精华内容
下载资源
问答
  • cisco配置ssh登陆替代telnet
  • 思科SSH登陆配置命令过程

    千次阅读 2020-06-12 09:54:24
    然后我们随便选择一台路由器配置SSH,此处,我用的是R2进行配置。 第一步:我们将验证此台设备是否可以采用SSH,配置命令为show ip ssh,如图所示: 如果出现如图所示的提示信息,即可以进行配置 第二步:我们将...

    我们将采用Cisco Packet Tracer进行拓扑搭建,如图所示:
    在这里插入图片描述
    首先,我们将进行路由器的基础配置,包括设备名称以及IP地址,以及将他们激活,如图所示:
    在这里插入图片描述
    在这里插入图片描述
    然后我们随便选择一台路由器配置SSH,此处,我用的是R2进行配置。
    第一步:我们将验证此台设备是否可以采用SSH,配置命令为show ip ssh,如图所示:
    在这里插入图片描述
    如果出现如图所示的提示信息,即可以进行配置
    第二步:我们将配置域名
    第三步:我们将生成一个RSA密钥对
    第四步:配置用户用户登陆认证,SSH登陆是需要用户名和密码的
    第五步:配置vty线路
    第六步:配置为本地模式
    如图所示:
    在这里插入图片描述
    在这里插入图片描述
    到此为止,我们登陆配置过程已经完成,下次我们将从R1到R2尝试连接:
    在这里插入图片描述
    到此就成功了!!!

    展开全文
  • Cisco 配置SSH

    2020-03-27 15:52:52
    三种方式 无认证 ... ...进入虚拟线路配置模式:line vty 0 4 (0 4 表示允许5个终端同时访问) ...注:从终端访问必须配置enable口令 ,配置命令如下: 进入全局配置模式:config t 配置口令:enable ([secret]...

    登陆认证支持

    • 三种方式
      • 无认证
      • 密码认证
      • 用户名+密码认证
    无认证:
    • 步骤:
      • 进入虚拟线路配置模式:line vty 0 4 (0 4 表示允许5个终端同时访问)
      • 配置无认证登陆:no login
      • 退出:end

    注:从终端访问必须配置enable口令 ,配置命令如下:

    • 进入全局配置模式:config t
    • 配置口令:enable ([secret],[password]) password 789 (括号里任选一)
      • secret :口令加密(乱码显示)
      • password :口令不加密
    密码认证:
    • 步骤:
        • 进入虚拟线路配置模式:line vty 0 4 (0 4 表示允许5个终端同时访问)
        • 配置密码认证: login
        • 配置密码:password 321
        • 退出:end

      注:从终端访问必须配置enable口令 ,配置命令如下:

      • 进入全局配置模式:config t
      • 配置口令:enable ([secret],[password]) password 789 (括号里任选一)
        • secret :口令加密(乱码显示)
        • password :口令不加密
    用户+密码:
    • 远程登陆时会使用本地数据库中存储的用户和密码信息来进行登陆验证

    • 步骤:
        • 进入虚拟线路配置模式:line vty 0 4 (0 4 表示允许5个终端同时访问)
        • 配置用户-密码认证登陆: login local
        • 退出:end

      注:从终端访问必须配置enable口令 ,配置命令如下:

      • 进入全局配置模式:config t
      • 配置口令:enable ([secret],[password]) password 789 (括号里任选一)
        • secret :口令加密(乱码显示)
        • password :口令不加密
    展开全文
  • Hello大家好,我是Lionel,今天我给大家带来思科路由器配置SSH,Telnet和修改交换机名字的教程。看我下面操作首先我们启动交换机,看到 Switch>上面的单词(启动过程很慢)配置SSH我们依次输入下面的命令,后面有...

    Hello大家好,我是Lionel,今天我给大家带来思科路由器配置SSH,Telnet和修改交换机名字的教程。

    看我下面操作

    首先我们启动交换机,看到       Switch>

    上面的单词(启动过程很慢)

