发布时间:2022-04-13 来源:win7旗舰版 浏览量:
网络技术是从1990年代中期发展起来的新技术,它把互联网上分散的资源融为有机整体,实现资源的全面共享和有机协作,使人们能够透明地使用资源的整体能力并按需获取信息。资源包括高性能计算机、存储资源、数据资源、信息资源、知识资源、专家资源、大型数据库、网络、传感器等。 当前的互联网只限于信息共享,网络则被认为是互联网发展的第三阶段。 作为网络管理员的我们是如何管理企业网络的核心设备——路由器和交换机的呢?如果路由交换设备没有图形化管理界面我们使用什么命令去连接到他的管理控制台呢?恐怕99%的读者会说采取telnet的方式。然而这种连接方式真的是安全的吗?答案是否定的,只有我们配置了SSH连接路由交换设备才能实现真正意义上的安全。本文笔者介绍如何在自己的路由交换设备上配置SSH服务,以打造最最安全的路由交换设备。通过SSH连接路由器所传输的任何数据都是经过加密的,非法用户无法通过sniffer等工具进行解密。 一、什么是SSH? 二、如何在路由交换设备上设置SSH服务: 小提示:在Cisco路由器产品系列中只有7200系列,7500系列和12000系列(GSR)等高端产品的IOS支持SSH。一般支持SSH的IOS版本文件名中都带有K3或者K4字样,K3代表56bit SSH加密,K4代表168bit SSH加密。目前Cisco的产品都只支持SSH-1,还不支持SSH-2。对于默认不支持SSH的设置例如6509我们可以通过升级IOS来解决。 第一步:配置主机名(hostname)和ip地址的域名(domain-name) 第二步:配置登录用户名和密码(以本地认证为例) 小提示:在输入login local命令时要特别注意,笔者就曾经过于着急的输入这个命令造成无法登录路由器了。因为一旦输入这个login local命令后登录路由器就必须输入用户名和密码两条信息了。 第三步:配置SSH服务 接着会出现英文提示——How many bits in the modulus [512]: softer(config)#end softer#write 第四步:检查SSH设置 这就表明SSH服务已经启动。 小提示:如果我们希望将已经启动的SSH服务关闭的话,可以输入用以下命令softer(config)#crypto key zeroize rsa 第五步:设置SSH参数 softer(config)#ip ssh {[time-out seconds]} | [authentication-retries interger]} 例如如果要把超时限定改为180秒,则应该用softer(config)#ip ssh time-out 180命令;如果要把重试次数改成5次,则应该用softer(config)#ip ssh authentication-retries 5命令。 经过更加具体的配置后SSH就已经在路由器上成功建立了,用户就能够通过SSH进行安全登录了。 三、在客户机上登录开启SSH服务的路由交换设备: WiSSH小档案: 下载该软件后直接安装,然后启动该软件,选择“LOGIN”标签,输入SSH服务器的IP地址,并且还需要输入在上面建立的访问用户,用户名为softer,密码是111111。设置好后点“connect”按钮连接即可。整个过程非常简单,非常好上手。(如图1)
四、总结: 网络的神奇作用吸引着越来越多的用户加入其中,正因如此,网络的承受能力也面临着越来越严峻的考验―从硬件上、软件上、所用标准上......,各项技术都需要适时应势,对应发展,这正是网络迅速走向进步的催化剂。 |
win10系统怎么设置不了路由器1、断开路由器与电信光猫之间的连接,将电脑连接到路由器(1、2、3
无线路由器已普及应用于家庭之中,对于Win7用户来说(推荐:雨林木风win7旗舰版系统下载),也许
自从更新了9266版本后,win10 的安全策略发生了变化,导致局域网共享出现问题。1、在键盘输入
系统之家win7纯净版64位系统查看路由器有几台设备在线的办法
如何查看路由器有几台设备在线?其实查看无线路由器有有几台电脑或手机在线的方法是登录路由器后台管理界