思科交换机配置SSH

第一步:配置域名
ra(config)#ip domain-name ctocio.com.cn

第二步:生成密钥
ra(config)#crypto key generate rsa general-keys modulus 1024
//生成一个rsa算法的密钥,密钥为1024位

在Cisoc中rsa支持360-2048位,该算法的原理是:主机将自己的公用密钥分发给相关的客户机,客户机在访问主机时则使用该主机的公开密钥来加密数据,主机则使用自己的私有的密钥来解密数据,从而实现主机密钥认证,确定客户机的可靠身份。

第三步:SSH的相关配置
ra(config)#ip ssh time 120 //设置ssh时间为120秒
ra(config)#ip ssh authentication 4 //设置ssh认证重复次数为4,可以在0-5之间选择
rabbit(config)#ip ssh version 2

第四步:接口调用
rabbit(config)#line vty 0
VTY是路由器的远程登陆的虚拟端口,0 4表示可以同时打开5个会话。
rabbit(config-line)#transport input ssh

第五步:SSH查看
rabbit(config)#do show ip ssh
SSH Enabled - version 2.0
Authentication timeout: 120 secs; Authentication retries: 5

第六步:创建用户
ra(config)#aaa new-model
ra(config)#aaa authentication login default local //启用aaa认证,设置在本地服务器上进行认证
ra(config-line)#username ctocio password ctocio

service password-encryption //将上述所配置密码加密保存;
crypto key zeroize rsa //停止Ssh服务,清楚密钥

©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 135,099评论 19 139
  • 概述 SSH是(Secure SHell protocol) 的简写,安全外壳协议(SSH)是一种在不安全网络上提...
    技术学习阅读 53,859评论 9 41
  • 1、远程连接服务器 远程连接服务器对于管理员来说,是一个很有用的操作。它使得对服务器的管理更为方便。不过方便归方便...
    Zhang21阅读 39,631评论 0 20
  • 无奈的世界。 有好多好多文章都说,外貌并不重要, 我也很想很想说,外貌并不重要, 可是太多太多人都是这样,以貌取人...
    樱花酒阅读 281评论 4 0
  • 诺大的城中,这条街道上稀稀拉拉的行人扇着蒲扇,顶着毒辣的日光,热气从青石路里钻出,将眼前的事物悉数扭曲。街角的糖水...
    Smithereens_J阅读 1,543评论 0 7