
基本上Cisco全系列路由器都已支持,但為運行指定版本的軟件您可能需要相應地進行硬件升級
b) 定義用戶
user mize pass nnwh@163.net
d) 定義域名
ip domain-name mize.myrice.com //配置SSH必需
e) 生成密鑰
crypto key generate rsa modulus 2048
執行結果:
The name for the keys will be: 6509-mize.myrice.com
% The key modulus size is 2048 bits
Generating RSA keys ...
[OK]
f)指定可以用SSH登錄系統的主機的源IP地址
access-list 90 remark Hosts allowed to SSH in //低版本可能不支持remark關鍵字
access-list 90 permit 10.10.1.100
access-list 90 permit 10.10.1.101
g) 限制登錄
line con 0
login local
line vty 0 4
login local //使用本地定義的用戶名和密碼登錄
transport input SSH //只允許用SSH登錄(注意:禁止telnet和從交換引擎session!)
access-class 90 in //只允許指定源主機登錄
2.CatOS(如6500/4000交換引擎)的配置:
a) 軟件需求
運行CatOS的6500/4000交換引擎提供SSH服務需要一個6.1以上“k9”版本的軟件,如: cat6000-sup2cvk9.7-4-3.bin 和 cat4000-k9.6-3-3a.bin.
8540/8510交換機支持SSH需要以上12.1(12c)EY版本軟件。
3550交換機支持SSH需要12.1(11)EA1以上版本軟件。
其他交換機可能不支持SSH。
b) 生成密鑰
set crypto key rsa 2048
密鑰的生成需要1-2分鐘,執行完畢后可用命令show crypto key查看生成的密鑰。
c) 限制管理工作站地址
set ip permit 10.10.1.100 ssh //只允許使用SSH登錄的工作站
set ip permit 10.10.1.101 ssh
set ip permit enable ssh //檢查SSH連接的源地址
set ip permit enable telnet //檢查telnet連接的源地址
set ip permit enable snmp //檢查snmp請求的源地址
如果服務的ip permit 處于disable狀態,所有的連接將被允許(當然服務如telnet本身可能包含用戶認證機制)。如果指定服務的ip permit 處于enable狀態,則管理工作站的地址必須事先用set ip permit <管理工作站IP地址> [可選的子網掩碼] [允許使用的服務類型(ssh/telnet/snmp)]來定義
可用命令 show ip permit 來檢查ip permit 的配置
某些服務可能存在安全漏洞(如http)或協議本身設計就是比較不安全的(如snmp、telnet)。如果服務不是必要的,可以將之關閉;如果服務是必須的,應采取措施保證這些服務僅向合法用戶提供:
6500/4000交換引擎:
set ip http server disable //關閉http服務
set ip permit enable snmp //限制SNMP源地址
set snmp comm. read-only //清空預設的SNMP COMM字
set snmp comm. read-write
set snmp comm. read-write-all
8500、7500、MSFC等IOS設備:
no ip http server //關閉http服務
no snmp //關閉snmp服務
no service dhcp //關閉 dhcp 服務
no ip finger //關閉 finger 服務
no service tcp-small-server //關閉tcp基本服務
no service udp-small-server //關閉 udp基本服務
service password-encryption //啟用明文密碼加密服務
