Huis Persoonlijke financiën Cisco Netwerken: Secure Shell (SSH) Wachtwoordconfiguratie - dummies

Cisco Netwerken: Secure Shell (SSH) Wachtwoordconfiguratie - dummies

Video: Cisco Switch - How to configure ssh (Command-line interface) 2024

Video: Cisco Switch - How to configure ssh (Command-line interface) 2024
Anonim

Secure Shell (SSH) is een netwerkprotocol voor uw Cisco-apparaten dat veiliger is dan Telenet. Het instellen van een veilig wachtwoord is een configuratievereiste voor dit protocol.

Om toegang tot een Cisco-switch voor SSH in te stellen, moet u een gebruikersaccount hebben gemaakt op uw switch. In het voorbeeld wordt ervan uitgegaan dat u een gebruiker hebt met de naam afstandsbediening met een wachtwoord met de naam afstandsbediening . (Opmerking: gebruik dit type wachtwoordbeleid niet op uw productienetwerk!)

Om SSH-toegang in te stellen, moet u de standaard vty-terminal wijzigen of een nieuwe terminal maken. In dit voorbeeld wordt een nieuwe vty gemaakt voor SSH-toegang met de volgende opdrachten:

Switch1> enable Password: Switch1 # terminal configureren Configuratieopdrachten invoeren, één per regel. Einde met CNTL / Z. Switch1 (config) #ip domeinnaam edtetz. net Switch1 (config) #crypto key rsa genereren De naam voor de toetsen zal zijn: Switch1. edtetz. net Kies de grootte van de sleutelmodulus in het bereik van 360 tot 2048 voor uw algemene gebruikstoetsen. Het kiezen van een toetsmodulus groter dan 512 kan enkele minuten duren. Hoeveel bits in de modulus [512]: 1024% Genereert 1024 bit RSA-sleutels … [OK] Switch1 (config) # * Mar 17 00: 59: 53. 971:% SSH-5-ENABLED: SSH 1. 99 is enabled Switch1 (config) #line vty 5 Switch1 (config-line) #login local Switch1 (config-line) #transport input ssh Switch1 (config-line) #exit Switch1 (config) #exit

De voorgaande commando's zijn voltooid vier kerntaken:

  • Een set Secure Sockets Layer (SSL) -coderingssleutels en SSH-toegang met de crypto -opdracht gemaakt.

  • Een vty-terminalpool van een terminal gemaakt die specifiek met SSH moet worden gebruikt.

  • Ingeschakeld transport naar SSH in plaats van Telnet of de andere ondersteunde protocollen met de opdracht transport ingeschakeld.

  • Stel de login-optie in om de lokale gebruikersdatabase te gebruiken. Dit authenticeert SSH-gebruikers door hun referenties te vergelijken met de gebruikers in de lokale gebruikersdatabase.

De opdracht crypto key moet slechts één keer op de switch worden uitgegeven. Nadat de sleutel is gegenereerd, kan deze worden gebruikt door alle services waarvoor cryptografie- of versleutelingsservices vereist zijn.

Op dit punt kunt u een SSH-clientprogramma (zoals PuTTY) gebruiken om verbinding te maken met de opdrachtregelinterface op deze switch op TCP-poort 22. Omdat Telnet nog steeds is ingeschakeld op vty-poorten 0 tot 4, kunt u de volgende opdracht om Telnet-toegang uit te schakelen, of eigenlijk alle externe toegang via die set vty-poorten.

Door de vier standaard vty-poorten uit te schakelen, hebt u het beheer op afstand van deze switch gereduceerd tot één SSH-gebruiker per keer en werd ongecodeerd Telnet-beheerverkeer op het netwerk geëlimineerd.Daarom kunt u de switch nog steeds op afstand beheren, maar moet u SSH gebruiken.

Switch1> enable Password: Switch1 # terminal configureren Configuratieopdrachten invoeren, één per regel. Einde met CNTL / Z. Switch1 (config) #line vty 0 4 Switch1 (config-line) #transport input none Switch1 (config-line) #exit Switch1 (config) #exit
Cisco Netwerken: Secure Shell (SSH) Wachtwoordconfiguratie - dummies

Bewerkers keuze

Hoe u Flash-video maakt en codeert - dummies

Hoe u Flash-video maakt en codeert - dummies

Als de pagina's die u maakt, zijn gewonnen ' t kan worden bekeken op mobiele apparaten (zoals een iPad of een smartphone), kunt u webpagina's maken met prachtige Flash-video. Adobe Flash Professional CS6 heeft een eigen ingebouwde video-encoder. Full-motionvideo in Flash is iets heel moois. U past de video aan voor het bekijken door de doelgroep ...

