欧美一区二区三区色,蜜臀a∨国产成人精品,一区二区三区中文免费,大胆人体一区二区

返回頂部

網絡安全

如何加強您的企業網絡設備安全?教你怎樣開啟思科交換機ssh服務

日期:2020-04-07 點擊:     關鍵詞:網絡安全

2020-04-07

眾所周知,思科是全球知名的網絡設備廠商,其產品暢銷全球,品質優良,受到很多企業的青睞,思科交換機也是最為常見的網絡設備。大家都知道,企業在進行等保評測時,都需要關閉Telnet服務,開啟ssh服務。那么具體該怎么操作呢?下面就來詳細講講。

SSH 為建立在應用層基礎上的安全協議。SSH 是目前較可靠,專為遠程登錄會話和其他網絡服務提供安全性的協議。利用 SSH 協議可以有效防止遠程管理過程中的信息泄露問題。


(思科交換機)

1.關閉telnet

Router> config t Router(config) > line vty 0 4 Router(config-line-vty)> no password Router(config-line-vty)> exit Router(config) > exit Router>

幾個注意點: 必須用 line vty 0 4 這個vty進去修改。 我們曾經用過 line vty 5 15 這個vty進去修改,以失敗告終。 必須寫 : no password 來關閉 telnet。 如果不小心寫成了 no transport input 然后sh run時,就會變成: transport input none 然后就沒法通過 telnet 或者 ssh 進去了

 

2.開啟ssh服務

常規操作步驟: 1.SSH-Test#config t 2.SSH-Test(config)#ip domain-name bxxxx.gov 3.SSH-Test(config)#crypto key generate rsa 4.SSH-Test(config)#aaa new-mode 5.SSH-Test(config)#username test password test 6.SSH-Test(config)#line vty 0 4 7.SSH-Test(config-line)#transport input ssh 8.SSH-Test(config-line)#exit 9.SSH-Test(config)#exit 10.SSH-Test#sh run 測試下,如果是自己中意的結果,即ssh1能夠登錄的話,執行11 11. .SSH-Test#wr 把結果寫入。

我們遇到的一種情況 在寫 crypto key generate rsa這句話時,不讓寫入 原因排查方法(查看當前CIO是否支持SSH): SSH-Test#config t SSH-Test(config)#line vty 0 4 SSH-Test(config-line)#transport input ? 發現,只有 telnet 、all、none三種模式 沒有ssh方法。 也就是說,該交換機不支持ssh登錄方式。

 

炫億時代在IT領域深耕多年,熟悉思科的各種產品,能夠為企業提供7×24小時的上門服務。如您的企業有思科設備維護的需求,歡迎致電炫億時代。

 

關于炫億時代

北京炫億時代科技有限公司(以下簡稱炫億時代)成立于2010年,是一家集IT網絡產品分銷、IT系統集成、應用軟件開發與IT服務為一體的高科技企業。自成立至今,炫億時代專注于為廣大中小微企業用戶提供幫助其實現信息化、智能化、數字化的IT綜合解決方案和一站式IT服務,搭建綜合性服務平臺,滿足客戶不同階段、不同業務、不同場景的發展需求。

400-0806-056
主站蜘蛛池模板: 山东省| 仙游县| 泽库县| 凯里市| 保德县| 赤水市| 合水县| 安西县| 潮州市| 高清| 柏乡县| 麻阳| 荥经县| 额敏县| 新乡市| 高青县| 秦皇岛市| 通河县| 昌黎县| 天台县| 静宁县| 盘锦市| 郸城县| 罗平县| 西安市| 枣强县| 迁安市| 定陶县| 郯城县| 广南县| 田林县| 河津市| 台江县| 佛山市| 临汾市| 磐安县| 北碚区| 珲春市| 南溪县| 噶尔县| 漯河市|