    配置SSH

    我们依次输入下面的命令,后面有中文注释命令是什么意思,大家可以根据自己需要进行配置。

    Switch>en                                             进入特权模式

    Switch#conf t                                         进入配置模式

    Switch(config)#int vlan 1                             进入vlan 1

    Switch(config-if)#ip add 192.168.6.X 255.255.255.0    设置IP和掩码

    Switch(config-if)#no shut                             生效

    Switch(config-if)#exit                                退出

    Switch(config)#ip domain-name cisco.com               设置域

    Switch(config)#crypto key generate rsa                配置加密方式为RSA

    Switch(config)#aaa new-model                          启用AAA认证

    Switch(config)#username admin password admin          设置SSH用户名和密码

    Switch(config)#enable secret cisco                    设置特权模式密码

    Switch(config)#ip ssh time 60                         设置SSH登录超时时间

    Switch(config)#ip ssh authentication 4                设置登录失败尝试次数

    Switch(config)#line vty 0 4                           进入Telnet接口配置模式

    Switch(config-line)#transport input SSH               在Telnet接口模式下使用SSH认证

    Switch(config)#ip ssh version 2                       若要用SSH2,配置SSH的版本号

    Switch(config)#end                                    结束

    Switch#wr                                             写入保存

    到这步我们wr写入保存,完成了SSH的配置,我们在本地配置一个和交换机同一网段的内网IP。访问这个交换机的IP。

    软件用PUTTY就可以。

    配置Telnet

    配置Telnet的目的是为了有些交换机版本低不支持SSH,所以我们要用Telnet连接交换机。

    输入以下命令

    设置域名:Router (config)# ip domain-name cisco.com

    进入Telnet接口配置模式:Router (config)# line vty 0 4

    Router (config-line)# transport input telnet

    Router (config-line)# password admin

    Router (config-line)# login

    Router (config-line)# exit

    Router# wr

    这样重启我们就可以用Telnet连接了。

    设置交换机名称

    Switch(config)#hostname 名称

    只需要一条命令就可以修改名称,我们也可以通过别的方式修改,具体看交换机的版本。

    以上就是本周带来的教程,想了解更多教程可以关注我们的官网和

    展开全文
  • 思科SSH配置

    万次阅读 2019-01-03 14:54:00
    R1(config)#hostname R1 //配置ssh的时候路由器的名字不能为router R1(config)#aaa new-model //默认是no aaa new-model, 如果配置为aaa new-model,line vty就不需要配置login local R1(config)#ip domain-name ...

    一、SSH配置

     

    R1(config)# username cisco privilege 15 secret 123456         

    //用户名(cisco)和密码(123456),用于SSH远程登录;privilege15:该用户权限为15级(级别最高),无需输入enable,可直接进入特权模式(默认级别为1,级别最低)

    R1(config)# crypto key generate rsa modulus 2048 label r1sshkey        

    //不配置主机名或域名的情况下,在生成密钥的时候可以使用label后面跟上密钥的名字;新设备SSH的密钥长度建议配置为2048以上,较老的设备可以使用1024

     

    以下为可选命令:

    R1(config)# ip ssh version 2                                       //只启用ssh v2版本,即禁用v1版本(默认是1.99,即同时使用v1和v2)

    R1(config)# ip ssh rsa keypair-name r1sshkey        //指定使用的密钥,如果只有一个密钥该命令可忽略

    R1(config)#  ip ssh authentication-retries 5             //重试次数改成5次(默认3次,可选)

    R1(config)#  ip ssh time-out 30                                 //配置超时时间为30秒(默认120秒,可选)

    R1(config)# ip access-list standard ssh_allow         //为SSH写一条ACL,没有需求可以不必要写

     R1(config-std-nacl)# permit host 192.168.10.12        //只允许地址为192.168.10.12的设备

     

     二、开启

    R1(config)# line vty 0 4

     R1(config-line)# transport input ssh        // 0到4线路,只允许SSH登录

     R1(config-line)# login local                      //使用本地定义的用户名和密码登录

     R1(config-line)# access-class ssh_allow in         //应用ACL列表

    三、验证

    R1# show crypto key mypubkey rsa         //查看生成的密钥信息

    R1# show ip ssh         //查看SSH信息

     

     

    R2# ssh -v 2 -l cisco 192.168.10.11          //在另外一台思科设备上登录,-v 2:使用ssh v2;-l:指定用户名登录

     

     

     

    展开全文
  • enable ...enable service ssh-server ip ssh version 2 username user01 privilege 15 password 7 mima211 username user01 login mode ssh lin vty 0 4 login local transport input all end write
  • 思科设备SSH登陆详细配置过程

    万次阅读 多人点赞 2017-04-30 11:51:49
    进行完基本配置之后开始配置SSH服务器(R2) 首先验证设备是否支持SSH R2#show ip ssh 能够识别这条命令就说明支持。 配置IP域名。 使用config# ip domain-name domain-name 全局配置模式命令配置网络 IP 域名...
  • CiSCO 交换机配置 SSH 登陆

    千次阅读 2017-03-10 23:37:00
    CiSCO 交换机配置 SSH 登陆 题目:在三层交换机上仅运行 SSH 服务,且用户名和密码的方式登录交换机。 (一)了解主机名与域名 ​ 1、"主机名" 为该设备的名称 ​ 2、"域名" 为该设备所属的所属者 (二)配置主机名...
  • <p>I am writing a CLI for configuring Cisco access points through Cisco wireless controllers over SSH in Go 1.9.2. I am using the <code>golang.org/x/crypto/ssh</code> package to handle connecting to ...
  • cisco交换机配置ssh远程登陆

    万次阅读 多人点赞 2019-09-11 21:25:53
    前言: 最近整理一些以前的学习笔记(有部分缺失,会有些乱,日后再补)。 过去都是存储在本地,此次传到网络留待...cisco SSH远程登陆配置 0.配置ip,启动端口 Switch>enable //进入特权模式 Switch#config...
  • Cisco ASA SSH配置

