国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

SSH 實戰
2005-11-25   

使用telnet進行遠程設備維護的時候,由于密碼和通訊都是明文的,易受sniffer偵聽,所以應采用SSH替代telnet。SSH (Secure Shell)服務使用tcp 22 端口,客戶端軟件發起連接請求后從服務器接受公鑰,協商加密方法,成功后所有的通訊都是加密的。Cisco 設備目前只支持SSH v1,不支持v2。Cisco實現 SSH的目的在于提供較安全的設備管理連接,不適用于主機到主機的通訊加密。Cisco推薦使用IPSEC作為端對端的通訊加密解決方案。
1.IOS設備(如6500 MSFC、8500、7500)的配置:
a) 軟件需求
IOS版本12.0.(10)S 以上 含IPSEC 56 Feature
推薦使用 IOS 12.2 IP PLUS IPSEC 56C以上版本
基本上Cisco全系列路由器都已支持,但為運行指定版本的軟件您可能需要相應地進行硬件升級
b) 定義用戶
user mize pass nnwh@163.net
d) 定義域名
ip domain-name mize.myrice.com //配置SSH必需
e) 生成密鑰
crypto key generate rsa modulus 2048
執行結果:
The name for the keys will be: 6509-mize.myrice.com
% The key modulus size is 2048 bits
Generating RSA keys ...
[OK]
f)指定可以用SSH登錄系統的主機的源IP地址
access-list 90 remark Hosts allowed to SSH in //低版本可能不支持remark關鍵字
access-list 90 permit 10.10.1.100
access-list 90 permit 10.10.1.101
g) 限制登錄
line con 0
login local
line vty 0 4
login local //使用本地定義的用戶名和密碼登錄
transport input SSH //只允許用SSH登錄(注意:禁止telnet和從交換引擎session!)
access-class 90 in //只允許指定源主機登錄
2.CatOS(如6500/4000交換引擎)的配置:
a) 軟件需求
運行CatOS的6500/4000交換引擎提供SSH服務需要一個6.1以上“k9”版本的軟件,如: cat6000-sup2cvk9.7-4-3.bin 和 cat4000-k9.6-3-3a.bin.
8540/8510交換機支持SSH需要以上12.1(12c)EY版本軟件。
3550交換機支持SSH需要12.1(11)EA1以上版本軟件。
其他交換機可能不支持SSH。
b) 生成密鑰
set crypto key rsa 2048
密鑰的生成需要1-2分鐘,執行完畢后可用命令show crypto key查看生成的密鑰。
c) 限制管理工作站地址
set ip permit 10.10.1.100 ssh //只允許使用SSH登錄的工作站
set ip permit 10.10.1.101 ssh
set ip permit enable ssh //檢查SSH連接的源地址
set ip permit enable telnet //檢查telnet連接的源地址
set ip permit enable snmp //檢查snmp請求的源地址
如果服務的ip permit 處于disable狀態,所有的連接將被允許(當然服務如telnet本身可能包含用戶認證機制)。如果指定服務的ip permit 處于enable狀態,則管理工作站的地址必須事先用set ip permit <管理工作站IP地址> [可選的子網掩碼] [允許使用的服務類型(ssh/telnet/snmp)]來定義
可用命令 show ip permit 來檢查ip permit 的配置
某些服務可能存在安全漏洞(如http)或協議本身設計就是比較不安全的(如snmp、telnet)。如果服務不是必要的,可以將之關閉;如果服務是必須的,應采取措施保證這些服務僅向合法用戶提供:
6500/4000交換引擎:
set ip http server disable //關閉http服務
set ip permit enable snmp //限制SNMP源地址
set snmp comm. read-only //清空預設的SNMP COMM字
set snmp comm. read-write
