日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 >

Cisco PT 案例二:为路由器配置并连接SSH

發布時間:2024/3/26 61 豆豆
生活随笔 收集整理的這篇文章主要介紹了 Cisco PT 案例二:为路由器配置并连接SSH 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

1. 案例目標

通過本案例,你可以掌握如下技能:

  • 配置 SSH
  • 使用 SSH 訪問路由器
  • 2. 背景知識

    過去對路由器的遠程管理訪問一般使用 TCP 端口 23 上的 Telnet。但 Telnet
    是在安全不是問題的年代開發的。為此,所有 Telnet 流量以明文的形式轉發。
    SSH 已經替代了 Telnet,作為遠程路由器連接管理的最佳工具,它提供強大的私密性和會話的集成。SSH 使用 TCP 端口 22。它提供類似出站 Telnet 連接的功能,但連接是加密的。通過認證和加密,SSH 允許在不安全的網絡中進行安全的通信。想在路由器上激活 SSH,必須配置以下參數:

    • Hostname(主機名)
    • Domain name(域名)
    • Asymmetrical keys(非對稱密鑰)
    • Local authentication(本地驗證)

    3. 設備與拓撲

    環境:Cisco Packet Tracer 5.3
    設備:1 臺普通 PC,1 臺 2950T-24 交換機,2 臺 2811 路由器。

    拓撲:如下圖。


    4. 操作步驟

    步驟 1:按拓撲圖添加設備與連接。

    步驟 2:配置路由器接口。


    打開路由器的?Config配置頁面,按拓撲圖上的標注分別配置兩個路由

    器的顯示名、主機名和接口 Fa0/0?的 IP 地址,并注意激活該接口。

    步驟 3:配置 PC 的 IP 地址和網關。


    用 PC 的 IP configuration 程序配置其 IP 地址和網關。

    步驟 4:在 R1 上配置 SSH

    1) 配置域名

    R1#conf t R1(config)#ip domain-name cisco.com R1(config)#






    2) 配置非對稱密鑰

    R1(config)#crypto key generate rsa # 當提示密鑰長度時,輸入 1024。注:缺省為 512。




    3) 配置用于認證的登錄用戶名及口令

    R1(config)#username admin password cisco


    4) 配置 SSH 版本

    R1(config)#ip ssh version 2

    5) 配置 SSH 會話最大空閑超時值和 SSH 連接認證重試次數

    R1(config)#ip ssh time-out ? <1-120> SSH time-out interval (secs) R1(config)#ip ssh time-out 60 //最大空閑超時:60 秒 R1(config)#ip ssh authentication-retries ? <0-5> Number of authentication retries R1(config)#ip ssh authentication-retries 2 //認證重試次數:2 次 R1(config)#

    6) 在 VTY 線路上禁用 Telnet,并激活 SSH。

    R1(config)#line vty 0 4 R1(config-line)#no transport input all //禁用所有流量 R1(config-line)#transport input ssh //允許 SSH 流量 R1(config-line)#login local //要求本地認證

    步驟 5:在 R2 上重復步驟 4,配置 SSH。
    步驟 6:在 R1 上驗證 SSH 的配置及運行
    1) 驗證 SSH 版本及其他設置

    R1#sh ip ssh SSH Enabled - version 2.0 Authentication timeout: 60 secs; Authentication retries: 2 R1#

    2) 驗證 SSH 是否在運行

    R1#sh ssh %No SSHv2 server connections running. %No SSHv1 server connections running. R1#

    步驟 7:在 R2 上重復步驟 6,驗證 SSH 的配置及運行。
    步驟 8:測試 SSH
    1) 在 PC0 的命令行窗口中對 R1 和 R2 分別進行 telnet 和 ssh 的測試,
    如圖 5-1。telnet 應失敗,而 ssh 應成功。

    PC>telnet 192.168.1.1 Trying 192.168.1.1 ...Open[Connection to 192.168.1.1 closed by foreign host] PC>tennet 192.168.1.2 Invalid Command.PC>ssh -l admin 192.168.1.1 Open Password: R1>exit


    2) 在 R1 中對 R2 進行測試,telnet 應失敗,而 ssh 應成功。反之亦然。
    如圖 5-2。R1>telnet 192.168.1.2 Trying 192.168.1.2 ...Open[Connection to 192.168.1.2 closed by foreign host] R1>ssh -l admin 192.168.1.2 Open Password: R2>

    總結

    以上是生活随笔為你收集整理的Cisco PT 案例二:为路由器配置并连接SSH的全部內容,希望文章能夠幫你解決所遇到的問題。

    如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

    主站蜘蛛池模板: 这里只有精品国产 | 国产夜色精品一区二区av | xxx精品| 亚洲国产成人91精品 | 久久99精品久久久久久噜噜 | 色av综合| 国产熟女高潮一区二区三区 | 播播激情网 | 亚洲视频免费播放 | 九九操| 国产精品美女久久久久久久久 | 国产精九九网站漫画 | 国产福利片一区二区 | 操女人视频网站 | 一区二区三区国产av | 日韩欧美精品在线观看 | 五月婷婷六月天 | 13日本xxxxxⅹxxx20 | 日本久久久久久久久久 | 国产又色又爽又黄又免费 | 一本到久久 | 日本精品在线看 | 黄色av网站免费观看 | 每日更新av | 1024精品一区二区三区日韩 | 波多野结衣一区二区三区免费视频 | 亚洲作爱| 另类亚洲色图 | 午夜电影你懂的 | 精品人妻伦一区二区三区久久 | 蜜桃久久久aaaa成人网一区 | 艳妇臀荡乳欲伦交换h漫 | 亚洲成熟丰满熟妇高潮xxxxx | 国产精品天天狠天天看 | 天堂综合在线 | 进去里视频在线观看 | 少妇免费视频 | 日本黄色大片免费 | 东京热无码av一区二区 | 久久艹伊人 | 日本黄色中文字幕 | 波多野结衣在线一区二区 | 娇喘顶撞深初h1v1 | 91性生活| 天天干天天爽天天操 | 欧美粗暴jizz性欧美20 | 在线精品观看 | 国产四区视频 | 美女视频久久 | 色婷婷色| 久一视频在线观看 | 黄色成年人视频 | 你懂的在线播放 | 国产精品福利在线播放 | 老女人一毛片 | 亚洲视频手机在线 | 91精品综合久久久久久 | 丁香花电影在线观看免费高清 | www日日| 日韩国产一区 | 中文字幕一区二区在线播放 | 国产成年人视频网站 | 在线免费a视频 | 97毛片 | 国产微拍一区 | 久久九| 操你啦影院 | 亚洲人成电影网站 | 亚洲国产一区视频 | 中文字幕人妻一区二 | 成片免费观看视频大全 | 天天曰天天操 | 香蕉av一区 | 成人福利视频在线观看 | 羞羞草影院 | av在线不卡免费 | 黑人一级| 女人色极品影院 | 超碰av在线 | 久久中文免费视频 | 亚洲综合中文字幕在线 | 国产成人麻豆免费观看 | 美女被男人插 | 一级成人毛片 | 重口另类 | 欧美高清二区 | 桃谷绘里香番号 | 香蕉视频首页 | 日本美女黄色一级片 | 四虎新网站| 韩国三级在线 | 大陆熟妇丰满多毛xxxⅹ | 97毛片| 国产一区二区三区久久 | 久草国产视频 | 国产美女无遮挡免费视频 | 久久夜视频 | 精品国产露脸精彩对白 | 久久影 |