3.SSH 客戶端
a) 從管理工作站登錄
必須使用支持SSH v1協議的終端仿真程序才能使用SSH協議管理設備,推薦使用Secure CRT 3.3, 也可以使用免費軟件putty.下面介紹使用Secure CRT登錄SSH設備的方法:
運行Secure CRT程序,選擇菜單File – Quick Connect…設置以下參數:Protocol(協議): ssh1 Hostname(主機名): 10.10.1.1 Port(端口): 22 Username(用戶名): mize Ciper(加密方法): 3DES Authentication(認證方式)assword 點擊Connect,這時可能會提示您接受來自設備的加密公鑰,選擇Accept once(只用一次)或Accept & Save (保存密鑰以便下次使用)。由于協議實現的問題,可能會碰到SSH Buffer Overflow的問題,如果出現“收到大于16k的密鑰”的提示,請重新連接。連接正常,輸入密碼即可登錄到系統。
第二次登錄點擊File – Connect 點擊連接10.10.1.1即可。
b) 從IOS設備用SSH協議登錄其他設備
IOS設備也可以發起SSH連接請求(作為SSH Client),從IOS設備登錄支持3DES的IOS設備,使用以下命令(-l 指定用戶名):
ssh –l mize 10.10.3.3
從IOS設備登錄支持 DES(56位)的IOS,使用以下命令(-c des指定1 des加密方式):
ssh –c des –l mize 10.10.5.5
從IOS設備登錄支持 3DES的CatOS, 如6509/4006的交換引擎,使用如下命令(無需指定用戶名):
ssh 10.10.6.6
4.限制telnet源地址
對于未支持SSH 的設備,可采取限制telnet源地址的方法來加強安全性。為了不致于增加一個管理員地址就要把所有的設備配置修改一遍,可以采用中繼設備的方法,即受控設備只允許中繼設備的telnet訪問,中繼設備則允許多個管理員以較安全的方法(如SSH)登錄。
設置中繼設備:
inter lo 0
ip address 10.10.1.100 255.255.255.255
ip telnet source-interface Loopback0 //發起telnet的源地址
設置受控設備:
access-list 91 remark Hosts allowed to TELNET in
access-list 91 permit 10.10.1.100
access-list 91 permit 10.10.1.101
line con 0
password xxxxxxxx
line vty 0 4
password xxxxxxxx
access-class 91 in

熱詞搜索:

上一篇:使用SSH進行FTP轉發
下一篇:Linux系統中OpenSSH的安裝和配置(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产午夜亚洲精品理论片色戒| 久久av中文字幕片| 久久蜜臀中文字幕| 亚洲一区二区三区精品在线| 国产大陆亚洲精品国产| 日韩一区二区三| 亚洲最大成人网4388xx| av一区二区三区在线| 日韩三级高清在线| 午夜婷婷国产麻豆精品| 欧美综合一区二区三区| 亚洲视频 欧洲视频| 99精品久久免费看蜜臀剧情介绍 | 国产欧美一区二区三区鸳鸯浴 | 欧美日韩国产综合一区二区| 一区二区成人在线观看| 97久久超碰精品国产| 中文字幕亚洲区| 91在线一区二区三区| 亚洲三级电影网站| 欧美综合久久久| 午夜精品久久久久久久99水蜜桃| 欧美日韩在线三级| 亚洲国产aⅴ天堂久久| 欧美三区在线观看| 日本网站在线观看一区二区三区| 日韩视频一区二区三区在线播放| 麻豆一区二区三| 久久女同精品一区二区| 成人免费av在线| 亚洲精品高清在线观看| 欧美日韩一区二区三区视频| 青青草国产成人av片免费| 欧美精品一区二区蜜臀亚洲| 成人精品视频.