linux社区爱心援助Linux认证系列教程业界动态站务新闻公司招聘建议留言网址大全LPI专题CISCO专题
设为首页
加入收藏
管理团队
JSP  
JAVA  
PERL  
 您的位置:首页 > 专题栏目 > cisco >
栏目导栏
  LPI
  cisco
资料搜索
热门文章
·关于PIX的配置及注解完全手册(
·零起点配置PIX防火墙 PIX防火墙
·零起点配置PIX防火墙 六大基本
·PIX命令集
·Pix515 防火墙配置策略实例分析
·思科PIX防火墙VPN的配置实例
·详细介绍Cisco Secure PIX 525
·使用VPN Client 简单的VPN登入
·开始使用cisco pix 防火墙(主要
·Cisco思科3550交换机配置手册
·Cisco PIX Syslog 配置说明
·某公司PIX 520防火墙系统和NAT
·pix中的七个命令
·Cisco PIX 防火墙安装指南
·CISCO PIX 防火墙及网络安全配
最新文章
·简述万兆以太网技术
·六种方式来设置路由器
·教你怎么优化TCP/IP网络
·路由器ACL实验详细过程讲解
·DHCP Snooping技术介绍
·网关无法Ping通故障及解决方法
·UDP用户数据报协议简介
·OSPF动态路由协议的路由更新机
·OSPF动态路由协议基本工作原理
·Cisco3725交换机密码破解方法
·如何制定全面的网络安全计划
·利用UNIX系统的TFTP和RCP配置路
·CCNA试验考试命令总结
·用命令行在Cisco设备上查看机框
·交换机介绍 网管必读的技术资料
Google
 
使用ssh协议访问cisco设备
[ 作者:  加入时间:2007-11-09 10:53:30  来自:Linux联盟收集整理 ]
SSH 协议要在12.1(11)以上的IOS 版本才被cisco 设备支持的。查看IOS版本Tb6Linux联盟
    Tb6Linux联盟
    Router#show versionTb6Linux联盟
    Cisco IOS Software, 3600 Software (C3640-JS-M), Version 12.4(10), RELEASE SOFTWARE (fc1)Tb6Linux联盟
    Technical Support: http://www.cisco.com/techsupportTb6Linux联盟
    Copyright (c) 1986-2006 by Cisco Systems, Inc.Tb6Linux联盟
    Compiled Wed 16-Aug-06 04:04 by prod_rel_teamTb6Linux联盟
    ROM: ROMMON Emulation MicrocodeTb6Linux联盟
    ROM: 3600 Software (C3640-JS-M), Version 12.4(10), RELEASE SOFTWARE (fc1)Tb6Linux联盟
    Router uptime is 11 minutesTb6Linux联盟
    System returned to ROM by unknown reload cause - suspect boot_data[BOOT_COUNT] 0x0,

    BOOT_COUNT 0, BOOTDATA 19Tb6Linux联盟
    System restarted at 19:05:39 UTC Wed Oct 24 2007Tb6Linux联盟
    System image file is "tftp://255.255.255.255/unknown"Tb6Linux联盟
    Cisco 3640 (R4700) processor (revision 0xFF) with 124928K/6144K bytes of memory.Tb6Linux联盟
    Processor board ID 00000000Tb6Linux联盟
    R4700 CPU at 100MHz, Implementation 33, Rev 1.2Tb6Linux联盟
    1 FastEthernet interfaceTb6Linux联盟
    4 Serial interfacesTb6Linux联盟
    DRAM configuration is 64 bits wide with parity enabled.Tb6Linux联盟
    125K bytes of NVRAM.Tb6Linux联盟
    8192K bytes of processor board System flash (Read/Write)

    Configuration register is 0x2102Tb6Linux联盟
    Tb6Linux联盟
    下面开始正式配置SSHTb6Linux联盟
    Tb6Linux联盟
    ssh(config)#hostname sshTb6Linux联盟
    ssh(config)#ip domain-name eric.comTb6Linux联盟
    ssh(config)#aaa new-modelTb6Linux联盟
    ssh(config)#username eric86 password eric86Tb6Linux联盟
    ssh(config)#crypto key generate rsa modulus 2048Tb6Linux联盟
    The name for the keys will be: ssh.eric.comTb6Linux联盟
    % The key modulus size is 2048 bitsTb6Linux联盟
    % Generating 2048 bit RSA keys, keys will be non-exportable...[OK]Tb6Linux联盟
    ssh(config)#line vty 0 15Tb6Linux联盟
    ssh(config-line)#transport input sshTb6Linux联盟
    ssh(config-line)#exitTb6Linux联盟
    *Oct 24 19:26:06.595: %SSH-5-ENABLED: SSH 1.99 has been enabled

    出于安全方面的原因,在对企业的cisco网络产品应该启用SSH并禁用TELNET.因为telnet是以明文方式传递口令的,而ssh不以明文方式传递口令,并且可以与radius和racacs+的方法一起使用.这样一来就可以大大的增加cisco设备的安全性.问题虽简单,但细节决定一切.Tb6Linux联盟

Linux联盟收集整理 ,转贴请标明原始链接,如有任何疑问欢迎来本站Linux论坛讨论
评论】【加入收藏夹】【 】【打印】【关闭
※ 相关链接
 ·Cisco设备IOS的两种恢复方法  (2007-11-01 10:31:23)
 ·Cisco设备通用show 命令简介  (2007-10-09 15:30:03)
 ·Cisco设备一些小经验  (2006-11-03 15:11:06)
 ·Cisco设备上设置DHCP实例  (2006-10-21 18:03:38)
 ·网管使用Cisco设备时一些经验  (2006-09-28 11:53:05)