RM新时代网站-首页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

安全進(jìn)階:SSH實(shí)驗(yàn)配置指導(dǎo)

網(wǎng)絡(luò)技術(shù)干貨圈 ? 來(lái)源:網(wǎng)絡(luò)技術(shù)干貨圈 ? 作者:圈圈 ? 2022-11-12 14:18 ? 次閱讀

實(shí)驗(yàn)拓?fù)?/p>

37f1593a-621a-11ed-8abf-dac502259ad0.png

實(shí)驗(yàn)需求

完成PC及交換機(jī)的配置,使得PC能夠通過(guò)SSH的方式登錄到交換機(jī)。

實(shí)驗(yàn)步驟及配置

交換機(jī)完成基礎(chǔ)配置

[SW]interfaceVlanif1
[SW-Vlanif1]ipaddress192.168.1.10024

簡(jiǎn)單起見(jiàn),我們就直接使用VLAN1與PC對(duì)接,因此將交換機(jī)的IP地址配置在Vlanif1

交換機(jī)完成SSH服務(wù)的配置

首先在交換機(jī)上生成本地密鑰對(duì):

[SW]rsalocal-key-paircreate
Thekeynamewillbe:SW_Host
Therangeofpublickeysizeis(512~2048).
NOTES:Ifthekeymodulusisgreaterthan512,
itwilltakeafewminutes.
Inputthebitsinthemodulus[default=512]:
Generatingkeys...
...++++++++++++
.++++++++++++
..................++++++++
......++++++++

接著配置SSH服務(wù)及賬號(hào)密碼:

[SW]aaa
[SW-aaa]local-userclient001passwordcipherHuawei123#創(chuàng)建一個(gè)SSH賬號(hào)
[SW-aaa]local-userclient001privilegelevel3#設(shè)置賬號(hào)的級(jí)別
[SW-aaa]local-userclient001service-typessh#設(shè)置賬號(hào)服務(wù)類(lèi)型為SSH
[SW-aaa]quit

[SW]stelnetserverenable#激活Stelnet服務(wù)
[SW]sshauthentication-typedefaultpassword

[SW]user-interfacevty04
[SW-ui-vty0-4]authentication-modeaaa
[SW-ui-vty0-4]protocolinboundssh
[SW-ui-vty0-4]quit

PC通過(guò)SSH登錄交換機(jī)

完成上述配置后,PC即可通過(guò)SSH的方式登陸到交換機(jī)上。本實(shí)驗(yàn)可以使用eNSP模擬器來(lái)完成,拓?fù)渲械腜C使用我們的物理真機(jī),而拓?fù)渲械慕粨Q機(jī)則使用在該物理真機(jī)上運(yùn)行的eNSP中的模擬設(shè)備來(lái)實(shí)現(xiàn)。在eNSP只要完成相應(yīng)的配置即可實(shí)現(xiàn)交換機(jī)(模擬)與我們的電腦網(wǎng)卡的橋接。首先在eNSP中新建一個(gè)實(shí)驗(yàn),然后從設(shè)備列表中拖出一臺(tái)交換機(jī)(我選擇的是S5700),再?gòu)脑O(shè)備列表的“其他設(shè)備”中拖出一個(gè)“Cloud”,如下圖所示:

3803efb4-621a-11ed-8abf-dac502259ad0.png

現(xiàn)在我們要將這朵“云”與真實(shí)電腦的網(wǎng)卡進(jìn)行橋接,從而使得eNSP與真實(shí)電腦實(shí)現(xiàn)聯(lián)通。雙擊拓?fù)渲械摹癈loud”圖標(biāo)打開(kāi)配置面板,首先創(chuàng)建一個(gè)端口,按下圖所示進(jìn)行配置:

38135df0-621a-11ed-8abf-dac502259ad0.png

完成配置后點(diǎn)擊增加。然后再創(chuàng)建一個(gè)端口用于關(guān)聯(lián)真實(shí)電腦上的網(wǎng)卡,從綁定信息下拉菜單中選擇想要綁定的網(wǎng)卡,我這里選擇的是電腦上的一個(gè)Loopback網(wǎng)卡,按下圖所示配置:

3830a4f0-621a-11ed-8abf-dac502259ad0.png

完成后點(diǎn)擊增加,得到如下結(jié)果:

3859ea72-621a-11ed-8abf-dac502259ad0.png

繼續(xù)完成端口映射的配置,現(xiàn)在要將上面創(chuàng)建的這兩個(gè)端口進(jìn)行一一對(duì)應(yīng),按下圖所示:

