成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

淺聊SSH替代Telnet cisco路由器配置寶典

網絡 路由交換
cisco路由器關于安全測試、ssh的安全性、ssh部署都是為了預防來自某些的攻擊,這篇文章應該能夠對大家提升網絡的管理以及安全性有所幫助。
cisco路由器在配置中用到了很多方法,其中利用SSH替代Telnet cisco等都能更方便的讓我們了解cisco路由器的配置等知識點。

SSH替代Telnet cisco路由器配置寶典
 
Telnet協議是TCP/IP協議族中的一員,是Internet遠程登陸服務的標準協議和主要方式。它為用戶提供了在本地計算機上完成遠程主機工作的能力。在終端使用者的電腦上使用telnet程序,用它連接到服務器。終端使用者可以在telnet程序中輸入命令,這些命令會在服務器上運行,就像直接在服務器的控制臺上輸入一樣。
Telnet 到Cisco路由器進行遠程管理是很多網管的選擇,但是通過Telnet傳輸的數據都是明文,因此這種登錄方式存在很大的安全隱患。一個惡意用戶完全可能通過類似Sniffer這樣的嗅探工具,在管理員主機或者適當的接口進行本地監聽獲取管理員登錄Cisoc路由器的密碼。

1、安全測試

筆者在本地安裝了sniffer,然后利用Telnet登錄Cisco路由器。停止嗅探然后解碼查看,如圖1所示筆者登錄路由器進入用戶模式和全局模式是輸入的密碼都明文顯示出來了。雖然密碼被拆分成了兩部分,但一個有經驗的攻擊者完全可能將它們進行組合從而獲取Cisco路由器的登錄密碼。其實,不僅僅是這些,利用嗅探工具管理員所有在路由器上輸入的命令都會被嗅探到。這樣,就算是管理員更改了路由器的密碼,并且進行了加密但都可以嗅探得到

從上面最后一行Data:后面的那個C就表示我們輸入的第一個密碼。再接著查看后面的幾個Telnet Data數據包我們就可以看出它的密碼。這樣對于我們的網絡來說是特別不安全的。

2、ssh的安全性

ssh 的英文全稱是Secure Shell,是由芬蘭的一家公司開發的。ssh由客戶端和服務端的軟件組成,有1.x和2.x兩個不兼容的版本。ssh的功能強大,既可以代替 Telnet,又可以為FTP、POP3和PPP提供一個安全的“通道”。使用ssh,可以把傳輸的所有數據進行加密。即使有人截獲到數據也無法得到有用的信息。同時,數據經過壓縮,大大地加快傳輸的速度。它默認的連接端口是22。通過使用ssh,可以把所有傳輸的數據進行加密,這樣類似上面的“中間人” 攻擊方式就不可能實現了,而且它也能夠防止DNS和IP欺騙。另外,它還有一個額外的好處就是傳輸的數據是經過壓縮的,所以可以加快傳輸的速度。

3、ssh部署

基于上面的測試和ssh的安全特性,要實現Cisco路由器的安全管理用ssh代替Telnet是必要的。當然,要實現ssh對CISOC的安全管理,還需要在路由器上進行相關設置。下面筆者就在虛擬環境中演示ssh的部署、連接的技術細節。

(1).Cisco配置

下面是在Cisco上配置ssh的相關命令和說明:

R2(config)#ip domain-name Cisco.com 配置一個域名

R2(config)#crypto key generate rsa general-keys modulus 1024  //生成一個rsa算法的密鑰,密鑰為1024位

(提示:在Cisoc中rsa支持360-2048位,該算法的原理是:主機將自己的公用密鑰分發給相關的客戶機,客戶機在訪問主機時則使用該主機的公開密鑰來加密數據,主機則使用自己的私有的密鑰來解密數據,從而實現主機密鑰認證,確定客戶機的可靠身份。)

The name for the keys will be: R2.Cisco.com

% The key modulus size is 1024 bits

% Generating 1024 bit RSA keys, keys will be non-exportable...[OK]

