網絡基礎-SSH協議(思科、華為、華三)

SSH(Secure Shell)是一種用于安全遠程訪問和安全文件傳輸的協議。它提供了加密的通信通道,使得用戶可以在不安全的網絡上安全地遠程登錄到遠程主機,并在遠程主機上執行命令、訪問文件以及傳輸文件,本篇主要講解命令執行功能。SSH協議使用TCP端口號22作為默認端口號;在網絡上建立起連接后,用戶可以通過 SSH客戶端與遠程主機進行交互。

SSH(Secure Shell)和Telnet是兩種用于遠程登錄的協議,它們之間有幾個重要的區別:
1.SSH提供了加密的通信通道,可以有效地防止數據在傳輸過程中被竊聽或篡改,因此提供了更高的安全性。相比之下,Telnet在傳輸過程中不對數據進行加密,因此容易受到中間人攻擊和竊聽,安全性較低。
?
2.SSH提供了多種強大的身份認證機制,包括密碼認證、公鑰認證、基于證書的認證等。這些認證機制提供了更高的安全性,并且可以減少密碼被盜的風險。Telnet通常僅支持基于密碼的認證,安全性較低,容易受到密碼破解或中間人攻擊的影響。
?
3.SSH默認使用TCP端口號22作為通信端口,Telnet默認使用TCP端口號23。

Telnet相關配置

需求:實現R2能夠telnet管理R1

這個時候R2為客戶端,R1為被管理設備即服務端

思科:
R1服務端配置:

1.檢查設備是否支持SSH協議

R1#show ip ssh

有對應回顯則表示設備支持SSH協議;接著設置enable密碼,與telnet一樣,如果沒有設置enable密碼的,客戶端登陸到該設備就只能在用戶模式中進行操作。

R1>enable ?
R1#configure terminal 
R1(config)#enable secret wolven  //enable密碼設置為wolven 

接著,設置域名以及相關的數據加密算法,設置密鑰長度;域名的設置與密鑰生成相關,且在設置密鑰長度是要注意,當密鑰長度小于768bit時無法使用SSH版本2;(密鑰越長,則通信的效率會低)

配置命令:
R1(config)#ip domain-name wolven.com  //設置域名
R1(config)#crypto key generate rsa  //生成rsa密鑰
How many bits in the modulus [512]: 2048 ? //選擇密鑰長度
% Generating 2048 bit RSA keys, keys will be non-exportable...
[OK] (elapsed time was 1 seconds)

接著需要創建登錄賬戶(用戶名+密碼),并在配置vty線路啟用 vty 線路上的 SSH 協議。

R1(config)#username wolven secret wolven123  //創建wolven賬戶,密碼為wolven123
R1(config)#line vty 0 4 
R1(config-line)#transport input ssh 
R1(config-line)#login local 

至此服務端配置完成。

客戶端嘗試登錄
R2>ssh -l wolven 192.168.8.10
Password: 
R1>

使用ssh命令,跟上-l參數指定登錄賬戶,輸入密碼后正常登錄。

補充:
R1(config)#ip ssh time-out 120 ? ? //修改超時時間
R1(config)#ip ssh authentication-retries 1 ? ? //修改重認證次數。
R1(config)#ip ssh version 2 ? ? ? ?  //修改版本

華為:
R1服務端設置:

首先打開SSH服務,并生成rsa密鑰;

<R1>system-view 
[R1]stelnet server enable 
[R1]rsa local-key-pair create //創建密鑰
The key name will be: Host
% RSA keys defined for Host already exist.
Confirm to replace them? (y/n)[n]:y ? ? //是否重新生成密鑰并覆蓋原來的密鑰
The range of public key size is (512 ~ 2048).
NOTES: If the key modulus is greater than 512,It will take a few minutes.
Input the bits in the modulus[default = 512]:512  //選擇密鑰長度
Generating keys...
..............++++++++++++
.++++++++++++
......................................++++++++
.....++++++++

接著創建本地賬戶用于客戶端進行ssh登錄:

[R1]aaa ? //進入3a視圖
[R1-aaa]local-user wolven password cipher wolven123
Info: Add a new user.
[R1-aaa]local-user wolven service-type ssh 
[R1-aaa]local-user wolven privilege level 15  //設置賬戶權限 
?
[R1-aaa]quit 
[R1]ssh user wolven authentication-type password ? //設置wolven用戶在使用ssh登錄時使用密碼進行身份驗證

最后設置vty界面,開啟ssh登錄,并設置驗證方式為aaa。

[R1]user-interface vty 0 4 
[R1-ui-vty0-4]protocol inbound ssh 
[R1-ui-vty0-4]authentication-mode aaa

至此服務端配置完成。

R2客戶端嘗試連接:
[R2]ssh client first-time enable 

注:第一次登錄時,客戶端需要開啟首次認證功能,本次將不會驗證SSH服務器端的RSA公鑰;登錄后系統將自動分配并保存RSA公鑰,在下次登錄時驗證。

使用stelnet進行連接:

