国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

SSH 實戰
2005-11-25   

使用telnet進行遠程設備維護的時候,由于密碼和通訊都是明文的,易受sniffer偵聽,所以應采用SSH替代telnet。SSH (Secure Shell)服務使用tcp 22 端口,客戶端軟件發起連接請求后從服務器接受公鑰,協商加密方法,成功后所有的通訊都是加密的。Cisco 設備目前只支持SSH v1,不支持v2。Cisco實現 SSH的目的在于提供較安全的設備管理連接,不適用于主機到主機的通訊加密。Cisco推薦使用IPSEC作為端對端的通訊加密解決方案。
1.IOS設備(如6500 MSFC、8500、7500)的配置:
a) 軟件需求
IOS版本12.0.(10)S 以上 含IPSEC 56 Feature
推薦使用 IOS 12.2 IP PLUS IPSEC 56C以上版本
基本上Cisco全系列路由器都已支持,但為運行指定版本的軟件您可能需要相應地進行硬件升級
b) 定義用戶
user mize pass nnwh@163.net
d) 定義域名
ip domain-name mize.myrice.com //配置SSH必需
e) 生成密鑰
crypto key generate rsa modulus 2048
執行結果:
The name for the keys will be: 6509-mize.myrice.com
% The key modulus size is 2048 bits
Generating RSA keys ...
[OK]
f)指定可以用SSH登錄系統的主機的源IP地址
access-list 90 remark Hosts allowed to SSH in //低版本可能不支持remark關鍵字
access-list 90 permit 10.10.1.100
access-list 90 permit 10.10.1.101
g) 限制登錄
line con 0
login local
line vty 0 4
login local //使用本地定義的用戶名和密碼登錄
transport input SSH //只允許用SSH登錄(注意:禁止telnet和從交換引擎session!)
access-class 90 in //只允許指定源主機登錄
2.CatOS(如6500/4000交換引擎)的配置:
a) 軟件需求
運行CatOS的6500/4000交換引擎提供SSH服務需要一個6.1以上“k9”版本的軟件,如: cat6000-sup2cvk9.7-4-3.bin 和 cat4000-k9.6-3-3a.bin.
8540/8510交換機支持SSH需要以上12.1(12c)EY版本軟件。
3550交換機支持SSH需要12.1(11)EA1以上版本軟件。
其他交換機可能不支持SSH。
b) 生成密鑰
set crypto key rsa 2048
密鑰的生成需要1-2分鐘,執行完畢后可用命令show crypto key查看生成的密鑰。
c) 限制管理工作站地址
set ip permit 10.10.1.100 ssh //只允許使用SSH登錄的工作站
set ip permit 10.10.1.101 ssh
set ip permit enable ssh //檢查SSH連接的源地址
set ip permit enable telnet //檢查telnet連接的源地址
set ip permit enable snmp //檢查snmp請求的源地址
如果服務的ip permit 處于disable狀態,所有的連接將被允許(當然服務如telnet本身可能包含用戶認證機制)。如果指定服務的ip permit 處于enable狀態,則管理工作站的地址必須事先用set ip permit <管理工作站IP地址> [可選的子網掩碼] [允許使用的服務類型(ssh/telnet/snmp)]來定義
可用命令 show ip permit 來檢查ip permit 的配置
某些服務可能存在安全漏洞(如http)或協議本身設計就是比較不安全的(如snmp、telnet)。如果服務不是必要的,可以將之關閉;如果服務是必須的,應采取措施保證這些服務僅向合法用戶提供:
6500/4000交換引擎:
set ip http server disable //關閉http服務
set ip permit enable snmp //限制SNMP源地址
set snmp comm. read-only //清空預設的SNMP COMM字
