国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

交換機配置Telnet的方法

網(wǎng)絡 網(wǎng)絡管理
如何進行交換機配置Telnet和SSH呢?本文就來為大家詳細介紹一下。那么一部分是遠程控制的設置說明,另一部分則是SSH協(xié)議的配置說明。

我們知道,交換機是我們網(wǎng)絡中的核心。那么一些管理員們需要對這些設備進行遠程管理,那么這里我們就來介紹一下交換機配置Telnet的方法,希望對大家有所幫助。Telnet是早期型號的Cisco交換機上支持的最初方法.Telnet是用于終端訪問的常用協(xié)議,因為大部分最新的操作系統(tǒng)都附帶內(nèi)置的Telnet客戶端.但是Telnet不是訪問網(wǎng)絡設備的安全方法,因為它在網(wǎng)絡上以明文發(fā)送所有通信.攻擊者使用網(wǎng)絡監(jiān)視軟件可以讀取在Telnet客戶端和Cisco交換機的Telnet服務之間發(fā)送的每一個擊鍵.由于Telnet協(xié)議存在安全性問題,因此SSH成為用于遠程訪問Cisco設備虛擬終端線路的首選協(xié)議.

SSH提供與Telnet相同類型的訪問,但是增加了安全性.SSH客戶端和SSH服務器之間的通信是加密的.SSH已經(jīng)經(jīng)歷了多個版本,Cisco設備目前支持 SSHv1和SSHv2.建議盡可能實施SSHv2,因為它使用比SSHv1更強的安全加密算法.

1.配置Telnet

Telnet是Cisco交換機上支持vty的默認協(xié)議.如果為Cisco交換機分配了管理IP地址,就可以使用Telnet客戶端連接到交換機.最初,vty線路并不安全,試圖連接vty線路的任何用戶都能接入交換機.

前一節(jié)中介紹了如何通過要求密碼身份驗證來保護通過vty線路對交換機的訪問.這可略微提高Telnet服務的安全性.

因為交換機配置Telnet的vty線路是默認傳輸方式,因此在執(zhí)行交換機初始配置之后,不需要指定Telnet.但是,如果已將vty線路的傳輸協(xié)議更改為只允許 SSH,則需要手動啟用Telnet協(xié)議以允許Telnet訪問.

如果需要在Cisco 2960交換機上重新啟用Telnet協(xié)議,可在線路配置模式下使用以下命令:(config-line)#transport input Telnet或(config-line)#transport input all.如果允許所有傳輸協(xié)議,則不僅允許Telnet訪問,而且仍允許通過SSH訪問交換機.

2.配置SSH

SSH是受到導出限制的一種加密安全功能.要使用此功能,交換機上必須安裝加密映像.

SSH功能有SSH服務器和SSH集成客戶端,后者是在交換機上運行的應用程序.可以使用PC上運行的任何SSH客戶端或交換機上運行的Cisco SSH客戶端來連接運行SSH服務器的交換機.

對于服務器組件,交換機支持SSHv1或SSHv2.對于客戶端組件,交換機只支持SSHv1.

SSH支持數(shù)據(jù)加密標準(DES)算法、三重DES(3DES)算法和基于密碼的用戶身份驗證.DES提供56位加密,而3DES提供168位加密.加密需要時間,但是DES加密文本的時間比3DES少.通常情況下,加密標準由客戶指定,因此如果必須配置SSH,請詢問客戶使用哪一種標準(關于數(shù)據(jù)加密方法的討論不屬于本課程的范圍).

要實施SSH,需要生成RSA密鑰.RSA涉及公鑰和私鑰,公鑰保留在公共RSA服務器上,而私鑰僅由發(fā)送方和接收方保留.公鑰可對所有人公開,并用于加密消息.用公鑰加密的消息只能使用私鑰解密.這稱為非對稱加密.非對稱加密將在"Accessing the WAN, CCNA Exploration Companion Guide"課程中更詳細地討論.

如果要將交換機配置為SSH服務器,則需要從特權執(zhí)行模式下開始,按照下面的步驟配置.

步驟1 使用configure terminal命令進入全局配置模式.

步驟2 使用hostname hostname命令配置交換機的主機名.

步驟3 使用ip domain-name domain_name命令配置交換機的主機域.

步驟4 在交換機上啟用SSH服務器以進行本地和遠程身份驗證,然后使用crypto key generate rsa命令生成RSA密鑰對.

生成RSA密鑰時,系統(tǒng)提示用戶輸入模數(shù)長度.Cisco建議使用1024位的模數(shù)長度.模數(shù)長度越長越安全,但是生成和使用模數(shù)的時間也越長.這一步完成SSH服務器的基本配置,剩下的步驟描述優(yōu)化SSH配置可以使用的幾個選項.

