国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

SSH 實戰
2005-11-25   

使用telnet進行遠程設備維護的時候,由于密碼和通訊都是明文的,易受sniffer偵聽,所以應采用SSH替代telnet。SSH (Secure Shell)服務使用tcp 22 端口,客戶端軟件發起連接請求后從服務器接受公鑰,協商加密方法,成功后所有的通訊都是加密的。Cisco 設備目前只支持SSH v1,不支持v2。Cisco實現 SSH的目的在于提供較安全的設備管理連接,不適用于主機到主機的通訊加密。Cisco推薦使用IPSEC作為端對端的通訊加密解決方案。
1.IOS設備(如6500 MSFC、8500、7500)的配置:
a) 軟件需求
IOS版本12.0.(10)S 以上 含IPSEC 56 Feature
推薦使用 IOS 12.2 IP PLUS IPSEC 56C以上版本
基本上Cisco全系列路由器都已支持,但為運行指定版本的軟件您可能需要相應地進行硬件升級
b) 定義用戶
user mize pass nnwh@163.net
d) 定義域名
ip domain-name mize.myrice.com //配置SSH必需
e) 生成密鑰
crypto key generate rsa modulus 2048
執行結果:
The name for the keys will be: 6509-mize.myrice.com
% The key modulus size is 2048 bits
Generating RSA keys ...
[OK]
f)指定可以用SSH登錄系統的主機的源IP地址
access-list 90 remark Hosts allowed to SSH in //低版本可能不支持remark關鍵字
access-list 90 permit 10.10.1.100
access-list 90 permit 10.10.1.101
g) 限制登錄
line con 0
login local
line vty 0 4
login local //使用本地定義的用戶名和密碼登錄
transport input SSH //只允許用SSH登錄(注意:禁止telnet和從交換引擎session!)
access-class 90 in //只允許指定源主機登錄
2.CatOS(如6500/4000交換引擎)的配置:
a) 軟件需求
運行CatOS的6500/4000交換引擎提供SSH服務需要一個6.1以上“k9”版本的軟件,如: cat6000-sup2cvk9.7-4-3.bin 和 cat4000-k9.6-3-3a.bin.
8540/8510交換機支持SSH需要以上12.1(12c)EY版本軟件。
3550交換機支持SSH需要12.1(11)EA1以上版本軟件。
其他交換機可能不支持SSH。
b) 生成密鑰
set crypto key rsa 2048
密鑰的生成需要1-2分鐘,執行完畢后可用命令show crypto key查看生成的密鑰。
c) 限制管理工作站地址
set ip permit 10.10.1.100 ssh //只允許使用SSH登錄的工作站
set ip permit 10.10.1.101 ssh
set ip permit enable ssh //檢查SSH連接的源地址
set ip permit enable telnet //檢查telnet連接的源地址
set ip permit enable snmp //檢查snmp請求的源地址
如果服務的ip permit 處于disable狀態,所有的連接將被允許(當然服務如telnet本身可能包含用戶認證機制)。如果指定服務的ip permit 處于enable狀態,則管理工作站的地址必須事先用set ip permit <管理工作站IP地址> [可選的子網掩碼] [允許使用的服務類型(ssh/telnet/snmp)]來定義
可用命令 show ip permit 來檢查ip permit 的配置
某些服務可能存在安全漏洞(如http)或協議本身設計就是比較不安全的(如snmp、telnet)。如果服務不是必要的,可以將之關閉;如果服務是必須的,應采取措施保證這些服務僅向合法用戶提供:
6500/4000交換引擎:
set ip http server disable //關閉http服務
set ip permit enable snmp //限制SNMP源地址
set snmp comm. read-only //清空預設的SNMP COMM字