set snmp comm. read-write
set snmp comm. read-write-all
8500、7500、MSFC等IOS設備:
no ip http server //關閉http服務
no snmp //關閉snmp服務
no service dhcp //關閉 dhcp 服務
no ip finger //關閉 finger 服務
no service tcp-small-server //關閉tcp基本服務
no service udp-small-server //關閉 udp基本服務
service password-encryption //啟用明文密碼加密服務
3.SSH 客戶端
a) 從管理工作站登錄
必須使用支持SSH v1協議的終端仿真程序才能使用SSH協議管理設備,推薦使用Secure CRT 3.3, 也可以使用免費軟件putty.下面介紹使用Secure CRT登錄SSH設備的方法:
運行Secure CRT程序,選擇菜單File – Quick Connect…設置以下參數:Protocol(協議): ssh1 Hostname(主機名): 10.10.1.1 Port(端口): 22 Username(用戶名): mize Ciper(加密方法): 3DES Authentication(認證方式)assword 點擊Connect,這時可能會提示您接受來自設備的加密公鑰,選擇Accept once(只用一次)或Accept & Save (保存密鑰以便下次使用)。由于協議實現的問題,可能會碰到SSH Buffer Overflow的問題,如果出現“收到大于16k的密鑰”的提示,請重新連接。連接正常,輸入密碼即可登錄到系統。
第二次登錄點擊File – Connect 點擊連接10.10.1.1即可。
b) 從IOS設備用SSH協議登錄其他設備
IOS設備也可以發起SSH連接請求(作為SSH Client),從IOS設備登錄支持3DES的IOS設備,使用以下命令(-l 指定用戶名):
ssh –l mize 10.10.3.3
從IOS設備登錄支持 DES(56位)的IOS,使用以下命令(-c des指定1 des加密方式):
ssh –c des –l mize 10.10.5.5
從IOS設備登錄支持 3DES的CatOS, 如6509/4006的交換引擎,使用如下命令(無需指定用戶名):
ssh 10.10.6.6
4.限制telnet源地址
對于未支持SSH 的設備,可采取限制telnet源地址的方法來加強安全性。為了不致于增加一個管理員地址就要把所有的設備配置修改一遍,可以采用中繼設備的方法,即受控設備只允許中繼設備的telnet訪問,中繼設備則允許多個管理員以較安全的方法(如SSH)登錄。
設置中繼設備:
inter lo 0
ip address 10.10.1.100 255.255.255.255
ip telnet source-interface Loopback0 //發起telnet的源地址
設置受控設備:
access-list 91 remark Hosts allowed to TELNET in
access-list 91 permit 10.10.1.100
access-list 91 permit 10.10.1.101
line con 0
password xxxxxxxx
line vty 0 4
password xxxxxxxx
access-class 91 in

熱詞搜索:

上一篇:使用SSH進行FTP轉發
下一篇:Linux系統中OpenSSH的安裝和配置(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美人与性动交a欧美精品| 蜜臀久久99精品久久久久久9| 国产乱码精品一区二区三区av| 99视频在线观看一区三区| 蜜臀av国产精品久久久久| 狠狠色噜噜狠狠色综合久| 久久中文久久字幕| 亚洲精品在线三区| 欧美午夜在线观看| 欧美日韩中国免费专区在线看| 日韩午夜在线视频| 国产精品久久久久久久久久ktv| 亚洲一区在线观看视频| 国产精品入口福利| 欧美自拍丝袜亚洲| 亚洲精品网站在线播放gif| 欧美麻豆久久久久久中文| 亚洲高清影视| 欧美一激情一区二区三区| 欧美一区二区三区视频在线观看 | 欧美精品福利| 欧美一区二区在线免费观看| 中文久久精品| 黑人操亚洲美女惩罚| 一区二区三区高清| 一本久久综合亚洲鲁鲁五月天| 欧美成人精品1314www| 欧美日韩精品免费观看视一区二区 | 