Zuhause Persönliche Finanzen Cisco-Netzwerk: Secure Shell (SSH) -Kennwortkonfiguration - Dummies

Cisco-Netzwerk: Secure Shell (SSH) -Kennwortkonfiguration - Dummies

Video: Networking : How to Configure Secure Shell [SSH] on a CISCO Router and Switch 2024

Video: Networking : How to Configure Secure Shell [SSH] on a CISCO Router and Switch 2024
Anonim

Secure Shell (SSH) ist ein Netzwerkprotokoll für Ihre Cisco-Geräte, das sicherer als Telenet ist. Das Festlegen eines sicheren Kennworts ist eine Konfigurationsanforderung für dieses Protokoll.

Um den Zugriff auf einen Cisco-Switch für SSH einzurichten, müssen Sie ein Benutzerkonto auf Ihrem Switch einrichten. Im Beispiel wird davon ausgegangen, dass Sie einen Benutzer namens remote mit einem Kennwort remote haben. (Hinweis: Verwenden Sie diese Art von Kennwortrichtlinie nicht in Ihrem Produktionsnetzwerk!)

Um den SSH-Zugang einzurichten, müssen Sie das Standard-vty-Terminal ändern oder ein neues erstellen. In diesem Beispiel wird mit den folgenden Befehlen eine neue vty für den SSH-Zugriff erstellt:

Switch1> enable Password: Switch1 # Terminal konfigurieren Geben Sie Konfigurationsbefehle ein, einen pro Zeile. Beenden Sie mit CNTL / Z. Switch1 (config) #ip Domainname edtetz. net Switch1 (config) #crypto Schlüssel erzeugen rsa Der Name für die Schlüssel lautet: Switch1. edtetz. net Wählen Sie die Größe des Schlüsselmoduls im Bereich von 360 bis 2048 für Ihre General Purpose Keys. Die Wahl eines Schlüsselmoduls von mehr als 512 kann einige Minuten dauern. Wie viele Bits im Modul [512]: 1024% 1024 Bit RSA-Schlüssel erzeugen … [OK] Switch1 (config) # * Mar 17 00: 59: 53. 971:% SSH-5-ENABLED: SSH 1. 99 wurde aktiviert Switch1 (config) #line vty 5 Switch1 (config-line) #login local Switch1 (config-line) #Transport-Eingang ssh Switch1 (config-line) #exit Switch1 (config) #exit

Die vorhergehenden Befehle wurden ausgeführt Vier Hauptaufgaben:

  • Erstellt einen Satz SSL-Verschlüsselungsschlüssel (Secure Sockets Layer) und aktiviert den SSH-Zugriff mit dem Befehl crypto .

  • Erstellt einen vty-Terminalpool mit einem Terminal, der speziell für SSH verwendet werden soll.

  • Aktiviert den eingehenden Transport zu SSH anstelle von Telnet oder den anderen unterstützten Protokollen mit dem Befehl transport .

  • Legen Sie die Anmeldeoption fest, um die lokale Benutzerdatenbank zu verwenden. Dadurch werden SSH-Benutzer authentifiziert, indem ihre Anmeldeinformationen mit den Benutzern in der lokalen Benutzerdatenbank verglichen werden.

Der Befehl Kryptoschlüssel muss nur einmal auf dem Switch ausgegeben werden. Sobald der Schlüssel generiert wurde, kann er von allen Diensten verwendet werden, die Kryptografie oder Verschlüsselungsdienste benötigen.

An dieser Stelle können Sie ein SSH-Client-Programm (wie PuTTY) verwenden, um eine Verbindung mit der Befehlszeilenschnittstelle auf diesem Switch am TCP-Port 22 herzustellen. Da Telnet weiterhin auf den vty-Ports 0 bis 4 aktiviert ist, können Sie die folgenden Befehl zum Deaktivieren des Telnet-Zugriffs oder sogar des gesamten Remotezugriffs über diesen Satz von vty-Ports.

Durch das Deaktivieren der vier Standard-vty-Ports haben Sie die Remote-Verwaltung dieses Switches auf einen SSH-Benutzer reduziert und den unverschlüsselten Telnet-Verwaltungsdatenverkehr im Netzwerk eliminiert.Daher können Sie den Switch weiterhin remote verwalten, müssen jedoch SSH verwenden.

Switch1> enable Passwort: Switch1 # Terminal konfigurieren Geben Sie Konfigurationsbefehle ein, einen pro Zeile. Beenden Sie mit CNTL / Z. Switch1 (config) #line vty 0 4 Switch1 (config-line) #Transporteingang keine Switch1 (config-line) #exit Switch1 (config) #exit
Cisco-Netzwerk: Secure Shell (SSH) -Kennwortkonfiguration - Dummies

Die Wahl des Herausgebers

Antiviren-Software und Outlook 2013 - Dummies

Antiviren-Software und Outlook 2013 - Dummies

Es gibt keinen Ersatz für eine wirksame Antivirensoftware, wenn Sie Ihren Computer so verwenden, wie die meisten Menschen machen. Die meisten Antivirenprogramme stellen automatisch eine Verbindung zu Outlook 2013 her, scannen eingehende Nachrichten auf Viren und blockieren automatisch alle möglicherweise infizierten Nachrichten. Eines der größten Risiken für jeden Computerbesitzer ist eine Virusinfektion. Sie haben wahrscheinlich gehört ...