[R2]stelnet 192.168.8.10

華三:

R1服務端配置:

首先開啟SSH服務,并生成rsa密鑰;

<R1>system-view 
[R1]ssh server enable 
[R1]public-key local create rsa 

接著創建本地賬戶用于客戶端使用ssh進行登錄;并配置該用戶進行SSH登錄時使用密碼進行身份驗證。

[R1]local-user wolven
[R1-luser-manage-wolven]password simple Hello123456
[R1-luser-manage-wolven]service-type ssh
[R1-luser-manage-wolven]quit 
[R1]ssh user wolven service-type all authentication-type password  //使用密碼進行身份驗證

最后進入vty視圖,配置使用SSH登錄,且登錄時使用aaa認證進行身份驗證:

[R1]user-interface vty 0 4
[R1-line-vty0-4]authentication-mode scheme  //3a認證
[R1-line-vty0-4]protocol inbound ssh

至此服務端配置完成。

R2客戶端進行連接嘗試
<R2>ssh2 192.168.8.10

輸入賬戶密碼后成功登錄。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/web/11442.shtml
繁體地址,請注明出處:http://hk.pswp.cn/web/11442.shtml
英文地址,請注明出處:http://en.pswp.cn/web/11442.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

SpringAI集成本地AI大模型ollama(調用篇)非常簡單!!

一&#xff0c;前提準備本地ai模型 1&#xff0c;首先需要去ollama官網下載開源ai到本地 網址&#xff1a;Ollama 直接下載到本地&#xff0c;然后啟動ollama 啟動完成后&#xff0c;我們可以在cmd中執行ollama可以看到相關命令行 2&#xff0c; 下載ai moudle 然后我們需要…

基于C#開發web網頁模板流程-登錄界面

前言&#xff0c;首先介紹一下本項目將要實現的功能 &#xff08;一&#xff09;登錄界面 實現一個不算特別美觀的登錄窗口&#xff0c;當然這一步跟開發者本身的設計美學相關&#xff0c;像蒟蒻博主就沒啥藝術細胞&#xff0c;勉強能用能看就行…… &#xff08;二&#xff09…

【vector】迭代器

Vector的基本數據結構 可以看到end指向的是數組的最后一個元素&#xff1b; 那么在使用函數遍歷的時候就要注意這種清理&#xff1b; 比如計算一個數組前5個數字的最小值&#xff1b; vector<int> prices{2,1,4,2,0,52,12};auto iter_min min_element(prices.begin(),pr…

NSSCTF | [LitCTF 2023]我Flag呢?

這道題沒啥好說的&#xff0c;題目標簽為源碼泄露&#xff0c;我們直接CtrlU查看網頁源碼就能在最后找到flag 本題完

深入學習指針2

前言 hello,我又來了&#xff0c;今天有我繼續帶領大家深入的學習指針&#xff0c;通過上次的學習&#xff0c;我們已經了解到了指針的基本概念&#xff0c;指針如何使用&#xff0c;指針使用的益處&#xff0c;以及一些相關的概念&#xff0c;那今天我們就繼續深入的學習&am…

Vue3專欄項目 -- 二、自定義From組件(下)

需求分析&#xff1a; 現在我們還需要一個整體的表單在單擊某個按鈕的時候可以循環的驗證每個input的值&#xff0c;最后我們還需要有一個事件可以得到最后驗證的結果&#xff0c;從而進行下一步的操作 如下&#xff0c;我們應該有一個form表單包裹著全部的input表單&#xf…

Java面試八股之Java中的IO流分為幾種

Java中的IO流分為幾種 按數據單位分類&#xff1a; 字節流&#xff08;Byte Stream&#xff09;&#xff1a;以字節&#xff08;8位二進制數&#xff09;為基本單位進行數據讀寫。字節流適合處理所有類型的數據&#xff0c;包括文本、圖像、音頻、視頻等二進制文件。抽象基類…

打破地域界限,HubSpot海外獲客系統引領企業走向國際化

在全球化的浪潮中&#xff0c;企業如何精準把握海外市場、高效獲取并轉化目標客戶&#xff0c;已成為決定其市場地位與未來發展的關鍵因素。HubSpot海外獲客系統以其獨特的視角、強大的功能和卓越的性能&#xff0c;正在引領全球營銷進入一個新的時代。今天運營壇將深入剖析Hub…

阿里巴巴找黃金寶箱(II) - 貪心思維

系列文章目錄 文章目錄 系列文章目錄前言一、題目描述二、輸出描述三、輸入描述四、java代碼五、測試用例 前言 本人最近再練習算法&#xff0c;所以會發布自己的解題思路&#xff0c;希望大家多指教 一、題目描述 一貧如洗的樵夫阿里巴巴在去砍柴的路上&#xff0c;無意中發…

