当我们使用telnet登录到设备时,用户名和密码是采用明文的方式传输的,为了保证数据的安全,建议采用SSH的方式登录设备。以下就是Cisco路由器SSH的配置:1. 配置hostname和domain-nameR1(config)#hostname R1R1(config)#ip domain-name frame.com2. 产生密钥,这里产生的是1024位的密钥,密钥长度范围为360-2048
原创 2014-03-10 15:24:29
3776阅读
 当我们使用telnet登录到设备时,用户名和密码是采用明文的方式传输的,为了保证数据的安全,建议采用SSH的方式登录设备。以下就是Cisco路由器SSH的配置:1. 配置hostname和domain-name  R1(config)#hostname R1  R1(config)#ip domain-name frame.com2. 产生密钥,这里产生的是1024位的密钥,密钥长度范
原创 2016-11-11 16:22:38
2220阅读
1点赞
Cisco-路由器配置SSH 拓扑图:(设备路由器的1941+HWIC-2T模块) IP地址: Router0:192.168.2.1/24 Router1:192.168.2.2/24 配置步骤: 配置前检查是否可以配置ssh(如下图就可以往下操作) 1、配置路由器IP地址: Router0: int serial 0/1/0 ip address 192.168.2.1 255.255.2
原创 精选 2023-03-06 09:05:11
1059阅读
hostname Test 设置主机名 ip domain name test.com.cn 配置域名 crypto key generate rsa general-keys modulus 1024 生成一个rsa算法的密钥,密钥为1024位 (提示:在Cisoc中rsa支持360-2048位,该算法的原理是:主机将自己的公用密钥分发给相关的客户机,客户机在访问主机时则使用该主机
原创 2010-01-04 10:06:31
956阅读
Cisco路由器产品系列中只有7200系列、7500系列和12000系列(GSR)等高端产品的IOS支持SSH。一般支持SSH的IOS版本文件名中都带有K3或者K4字样,K3 代表56bit SSH 加密,K4代表168bit SSH加密。如我省省网GSR 12016和12008上用的IOS 就是一个支持56bit SSH 加密的版本。  方法(斜体字为配置输入的命令):① 配置ho
转载 精选 2008-04-06 22:30:32
862阅读
1、username sunchao password cisco  2、ip domain-name sunchao.com (这个可以随便定义) 3、crypto key generate rsa (至于加密位数自己随意选,默认是512) 4、access-list 10 permit 192.168.1.0 0.0.0.255 (允许一个网段访问) 或者 允许单个ip地址
原创 2012-11-26 16:10:12
1390阅读
以太网信道的配置实例,不同种路由器配置的方式enconf tint range f0/1 - 2channel-group 1 mode on就可以了!这种配置是cisco私有的PAGP 还有一种是公有化的标准是LACP,在cisco设备上这样实现:enconf tint range f0/1 - 2chanel-protocol lacpchannel-group 1 mode active
转载 精选 2009-09-29 17:58:07
498阅读
Cisco路由器产品系列中只有7200系列、7500系列和12000系列(GSR)等高端产品的IOS支持SSH。一般支持SSH的IOS版本文件名中都带有K3或者K4字样,K3 代表56bit SSH 加密,K4代表168bit SSH加密。如我省省网GSR 12016和12008上用的IOS 就是一个支持56bit SSH 加密的版本。 &
转载 2007-08-16 13:18:10
966阅读
1评论
Cisco路由器配置R1(config)#hostnameR1//设置主机名R1(config)#inte0/0R1(config-if)#ipadd202.100.1.1255.255.255.0//设置接口地址R1(config-if)#noshutdownR1(config)#usernamewangpasswordqytang//设置用户名和密码R1(config)#ipdomainnam
原创 2019-10-24 11:01:48
3913阅读