set snmp comm. read-write
set snmp comm. read-write-all
8500、7500、MSFC等IOS設備:
no ip http server //關閉http服務
no snmp //關閉snmp服務
no service dhcp //關閉 dhcp 服務
no ip finger //關閉 finger 服務
no service tcp-small-server //關閉tcp基本服務
no service udp-small-server //關閉 udp基本服務
service password-encryption //啟用明文密碼加密服務
3.SSH 客戶端
a) 從管理工作站登錄
必須使用支持SSH v1協議的終端仿真程序才能使用SSH協議管理設備,推薦使用Secure CRT 3.3, 也可以使用免費軟件putty.下面介紹使用Secure CRT登錄SSH設備的方法:
運行Secure CRT程序,選擇菜單File – Quick Connect…設置以下參數:Protocol(協議): ssh1 Hostname(主機名): 10.10.1.1 Port(端口): 22 Username(用戶名): mize Ciper(加密方法): 3DES Authentication(認證方式)assword 點擊Connect,這時可能會提示您接受來自設備的加密公鑰,選擇Accept once(只用一次)或Accept & Save (保存密鑰以便下次使用)。由于協議實現的問題,可能會碰到SSH Buffer Overflow的問題,如果出現“收到大于16k的密鑰”的提示,請重新連接。連接正常,輸入密碼即可登錄到系統。
第二次登錄點擊File – Connect 點擊連接10.10.1.1即可。
b) 從IOS設備用SSH協議登錄其他設備
IOS設備也可以發起SSH連接請求(作為SSH Client),從IOS設備登錄支持3DES的IOS設備,使用以下命令(-l 指定用戶名):
ssh –l mize 10.10.3.3
從IOS設備登錄支持 DES(56位)的IOS,使用以下命令(-c des指定1 des加密方式):
ssh –c des –l mize 10.10.5.5
從IOS設備登錄支持 3DES的CatOS, 如6509/4006的交換引擎,使用如下命令(無需指定用戶名):
ssh 10.10.6.6
4.限制telnet源地址
對于未支持SSH 的設備,可采取限制telnet源地址的方法來加強安全性。為了不致于增加一個管理員地址就要把所有的設備配置修改一遍,可以采用中繼設備的方法,即受控設備只允許中繼設備的telnet訪問,中繼設備則允許多個管理員以較安全的方法(如SSH)登錄。
設置中繼設備:
inter lo 0
ip address 10.10.1.100 255.255.255.255
ip telnet source-interface Loopback0 //發起telnet的源地址
設置受控設備:
access-list 91 remark Hosts allowed to TELNET in
access-list 91 permit 10.10.1.100
access-list 91 permit 10.10.1.101
line con 0
password xxxxxxxx
line vty 0 4
password xxxxxxxx
access-class 91 in

熱詞搜索:

上一篇:使用SSH進行FTP轉發
下一篇:Linux系統中OpenSSH的安裝和配置(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
日韩欧美高清一区| 欧美日韩国产高清一区二区| 欧美一区二区视频在线观看| 国产精品欧美久久久久一区二区| 水蜜桃久久夜色精品一区的特点 | 亚洲精品国久久99热| 国内外精品视频| 欧美吻胸吃奶大尺度电影| 国产免费成人在线视频| 蜜桃av噜噜一区二区三区小说| 色94色欧美sute亚洲线路一久| 2021中文字幕一区亚洲| 午夜激情一区二区| 99re66热这里只有精品3直播| 久久久久久久免费视频了| 美美哒免费高清在线观看视频一区二区 | 国产一区二区三区国产| 欧美日韩免费电影| 中文字幕综合网| 国产91综合一区在线观看| 精品卡一卡二卡三卡四在线| 日日骚欧美日韩| 欧美丝袜自拍制服另类| 亚洲精品伦理在线| 99在线精品视频| 中文字幕巨乱亚洲| 成人综合在线观看| 久久九九全国免费| 黄页视频在线91| 精品国产一区二区三区四区四| 秋霞av亚洲一区二区三| 欧美三级电影网| 