Zuhause Persönliche Finanzen Cisco-Netzwerk: Secure Shell (SSH) -Kennwortkonfiguration - Dummies

Cisco-Netzwerk: Secure Shell (SSH) -Kennwortkonfiguration - Dummies

Video: Networking : How to Configure Secure Shell [SSH] on a CISCO Router and Switch 2024

Video: Networking : How to Configure Secure Shell [SSH] on a CISCO Router and Switch 2024
Anonim

Secure Shell (SSH) ist ein Netzwerkprotokoll für Ihre Cisco-Geräte, das sicherer als Telenet ist. Das Festlegen eines sicheren Kennworts ist eine Konfigurationsanforderung für dieses Protokoll.

Um den Zugriff auf einen Cisco-Switch für SSH einzurichten, müssen Sie ein Benutzerkonto auf Ihrem Switch einrichten. Im Beispiel wird davon ausgegangen, dass Sie einen Benutzer namens remote mit einem Kennwort remote haben. (Hinweis: Verwenden Sie diese Art von Kennwortrichtlinie nicht in Ihrem Produktionsnetzwerk!)

Um den SSH-Zugang einzurichten, müssen Sie das Standard-vty-Terminal ändern oder ein neues erstellen. In diesem Beispiel wird mit den folgenden Befehlen eine neue vty für den SSH-Zugriff erstellt:

Switch1> enable Password: Switch1 # Terminal konfigurieren Geben Sie Konfigurationsbefehle ein, einen pro Zeile. Beenden Sie mit CNTL / Z. Switch1 (config) #ip Domainname edtetz. net Switch1 (config) #crypto Schlüssel erzeugen rsa Der Name für die Schlüssel lautet: Switch1. edtetz. net Wählen Sie die Größe des Schlüsselmoduls im Bereich von 360 bis 2048 für Ihre General Purpose Keys. Die Wahl eines Schlüsselmoduls von mehr als 512 kann einige Minuten dauern. Wie viele Bits im Modul [512]: 1024% 1024 Bit RSA-Schlüssel erzeugen … [OK] Switch1 (config) # * Mar 17 00: 59: 53. 971:% SSH-5-ENABLED: SSH 1. 99 wurde aktiviert Switch1 (config) #line vty 5 Switch1 (config-line) #login local Switch1 (config-line) #Transport-Eingang ssh Switch1 (config-line) #exit Switch1 (config) #exit

Die vorhergehenden Befehle wurden ausgeführt Vier Hauptaufgaben:

  • Erstellt einen Satz SSL-Verschlüsselungsschlüssel (Secure Sockets Layer) und aktiviert den SSH-Zugriff mit dem Befehl crypto .

  • Erstellt einen vty-Terminalpool mit einem Terminal, der speziell für SSH verwendet werden soll.

  • Aktiviert den eingehenden Transport zu SSH anstelle von Telnet oder den anderen unterstützten Protokollen mit dem Befehl transport .

  • Legen Sie die Anmeldeoption fest, um die lokale Benutzerdatenbank zu verwenden. Dadurch werden SSH-Benutzer authentifiziert, indem ihre Anmeldeinformationen mit den Benutzern in der lokalen Benutzerdatenbank verglichen werden.

Der Befehl Kryptoschlüssel muss nur einmal auf dem Switch ausgegeben werden. Sobald der Schlüssel generiert wurde, kann er von allen Diensten verwendet werden, die Kryptografie oder Verschlüsselungsdienste benötigen.

An dieser Stelle können Sie ein SSH-Client-Programm (wie PuTTY) verwenden, um eine Verbindung mit der Befehlszeilenschnittstelle auf diesem Switch am TCP-Port 22 herzustellen. Da Telnet weiterhin auf den vty-Ports 0 bis 4 aktiviert ist, können Sie die folgenden Befehl zum Deaktivieren des Telnet-Zugriffs oder sogar des gesamten Remotezugriffs über diesen Satz von vty-Ports.

Durch das Deaktivieren der vier Standard-vty-Ports haben Sie die Remote-Verwaltung dieses Switches auf einen SSH-Benutzer reduziert und den unverschlüsselten Telnet-Verwaltungsdatenverkehr im Netzwerk eliminiert.Daher können Sie den Switch weiterhin remote verwalten, müssen jedoch SSH verwenden.

Switch1> enable Passwort: Switch1 # Terminal konfigurieren Geben Sie Konfigurationsbefehle ein, einen pro Zeile. Beenden Sie mit CNTL / Z. Switch1 (config) #line vty 0 4 Switch1 (config-line) #Transporteingang keine Switch1 (config-line) #exit Switch1 (config) #exit
Cisco-Netzwerk: Secure Shell (SSH) -Kennwortkonfiguration - Dummies

Die Wahl des Herausgebers

Einrichten des Android SDK - Dummies

Einrichten des Android SDK - Dummies

Das Android Software Development Kit (SDK) enthält viele und viele von vorgefertigten, wiederverwendbaren Android-Code und eine Reihe von Software-Tools zum Ausführen und Testen von Android-Apps. Sie erhalten vier nützliche Tools in einem Download. So geht's: Besuchen Sie die Android SDK-Website. Klicken Sie auf der Webseite auf die Schaltfläche Download. Zustimmen Sie alle rechtlichen ...