386fc2a2-621a-11ed-8abf-dac502259ad0.png

完成后點(diǎn)擊增加即可(一定要在端口映射表中看到這兩個(gè)端口)。

到目前為止這朵云就已經(jīng)與我們真實(shí)電腦上的Loopback1網(wǎng)卡實(shí)現(xiàn)了橋接,現(xiàn)在我們將拓?fù)渲械慕粨Q機(jī)與云實(shí)現(xiàn)連接,如下圖所示。如此一來(lái),eNSP中的交換機(jī)就實(shí)現(xiàn)了與真實(shí)電腦網(wǎng)卡的連接。

38849bdc-621a-11ed-8abf-dac502259ad0.png

點(diǎn)擊eNSP工具欄的啟動(dòng)按鈕將設(shè)備啟動(dòng),即可開(kāi)始實(shí)驗(yàn)。按照上文所示的命令對(duì)交換機(jī)進(jìn)行配置,然后在電腦上打開(kāi)CMD首先測(cè)試一下與交換機(jī)的連通性:

389562f0-621a-11ed-8abf-dac502259ad0.png

現(xiàn)在打開(kāi)真實(shí)電腦上的SecureCRT軟件,新建一個(gè)會(huì)話,在會(huì)話新建對(duì)話框的目錄列表中選擇SSH,然后按下圖所示輸入交換機(jī)的IP地址,以及SSH用戶(hù)名:

38b8f79c-621a-11ed-8abf-dac502259ad0.png

完成后點(diǎn)擊OK,并開(kāi)啟這個(gè)新建的會(huì)話,現(xiàn)在電腦就開(kāi)始嘗試SSH到交換機(jī)上,連接成功的話會(huì)彈出如下窗口:

38d390c0-621a-11ed-8abf-dac502259ad0.png

點(diǎn)擊Accept&save,得到如下對(duì)話框:

38f470b0-621a-11ed-8abf-dac502259ad0.png

輸入密碼,點(diǎn)擊OK,即可連接到交換機(jī):

3903774a-621a-11ed-8abf-dac502259ad0.png

審核編輯:湯梓紅
聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 交換機(jī)
    +關(guān)注

    關(guān)注

    21

    文章

    2637

    瀏覽量

    99528
  • SSH
    SSH
    +關(guān)注

    關(guān)注

    0

    文章

    188

    瀏覽量

    16335

原文標(biāo)題:安全進(jìn)階:SSH實(shí)驗(yàn)配置指導(dǎo)

文章出處:【微信號(hào):網(wǎng)絡(luò)技術(shù)干貨圈,微信公眾號(hào):網(wǎng)絡(luò)技術(shù)干貨圈】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    基于STM32的基礎(chǔ)實(shí)驗(yàn),進(jìn)階應(yīng)用,硬件描述和綜合性實(shí)驗(yàn)

    `該資料對(duì)STM32微控制器作了詮釋和指導(dǎo),STM32的基礎(chǔ)實(shí)驗(yàn),進(jìn)階應(yīng)用,硬件描述和綜合性實(shí)驗(yàn)的詳細(xì)資料概述包括了實(shí)物圖和原理圖。`
    發(fā)表于 09-04 14:35

    利用SSH的密鑰對(duì)建立安全通道

    SSH 由于其安全性逐漸成為T(mén)ELNET、FTP 等網(wǎng)絡(luò)管理工具的替代品,利用SSH 的密鑰對(duì)生成功能可在客戶(hù)機(jī)與遠(yuǎn)程系統(tǒng)之間建立一條安全通道,從而實(shí)現(xiàn)數(shù)據(jù)傳輸?shù)?/div>
    發(fā)表于 07-30 11:17 ?16次下載

    MATLAB基礎(chǔ)實(shí)驗(yàn)指導(dǎo)書(shū)

    MATLAB實(shí)驗(yàn)指導(dǎo)書(shū)(附答案)MATLAB實(shí)驗(yàn)指導(dǎo)書(shū)(附答案)MATLAB實(shí)驗(yàn)指導(dǎo)書(shū)(附答案)
    發(fā)表于 10-30 17:51 ?0次下載

    SSH定義及應(yīng)用

    學(xué)習(xí)完本課程,您應(yīng)該能夠:了解SSH定義及應(yīng)用。掌握SSH和SFTP工作原理,掌握SSH和SFTP應(yīng)用,掌握SSH和SFTP的配置及維護(hù)。
    發(fā)表于 04-12 17:38 ?12次下載

    HCNA-HNTD進(jìn)階實(shí)驗(yàn)指導(dǎo)書(shū)

    HCNA-HNTD進(jìn)階實(shí)驗(yàn)指導(dǎo)書(shū),學(xué)習(xí)內(nèi)容
    發(fā)表于 05-11 10:45 ?0次下載

