欢迎来到天天文库
浏览记录
ID:33384812
大小:277.65 KB
页数:4页
时间:2019-02-25
《SSH基础知识 常用命令 配置实例》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、好好学习,天天进步!为了我们的攻城狮梦.攻城狮论坛http://bbs.vlan5.com使用SSH协议代替Telnet协议telnet协议的数据使用明文发送,存在较大安全隐患SSH采用加密的传输模式SSH协议连接,账号与密码设置命令:设置管理账号&密码命令:Config→#usernameXXXpasswordXXX//建立本地数据库#ipdomain-nameXX.XXX//设置域名cryptokeygeneratersa//生成秘RSA秘钥#Linevty04//允许五个人同时登陆#loginlocal//调用本地数据库#transportinputSSH//只
2、允许SSH登陆SSH-l_username服务器IP地址//SSH远程登陆命令R1(config)#ipssh?//其他设置R1(config)#ipsshversion?连接切换快捷键与命令Showsessions//查看登陆了哪些设备Resume1(连接号)//恢复连接Ctrl+shift+6then“X”//把当前连接放到后台设置特权模式密码:Config:enablesecretXXXX设置所有密码:Config#Servicepassword-encryptionConfiguringSSH:Config#hostname更多资料请访问-----------
3、--攻城狮论坛http://bbs.vlan5.com好好学习,天天进步!为了我们的攻城狮梦.攻城狮论坛http://bbs.vlan5.com在VTY线程通过ACL实现远程登陆控制在VTY线程下通过Access-class调用ACL来实现config-line#access-classACL号inCisco设备作为HTTPserver用户可以使用HTTP登陆到路由器进行配置,但HTTP协议本身存在安全隐患,需要关闭,以https代替关闭http服务config#noiphttpserer开启https服务config#iphttpsevuer-server通过本地用
4、户名密码进行http访问cnofig#helpauthenticationlocalSNMP:简单网络管理协议远程监控网络设备的流量UDP协议,目的端口161代理:手机和存储信息回应管理请求生成陷阱:当被管理的设备出现异常情况,(资源使用率过高或非法数据)时会主动报告给管理者,而不需要管理者先发出管理请求。MIB(管理信息数据库)每台设备分别有自身的数据库管理者和被管理设备通过团体字符串进行管理通讯,团体字符串的作用相当于密码,根据权限不同,分为只读和读写SNMP版本3更多资料请访问-------------攻城狮论坛http://bbs.vlan5.com好好学习,
5、天天进步!为了我们的攻城狮梦.攻城狮论坛http://bbs.vlan5.com版本3的安全高于版本1和版本2c版本三支持对发起管理请求的用户进行用户名和密码的身份认证SNMP配置配置允许使用SNMP协议通讯的ACL配置SNMP团体字符串(ro,rw)config#snmp-servercommunity字符串ro/rw(ACL号)开启SNMP陷阱config#snmp-serverenabletraps为陷阱配置接受者config#snmp-serverhostx.x.x.x配置SNMPv3用户组config#snmp-servergroup组名v3配置SNMPv3
6、个户名,密码和所属的用户组config#snmp-serveruser用户名组名v3MD5密码Syslog系统日志允许软件子系统报告消息或警告错误,可以保持在设备本地缓存或外部服务器协议UDP,模板端口514在纯英文文本中提供全面的英文日志syslog消息格式%Facility-(subfacility)-Serverity-Mnemonic:MessageTextFacility:指明该syslog是针对那个对象发出的,可以是协议,进程,硬件设备,软件模块等subfacility(子设备):仅与CIP卡有关(接口处理器)Serverity(记忆体):标识出消息的类型
7、更多资料请访问-------------攻城狮论坛http://bbs.vlan5.com好好学习,天天进步!为了我们的攻城狮梦.攻城狮论坛http://bbs.vlan5.comMessageText(消息文本):一段简短描述Syslog配置全局开启系统日志功能config#loggingon设置syslog服务器地址config#loggingx.x.x.x设置追踪等级config#loggingtrap等级设置本地日志缓存大小config#loggingbuffered(缓存大小,单位KB)(警告等级)指定发送Syslog的源IP地址confi
此文档下载收益归作者所有