当我们使用telnet登录到设备时,用户名和密码是采用明文的方式传输的,为了保证数据的安全,建议采用SSH的方式登录设备。以下就是Cisco路由器SSH的配置:1. 配置hostname和domain-nameR1(config)#hostname R1R1(config)#ip domain-name frame.com2. 产生密钥,这里产生的是1024位的密钥,密钥长度范围为360-2048
原创
2014-03-10 15:24:29
3776阅读
当我们使用telnet登录到设备时,用户名和密码是采用明文的方式传输的,为了保证数据的安全,建议采用SSH的方式登录设备。以下就是Cisco路由器SSH的配置:1. 配置hostname和domain-name R1(config)#hostname R1 R1(config)#ip domain-name frame.com2. 产生密钥,这里产生的是1024位的密钥,密钥长度范
原创
2016-11-11 16:22:38
2220阅读
点赞
Cisco-路由器配置SSH
拓扑图:(设备路由器的1941+HWIC-2T模块)
IP地址:
Router0:192.168.2.1/24
Router1:192.168.2.2/24
配置步骤:
配置前检查是否可以配置ssh(如下图就可以往下操作)
1、配置路由器IP地址:
Router0:
int serial 0/1/0
ip address 192.168.2.1 255.255.2
原创
精选
2023-03-06 09:05:11
1059阅读
hostname Test
设置主机名
ip domain name test.com.cn
配置域名
crypto key generate rsa general-keys modulus 1024
生成一个rsa算法的密钥,密钥为1024位
(提示:在Cisoc中rsa支持360-2048位,该算法的原理是:主机将自己的公用密钥分发给相关的客户机,客户机在访问主机时则使用该主机
原创
2010-01-04 10:06:31
956阅读
在Cisco路由器产品系列中只有7200系列、7500系列和12000系列(GSR)等高端产品的IOS支持SSH。一般支持SSH的IOS版本文件名中都带有K3或者K4字样,K3 代表56bit SSH 加密,K4代表168bit SSH加密。如我省省网GSR 12016和12008上用的IOS 就是一个支持56bit SSH 加密的版本。
方法(斜体字为配置输入的命令):① 配置ho
转载
精选
2008-04-06 22:30:32
862阅读
1、username sunchao password cisco
2、ip domain-name sunchao.com (这个可以随便定义)
3、crypto key generate rsa (至于加密位数自己随意选,默认是512)
4、access-list 10 permit 192.168.1.0 0.0.0.255 (允许一个网段访问)
或者 允许单个ip地址
原创
2012-11-26 16:10:12
1390阅读
以太网信道的配置实例,不同种路由器配置的方式enconf tint range f0/1 - 2channel-group 1 mode on就可以了!这种配置是cisco私有的PAGP
还有一种是公有化的标准是LACP,在cisco设备上这样实现:enconf tint range f0/1 - 2chanel-protocol lacpchannel-group 1 mode active
转载
精选
2009-09-29 17:58:07
498阅读
在Cisco路由器产品系列中只有7200系列、7500系列和12000系列(GSR)等高端产品的IOS支持SSH。一般支持SSH的IOS版本文件名中都带有K3或者K4字样,K3 代表56bit SSH 加密,K4代表168bit SSH加密。如我省省网GSR 12016和12008上用的IOS 就是一个支持56bit SSH 加密的版本。
&
转载
2007-08-16 13:18:10
966阅读
1评论
Cisco路由器配置R1(config)#hostnameR1//设置主机名R1(config)#inte0/0R1(config-if)#ipadd202.100.1.1255.255.255.0//设置接口地址R1(config-if)#noshutdownR1(config)#usernamewangpasswordqytang//设置用户名和密码R1(config)#ipdomainnam
原创
2019-10-24 11:01:48
3913阅读
