0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

安全進階:SSH實驗配置指導

網(wǎng)絡技術干貨圈 ? 來源:網(wǎng)絡技術干貨圈 ? 作者:圈圈 ? 2022-11-12 14:18 ? 次閱讀

實驗拓撲

37f1593a-621a-11ed-8abf-dac502259ad0.png

實驗需求

完成PC及交換機的配置,使得PC能夠通過SSH的方式登錄到交換機。

實驗步驟及配置

交換機完成基礎配置

[SW]interfaceVlanif1
[SW-Vlanif1]ipaddress192.168.1.10024

簡單起見,我們就直接使用VLAN1與PC對接,因此將交換機的IP地址配置在Vlanif1

交換機完成SSH服務的配置

首先在交換機上生成本地密鑰對:

[SW]rsalocal-key-paircreate
Thekeynamewillbe:SW_Host
Therangeofpublickeysizeis(512~2048).
NOTES:Ifthekeymodulusisgreaterthan512,
itwilltakeafewminutes.
Inputthebitsinthemodulus[default=512]:
Generatingkeys...
...++++++++++++
.++++++++++++
..................++++++++
......++++++++

接著配置SSH服務及賬號密碼:

[SW]aaa
[SW-aaa]local-userclient001passwordcipherHuawei123#創(chuàng)建一個SSH賬號
[SW-aaa]local-userclient001privilegelevel3#設置賬號的級別
[SW-aaa]local-userclient001service-typessh#設置賬號服務類型為SSH
[SW-aaa]quit

[SW]stelnetserverenable#激活Stelnet服務
[SW]sshauthentication-typedefaultpassword

[SW]user-interfacevty04
[SW-ui-vty0-4]authentication-modeaaa
[SW-ui-vty0-4]protocolinboundssh
[SW-ui-vty0-4]quit

PC通過SSH登錄交換機

完成上述配置后,PC即可通過SSH的方式登陸到交換機上。本實驗可以使用eNSP模擬器來完成,拓撲中的PC使用我們的物理真機,而拓撲中的交換機則使用在該物理真機上運行的eNSP中的模擬設備來實現(xiàn)。在eNSP只要完成相應的配置即可實現(xiàn)交換機(模擬)與我們的電腦網(wǎng)卡的橋接。首先在eNSP中新建一個實驗,然后從設備列表中拖出一臺交換機(我選擇的是S5700),再從設備列表的“其他設備”中拖出一個“Cloud”,如下圖所示:

3803efb4-621a-11ed-8abf-dac502259ad0.png

現(xiàn)在我們要將這朵“云”與真實電腦的網(wǎng)卡進行橋接,從而使得eNSP與真實電腦實現(xiàn)聯(lián)通。雙擊拓撲中的“Cloud”圖標打開配置面板,首先創(chuàng)建一個端口,按下圖所示進行配置:

38135df0-621a-11ed-8abf-dac502259ad0.png

完成配置后點擊增加。然后再創(chuàng)建一個端口用于關聯(lián)真實電腦上的網(wǎng)卡,從綁定信息下拉菜單中選擇想要綁定的網(wǎng)卡,我這里選擇的是電腦上的一個Loopback網(wǎng)卡,按下圖所示配置:

3830a4f0-621a-11ed-8abf-dac502259ad0.png

完成后點擊增加,得到如下結果:

3859ea72-621a-11ed-8abf-dac502259ad0.png

繼續(xù)完成端口映射的配置,現(xiàn)在要將上面創(chuàng)建的這兩個端口進行一一對應,按下圖所示:

386fc2a2-621a-11ed-8abf-dac502259ad0.png

完成后點擊增加即可(一定要在端口映射表中看到這兩個端口)。

到目前為止這朵云就已經(jīng)與我們真實電腦上的Loopback1網(wǎng)卡實現(xiàn)了橋接,現(xiàn)在我們將拓撲中的交換機與云實現(xiàn)連接,如下圖所示。如此一來,eNSP中的交換機就實現(xiàn)了與真實電腦網(wǎng)卡的連接。

38849bdc-621a-11ed-8abf-dac502259ad0.png

點擊eNSP工具欄的啟動按鈕將設備啟動,即可開始實驗。按照上文所示的命令對交換機進行配置,然后在電腦上打開CMD首先測試一下與交換機的連通性:

389562f0-621a-11ed-8abf-dac502259ad0.png

現(xiàn)在打開真實電腦上的SecureCRT軟件,新建一個會話,在會話新建對話框的目錄列表中選擇SSH,然后按下圖所示輸入交換機的IP地址,以及SSH用戶名:

38b8f79c-621a-11ed-8abf-dac502259ad0.png

完成后點擊OK,并開啟這個新建的會話,現(xiàn)在電腦就開始嘗試SSH到交換機上,連接成功的話會彈出如下窗口:

38d390c0-621a-11ed-8abf-dac502259ad0.png

點擊Accept&save,得到如下對話框:

38f470b0-621a-11ed-8abf-dac502259ad0.png

輸入密碼,點擊OK,即可連接到交換機:

3903774a-621a-11ed-8abf-dac502259ad0.png

審核編輯:湯梓紅
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 交換機
    +關注

    關注

    21

    文章

    2640

    瀏覽量

    99639
  • SSH
    SSH
    +關注

    關注

    0

    文章

    189

    瀏覽量

    16337

原文標題:安全進階:SSH實驗配置指導

文章出處:【微信號:網(wǎng)絡技術干貨圈,微信公眾號:網(wǎng)絡技術干貨圈】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    基于STM32的基礎實驗,進階應用,硬件描述和綜合性實驗

