CCNA-基础配置(1)

本文详细介绍了Cisco和H3C设备中SSH和Telnet的配置方法,包括SSH的版本2配置,RSA密钥生成,以及华三设备的用户权限设定。强调了SSH的安全性以及在配置中关闭Telnet以增强网络安全性。
摘要由CSDN通过智能技术生成

.远程登陆配置(ssh/telnet)
一.思科配置
1.telnet远程网管网络设备
(1)双方联网并且彼此可以通信
(2)在被网管设备上定义line vty 接口下的密码
(3)在被网管设备上定义enable密码
2.telnet本地认证配置
Switch(config)#username ciscio privilege ?
<0-15> User privilege level //配置等级。配置15登陆进去直接就是特权模式。
Switch(config)#username ciscio privilege 15 password 123456
Switch(config)#enable ?
password Assign the privileged level password //显示是明文的
secret Assign the privileged level secret //显示是密文的
Switch(config)#enable password 123456
sw1(config)#line vty 0 4
sw1(config-line)#login local

ssh登陆
1.传统的网络协议,pop,ftp,telnet都是使用明文认证的,如果这时候有一个中间人截取你的信息会冒充你向你的服务器发送错误报文。
ssh登陆是一种安全程度较高的登陆方式,他使用的非对称加密(rsa)的方式。
ssh有两种版本:v1和v2.
2.配置ssh生产RSA密钥有两个前提条件
(1)不能使用交换机/路由器默认的账号密码
Switch(config)#crypto key generate rsa

  • 2
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值