    STM32的基礎(chǔ)實(shí)驗(yàn)進(jìn)階應(yīng)用硬件描述和綜合性實(shí)驗(yàn)的詳細(xì)資料概述

    該資料對(duì)STM32微控制器作了詮釋和指導(dǎo),STM32的基礎(chǔ)實(shí)驗(yàn)進(jìn)階應(yīng)用硬件描述和綜合性實(shí)驗(yàn)的詳細(xì)資料概述包括了實(shí)物圖和原理圖。
    發(fā)表于 06-19 08:00 ?22次下載

    在Linux上如何配置基于密鑰認(rèn)證的SSH

    眾所周知,Secure Shell,又稱(chēng) SSH,是允許你通過(guò)無(wú)安全網(wǎng)絡(luò)(例如 Internet)和遠(yuǎn)程系統(tǒng)之間安全訪問(wèn)/通信的加密網(wǎng)絡(luò)協(xié)議。
    的頭像 發(fā)表于 10-09 17:28 ?3767次閱讀

    如何配置銳捷SSH遠(yuǎn)程登陸?

    華為交換機(jī)配置Telnet遠(yuǎn)程登陸,有很多朋友就問(wèn)到了關(guān)于ssh遠(yuǎn)程登陸的方法,現(xiàn)在telnet 的遠(yuǎn)程登錄方式企業(yè)用的不多,ssh更加安全些,本期我們就來(lái)了解下
    的頭像 發(fā)表于 03-21 11:07 ?1.4w次閱讀

    GaussDB數(shù)據(jù)庫(kù)配置安全SSH協(xié)議

    以root身份在/etc/ssh/sshd_config文件中配置參數(shù)Protocol,設(shè)置之后需要重啟SSH服務(wù)生效。 su - root vim /etc/ssh/sshd_c
    發(fā)表于 07-29 15:50 ?1186次閱讀

    SSH第1部分:配置SSH安全連接到遠(yuǎn)程設(shè)備

    ? /UNIX 環(huán)境和網(wǎng)絡(luò)設(shè)備建立安全的命令行會(huì)話。隨著物聯(lián)網(wǎng) (IoT) 設(shè)備的激增,設(shè)置 SSH 以啟用安全登錄比以往任何時(shí)候都更有用。
    的頭像 發(fā)表于 01-03 09:45 ?1313次閱讀

    Linux上建立SSH安全連接的10種方法

    建立 SSH 安全連接的方法是通過(guò) SSH (Secure Shell) 協(xié)議建立的加密通道,用于在服務(wù)器和客戶(hù)機(jī)之間的安全通信。SSH 協(xié)
    的頭像 發(fā)表于 05-29 10:29 ?6133次閱讀

    SSH命令詳解

    ssh是一種安全的遠(yuǎn)程登錄及傳輸協(xié)議。ssh可用于遠(yuǎn)程登錄、遠(yuǎn)程文件傳輸?shù)取?b class='flag-5'>ssh是安全的shell。
    的頭像 發(fā)表于 06-02 10:00 ?1.7w次閱讀
    <b class='flag-5'>SSH</b>命令詳解

    如何配置交換機(jī)SSH遠(yuǎn)程登錄?

    如何配置交換機(jī)SSH遠(yuǎn)程登錄,本期我們就來(lái)了解下ssh遠(yuǎn)程登陸的方式,以銳捷交換機(jī)為例。
    的頭像 發(fā)表于 08-02 09:35 ?3769次閱讀
    如何<b class='flag-5'>配置</b>交換機(jī)<b class='flag-5'>SSH</b>遠(yuǎn)程登錄?

    SSH端口號(hào)是什么?SSH是如何工作的?

    SSH(Secure Shell,安全外殼)是一種網(wǎng)絡(luò)安全協(xié)議,通過(guò)加密和認(rèn)證機(jī)制實(shí)現(xiàn)安全的訪問(wèn)和文件傳輸?shù)葮I(yè)務(wù)。傳統(tǒng)遠(yuǎn)程登錄或文件傳輸方式,例如Telnet、FTP,使用明文傳輸數(shù)據(jù)
    的頭像 發(fā)表于 11-10 10:06 ?2741次閱讀
    <b class='flag-5'>SSH</b>端口號(hào)是什么?<b class='flag-5'>SSH</b>是如何工作的?

    工業(yè)級(jí)POE交換機(jī)的SSH配置步驟

    工業(yè)級(jí)POE交換機(jī)的SSH(Secure Shell)配置可以通過(guò)以下步驟進(jìn)行:
    的頭像 發(fā)表于 03-26 15:18 ?662次閱讀
    工業(yè)級(jí)POE交換機(jī)的<b class='flag-5'>SSH</b><b class='flag-5'>配置</b>步驟
    RM新时代网站-首页