步驟5 使用end命令返回到特權執(zhí)行模式.

步驟6 使用show ip ssh或show ssh命令顯示交換機上的SSH服務器的狀態(tài).

步驟7 使用configure terminal命令進入全局配置模式.

步驟8 (可選)使用ip ssh version [1 | 2]命令將交換機配置為運行SSHv1或SSHv2.

如果未輸入此命令或未指定關鍵字選項1或2,SSH服務器將選擇SSH客戶端支持的最高SSH版本.例如,如果SSH客戶端支持SSHv1和SSHv2,則SSH服務器選擇 SSHv2.

步驟9 配置SSH控制參數(shù):

以秒為單位指定超時值;默認值為120秒.該值的范圍為0~120秒.為了建立SSH連接,必須完成很多階段,例如連接、協(xié)議協(xié)商和參數(shù)協(xié)商.超時值規(guī)定了交換機為建立連接而留出的時間量.

默認情況下,最高可以有5個并存的加密SSH連接用于多個基于CLI的網(wǎng)絡會話(會話0到會話4).在執(zhí)行外殼啟動后,基于CLI的會話的超時值將恢復為默認的10分鐘.

指定客戶端可向服務器重新驗證身份的次數(shù).默認值為3;取值范圍為0~5.例如,用戶可以允許SSH會話在終止之前連續(xù)3次持續(xù)10分鐘以上.

當配置這兩個參數(shù)時,請重復執(zhí)行本步驟.要配置這兩個參數(shù),請使用ip ssh {timeout seconds | authentication-retries number}命令.

步驟10 使用end命令返回到特權執(zhí)行模式.

步驟11 使用show ip ssh或show ssh命令顯示交換機上的SSH 服務器連接的狀態(tài).

步驟12 (可選)使用copy running-config startup-config命令在配置文件中保存您的輸入.

要刪除RSA密鑰對,可使用crypto key zeroize rsa全局配置命令、RSA密鑰對刪除之后,SSH服務器自動被禁用.

如果要阻止非SSH連接,可在線路配置模式下添加 transport input ssh命令,將交換機限制為僅允許SSH連接.在交換機配置Telnet和SSH后,直接(非 SSH)Telnet連接將被拒絕.