    千次阅读 2018-04-28 11:52:01
    1.配置服务器端ciscoasa(config)#crypto key generate rsa(创建RSA密钥,默认是1024bit) //指定rsa系数的大小,这个值越大,产生rsa的时间越长,cisco推荐使用1024.2.ciscoasa(config)#write mem //保存刚刚产生的...
  • 思科设备SSH登录配置

    千次阅读 2020-08-11 08:50:17
    思科设备SSH登录配置 SSH是一种网络协议,用于...配置ssh远程登录管理方式,创建用户名mtlk1和口令,密码加密存储。要想远程访问设备,需要配置一个接口IP用于转发三层数据包,对于一般的二层交换机,不能像路由器一样
  • Cisco设备配置SSH登录

    千次阅读 2018-05-02 15:09:31
    一 试验拓扑二 Server配置配置hostname和domain name因为rsa的秘钥是用hostname和domain name产生的Router(config)#host ServerServer(config)#ip domain name test.com②生成RSA秘钥当生成rsa秘钥后ssh服务会自动...
  • 思科路由器上配置SSH登录

    千次阅读 2019-10-21 16:33:05
    用户那里对网络安全性进行检查,要求对...其实SSH登录配置很简单,主要分以下几步: 1、配置域名 SD_Core_R7600(config)#ip domain-name SDCore 2、生成SSH Key SD_Core_R7600(config)#crypto key generate rsa...
  • 一下命令配置本地SSH(非AAA Authentication方式 ): <br />hostname goss-d3-pix 515b <br />domain-name rtp.cisco.com <br /><br />ca gen rsa key 1024 <br /><br />ssh 0.0.0.0 0.0.0.0 ...
  • Cisco IOS配置SSH详解

    千次阅读 2012-11-15 08:38:12
    使用telnet进行远程设备维护的时候,由于密码和通讯都是明文的,易受sniffer侦听,所以应采用SSH替代...Cisco 设备目前只支持SSH v1,不支持v2.Cisco实现 SSH的目的在于提供较安全的设备管理连接,不适用于主机到主机
  • Cisco交换机配置SSH登录

    千次阅读 2014-04-04 23:46:48
    前言Ssh是加密通讯而telnet是明文通讯,所以在保密要求较高的网络需要使用ssh来管理网络设备,在Cisco路由器产品系列中只有7200系列、7500系列和12000系列(GSR)等高端产品的IOS支持SSH.一般支持SSH的IOS版本文件名...
  • CISCO IOS SSH配置

    千次阅读 2012-07-24 00:18:31
    SSH的英文全称为Secure Shell,SSH使用TCP的22号端口,其目的是要在非安全的网络上提供安全的远程登陆和其他安全的网络服务,   为什么要使用SSH? telnet以明文传输数据的不安全因素,SSH是为了取代telnet ...
  • cisco SSH配置

    2010-09-06 16:20:35
    cisco SSH配置 1. 配置hostname和ip domain-name Router#configure terminal Router(config)#hostname R2 //配置ssh的时候路由器的名字不能为...R2(config)#ip domain-name cisco.com //配置SSH必需 R2(...
  • CISCO交换机上配置SSH

    千次阅读 2011-07-18 08:52:34
    Cisco路由器产品系列中只有7200系列、7500系列和12000系列(GSR)等高端产品的IOS支持SSH.一般支持SSH的IOS版本文件名中都带有K3或者K4字样,K3 代表56bit SSH 加密,K4代表168bit SSH加密。如我省省网GSR 12016和...
  • Cisco 防火墙 SSH配置

    2019-09-13 17:57:43
    1.如果开启机器,命令行出现如下情况: rommon #0> rommon 加载系统的小系统。常用来做镜像恢复,一些特殊参数设置等。...2.可用boot命令 rommon #0> boot Launching BootLoader... Default ...
  • 配置SSH 安全管理 Cisco SwitchIOS软件必须具有加密功能(IOS映像文件名称中包含K8或K9才支持)1. 使用 hostname 配置主机名。(config)#hostname xxxx2. 使用 ip domain-name配置主机域。(config)#ip domain-name ...
  • 思科路由器交换机配置SSH登陆哪些是必须的配置项? 除了VTY里面配置transpot input ssh和认证方式采用本地login local外其它还有哪些的必须配置项?我这只需要能用SSH登陆(Telnet要关闭),像密钥,域名等是...
  • cisco ssh配置

    2014-09-04 21:07:43
    cisco ssh配置1,CISCO 最基本的实验,密码设置全局模式口令R1#configure terminalR1(config)#enable password XXXX控制台登录口令:router#config terminalrouter(config)#line console 0router(config-line)#exec-...
  • 配置ssh

    2010-04-20 17:49:38
    1. 配置hostname和ip domain-nameRouter#configure terminalRouter(config)#hostname R2 //配置ssh的时候路由器的名字不能为routerR2(config)#ip domain-name cisco.com //配置SSH必需 R2(config)#username best ...

空空如也

空空如也

1 2 3 4 5 ... 20
收藏数 4,393
精华内容 1,757
关键字:

思科配置ssh命令