Outlook mit Outlook 2003 - Dummies

Outlook mit Outlook 2003 - Dummies

Outlook kann ohne fremde Hilfe viel für Sie tun, aber ein paar gut durchdachte Zubehör kann dein Leben noch einfacher machen. Einiges Zubehör kompensiert die Fähigkeiten, die Outlook haben sollte; Anderes Zubehör hilft Ihnen dabei, Ihre Outlook-Daten überall und jederzeit zu nutzen. Palm Organizer Obwohl Sie mit Outlook Daten schnell erfassen und verwalten können, ...

Hinzufügen eines neuen Namens zum Outlook-Kontaktordner - Dummies

Hinzufügen eines neuen Namens zum Outlook-Kontaktordner - Dummies

Ein Outlook-Kontaktordner ist nur so gut und so gründlich wie die Informationen über Kontakte, die Sie in sie hineingelegt haben. Um jemanden in die Kontaktliste aufzunehmen, öffnen Sie den Kontaktordner und beginnen Sie mit einem der folgenden Schritte: Klicken Sie auf die Schaltfläche Neu. Drücken Sie Strg + N (im Fenster "Kontakteordner") oder Strg + Umschalt + C. Wählen Sie Datei ...

Die Wahl des Herausgebers

Die Vorteile der Verwendung von künstlichem Licht in Nahaufnahmen - Dummies

Die Vorteile der Verwendung von künstlichem Licht in Nahaufnahmen - Dummies

Fotografen können nicht natürlich steuern Licht. Wenn Sie sich auf das natürliche Licht verlassen, um einen bestimmten Zweck zu erfüllen oder ein bestimmtes Aussehen in Ihrer Nahaufnahmen- oder Makrofotografie zu schaffen, gibt es immer eine Möglichkeit, dass Sie enttäuscht werden. Glücklicherweise gibt es künstliche Lichtquellen wie Blitzlicht und batteriebetriebenes Blitzlicht. Kunstlichter können sich auf ...

Das Element der Farbe in der Makrophotographie - Dummies

Das Element der Farbe in der Makrophotographie - Dummies

Farbe spielt eine große Rolle in der Nah- und Makrofotografie und wie Zuschauer ein Bild sehen. Es kann Menschen in bestimmte Bereiche eines Bildes ziehen, Menschen basierend auf ihren Farbvorlieben intrigieren und sogar verschiedene Stimmungen erzeugen. Ihre Augen sind natürlich auf Bereiche mit kontrastierenden Farben (wie grün und lila, rot ...

Die beste Tageszeit für Naturfotografien - Dummies

Die beste Tageszeit für Naturfotografien - Dummies

Sonnenlicht hat bestimmte Eigenschaften, abhängig von der Tageszeit du fotografierst. Das Morgensonnenlicht ist weich und ist oft die beste Zeit, um die Natur zu fotografieren und Objekte mit einem sanften goldenen Schein zu erfüllen. Das Sonnenlicht am späten Nachmittag ist etwas stärker, aber es strahlt auch einen wunderbaren goldenen Schein aus. Das Sonnenlicht am Nachmittag ist ein ganz anderer Fisch. ...

Die Wahl des Herausgebers

Herausfinden, an was Freimaurer glauben - Dummies

Herausfinden, an was Freimaurer glauben - Dummies

Es gibt keine internationale Verwaltungs- oder Kontrollbehörde über die Freimaurerei. Es gibt kein Büro, das jeder anrufen kann, um die offizielle, weltweite politische Position der Freimaurer zu bekommen, weil es keine solche Politik gibt. In den Vereinigten Staaten hat jeder Staat seine eigene Großloge. Aber es gibt grundlegende Überzeugungen, die allen regulären Freimaurerorganisationen gemeinsam sind. Die ...

Flex Ihre Lächelnmuskeln beim Üben von Achtsamkeit - Dummies

Flex Ihre Lächelnmuskeln beim Üben von Achtsamkeit - Dummies

Wenn Sie sich auf das Lächeln konzentrieren, reduzieren Sie Ihren Stresslevel, ermutigt ruhigere und entspanntere Empfindungen. Indem Sie ein Lächeln auf Ihr Gesicht setzen, fangen Sie automatisch an, Ihre Stimmung zu heben. Du musst nicht einmal wirklich lächeln - fang einfach damit an und sieh was passiert! Haben Sie bemerkt, dass Menschen, die lächeln ...

Inspiration in Büchern für Erwachsene finden - Dummies

Inspiration in Büchern für Erwachsene finden - Dummies

Achtsamkeit auf eigene Faust üben und Dinge selbst in deiner kleinen Ecke ausarbeiten In Großbritannien ist alles in Ordnung und gut, aber Sie werden viele Vorteile beim Zugriff auf das Wissen und die Erfahrung anderer Menschen durch Bücher finden. Hier sind Empfehlungen für fortgeschrittene Leser (Jonathan Livingston Seagull und Mister God, This Is Anna sind ...