責任編輯:佟健 來源: IT168
相關推薦

2010-07-16 17:51:45

交換機Telnet設置

2010-07-22 09:50:26

交換機telnet登錄

2010-07-27 16:59:19

交換機Telnet設置

2017-05-23 13:57:42

交換機方法網(wǎng)絡

2010-01-05 10:14:39

交換機配置TRUNK

2010-07-21 17:37:36

交換機telnet自動

2010-01-14 10:43:18

交換機配置交換機種類

2010-01-05 17:33:02

Catalyst交換機

2010-01-13 15:34:59

華為交換機堆疊配置

2011-03-08 10:58:38

VLANIP

2010-01-14 10:00:08

交換機VLAN應用

2011-03-09 14:28:28

DHCP

2010-01-05 14:04:37

2013-12-11 13:30:20

交換機技術交換機配置

2011-03-09 14:00:21

trunkVLAN

2011-07-20 10:24:33

2011-08-16 13:12:19

交換機配置

2010-01-11 15:16:16

配置Cisco交換機

2010-01-05 17:33:04

配置Cisco交換機

2017-05-23 14:59:54

交換機接口寬帶
點贊
收藏

51CTO技術棧公眾號

亚洲不卡视频在线| 免费高清视频精品| 1区2区在线观看| 青青国产在线| 污片在线免费看| 国产真人做爰毛片视频直播| 黄色三级视频片| 国产精品免费入口| 97在线国产视频| 欧美国产综合在线| 激情视频一区二区| 日本wwwwww| 成人在线高清免费| 欧美巨大xxxx| 91麻豆精品| 日本电影久久久| 日本一区二区三区视频在线看| 免费一区二区| 好吊一区二区三区| 国内精品偷拍| 五月婷婷在线观看| 中文字幕大看焦在线看| 无码日韩人妻精品久久蜜桃| 久久综合伊人77777麻豆| 日本老师69xxx| 欧美一区二区三区系列电影| 欧美国产激情一区二区三区蜜月| 欧美区日韩区| 欧美日韩国产一区二区三区不卡 | 欧美俄罗斯乱妇| 五月天中文字幕一区二区| 激情久久av一区av二区av三区| 亚洲免费三区一区二区| 最近中文字幕2019免费| 久色婷婷小香蕉久久| 九七久久人人| 欧美亚洲国产免费| 欧美变态凌虐bdsm| 日一区二区三区| 成人短视频app| 玩弄中年熟妇正在播放| 久久久国产精品视频| 国产精品三级视频| 欧美手机在线| 国产一区精品| 茄子视频成人在线观看 | 精品国产乱码久久久久久老虎 | 国产久卡久卡久卡久卡视频精品| 影音先锋亚洲精品| 一区二区三区在线视频观看| 国产91久久婷婷一区二区| 9久久9毛片又大又硬又粗| 欧美久久久久久久久久| 亚洲一区二区三区四区在线| 91精品国产麻豆国产在线观看| 九九综合在线| 免费高清在线观看免费| 久久久最新网址| 久久伊人精品天天| 久久久999成人| 91老司机在线| 美女av网站| 久久99国产精品一区| www.亚洲天堂网| 成年人视频观看| 日韩欧美国产免费| 国产精品诱惑| 自拍偷自拍亚洲精品播放| 欧美诱惑福利视频| av电影在线网| 欧美精品卡一卡二| 国产一区二区三区在线视频 | 国产精品久久午夜夜伦鲁鲁| 精品视频免费在线观看| 黄页视频在线播放| 中文字幕无码精品亚洲35| 国产精品偷伦免费视频观看的 | 欧美精品入口| 黄色在线观看www| 草草久视频在线观看电影资源| 国产一区二区日韩| 六月婷婷色综合| 国产精品流白浆在线观看| 国产欧美亚洲日本| 九色91在线| 亚洲一卡二卡区| 国产一区二区三区美女| 国产一区二区三区在线| 91超碰caoporn97人人| 国产精品裸体瑜伽视频| 在线国产小视频| 国产精品美女www爽爽爽视频| 日韩亚洲电影在线| 国产精品久久精品日日| 日日夜夜免费精品视频| 蜜臀91精品国产高清在线观看| 青青青国内视频在线观看软件| 色视频网站在线| 一区二区免费在线| 久久精品一区| 妖精视频一区二区三区| av日韩中文| 在线看a视频| 女人和拘做爰正片视频| 国产精品三区www17con| 欧美黑人性视频| 欧美v日韩v国产v| 亚洲va国产天堂va久久en| a在线欧美一区| 亚洲欧美日韩国产| 日韩av自拍| 91成人福利社区| 亚洲欧美日韩直播| 日韩vs国产vs欧美| 久久久久免费av| 国产精品一区二区中文字幕 | 97精品国产97久久久久久免费| 精品国产91亚洲一区二区三区婷婷| 亚洲国产综合色| 久久久久久免费毛片精品| 另类综合日韩欧美亚洲| 国内精品福利| 欧美综合另类| 美国十次综合久久| 久草免费在线视频| 色视频在线免费观看| 中文字幕第12页| 日本xxxx黄色| 欧美视频在线观看网站| 亚洲午夜精品久久| 国产视频一区二区三区四区| 国产精品色婷婷视频| 成人激情视频网站| 麻豆高清免费国产一区| 狠狠入ady亚洲精品经典电影| 国产精品一在线观看| 日韩成人精品| 久久av日韩| 国产三线在线| 中文字幕在线乱| 日韩美女视频免费看| 美女久久久久久久久久久| 国产视频久久久久久久| 精品人伦一区二区色婷婷| 精品视频一区 二区 三区| 精品久久久久久久中文字幕 | 国产精品免费久久| 亚洲人成电影| 少妇av一区二区三区无码| 手机成人av在线| 五月天色一区| 日韩av一区二区三区美女毛片| 风间由美一区二区三区| 97人人干人人| 俄罗斯精品一区二区| 91在线视频成人| 亚洲字幕在线观看| 亚洲自拍偷拍网址| 亚洲伊人久久综合| 超碰97在线播放| 懂色一区二区三区av片| 国产精品二区在线| 国产伦理久久久| 精品无人乱码一区二区三区的优势| 国产欧美亚洲日本| 欧美久久在线| 视频在线99re| 五月天在线免费视频| 日韩欧美猛交xxxxx无码| 久艹在线免费观看| 欧美亚洲另类色图| 午夜激情在线观看视频| 人人澡人人爽人人揉| 麻豆一区二区三区四区精品蜜桃| 免费视频二区| 伪装者在线观看完整版免费| 国产精品久久一区二区三区不卡| 风间由美一区| 日本资源在线| 亚洲高清黄色| 欧美精品三级在线| 久久综合婷婷综合| 欧美人与物videos另类| 一区二区三区不卡在线| 成人在线播放网址| 少妇性l交大片| 欧美aaa大片| 欧美一区二区三区少妇| 黄色精品在线观看| 欧美色网一区| 波多野结衣在线一区二区 | 久久国产麻豆精品| 高潮精品一区videoshd| 久久久精品蜜桃| 亚洲永久精品国产| 欧美三级三级三级| 精品网站999www| 欧美精品久久一区二区 | 亚洲色图清纯唯美| 欧美综合欧美视频|