    `該資料對STM32微控制器作了詮釋和指導,STM32的基礎實驗,進階應用,硬件描述和綜合性實驗的詳細資料概述包括了實物圖和原理圖。`
    發(fā)表于 09-04 14:35

    利用SSH的密鑰對建立安全通道

    SSH 由于其安全性逐漸成為TELNET、FTP 等網(wǎng)絡管理工具的替代品,利用SSH 的密鑰對生成功能可在客戶機與遠程系統(tǒng)之間建立一條安全通道,從而實現(xiàn)數(shù)據(jù)傳輸?shù)?/div>
    發(fā)表于 07-30 11:17 ?16次下載

    MATLAB基礎實驗指導

    MATLAB實驗指導書(附答案)MATLAB實驗指導書(附答案)MATLAB實驗指導書(附答案)
    發(fā)表于 10-30 17:51 ?0次下載

    SSH定義及應用

    學習完本課程,您應該能夠:了解SSH定義及應用。掌握SSH和SFTP工作原理,掌握SSH和SFTP應用,掌握SSH和SFTP的配置及維護。
    發(fā)表于 04-12 17:38 ?12次下載

    HCNA-HNTD進階實驗指導

    HCNA-HNTD進階實驗指導書,學習內容
    發(fā)表于 05-11 10:45 ?0次下載

    STM32的基礎實驗進階應用硬件描述和綜合性實驗的詳細資料概述

    該資料對STM32微控制器作了詮釋和指導,STM32的基礎實驗進階應用硬件描述和綜合性實驗的詳細資料概述包括了實物圖和原理圖。
    發(fā)表于 06-19 08:00 ?22次下載

    在Linux上如何配置基于密鑰認證的SSH?

    眾所周知,Secure Shell,又稱 SSH,是允許你通過無安全網(wǎng)絡(例如 Internet)和遠程系統(tǒng)之間安全訪問/通信的加密網(wǎng)絡協(xié)議。
    的頭像 發(fā)表于 10-09 17:28 ?3774次閱讀

    如何配置銳捷SSH遠程登陸?

    華為交換機配置Telnet遠程登陸,有很多朋友就問到了關于ssh遠程登陸的方法,現(xiàn)在telnet 的遠程登錄方式企業(yè)用的不多,ssh更加安全些,本期我們就來了解下
    的頭像 發(fā)表于 03-21 11:07 ?1.4w次閱讀

    GaussDB數(shù)據(jù)庫配置安全SSH協(xié)議

    以root身份在/etc/ssh/sshd_config文件中配置參數(shù)Protocol,設置之后需要重啟SSH服務生效。 su - root vim /etc/ssh/sshd_c
    發(fā)表于 07-29 15:50 ?1190次閱讀

    SSH第1部分:配置SSH安全連接到遠程設備

    ? /UNIX 環(huán)境和網(wǎng)絡設備建立安全的命令行會話。隨著物聯(lián)網(wǎng) (IoT) 設備的激增,設置 SSH 以啟用安全登錄比以往任何時候都更有用。
    的頭像 發(fā)表于 01-03 09:45 ?1328次閱讀

    Linux上建立SSH安全連接的10種方法

    建立 SSH 安全連接的方法是通過 SSH (Secure Shell) 協(xié)議建立的加密通道,用于在服務器和客戶機之間的安全通信。SSH 協(xié)
    的頭像 發(fā)表于 05-29 10:29 ?6151次閱讀

    SSH命令詳解

    ssh是一種安全的遠程登錄及傳輸協(xié)議。ssh可用于遠程登錄、遠程文件傳輸?shù)取?b class='flag-5'>ssh是安全的shell。
    的頭像 發(fā)表于 06-02 10:00 ?1.7w次閱讀
    <b class='flag-5'>SSH</b>命令詳解

    如何配置交換機SSH遠程登錄?

    如何配置交換機SSH遠程登錄,本期我們就來了解下ssh遠程登陸的方式,以銳捷交換機為例。
    的頭像 發(fā)表于 08-02 09:35 ?3815次閱讀
    如何<b class='flag-5'>配置</b>交換機<b class='flag-5'>SSH</b>遠程登錄?

    SSH端口號是什么?SSH是如何工作的?

    SSH(Secure Shell,安全外殼)是一種網(wǎng)絡安全協(xié)議,通過加密和認證機制實現(xiàn)安全的訪問和文件傳輸?shù)葮I(yè)務。傳統(tǒng)遠程登錄或文件傳輸方式,例如Telnet、FTP,使用明文傳輸數(shù)據(jù)
    的頭像 發(fā)表于 11-10 10:06 ?2757次閱讀
    <b class='flag-5'>SSH</b>端口號是什么?<b class='flag-5'>SSH</b>是如何工作的?

    工業(yè)級POE交換機的SSH配置步驟

    工業(yè)級POE交換機的SSH(Secure Shell)配置可以通過以下步驟進行:
    的頭像 發(fā)表于 03-26 15:18 ?672次閱讀
    工業(yè)級POE交換機的<b class='flag-5'>SSH</b><b class='flag-5'>配置</b>步驟