在线一区二区日韩| 亚洲综合大片69999| 亚洲视频中文| 先锋影音网一区二区| 蜜臀av性久久久久蜜臀aⅴ| 国产精品免费一区豆花| 欧美aⅴ一区二区三区视频| 精品成人一区二区| 亚洲美洲欧洲综合国产一区| 一区二区三区av| 亚洲国内自拍| 亚洲电影天堂av| 男女精品视频| 欧美日韩综合另类| 国产精品一区在线播放| 欧美日韩亚洲国产一区| 国产精品高潮呻吟视频| 欧美国产精品专区| 欧美午夜三级| 欧美精品午夜| 国产农村妇女毛片精品久久麻豆 | 国产午夜精品理论片a级大结局| 国产一区二区三区四区五区美女| 欧美视频一区二区在线观看| 麻豆精品精品国产自在97香蕉| 久久爱91午夜羞羞| 先锋影音久久| 亚洲视频 欧洲视频| 国产一区二区三区四区老人| ●精品国产综合乱码久久久久| 欧美va天堂在线| 欧美一二三区在线观看| 欧美亚洲在线观看| 欧美在线一二三区| 久久裸体艺术| 美女网站在线免费欧美精品| 亚洲男人第一网站| 久久精品一区二区| 免费亚洲一区| 国产精品免费看片| 欧美色123| 亚洲特黄一级片| 久久高清免费观看| 久久精品亚洲乱码伦伦中文 | 亚洲欧美经典视频| 麻豆精品视频在线观看视频| 尤物yw午夜国产精品视频| 欧美精品电影| 在线精品视频免费观看| 亚洲国产精品综合| 亚洲破处大片| 亚洲精选一区二区| 久久午夜影视| 国产一区二区主播在线| 欧美在线短视频| 亚洲欧美三级伦理| 午夜精品国产更新| 欧美精品aa| 国产伦精品一区二区三区免费| 一区二区三区在线视频观看| 亚洲一区二区在线免费观看视频 | 欧美制服丝袜第一页| 亚洲一区中文| 午夜影院日韩| 午夜精品久久久| 欧美午夜理伦三级在线观看| 亚洲欧美日韩另类精品一区二区三区| 日韩视频永久免费观看| 亚洲性感美女99在线| 国产欧美精品va在线观看| 久久综合亚州| 免费一级欧美片在线观看| 久久在线免费观看| 欧美韩日精品| 欧美日韩性生活视频| 国产亚洲福利| 亚洲国产成人av| 亚洲天堂视频在线观看| 亚洲在线观看视频网站| 小处雏高清一区二区三区| 免费成人av在线看| 国产精品hd| 国产一区二三区| 99精品99久久久久久宅男| 欧美一区二区三区在线观看| 亚洲人人精品| 国产精品igao视频网网址不卡日韩| 久久午夜羞羞影院免费观看| 韩国精品一区二区三区| 一区二区免费在线视频| 国产精品你懂的在线| 欧美性做爰猛烈叫床潮| 欧美三级在线| 欧美a级大片| 欧美精品啪啪| 欧美三级免费| 亚洲国产欧美不卡在线观看| 国产精品久久久久久久午夜片| 国产亚洲毛片在线| 日韩一级精品视频在线观看| 亚洲黄色免费电影| 久久精品夜色噜噜亚洲aⅴ| 欧美日韩国产一级| 国产一区二区三区在线播放免费观看| 欧美中文字幕在线播放| 国产视频亚洲精品| 国户精品久久久久久久久久久不卡 | 久久爱91午夜羞羞| 欧美一级理论片| 国产日韩精品入口| 久久精品亚洲一区二区三区浴池| 欧美成人资源| 国产毛片一区| 夜夜爽av福利精品导航 | 激情小说亚洲一区| 久久电影一区| 欧美视频中文一区二区三区在线观看 | 亚洲精品视频一区| 午夜精品视频网站| 国产精品xxxxx| 在线亚洲自拍| 欧美日韩国产综合一区二区| 亚洲精华国产欧美| 美女久久一区| 在线观看欧美成人| 欧美伊人久久久久久久久影院| 亚洲激情视频在线| 国产精品日韩精品欧美在线 | 一区二区电影免费在线观看| 欧美国产一区二区三区激情无套| 亚洲黄色精品| 欧美日韩免费观看一区三区| 99在线视频精品| 国产精品xxx在线观看www| 欧美在线看片a免费观看| 黑人操亚洲美女惩罚| 久久久www成人免费精品| 国产精品一区二区久久久久| 午夜精品久久久久99热蜜桃导演| 国产日韩精品视频一区二区三区| 校园激情久久| …久久精品99久久香蕉国产| 欧美a级片一区| 国产午夜精品视频| 欧美中文字幕第一页| 精品99一区二区三区| 久久网站热最新地址| 亚洲黄色在线视频| 欧美日韩精品综合在线| 亚洲深夜福利网站| 国产精品国产一区二区| 久久精品99国产精品酒店日本| 国产视频精品网| 激情综合色综合久久综合| 国产精品卡一卡二| 欧美在线播放高清精品| 在线精品视频在线观看高清| 欧美日韩第一区日日骚| 久久国产精品久久久久久电车| 国产亚洲欧美日韩日本| 久久精品国产精品| 日韩午夜在线| 国产偷国产偷亚洲高清97cao| 99视频在线观看一区三区| 亚洲国产高清在线| 国产九区一区在线| 欧美成人中文字幕| 亚洲免费在线观看| 亚洲精品久久久蜜桃 | 欧美日韩精品免费观看视一区二区| 亚洲午夜一区二区三区| 蜜桃久久精品乱码一区二区|