Wie man Strings in Java in Zahlen verwandelt - Dummies

Wie man Strings in Java in Zahlen verwandelt - Dummies

Java hat eine Klasse namens Integer und das Ganze Integer-Klasse hat eine statische Methode namens parseInt. Wenn Ihnen jemand eine Zeichenfolge gibt und Sie diese Zeichenfolge in einen int-Wert umwandeln möchten, können Sie die parseInt-Methode der Integer-Klasse aufrufen. Java importieren. Nutz. Scanner; statisches Java importieren. lang. System. aus; Klasse AddChips {public static void ...

Wie man eine do ... while Anweisung in Java benutzt - dummies

Wie man eine do ... while Anweisung in Java benutzt - dummies

Eine do ... while Anweisung in Die Java-Programmierung ähnelt einer while-Anweisung, jedoch mit einem entscheidenden Unterschied: In einer do ... while-Anweisung wird die Bedingung, die die Schleife stoppt, erst nach dem Ausführen der Anweisungen in der Schleife getestet. Die Grundform einer do ... while-Anweisung ist dies: do Anweisung while (Ausdruck); Das while-Schlüsselwort und ...

Die Wahl des Herausgebers

GED Testvorbereitung: Argumentieren durch Language Arts Erweiterte Antwortfragen - Dummies

GED Testvorbereitung: Argumentieren durch Language Arts Erweiterte Antwortfragen - Dummies

Im Extended Antwort von der Reasoning Through Language Arts Abschnitt der GED, Sie erhalten 45 Minuten, um einen Aufsatz zu schreiben. Beachten Sie, dass das Quellmaterial länger als ein Bildschirm ist. Die Tabs oben auf der linken Seite zeigen an, dass dieser Text auf vier Seiten verteilt ist. Seien Sie sicher, zu lesen ...

GED Sozialkunde-Test: Verständnis des Legislativprozesses - Dummies

GED Sozialkunde-Test: Verständnis des Legislativprozesses - Dummies

Sie benötigen ein grundlegendes Verständnis von der Gesetzgebungsprozess für den GED Social Studies Test. Der Gesetzgebungsprozess besteht aus den Schritten, die erforderlich sind, um einen Gesetzesentwurf in Kraft zu setzen. Jedes Mitglied des Senats oder des Repräsentantenhauses kann einen Gesetzesentwurf vorschlagen, aber die Parteiführer führen in der Regel die Rechnung ein. Oft sind beide Kammern von ...

GED Sozialkunde-Test: Mikroökonomie - Dummies

GED Sozialkunde-Test: Mikroökonomie - Dummies

Der GED-Sozialkunde-Test erwartet von Ihnen einige Grundlagen über Mikroökonomie. Auf mikroökonomischer Ebene trifft der Einzelne Entscheidungen über Einsparungen, Ausgaben, Start oder Schließung von Unternehmen und sogar Investitionen. Wenn genug Leute Entscheidungen treffen, um ein bestimmtes Produkt zu kaufen, kann das die Preise steigen lassen oder die Produktion erhöhen ...

Die Wahl des Herausgebers

9 Twitter Richtlinien zum Leben - Dummies

9 Twitter Richtlinien zum Leben - Dummies

Die Twitterverse hat nicht viele Regeln, aber es gibt eine solche Sache als Twitter-Etikette. Schreiben von Tweets von 140 Zeichen oder weniger ist nicht die einzige Richtlinie. Ihre Erfahrung auf Twitter wird positiv sein, wenn Sie die folgenden Tipps beachten: Sagen Sie, was Sie denken oder tun. Im Allgemeinen halten Tweets länger als ...

10 Coole Möglichkeiten, Twitter zu nutzen - Dummies

10 Coole Möglichkeiten, Twitter zu nutzen - Dummies

Du kannst Twitter für viel mehr nutzen, als mit deinen Freunden Schritt zu halten und Familie. Ob Sie es verwenden, um an der Spitze Ihrer Branche zu bleiben, aktuelle Nachrichten oder Leckerbissen von Ihren Lieblingssendungen und Berühmtheiten, Twitter hat viele coole und vielfältige Verwendungen. Die Möglichkeiten sind endlos. Sozialisieren und vernetzen Die engagiertesten Menschen auf ...

10 Tweets zu senden heute - Dummies

10 Tweets zu senden heute - Dummies

Mit allem, was neu ist, ist schwer. Twitter kann knifflig oder geheimnisvoll erscheinen, weil Sie nicht wissen, wie Sie anfangen sollen, sich selbstständig zu machen. Hier sind zehn grundlegende Tweets, die Sie jetzt sofort senden können. Sagen Sie Hallo Sie können es jetzt versuchen, wenn Sie wollen. Just ...