telnet与ssh的配置
生活随笔
收集整理的這篇文章主要介紹了
telnet与ssh的配置
小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.
1、telnet的配置(只需配置兩個(gè)口令即可) (1)配置VTY口令
switch(config)#line vty 0 15
switch(config-line)#login
switch(config-line)#password cisco (2)配置enable的口令:
switch(config)#enable password 123 2、SSH的配置(過(guò)程復(fù)雜一些,需要配置用戶名) (1)配置用戶名和SSH
switch(config)#line vty 0 15
switch(config-line)#login local????????????????????????????? ?/表示規(guī)定使用本地用戶名進(jìn)行身份驗(yàn)證/
switch(config-line)#transport input telnet ssh????/告訴交換機(jī)同時(shí)接受telnet和ssh,默認(rèn)為telnet/ switch(config)#username admin password test?? /配置用戶名和密碼/
switch(config)#ip domain-name example.com???? /配置一個(gè)DNS域名/ switch(config)#crypto key generate rsa????????? /配飾交換機(jī)生成一對(duì)匹配的公鑰和私鑰 以及一個(gè)共享的加密密鑰/ switch#show crypto key mypubkey rsa???? /查看創(chuàng)建的公鑰,每一個(gè)客戶端 都需要這個(gè)密鑰副本。可以通過(guò)預(yù)先將此密鑰添加到ssh客戶端的配中,或者這ssh客戶端首次連接到交換機(jī)時(shí)由交換機(jī)將此公鑰發(fā)送給該客戶端。/ (2)配置enable的口令:
switch(config)#enable password 123
3、TELNET與SSH區(qū)別 (1)telnet以純文本方式發(fā)送所有數(shù)據(jù)(包括用戶輸入的密碼),ssh會(huì)加密發(fā)送的數(shù)據(jù),所以比telnet更安全。
(2)使用telnet只要求輸入密碼就可以登陸,SSH必須要求用戶同時(shí)提供用戶名和密碼的身份驗(yàn)證。
(3)login命令表示只輸入密碼進(jìn)行身份驗(yàn)證,login local表示要求同時(shí)使用用戶名和密碼進(jìn)行什么驗(yàn)證。
(4)TELNET與SSH都要求配置enable密碼才能使用。
(5)transport input telnet ssh表示既可以使用telnet,也可以使用ssh。默認(rèn)只允許telnet,也可以使用這條命令transport input? ssh??? 表示只允許ssh,??就禁用telnet。
switch(config)#line vty 0 15
switch(config-line)#login
switch(config-line)#password cisco (2)配置enable的口令:
switch(config)#enable password 123 2、SSH的配置(過(guò)程復(fù)雜一些,需要配置用戶名) (1)配置用戶名和SSH
switch(config)#line vty 0 15
switch(config-line)#login local????????????????????????????? ?/表示規(guī)定使用本地用戶名進(jìn)行身份驗(yàn)證/
switch(config-line)#transport input telnet ssh????/告訴交換機(jī)同時(shí)接受telnet和ssh,默認(rèn)為telnet/ switch(config)#username admin password test?? /配置用戶名和密碼/
switch(config)#ip domain-name example.com???? /配置一個(gè)DNS域名/ switch(config)#crypto key generate rsa????????? /配飾交換機(jī)生成一對(duì)匹配的公鑰和私鑰 以及一個(gè)共享的加密密鑰/ switch#show crypto key mypubkey rsa???? /查看創(chuàng)建的公鑰,每一個(gè)客戶端 都需要這個(gè)密鑰副本。可以通過(guò)預(yù)先將此密鑰添加到ssh客戶端的配中,或者這ssh客戶端首次連接到交換機(jī)時(shí)由交換機(jī)將此公鑰發(fā)送給該客戶端。/ (2)配置enable的口令:
switch(config)#enable password 123
3、TELNET與SSH區(qū)別 (1)telnet以純文本方式發(fā)送所有數(shù)據(jù)(包括用戶輸入的密碼),ssh會(huì)加密發(fā)送的數(shù)據(jù),所以比telnet更安全。
(2)使用telnet只要求輸入密碼就可以登陸,SSH必須要求用戶同時(shí)提供用戶名和密碼的身份驗(yàn)證。
(3)login命令表示只輸入密碼進(jìn)行身份驗(yàn)證,login local表示要求同時(shí)使用用戶名和密碼進(jìn)行什么驗(yàn)證。
(4)TELNET與SSH都要求配置enable密碼才能使用。
(5)transport input telnet ssh表示既可以使用telnet,也可以使用ssh。默認(rèn)只允許telnet,也可以使用這條命令transport input? ssh??? 表示只允許ssh,??就禁用telnet。
轉(zhuǎn)載于:https://blog.51cto.com/566577/155814
總結(jié)
以上是生活随笔為你收集整理的telnet与ssh的配置的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問(wèn)題。
- 上一篇: iptables 智能限速方案
- 下一篇: 自定义字段类型的开发[转]