设为首页收藏本站language 语言切换
查看: 2698|回复: 8
收起左侧

[原创] SSH的配置实验

[复制链接]
发表于 2013-5-25 14:21:38 | 显示全部楼层 |阅读模式
SSH(secure shell)安全外壳,是一种比telnet安全的远程登录协议。Telnet是一种明文传输协议,所传输的信息都是未加密状态,很容易遭受外来攻击,而SSH是以可靠的加密方式来传输信息,这样在互联网上传递信息时,可以有效的避免受攻击。
拓扑
163335.jpg
在R2上配置SSH:
1) 配置域名
R2#conf t
R2(config)#ip domain-name cisco.com
2) 配置非对称密钥
    R2(config)#crypto key generate rsa
    会提示密钥长度,根据需要输入。注:缺省为512。
3) 配置SSH版本
   R2(config)#ip ssh version 2
4) 配置SSH会话最大空闲超时值和SSH连接认证重试次数
R2(config)#ip ssh time-out 60             //最大空闲超时:60秒
R2(config)#ip ssh authentication-retries 2 //认证重试次数:2次
5) 在VTY线路上禁用Telnet,并激活SSH。
    R2(config)#line vty 0 4
    R2(config-line)#no transport input all  //禁用所有流量
    R2(config-line)#transport input ssh   //允许SSH流量
R2(config-line)#login local           //要求本地认证
6) 配置用于认证的登录用户名及口令
    R2(config)#username admin password admin
7) 配置特权密码
    R2(config)#enable password cisco
在R1上测试SSH:
R1#ssh -l ?                               //登录名
WORD Login name
R1#ssh -l admin -v ?                       //SSH的版本
1 Protocol Version 1
2 Protocol Version 2
R1#ssh -l admin -v 2 ?                    //要登陆的router的ip地址
WORD IP address or hostname of a remote system
R1#ssh -l admin -v 2 12.12.12.2
实验效果:
163335.jpg

更多信息,请点击合肥思科培训
发表于 2013-5-25 15:09:02 | 显示全部楼层
看看。。。。。。。。。。
沙发 2013-5-25 15:09:02 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-5-26 13:53:04 | 显示全部楼层
板凳 2013-5-26 13:53:04 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-6-11 15:54:25 | 显示全部楼层
谢谢分享
地板 2013-6-11 15:54:25 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-11-29 05:53:20 | 显示全部楼层
5# 2013-11-29 05:53:20 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-12-14 08:29:35 | 显示全部楼层
前两天配的
6# 2013-12-14 08:29:35 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2017-4-23 21:40:52 | 显示全部楼层
感谢分享,您辛苦了!
8# 2017-4-23 21:40:52 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2020-7-29 00:00:34 | 显示全部楼层
感谢楼主分享
9# 2020-7-29 00:00:34 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-5-10 04:09 , Processed in 0.086971 second(s), 26 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表