R2(config)#

*Mar  1 00:09:46.607: %ssh-5-ENABLED: ssh 1.99 has been enabled

R2(config)#ip ssh time 120 設置ssh時間為120秒

R2(config)#ip ssh authentication 4 設置ssh認證重復次數為4,可以在0-5之間選擇

R2(config)#line vty 0 4

R2(config-line)#transport input ssh  設置vty的登錄模式為ssh,默認情況下是all即允許所有登錄

R2(config-line)#login

R2(config-line)#

這樣設置完成后,就不能telnet到Cisoc路由器了。

設置登錄方式,然后點擊“Open”。

而這里就是頒發給我們的證書。

R2(config)#aaa new-model 啟用AAA

R2(config)#aaa authentication login default local 啟用aaa認證,設置在本地服務器上進行認證

R2(config)#username Cisco pass Cisco 創建一個用戶Cisco并設置其密碼為Cisco用于ssh客戶端登錄

R2(config)#line vty 0 4

R2(config-line)#login authentication default  設置使用AAA的default來進行認證

R2(config-line)#exit

R2(config)#

好了現在就可以使用ssh登錄了。

(2).ssh登錄

上面設置完成后就不能Telnet到Cisco了,必須用專門的ssh客戶端進行遠程登錄。為了驗證ssh登錄的安全性,我們在登錄的過程中啟用網絡抓包軟件進行嗅探。

我采用的ssh客戶端為PuTTY,啟動該軟件輸入路由器的IP地址172.16.1.1,然后進行扥兩個會彈出一個對話框,讓我們選擇是否使用剛才設置的 ssh密鑰,點擊“是”進入登錄命令行,依次輸入剛才在路由器上設置的ssh的登錄用戶及其密碼Cisco,可以看到成功登錄到路由器。

然后我們查看嗅探工具抓包的結果,所有的數據都進行了加密,我們看不到注入用戶、密碼等敏感信息。由此可見,利用ssh可以確保我們遠程登錄Cisco路由器的安全。

總結:其實,ssh不僅可用于路由器的安全管理。在我們進行系統的遠程管理、服務器的遠程維護等實際應用中都可以部署基于ssh遠程管理。另外,當下的 ssh工具不僅有命令行下的,也有一些GUI圖形界面下的工具。網絡管理,安全第一,ssh能夠極大程度地預防來自“中間人”的攻擊,希望本文對大家提升網絡管理的安全性有所幫助幫助。

【編輯推薦】

  1. 關于Cisco路由器NAT配置綜合說明
  2. 初學者必看:CISCO路由器教程講解
  3. Cisco路由器與華為路由器在配置上的具體差異
  4. 如何提高Cisco路由器遠程管理的安全性
  5. CBAC在Cisco路由器安全中的應用
責任編輯:佟健 來源: 小腦蟲的博客
相關推薦

2010-08-04 09:07:01

2009-12-02 15:44:36

2009-12-17 14:46:40

CISCO路由器故障

2009-11-27 13:56:10

Cisco 路由器配置

2009-04-14 09:48:00

cisco路由器配置

2012-03-20 10:05:57

Cisco路由器路由器DNS

2010-08-04 13:27:07

路由器配置

2010-08-06 10:21:38

路由器配置

2010-07-30 15:59:44

配置

2011-04-01 16:03:18

IOS路由器

2012-03-02 14:17:03

2010-08-03 11:35:06

2010-08-26 09:55:25

Cisco路由器DHCP

2010-08-12 08:57:25

2010-08-03 12:44:05

2009-12-11 15:21:15

華為路由器CISCO路由器

2011-03-07 17:34:35

IGRP

2010-08-23 09:21:34

路由器WCCP

2010-08-26 15:40:08

Cisco路由器DHC

2011-08-11 15:24:51

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 精品国产黄色片 | 亚洲一区二区精品视频 | 国产精品一区二区三区久久久 | 久久久久国产一区二区三区四区 | 亚洲精品久久嫩草网站秘色 | 一区二区三区四区不卡 | 黄色a三级| 中文字幕亚洲视频 | 欧美日韩精品专区 | 久久久久久久久综合 | 成人久久久久 | 久久天天躁狠狠躁夜夜躁2014 | 最新日韩精品 | 精品国产伦一区二区三区观看说明 | 91精品久久久久久久久久入口 | 狠狠ri | 91免费观看视频 | 成人亚洲视频 | 亚洲在线一区 | 97精品视频在线 | 国产女人叫床高潮大片免费 | 中文字幕av免费 | 欧美一级黄色片 | 欧美一区二区三区视频在线 | 中文字幕亚洲精品在线观看 | 亚洲精品乱码久久久久久久久 | 欧美日韩福利视频 | 国产成人网 | 欧美日韩综合一区 | av一区二区三区 | jizjizjiz中国护士18 | 国产精品美女www爽爽爽视频 | 91影院 | 精品美女视频在免费观看 | 99久久影院 | 欧美精品99 | 亚洲成人黄色 | 国产精品大全 | 免费在线观看av网址 | 99久久免费精品国产免费高清 | 亚洲国产成人av |