成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

看Cisco路由器怎樣實現遠程管理安全

網絡 路由交換
相信使用Cisco路由器的用戶,安全問題是他們之一關心的,要實現Cisco路由器的安全管理用SSH代替Telnet是必要的。

安全是使用路由器用戶最關心的問題之一,這里我們主要介紹Cisco路由器怎樣實現遠程管理安全。Telnet到Cisco路由器進行遠程管理是很多網管的選擇,但是通過Telnet傳輸的數據都是明文,因此這種登錄方式存在很大的安全隱患。一個惡意用戶完全可能通過類似Sniffer這樣的嗅探工具,在管理員主機或者適當的接口進行本地監聽獲取管理員登錄Cisoc路由器的密碼。

1、安全測試

筆者在本地安裝了sniffer,然后利用Telnet登錄Cisco路由器。停止嗅探然后解碼查看,如圖1所示筆者登錄Cisoc路由器進入用戶模式和全局模式是輸入的密碼都明文顯示出來了。雖然密碼被拆分成了兩部分,但一個有經驗的攻擊者完全可能將它們進行組合從而獲取Cisco路由器的登錄密碼。其實,不僅僅是這些,利用嗅探工具管理員所有在Cisoc路由器上輸入的命令都會被嗅探到。這樣,就算是管理員更改了Cisoc路由器的密碼,并且進行了加密但都可以嗅探得到。(圖1)

2、SSH的安全性

SSH的英文全稱為Secure Shell,它默認的連接端口是22。通過使用SSH,可以把所有傳輸的數據進行加密,這樣類似上面的“中間人”攻擊方式就不可能實現了,而且它也能夠防止DNS和IP欺騙。另外,它還有一個額外的好處就是傳輸的數據是經過壓縮的,所以可以加快傳輸的速度。

3、SSH部署

基于上面的測試和SSH的安全特性,要實現Cisco路由器的安全管理用SSH代替Telnet是必要的。當然,要實現SSH對CISOC的安全管理,還需要在Cisoc路由器上進行相關設置。下面筆者就在虛擬環境中演示SSH的部署、連接的技術細節。

提示:在Cisoc中rsa支持360-2048位,該算法的原理是:主機將自己的公用密鑰分發給相關的客戶機,客戶機在訪問主機時則使用該主機的公開密鑰來加密數據,主機則使用自己的私有的密鑰來解密數據。
 

責任編輯:王曉東 來源: NET130
相關推薦

2009-11-18 15:13:37

2010-08-10 10:10:37

2009-02-24 09:34:00

2009-12-15 16:29:19

2012-03-20 10:05:57

Cisco路由器路由器DNS

2009-12-21 10:15:57

2010-10-08 08:59:26

2009-11-30 10:30:29

2009-12-21 15:49:44

Cisco路由器

2010-08-06 10:21:38

路由器配置

2010-08-03 13:28:57

2009-12-21 09:24:38

2009-12-02 10:09:46

備份cisco路由器配

2011-08-11 15:24:51

2009-12-18 13:31:18

Cisco路由器配置口

2009-11-18 14:05:17

2009-12-17 14:01:46

2010-08-04 09:00:38

路由器設置

2010-08-04 09:07:01

2010-08-04 14:21:54

路由器配置
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美国产精品 | a级在线免费视频 | 在线亚州 | 亚洲视频在线免费观看 | 欧美一区二区三区在线免费观看 | 亚洲免费网址 | 天天人人精品 | 久久91精品国产一区二区三区 | 日韩中文字幕一区 | 国产高清久久 | 精品久久久久久久久久久院品网 | 99久久精品免费看国产小宝寻花 | 国产精品久久国产愉拍 | 亚洲精品白浆高清久久久久久 | 日日摸日日碰夜夜爽亚洲精品蜜乳 | 99精品网站 | 亚洲一区 中文字幕 | 欧美婷婷 | 男女免费视频网站 | 午夜精品久久久久久久 | 精品久久一区 | 亚洲一级毛片 | 国产精品免费一区二区 | 永久网站 | 精品一区二区三区av | 久久一起草 | 久久久久国产精品午夜一区 | 免费网站国产 | 日本午夜免费福利视频 | 国产日韩一区二区三区 | 欧美一级免费看 | 一区二区三区在线看 | 中文字幕一区二区在线观看 | 一区二区三区观看视频 | 中文字幕一区二区三区精彩视频 | 国产福利观看 | 中文成人在线 | 午夜看看 | 国产精品久久久亚洲 | 亚洲高清视频一区二区 | 罗宾被扒开腿做同人网站 |