亚洲一二三四区| 在线免费观看一区| 亚洲乱码一区二区三区在线观看| av中文字幕一区| 亚洲婷婷在线视频| 成人精品高清在线| 国产精品视频一二三| 成人小视频在线| 亚洲国产成人自拍| 99久久久国产精品| 亚洲色图在线视频| 色综合久久99| 一区二区三区电影在线播| 在线日韩国产精品| 亚洲永久免费视频| 欧美日韩一区二区不卡| 天天做天天摸天天爽国产一区| 欧美久久一二区| 日韩高清一区二区| 91精品国产欧美一区二区| 欧美aaa在线| 欧美xxx久久| 国产精品亚洲一区二区三区妖精| 国产网红主播福利一区二区| 成人做爰69片免费看网站| 亚洲欧美自拍偷拍| 91福利资源站| 日韩精品一二三| 精品国产乱码久久| 国产精品123区| 亚洲欧美在线视频| 91啪九色porn原创视频在线观看| 亚洲精品视频自拍| 欧美日韩成人在线一区| 免费成人美女在线观看.| 久久夜色精品国产噜噜av| 丁香婷婷综合激情五月色| 亚洲免费观看高清完整| 欧美日韩国产小视频在线观看| 蓝色福利精品导航| 国产欧美日韩在线看| 色噜噜狠狠色综合中国| 日韩影院在线观看| 精品剧情在线观看| 成人黄色在线视频| 亚洲电影中文字幕在线观看| 日韩欧美成人激情| 国产成人综合在线播放| 亚洲欧美激情一区二区| 91精品国产综合久久香蕉麻豆| 国产在线不卡一区| 亚洲欧美在线高清| 欧美一区二区视频在线观看| 成人精品国产一区二区4080| 午夜av区久久| 国产日韩三级在线| 在线一区二区三区| 韩日精品视频一区| 一区二区三区中文免费| 欧美大片一区二区三区| eeuss国产一区二区三区| 日日摸夜夜添夜夜添亚洲女人| 国产欧美一二三区| 337p亚洲精品色噜噜狠狠| 国产丶欧美丶日本不卡视频| 午夜精品爽啪视频| 欧美国产欧美亚州国产日韩mv天天看完整| 欧日韩精品视频| 国产在线一区二区| 亚洲午夜精品网| 国产日产亚洲精品系列| 欧美喷潮久久久xxxxx| 风间由美一区二区av101| 亚洲成人动漫在线免费观看| 国产欧美精品一区二区色综合| 欧美性猛交一区二区三区精品| 狠狠色综合色综合网络| 亚洲自拍偷拍欧美| 久久久美女毛片 | 国产很黄免费观看久久| 亚洲一区二区在线免费看| 久久久久久久久久久久电影 | 国产精品一二二区| 日韩激情视频在线观看| 一区在线观看视频| 久久先锋影音av鲁色资源| 欧美美女bb生活片| 97国产精品videossex| 激情丁香综合五月| 视频一区二区欧美| 亚洲精品欧美二区三区中文字幕| 久久久91精品国产一区二区精品| 日韩一区二区麻豆国产| 欧洲中文字幕精品| jlzzjlzz欧美大全| 国产剧情在线观看一区二区| 蜜桃在线一区二区三区| 亚洲一区二区五区| 国产精品美女久久久久久久| 欧美tickling挠脚心丨vk| 欧美日韩性生活| 欧美性猛交一区二区三区精品| av中文一区二区三区| 国产成人免费视频网站| 狠狠色丁香婷婷综合| 蜜桃一区二区三区在线| 日韩电影一区二区三区| 亚洲成av人片在www色猫咪| 亚洲三级电影网站| 亚洲欧洲日产国产综合网| 国产欧美久久久精品影院| 26uuu色噜噜精品一区| 91精品久久久久久久91蜜桃| 欧美久久一二三四区| 欧美日韩国产免费一区二区| 欧美在线不卡视频| 色婷婷激情综合| 色综合久久88色综合天天 | 毛片av中文字幕一区二区| 天天影视网天天综合色在线播放| 亚洲欧美日韩电影| 亚洲欧美另类综合偷拍| 亚洲图片另类小说| 亚洲精品成人少妇| 亚洲蜜臀av乱码久久精品| 亚洲精品你懂的| 亚洲国产你懂的| 五月婷婷欧美视频| 爽爽淫人综合网网站| 亚洲成在线观看| 日韩国产欧美三级| 蜜臀av国产精品久久久久| 蜜桃av一区二区| 国产尤物一区二区| 国产精品伊人色| 成人性色生活片| 91美女精品福利| 欧美亚洲动漫另类| 69p69国产精品| 欧美tk丨vk视频| 中文字幕巨乱亚洲| 亚洲人午夜精品天堂一二香蕉| 玉足女爽爽91| 天天av天天翘天天综合网色鬼国产 | 欧美一区二区在线播放| 日韩欧美国产综合在线一区二区三区| 精品理论电影在线观看| 国产欧美精品一区二区三区四区| 亚洲视频小说图片| 亚洲国产精品一区二区尤物区| 同产精品九九九| 国产毛片精品视频| 成人高清免费观看| 在线日韩一区二区| 日韩一级黄色片| 国产日韩欧美精品一区| 亚洲乱码国产乱码精品精小说 | 国产美女主播视频一区| 捆绑调教一区二区三区| 国内精品伊人久久久久av一坑| 精东粉嫩av免费一区二区三区| 国产精品白丝av| 国产香蕉久久精品综合网| 亚洲三级电影全部在线观看高清| 成人av网站在线观看| 在线免费不卡视频| 日韩免费性生活视频播放| 日本一区二区三区电影|