Choose the size of the key modulus in the range of 360 to 2048 for your
ip access-list standard forssh-----------------------------------------定义SSH登陆源地址
transport input ssh--------------------------------------------------设置线路登陆模式为SSH
hostname Router1
login local
% Generating 1024 bit RSA keys ...[OK]
ip domain-name runway.cn.net
How many bits in the modulus [512]: 1024-------------------------------指定1024位秘钥
username sshuser secret sshpassword
ip ssh time-out 30
access-class forssh in-----------------------------------------------应用访问列表
使用telnet进行远程设备维护的时候,由于密码和通讯都是明文的,易受sniffer侦听,所以应采用SSH替代telnet。SSH (Secure Shell)服务使用tcp 22 端口,客户端软件发起连接请求后从服务器接受公钥,协商加密方法,成功后所有的通讯都是加密的。Cisco 设备目前支持SSH v1、v2,目前几乎所有cisco路由交换产品均支持SSH但要求IOS版本支持安全特性。Cisco实现 SSH的目的在于提供较安全的设备管理连接,不适用于主机到主机的通讯加密。 SSH协议要在12.1(11)以上的IOS版本才被cisco设备支持的.
a few minutes.login authentication ssh---------------------------------------------指定验证登陆用户信息存储的地方1、启用AAA的SSH配置:
access-class forssh in
The name for the keys will be: Router1.runway.cn.net
username sshuser secret sshpassword------------------------------------指定SSH登陆用户名和密码
How many bits in the modulus [512]: 1024
crypto key generate rsa------------------------------------------------生成秘钥
2、不启用AAA的SSH配置
免责声明:本站发布的内容(图片、视频和文字)以原创、来自互联网转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:ts@56dr.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。
Copyright © 2009-2021 56dr.com. All Rights Reserved. 特网科技 版权所有 珠海市特网科技有限公司 粤ICP备16109289号
域名注册服务机构:阿里云计算有限公司(万网) 域名服务机构:烟台帝思普网络科技有限公司(DNSPod) CDN服务:阿里云计算有限公司 中国互联网举报中心 增值电信业务经营许可证B2