set snmp comm. read-write-all
8500、7500、MSFC等IOS設備:
no ip http server //關閉http服務
no snmp //關閉snmp服務
no service dhcp //關閉 dhcp 服務
no ip finger //關閉 finger 服務
no service tcp-small-server //關閉tcp基本服務
no service udp-small-server //關閉 udp基本服務
service password-encryption //啟用明文密碼加密服務
3.SSH 客戶端
a) 從管理工作站登錄
必須使用支持SSH v1協議的終端仿真程序才能使用SSH協議管理設備,推薦使用Secure CRT 3.3, 也可以使用免費軟件putty.下面介紹使用Secure CRT登錄SSH設備的方法:
運行Secure CRT程序,選擇菜單File – Quick Connect…設置以下參數:Protocol(協議): ssh1 Hostname(主機名): 10.10.1.1 Port(端口): 22 Username(用戶名): mize Ciper(加密方法): 3DES Authentication(認證方式)assword 點擊Connect,這時可能會提示您接受來自設備的加密公鑰,選擇Accept once(只用一次)或Accept & Save (保存密鑰以便下次使用)。由于協議實現的問題,可能會碰到SSH Buffer Overflow的問題,如果出現“收到大于16k的密鑰”的提示,請重新連接。連接正常,輸入密碼即可登錄到系統。
第二次登錄點擊File – Connect 點擊連接10.10.1.1即可。
b) 從IOS設備用SSH協議登錄其他設備
IOS設備也可以發起SSH連接請求(作為SSH Client),從IOS設備登錄支持3DES的IOS設備,使用以下命令(-l 指定用戶名):
ssh –l mize 10.10.3.3
從IOS設備登錄支持 DES(56位)的IOS,使用以下命令(-c des指定1 des加密方式):
ssh –c des –l mize 10.10.5.5
從IOS設備登錄支持 3DES的CatOS, 如6509/4006的交換引擎,使用如下命令(無需指定用戶名):
ssh 10.10.6.6
4.限制telnet源地址
對于未支持SSH 的設備,可采取限制telnet源地址的方法來加強安全性。為了不致于增加一個管理員地址就要把所有的設備配置修改一遍,可以采用中繼設備的方法,即受控設備只允許中繼設備的telnet訪問,中繼設備則允許多個管理員以較安全的方法(如SSH)登錄。
設置中繼設備:
inter lo 0
ip address 10.10.1.100 255.255.255.255
ip telnet source-interface Loopback0 //發起telnet的源地址
設置受控設備:
access-list 91 remark Hosts allowed to TELNET in
access-list 91 permit 10.10.1.100
access-list 91 permit 10.10.1.101
line con 0
password xxxxxxxx
line vty 0 4
password xxxxxxxx
access-class 91 in

熱詞搜索:

上一篇:使用SSH進行FTP轉發
下一篇:Linux系統中OpenSSH的安裝和配置(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
337p亚洲精品色噜噜噜| 亚洲精品在线免费观看视频| 欧美一卡二卡三卡| 青青草97国产精品免费观看 | 成人的网站免费观看| 136国产福利精品导航| 一本大道久久精品懂色aⅴ| 五月天视频一区| 久久久夜色精品亚洲| 欧美日韩成人一区二区| 日韩电影在线观看一区| 久久久久久麻豆| 在线欧美日韩精品| 韩国视频一区二区| 亚洲综合一区在线| 久久综合九色综合97婷婷女人| 成人app下载| 免费高清视频精品| 中文字幕一区二区三区不卡在线| 欧美性一二三区| 国产精品亚洲视频| 午夜电影网一区| 亚洲视频中文字幕| 精品国产1区二区| 欧美色综合影院| av午夜精品一区二区三区| 另类小说欧美激情| 亚洲香蕉伊在人在线观| 中文字幕中文在线不卡住| 日韩欧美电影一二三| 欧洲一区在线观看| 成人av网站大全| 国产成人综合在线| 毛片av一区二区| 天堂一区二区在线免费观看| 亚洲欧美一区二区三区国产精品| 欧美精品一区二区三区高清aⅴ| 