设为首页收藏本站language 语言切换
查看: 1884|回复: 11
收起左侧

[分享] 思科设备SSH登陆详细配置过程

[复制链接]
 成长值: 64630
发表于 2024-8-15 09:58:53 | 显示全部楼层 |阅读模式
思科设备SSH登陆详细配置过程


思科设备SSH登陆详细配置过程

我们用GNS3进行拓扑搭建。

实验拓扑图如下:
1.png


进行完基本配置之后开始配置SSH服务器(R2)

  • 首先验证设备是否支持SSH
    R2#show ip ssh
    2.png
    能够识别这条命令就说明支持。

  • 配置IP域名。
    使用config# ip domain-name domain-name
    全局配置模式命令配置网络 IP 域名。

  • 生成 RSA 密钥对。
    生成 RSA 密钥对将自动启用 SSH。使用 config#crypto key generate rsa 全局配置模式命令在交换机上启用 SSH 服务器并生成 RSA 密钥对。当生成 RSA 密钥时,系统会提示管理员输入模数长度。模数长度越长越安全,但生成和使用模数的时间也越长。

    PS:并非所有的设备都支持SSH版本2,并且至少需要768bits的模长才能使用版本2。
    3.png
    要删除 RSA 密钥对,请使用 crypto key zeroize rsa 全局配置模式命令。删除 RSA 密钥对之后,SSH 服务器将自动禁用。

  • 4.png

  • 配置用户身份验证。
    SSH登陆需要用户名和密码,所以必须要配置用户。
    SSH 服务器可以对用户进行本地身份验证或使用身份验证服务器。要使用本地身份验证方法,请使用 username 用户名 secret 密码 全局配置模式命令创建用户名和密码对。

  • 配置 vty 线路。
    在vty线路配置模式下使用 transport input ssh 命令启用 vty 线路上的 SSH 协议。Catalyst 2960 的 vty 线路范围为 0 到 15。该配置将阻止除 SSH 之外的连接(如 Telnet),将交换机设置为只接受 SSH 连接。然后使用 login local 线路配置模式命令来要求从本地用户名数据库进行 SSH 连接的本地身份验证。


至此配置登陆的过程已经完成,下面来测试连接。
从R1登陆R2
5.png

当然如果想要进入特权模式,还需要为特权模式设置密码。



还有:


R2(config)#ip ssh time-out 120     //修改超时时间

R2(config)#ip ssh authentication-retries 1     //修改重认证次数。

R2(config)#ip ssh version 2          //修改版本

1

2

3

最后附上配置命令:


R2(config)#ip domain-name man.com   //配置域名为man.com

R2(config)#crypto key generate rsa   //生成加密密钥

R2(config)#username man secret cisco   //在本地创建一个用户名为man并且加密密码为cisco的用户。

R2(config-line)#transport input ssh      //启用SSH登陆


R2(config-line)#login local                  //采用本地验证

点评

【找鸿鹄论坛,报名正规考试,送最新正版题库】咨询Q:613523101 微信:hohu2011 ,也可单独购买题库,也有包过服务!  发表于 2024-8-15 10:49
发表于 2024-8-15 11:23:00 | 显示全部楼层
[分享] 思科设备SSH登陆详细配置过程
地板 2024-8-15 11:23:00 收起回复
鸿鹄正规考试报名 2024-8-19 17:24
回复 举报
【找鸿鹄论坛,报名正规考试,送最新正版题库】咨询Q:613523101 微信:hohu2011 ,也可单独购买题库,也有包过服务!
回复 支持 反对

使用道具 举报

发表于 2024-8-15 11:25:59 | 显示全部楼层
感谢楼主的分享!
5# 2024-8-15 11:25:59 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2024-8-25 21:29:37 | 显示全部楼层
师兄厉害,感谢分享干货
6# 2024-8-25 21:29:37 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2025-3-13 22:34:26 | 显示全部楼层
谢谢楼主分享!!!
10# 2025-3-13 22:34:26 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-4-25 21:36 , Processed in 0.575874 second(s), 26 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表