mysql只允许ssh,思科3750配置只允许SSH登录

交换机IOS版本过低的不支持SSH,如果执行crypto key generate rsa时提示没有这个命令那肯定就是不支持SSH了。

进入全局配置模式

conf  t

1.启用ssh 首先需要创建用户

username cisco password ciscocisco

注意:如果通过查看交换机配置(show run)已经产生过密钥了2和3步骤可以跳过

2.配置一个域名

ip domain-name cisco.cn

3.生成密钥组

crypto key generate rsa密钥长度设置为:2048位

4.指定ssh版本

ip ssh version 2 //配置SSH版本2

ip ssh time-out 120//配置SSH登入超时时间

ip sshauthentication-retries 5 //登录重试次数

login block-for 600 attempts 5 within 60 //60秒内错误登录5次,锁定600秒

5.配置只允许SSH

配置0到15号线路只运行SSH

line vty 0 15 //进入line接口

login local //采用本地验证

exec-timeout 5 30 //配置会话超时,5分30秒后无操作则断开连接

transport input ssh  //指定只能用ssh登陆

exit

6.关闭http访问

noip http server

console口配置

config t

line con 0

password ciscocisco

login

exec-timeout 5 30

end

wr  //保存配置

注意:上面设置了只允许ssh登录那么telnet自然就关闭了。对于不支持SSH的交换机想要关闭telnet可以使用如下方法

conf t

line vty 0 15

no password

transport input none

end

wr

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值