91在线精品一区二区三区| 国产在线视频不卡二| 免费观看在线综合| 亚洲成人激情综合网| 最好看的中文字幕久久| 国产日韩精品一区二区三区| 欧美电视剧免费观看| 91精品综合久久久久久| 欧美日韩一级二级| 欧美亚洲精品一区| 在线一区二区三区| 91浏览器在线视频| 一本大道久久a久久精二百 | 精品国产凹凸成av人网站| 欧美日韩一区二区欧美激情 | 91免费版pro下载短视频| 国产精品白丝jk白祙喷水网站 | 久久色成人在线| 日韩欧美国产一区二区三区| 欧美群妇大交群的观看方式| 欧美系列在线观看| 精品视频在线视频| 欧美日韩在线播| 在线综合+亚洲+欧美中文字幕| 欧美日韩激情一区二区三区| 欧美日韩1区2区| 欧美精品一二三| 91精品欧美久久久久久动漫 | 51午夜精品国产| 欧美体内she精高潮| 91精品国模一区二区三区| 日韩一级黄色片| 精品国产污污免费网站入口 | 亚洲国产色一区| 首页综合国产亚洲丝袜| 久久97超碰国产精品超碰| 成人美女视频在线观看18| 在线免费观看日本欧美| 91精品国产色综合久久ai换脸| 日韩一卡二卡三卡| 国产精品视频一二三| 亚洲综合在线免费观看| 日韩和欧美一区二区三区| 久久精品国产77777蜜臀| 成人精品gif动图一区| 欧洲另类一二三四区| 精品国产自在久精品国产| 国产精品久久久久aaaa樱花| 亚洲国产日韩精品| 精品一区二区三区的国产在线播放| 成人精品免费网站| 在线播放中文一区| 国产精品午夜在线| 日韩精品亚洲专区| www.色综合.com| 欧美va亚洲va在线观看蝴蝶网| 国产精品看片你懂得| 香蕉乱码成人久久天堂爱免费| 国产精品一区久久久久| 欧美日韩中文字幕一区| 国产精品久久精品日日| 精品一区二区三区蜜桃| 在线亚洲人成电影网站色www| 日韩免费观看高清完整版在线观看 | 91麻豆免费在线观看| 欧美电影免费观看高清完整版在线观看 | 欧美性一区二区| 国产精品入口麻豆九色| 久久99精品国产91久久来源| 欧美影视一区在线| 国产精品国产三级国产| 国产揄拍国内精品对白| 制服丝袜亚洲网站| 亚洲一区二区三区美女| a美女胸又www黄视频久久| 久久亚洲精精品中文字幕早川悠里| 亚洲国产精品久久人人爱蜜臀| 不卡高清视频专区| 亚洲国产精品ⅴa在线观看| 久久精品国产亚洲一区二区三区| 欧美日韩午夜在线视频| 美女看a上一区| 91国在线观看| 亚洲视频在线一区| 99久久综合色| 国产精品久久久久久福利一牛影视| 毛片av一区二区| 精品国产一区二区三区不卡| 日韩精品成人一区二区三区| 欧美网站大全在线观看| 亚洲一级二级三级| 91日韩一区二区三区| 亚洲欧美区自拍先锋| 色94色欧美sute亚洲线路一ni| 中文字幕中文字幕一区| 91天堂素人约啪| 亚洲精品综合在线| 欧美色欧美亚洲另类二区| 亚洲一区二区欧美| 欧美亚洲另类激情小说| 午夜国产精品一区| 日韩女同互慰一区二区| 精品制服美女丁香| www国产精品av| 不卡电影免费在线播放一区| 国产精品久久综合| 波多野结衣中文字幕一区| 亚洲欧洲性图库| 欧美三级中文字| 天堂资源在线中文精品| 欧美一区二区三区男人的天堂| 日韩高清不卡在线| 2024国产精品| 成人黄页在线观看| 亚洲综合成人在线| 日韩午夜激情视频| 高清不卡一二三区| 亚洲一区在线观看免费观看电影高清| 欧美日韩一级大片网址| 看电影不卡的网站| 国产精品国产三级国产有无不卡| 91国偷自产一区二区三区成为亚洲经典| 天使萌一区二区三区免费观看| 日韩欧美电影一区| 91麻豆国产香蕉久久精品| 日韩中文欧美在线| 国产嫩草影院久久久久| 欧美日韩日日骚| 麻豆91精品视频| 中文字幕中文字幕一区| 欧美欧美午夜aⅴ在线观看| 国产乱人伦精品一区二区在线观看 | 国产精品剧情在线亚洲| 欧美日韩一区二区欧美激情| 国产伦理精品不卡| 亚洲第一成年网| 久久综合色8888| 欧美专区日韩专区| 国产乱妇无码大片在线观看| 亚洲精品一二三| 久久免费精品国产久精品久久久久| 91偷拍与自偷拍精品| 精品无人区卡一卡二卡三乱码免费卡| 亚洲啪啪综合av一区二区三区| 日韩精品专区在线影院重磅| 在线亚洲一区二区| 风流少妇一区二区| 激情丁香综合五月| 日韩成人精品在线| 亚洲国产cao| 亚洲欧洲日产国码二区| 久久综合九色欧美综合狠狠 | 不卡电影免费在线播放一区| 精品一区二区三区在线观看国产 | 石原莉奈在线亚洲二区| 中文字幕在线观看不卡| 精品国产一区二区精华 | 欧美日韩免费观看一区三区| 色偷偷成人一区二区三区91| 成人的网站免费观看| 国产精品99久久久| 极品少妇xxxx偷拍精品少妇| 美女一区二区久久|