C# anonymous types and serialization
阿新 • • 發佈:2020-07-09
從事網路運維工作的小夥伴們都知道,在交換機正式上線時,必須完成配置SSH遠端登入,這樣做目的是為了日後,維護方便,不需要每次登入裝置都要跑到機房,這樣既不現實,又費事。
遠端登入方式
目前網路裝置中主流的兩種遠端登入方式是,一種是SSH,另外一種是Telent。兩種遠端登入方式差不較大,其中Telnet在傳輸中採用的明文,相對於不安全。而SSH採用的是加密方式傳輸。
Telent方式登入,通過抓包中可以看到明文傳輸的密碼。相對於SSH方式,Telnet方式相對於不安全。
案例分享
拓撲圖
配置交換機vlanif 1介面IP地址
[SW1]interface Vlanif 1 #進入vlan1的配置模式 [SW1-Vlanif1]ip address 192.168.56.10 24 #配置vlan1介面ip地址
建立使用者以及密碼
[SW1]aaa #進入AAA
[SW1-aaa]local-user sshuser password cipher admin privilege level 3 #設定使用者名稱密碼、使用者等級
在本地裝置服務端生成祕鑰對
[SW1]rsa local-key-pair create #建立金鑰對
開啟服務以及認證方式
[SW1]stelnet server enable #使能SSH服務 [SW1]ssh user sshuser authentication-type password #認證模式為密碼模式 [SW1]ssh user sshuser service-type stelnet #服務方式
驗證
通過以上幾個簡單的步驟配置,就完成了一臺交換機的ssh遠端登入。