Hoe een aanpasbare interface te maken in CSS3 - dummies

Hoe een aanpasbare interface te maken in CSS3 - dummies

De grote variëteit en soorten schermen gebruikt om informatie weer te geven, maakt het nodig dat uw CSS3-commando's de gebruiker toestaan ​​om het formaat van de elementen naar wens aan te passen. In de meeste gevallen kunt u de gebruiker eenvoudig toestaan ​​om het element op elke gewenste grootte te maken. Er kunnen zich echter situaties voordoen waarin u de grootte van de grootte moet controleren ...

Hoe u een eenvoudige tabel op uw webpagina maakt - dummies

Hoe u een eenvoudige tabel op uw webpagina maakt - dummies

Tabellen laten u organiseer informatie op uw webpagina en geef het een georganiseerde uitstraling die uw bezoekers nuttig zullen vinden. Bij gebruik zoals bedoeld, hebben tabellen rijen en kolommen. Voor elke spot waar een rij en kolom elkaar kruisen, hebt u een tabelcel. Elke cel kan zijn eigen opmaak hebben: de gegevens erin ...

Bewerkers keuze

Hoe Postproduction Shareninging Filters werken - dummies

Hoe Postproduction Shareninging Filters werken - dummies

Verscherpingsfilters werken in postproductie door de randen (of aangrenzende gebieden met tonaal contrast) te benadrukken aan elkaar) in een afbeelding. Ze creëren een fijne highlight aan de donkere kant van de rand en een piepklein lowlight aan de lichtere kant van de rand. Dit toegevoegde contrast zorgt ervoor dat de randen er scherper uitzien vanaf een ...

HDR Work-Flow voor foto's met één belichting - dummies

HDR Work-Flow voor foto's met één belichting - dummies

In grote lijnen, enkele belichting hoog dynamisch bereik volgt dezelfde workflow als HDR-fotografie tussen haakjes. Er kunnen kleine verschillen zijn, dus hier is een overzicht van de werkstroom: configureer uw camera voor single-shot HDR. Het enige dat u zoekt, is de beste foto die u kunt maken. Besteed aandacht aan de lichtomstandigheden, het onderwerp, beweging en ...

Geavanceerde compacte en superzoomcamera's voor HDR-fotografie - dummies

Geavanceerde compacte en superzoomcamera's voor HDR-fotografie - dummies

Stap omhoog van compacte digitale camera's binnen het budgetbereik, vindt u duurdere compacte digitale camera's voor HDR-fotografie, ook wel high-end compacts, superzoomlenzen en dSLR-look-alikes genoemd. Er zijn zoveel vaak overlappende categorieën dat het je hoofd laat draaien. De twee dingen die deze reeks camera's gemeen hebben, zijn hun ...

Bewerkers keuze

In te schakelen Class Tracking in QuickBooks 2013 - dummies

In te schakelen Class Tracking in QuickBooks 2013 - dummies

Om activity-based costing te gebruiken (ABC ) in QuickBooks 2013 moet u de QuickBooks Class Tracking-functie inschakelen. Met Class Tracking kunt u inkomsten- en onkostentransacties categoriseren als niet alleen vallen in inkomsten- en uitgavenrekeningen, maar ook als vallen in bepaalde klassen. Volg deze stappen om Class Tracking in QuickBooks in te schakelen: Kies Bewerken → Voorkeuren ...

Gebruikt om een ​​exemplaar van een QuickBooks-gegevensbestand te gebruiken - dummies

Gebruikt om een ​​exemplaar van een QuickBooks-gegevensbestand te gebruiken - dummies

Ongeacht of de client verzendt handmatig een accountantskopie van een QuickBooks-gegevensbestand, e-mails een accountantsexemplaar, of verzendt een accountantskopie via de Intuit-bestandsoverdrachtservice, u gebruikt de kopie van de accountant door Bestand → Verzend bedrijfsdossier → Accountantskopie → Open & converteer overzetten te kiezen Bestand commando. Wanneer u deze opdracht kiest, geeft QuickBooks een ...

Hoe Audit Trails te gebruiken in QuickBooks - dummies

Hoe Audit Trails te gebruiken in QuickBooks - dummies

Als u besluit om meerdere gebruikers toegang te geven tot de QuickBooks-gegevens bestand, zult u de QuickBooks Audit Trail-functie waarderen, die bijhoudt wie welke wijzigingen aan het QuickBooks-gegevensbestand aanbrengt. U kunt transacties niet verwijderen uit de lijst of geschiedenis van de audittrail, behalve door gegevens te archiveren en te condenseren. Audit trail inschakelen ...