| 午夜精彩视频在线观看不卡| 欧美亚洲国产怡红院影院| 亚洲精品乱码久久久久久日本蜜臀| 色伊人久久综合中文字幕| 午夜视频一区在线观看| 亚洲精品在线免费观看视频| 成人性生交大片| 亚洲第一电影网| 久久综合久久鬼色中文字| 99久久精品免费精品国产| 午夜精品久久久久久久99水蜜桃| 日韩美女一区二区三区四区| 岛国一区二区三区| 亚洲18女电影在线观看| 久久久www免费人成精品| 欧美羞羞免费网站| 丁香天五香天堂综合| 亚洲黄色性网站| 精品成人一区二区三区四区| 91一区二区在线| 老司机精品视频一区二区三区| 国产精品成人免费在线| 日韩一区二区三区高清免费看看| 99久久精品免费精品国产| 美女精品自拍一二三四| 亚洲欧美日本韩国| 久久精品欧美日韩| 欧美日韩国产综合久久| 波多野结衣一区二区三区| 久久成人综合网| 亚洲成人动漫精品| 亚洲色图一区二区三区| www久久精品| 日韩欧美一级二级三级 | 国产视频亚洲色图| 日韩一区二区三区电影在线观看 | 日韩av网站在线观看| 中文字幕一区二区三区在线播放| 日韩久久精品一区| 欧美日韩免费在线视频| 91蜜桃免费观看视频| 成人一区二区三区在线观看| 国产在线播精品第三| 男女性色大片免费观看一区二区| 18成人在线视频| 中文在线资源观看网站视频免费不卡| 欧美一级生活片| 欧美日韩免费一区二区三区视频| 在线亚洲高清视频| eeuss国产一区二区三区| 国产麻豆精品theporn| 激情综合网天天干| 麻豆一区二区三区| 韩国成人精品a∨在线观看| 日韩av一二三| 奇米色777欧美一区二区| 日韩极品在线观看| 美国av一区二区| 精品一区二区影视| 国产一区在线看| 高清在线观看日韩| 成人国产免费视频| 色呦呦网站一区| 精品视频一区二区三区免费| 欧美日韩国产首页在线观看| 欧美丰满高潮xxxx喷水动漫| 日韩视频一区二区三区| 久久久亚洲综合| 中文字幕日韩欧美一区二区三区| 国产精品二区一区二区aⅴ污介绍| 中文字幕一区日韩精品欧美| 一区二区三区av电影| 首页国产欧美久久| 国内不卡的二区三区中文字幕 | 五月天婷婷综合| 狠狠色综合日日| 成人免费福利片| 欧美日韩一区二区三区在线 | 日本人妖一区二区| 国产麻豆精品久久一二三| 国产成人综合亚洲91猫咪| 99在线热播精品免费| 91精品福利视频| 91麻豆精品国产综合久久久久久 | 国产乱子轮精品视频| av不卡在线播放| 777午夜精品免费视频| 久久影院视频免费| 中文字幕一区在线| 日韩成人午夜精品| av午夜一区麻豆| 91精品国产色综合久久不卡电影| 日韩视频免费观看高清完整版在线观看| 久久久久97国产精华液好用吗| 亚洲欧洲韩国日本视频| 日本成人中文字幕在线视频| 成人一区二区三区中文字幕| 欧美电影在线免费观看| 国产精品久久久久久福利一牛影视 | 欧美日韩中文精品| 欧美精品一区二区三区蜜桃| 亚洲人成网站影音先锋播放| 久久成人免费日本黄色| 欧美在线观看一二区| 久久九九影视网| 日韩国产精品大片| 一本久道久久综合中文字幕| 亚洲精品在线三区| 午夜国产精品一区| 97aⅴ精品视频一二三区| 久久亚洲免费视频| 视频一区二区三区入口| 欧美在线不卡一区| 国产精品理伦片| 国产一区二区三区黄视频 | 日本一区二区三区在线不卡| 免费观看在线综合| 欧美日韩国产欧美日美国产精品| 成人免费一区二区三区在线观看 | 久久综合999| 免费成人在线播放| 制服丝袜亚洲播放| 午夜av电影一区| 在线观看欧美黄色| 亚洲精品国产一区二区三区四区在线 | 国产一区二区导航在线播放| 日韩欧美国产1| 久久激情五月激情| 26uuu亚洲| 国产中文一区二区三区| 精品国产sm最大网站| 国内成人精品2018免费看| 精品国产免费人成电影在线观看四季| 日韩精品一二三四| 欧美一区二区视频在线观看2020| 夜夜嗨av一区二区三区中文字幕 | 久久福利视频一区二区| 久久综合中文字幕| 国产高清成人在线| 欧美激情一区二区三区在线| 成人av在线一区二区三区| 欧美r级在线观看| 免费不卡在线观看| 精品国产污污免费网站入口| 狠狠色综合日日| 日本一区二区三区在线观看| 不卡的电影网站| 一区二区三区在线观看视频| 欧美体内she精高潮| 视频一区二区欧美| 欧美成人a视频| 精品一区二区三区在线播放| www久久久久| 色综合一个色综合亚洲| 午夜精品在线看| 欧美日韩五月天| 另类中文字幕网| 国产日韩欧美a| 91天堂素人约啪| 首页国产欧美久久| 中文字幕乱码日本亚洲一区二区| 欧美亚洲一区三区| 国内精品久久久久影院一蜜桃| 亚洲欧洲精品一区二区三区| 精品视频资源站|