KUKA機器人專業名詞解釋

1、CCU Cabinet Control Unit &#xff08;控制柜控制單元&#xff09; 2、CIB Cabinet Interface Board &#xff08;控制柜接口板&#xff09; 3、HMI Human Machine Interface &#xff08;人機界面&#xff09;&#xff1b;KUKA.HMI 是 KUKA 操作界面。 4、KCB …

工作組PTH

文章目錄 簡述RID 500本地管理員密碼噴灑何為RIP 500 安全標識符SID與RIDPTH為何必須是RID 500CrackMapExec進行密碼噴灑 簡述 在工作組PTH中為什么只有administrator賬號可以,下面進行講解與利用。RID 500本地管理員密碼噴灑 何為RIP 500 安全標識符 安全標識符 安全標識符…

觸摸OpenNJet,云原生世界觸手可及

&#x1f308;個人主頁: Aileen_0v0 &#x1f525;熱門專欄: 華為鴻蒙系統學習|計算機網絡|數據結構與算法 ?&#x1f4ab;個人格言:“沒有羅馬,那就自己創造羅馬~” 文章目錄 導言OpenNJet云原生引擎介紹云原生平臺的介紹優化與創新 為什么選擇OpenNJet云原生引擎如何在windo…

Pytorch基礎:torch.cuda.set_device函數

相關閱讀 Pytorch基礎https://blog.csdn.net/weixin_45791458/category_12457644.html?spm1001.2014.3001.5482 torch.cuda.set_device函數用于設置當前使用的cuda設備&#xff0c;在當擁有多個可用的GPU且能被pytorch識別的cuda設備情況下&#xff08;環境變量CUDA_VISIBLE_…

【AI大模型】自動生成紅隊攻擊提示--GPTFUZZER

本篇參考論文為&#xff1a; Yu J, Lin X, Xing X. Gptfuzzer: Red teaming large language models with auto-generated jailbreak prompts[J]. arXiv preprint arXiv:2309.10253, 2023. https://arxiv.org/pdf/2309.10253 一 背景 雖然LLM在今天的各個領域得到了廣泛的運用…

計算方法實驗7:實現三次樣條插值算法

任務 point.txt文件中包含了21個壓鐵的位置信息 利用大M法計算出木條在壓鐵控制下的曲線&#xff0c;邊界條件取自然邊界條件&#xff1b;將第10個壓鐵的位置移動至(0,10)&#xff0c;計算出新的曲線&#xff0c;觀察每個區間內的三次函數是否改變。 算法 μ i M i ? 1 2 …

MacOS java多版本安裝與管理

Home - SDKMAN! the Software Development Kit Manager # 安裝sdkman curl -s "https://get.sdkman.io" | bashsource "$HOME/.sdkman/bin/sdkman-init.sh"sdk version正常出現sdkman版本號就安裝成功了 # 安裝java # 安裝java8 sdk install java 8.0…

論文筆記:僅一個進程故障就無法達成共識

僅一個進程故障就無法達成共識 僅一個進程故障指的是在異步的分布式系統中 摘要 異步系統的共識問題&#xff08;consensus&#xff09;涉及一組進程&#xff0c;其中有的進程可能不可靠&#xff08;unreliable&#xff09;。共識問題要求可靠的進程一致地從兩個侯選中決定&…

【MATLAB源碼-第207期】基于matlab的單相光伏并網系統仿真,并網策略采用基于擾動觀測法的MPPT模型和使用電壓電流雙閉環SPWM控制。

操作環境&#xff1a; MATLAB 2022a 1、算法描述 本文將重點分析光伏發電最大功率點跟蹤&#xff08;MPPT&#xff09;技術和逆變器的并網控制技術&#xff0c;并在Simulink環境下建立模擬系統&#xff0c;以體現這些技術的應用與效果。文章結構如下&#xff1a;首先簡介光伏…

OpenAI下周發布更新;TikTok將自動標記AIGC;智譜AI亮相2024 ICLR

OpenAI 官宣下周舉辦直播發布更新 OpenAI 今日凌晨官宣&#xff0c;將在當地時間 5 月 13 日上午十點&#xff08;北京時間 5 月 14 日凌晨兩點&#xff09;在官網進行直播&#xff0c;屆時將演示一些 ChatGPT 和 GPT-4 的更新。 OpenAI CEO Sam Altman 補充表示&#xff0c;屆…

【算法刷題day44】Leetcode:518. 零錢兌換 II、377. 組合總和 Ⅳ

文章目錄 Leetcode 518. 零錢兌換 II解題思路代碼總結 Leetcode 377. 組合總和 Ⅳ解題思路代碼總結 草稿圖網站 java的Deque Leetcode 518. 零錢兌換 II 題目&#xff1a;518. 零錢兌換 II 解析&#xff1a;代碼隨想錄解析 解題思路 先遍歷物品&#xff0c;再遍歷背包。 代碼…