在cisco路由器产品系列中只有7200系列、7500系列和12000系列(GSR)等高端产品的IOS支持SSH。一般支持SSH的IOS版本文件名中都带有K3或者K4字样,K3 代表56bit SSH 加密,K4代表168bit SSH加密。如我省省网GSR 12016和12008上用的IOS 就是一个支持56bit SSH 加密的版本。
目前Cisco的产品只支持SSH-1,还不支持SSH-2
转载
2008-12-29 19:21:36
461阅读
网络中采用了大量的Cisco路由器。管理员通常采用Telnet远程登录的方式对路由器进行日常维护。由于Telnet、FTP等网络服务程序在网络中采用明文传送口令和数据,其安全性无法得到有效的保障。管理员的用户名和密码一旦被别有用心的人截获,后果将不堪设想。因此如何实现Cisco路由器的安全登录成为网络日常维护工作中首要解决的问题。本文利用Cisco路由器对SSH的支持,通过SSH实现了对路由器的安
转载
精选
2011-12-27 15:32:44
717阅读
Nexus 3K:conf tip domain-name abc.comusername admin password passwordusername admin keypair generate rsaend C2950 C2960:conf tip domain-name abc.comusername admin password passwordcrypto key gene
原创
2012-09-05 21:03:04
701阅读
enable
configure terminal
enable secret cisco
service password-encryption 启用密码加密服务
aaa new-model
aaa authentication login AAA_LOCAL local
username sunchao secret cicso
username coco
原创
2012-11-26 16:29:27
880阅读
在cisco路由器上面配置SSH代替Telnet
拓扑图如下:
Telnet到Cisco路由器进行远程管理是很多网管的选择,但是通过Telnet传输的数据都是明文,因此这种登录方式存在很大的安全隐患。一个恶意用户完全可能通过类似Sniffer这样的嗅探工具,在管理员主机或者适当的接口进行本地监听获取管理员登录Cisoc路由器的
转载
2010-01-18 11:07:48
566阅读
一、host到router
1、实验网络拓扑:pc(vpn client 4.01)---switch---router1720 (vpn access server)pc配置:ip:10.130.23.242/28 gw:10.130.23.246 1720接口ip:f0:10.130.23.246/28lo0:172.16.1.1/24 1720的ios为c1700-k93sy7-mz.12
转载
2006-11-30 23:03:44
6947阅读
1评论
我写的不是很完整。这些在实践中是正确的。希望大家看完以后找一些解释的资料
广域网分类:1 电路交换 :设备对设备 2 分组交换 :帧中继 &nb
原创
2007-02-05 18:57:16
783阅读
使用Cisco 3620作为IOS DHCP Server,它和内网相连的fastethernet0端口的IP地址为192.168.1.4,二层交换机采用两台Cisco 2950,三层交换机采用一台Cisco 3550。 在整个网络中有二个VLAN,为简化描述,假设每个VLAN都采用24位网络地址,其中VLAN1的IP地址为192.168.1.254,VLAN2的IP地址为192.168.2
转载
精选
2007-10-18 00:10:41
1626阅读
点赞
3评论
首先下载一个 Cisco tftp server (cisco官方提供的),安装到本机或者一台专门的服务器上,不一定要求与路由器IP同一个网段,保证可以ping通就行;
其次关键的是,打开本机或者专门服务器上的"IPX/IP协议",网络共享(这两个都在本地连接属性里找"
后面的简单打命令 : copy run tftp &nb
原创
2008-03-03 08:34:45
673阅读
使用Cisco 3620作为IOS DHCP Server,它和内网相连的fastethernet0端口的IP地址为192.168.1.4,二层交换机采用两台Cisco 2950,三层交换机采用一台Cisco 3550。
在整个网络中有二个VLAN,为简化描述,假设每个VLAN都采用24位网络地址,其中VLAN1的IP地址为192.168.1.254,VLAN2的IP地址为192.1
原创
2011-06-07 14:50:27
399阅读
原创
2012-10-12 21:33:12
822阅读