cisco路由器产品系列中只有7200系列、7500系列和12000系列(GSR)等高端产品的IOS支持SSH。一般支持SSH的IOS版本文件名中都带有K3或者K4字样,K3 代表56bit SSH 加密,K4代表168bit SSH加密。如我省省网GSR 12016和12008上用的IOS 就是一个支持56bit SSH 加密的版本。 目前Cisco的产品只支持SSH-1,还不支持SSH-2
转载 2008-12-29 19:21:36
461阅读
网络中采用了大量的Cisco路由器。管理员通常采用Telnet远程登录的方式对路由器进行日常维护。由于Telnet、FTP等网络服务程序在网络中采用明文传送口令和数据,其安全性无法得到有效的保障。管理员的用户名和密码一旦被别有用心的人截获,后果将不堪设想。因此如何实现Cisco路由器的安全登录成为网络日常维护工作中首要解决的问题。本文利用Cisco路由器SSH的支持,通过SSH实现了对路由器的安
转载 精选 2011-12-27 15:32:44
717阅读
Nexus 3K:conf tip domain-name abc.comusername admin password passwordusername admin keypair generate rsaend C2950 C2960:conf tip domain-name abc.comusername admin password passwordcrypto key gene
原创 2012-09-05 21:03:04
701阅读
enable  configure terminal enable secret cisco service password-encryption 启用密码加密服务 aaa new-model aaa authentication login AAA_LOCAL local username sunchao secret  cicso username coco
原创 2012-11-26 16:29:27
880阅读
 在cisco路由器上面配置SSH代替Telnet   拓扑图如下: Telnet到Cisco路由器进行远程管理是很多网管的选择,但是通过Telnet传输的数据都是明文,因此这种登录方式存在很大的安全隐患。一个恶意用户完全可能通过类似Sniffer这样的嗅探工具,在管理员主机或者适当的接口进行本地监听获取管理员登录Cisoc路由器
转载 2010-01-18 11:07:48
566阅读
一、host到router 1、实验网络拓扑:pc(vpn client 4.01)---switch---router1720 (vpn access server)pc配置:ip:10.130.23.242/28 gw:10.130.23.246 1720接口ip:f0:10.130.23.246/28lo0:172.16.1.1/24 1720的ios为c1700-k93sy7-mz.12
转载 2006-11-30 23:03:44
6947阅读
1评论
我写的不是很完整。这些在实践中是正确的。希望大家看完以后找一些解释的资料   广域网分类:1 电路交换 :设备对设备            2 分组交换 :帧中继         &nb
原创 2007-02-05 18:57:16
783阅读
使用Cisco 3620作为IOS DHCP Server,它和内网相连的fastethernet0端口的IP地址为192.168.1.4,二层交换机采用两台Cisco 2950,三层交换机采用一台Cisco 3550。    在整个网络中有二个VLAN,为简化描述,假设每个VLAN都采用24位网络地址,其中VLAN1的IP地址为192.168.1.254,VLAN2的IP地址为192.168.2
转载 精选 2007-10-18 00:10:41
1626阅读
1点赞
3评论
首先下载一个 Cisco tftp server  (cisco官方提供的),安装到本机或者一台专门的服务上,不一定要求与路由器IP同一个网段,保证可以ping通就行; 其次关键的是,打开本机或者专门服务上的"IPX/IP协议",网络共享(这两个都在本地连接属性里找" 后面的简单打命令  : copy  run  tftp &nb
原创 2008-03-03 08:34:45
673阅读
使用Cisco 3620作为IOS DHCP Server,它和内网相连的fastethernet0端口的IP地址为192.168.1.4,二层交换机采用两台Cisco 2950,三层交换机采用一台Cisco 3550。      在整个网络中有二个VLAN,为简化描述,假设每个VLAN都采用24位网络地址,其中VLAN1的IP地址为192.168.1.254,VLAN2的IP地址为192.1
原创 2011-06-07 14:50:27
399阅读
 
原创 2012-10-12 21:33:12
822阅读
  • 1
  • 2
  • 3
  • 4
  • 5