网工小白升级打怪篇(三)ssh实现远程管理
加群交流在后台回复“加群”,添加小编微信,小编拉你进去
使用telnet进行远程设备维护的时候,由于密码和通讯都是明文的,易受sniffer侦听,所以应采用SSH替代telnet。SSH (Secure Shell)服务使用tcp 22 端口,客户端软件发起连接请求后从服务器接受公钥,协商加密方法,成功后所有的通讯都是加密的。
实验拓扑:
1.首先验证是否支持SSH
R2#show ip ssh
能够识别这条命令就说明支持。
2.配置IP域名
R2(config)# ip domain-name domain-name
全局配置模式命令配置网络 IP 域名。
生成rsa密钥要用(默认设备名称必须修改)
3.生成RSA密钥。
当生成rsa秘钥后ssh服务会自动开启,用crypto key zeroize rsa删除 RSA 密钥对之后,SSH 服务将自动禁用
R2(config)#crypto key generate rsa
4.配置用户名和密码
SSH登陆需要用户名和密码,所以必须要配置用户。
SSH 服务器可以对用户进行本地身份验证或使用身份验证服务器。要使用本地身份验证方法,请使用 username 用户名 secret 密码 全局配置模式命令创建用户名和密码对。
R2(config)#username admin privilege 0 secret cisco
R2(config)#enable secret cisco
5.配置VTY
R2(config)#line vty 0 4
R2(config-line)#exec-timeout 10 0
R2(config-line)#logging synchronous
日志同步,可以阻止控制台信息打断输入命令
R2(config-line)#login local 本地认证
R2(config-line)#transport input ssh
6.SSH选配信息
R2(config)#ip ssh time-out 120 //ssh超时时间
R2(config)#ip ssh authentication-retries 2 //ssh认证失败的次数
R2(config)#ip ssh version 2 //ssh的版本
R2(config)#ip ssh source-interface fastEthernet 0/0 //指定SSH源接口
7.查看SSh信息
R2#show ip ssh查看ssh server配置信息
R2#show ssh查看ssh server状态
8.验证登陆:
从R1测试到R2:
实验拓扑:
Cloud1与Route直连,其中Cloud1添加的是虚拟机的虚拟网卡。
1.Cloud1配置
2.创建用户名及密码
aaa #进入AAA
local-user shiran password cipher admin privilege level 3 #设置用户名密码、用户等级
3.生成密钥对
rsa local-key-pair create #创建密钥对
4.开启服务及设置认证方式
stelnet server enable #使能SSH服务
ssh user sshuser authentication-type password #认证模式为密码模式
aaa
local-user shiran service-type ssh #服务方式
5.配置VTY
user-interface vty 0 4
authentication-mode aaa
protocol inbound ssh(只允许ssh登录,可选择all、ssh、telnet)
6.可选配置
ssh server authentication-retries #SSH登陆重试次数,防止非法登陆
ssh server compatible-ssh1x #设置ssh兼容低版本ssh协议
ssh server port #修改ssh服务器端口(默认22)
ssh server rekey-interval #配置SSH 密钥的更新周期
ssh server timeout #设置ssh验证超时时间(多长时间为登陆成功则断开)
7.测试验证
【来稿说明】:
来稿邮箱:942511321@qq.com
来稿声明:须自己本人原创,否则后果自行承担。未在其他平台发布过。
END
猜您喜欢 往期精选▼
更多精彩尽在星球
本文分享自微信公众号 - 释然IT杂谈(gh_ad4551519762)。
如有侵权,请联系 support@oschina.cn 删除。
本文参与“OSC源创计划”,欢迎正在阅读的你也加入,一起分享。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
使用2D卷积技术进行时间序列预测
本文将展示一种新的时间序列预测方法。 目标数据集 在这个项目中使用的数据是来自北卡罗来纳州夏洛特分校的全球能源预测竞赛的数据。您可以在这里找到更多信息:http://www.drhongtao.com/gefcom/2017 你需要知道的是,这些数据是来自能源网络的各种读数。我们的目标是利用这些数据点预测电网的实时能源需求。数据点还包括露点和干球温度,因为空调是能源消耗的主力。 我们的目标变量是RTDemand(Real Time energy demand):电网的实时能源需求。数据具有清晰的日周期特征。以下是我们三天的数据: 三天内的每小时数据 在每个人都在睡觉的半夜里,我们的耗电量达到最低。我们早上醒来,开始工作,当太阳达到峰值强度时,我们的能量消耗达到了最大值。因此可以认为每天的能耗下降与通勤时间相对应。 如果我们再把尺度放大一些,我们可以看到清晰的自相关特性和日趋势。以下是大约3周的数据: 三周内的每小时数据 我们还可以注意到一个更大的季节性趋势,如果我们进一步缩小并查看一整年的数据: 一年内的每小时数据 由此看见,这是一个相当理想的时间序列数据,可以对其进行预测。 单变量纯...
- 下一篇
Hmily分布式事务重启后月度报告
Hmily重启后月度报告 Hmily是一款高性能,高可靠,易使用的柔性分布式事务解决方案,目前提供了对dubbo,spring-cloud,motan,grpc等rpc框架的支持,在易用性上提供零侵入性式的 Spring-Boot, Spring-Namespace 快速集成,目标是打造金融级的一体系分布式事务解决方案。 调整Hmily架构,更合理的模块划分 全景图: 架构调整: 抽离核心执行模块,支持多种事务模式以及混合使用(TCC模式,TAC模式) 核心模块去除对spring的依赖 定义多种SPI接口的实现 新增 hmily-rpc : 聚合多种rpc框架的支持 新增 hmily-spi : hmily框架自定义spi机制实现 新增 hmily-bom : 解决版本依赖管理冲突的问题 新增 hmily-metrics : 监控JVM,线程,事务运行状态,耗时等信息 新增 hmily-tcc : tcc模式的核心实现 新增 hmily-tac : tac模式的核心实现 SPI模块划分: 新增 hmily-repository: 事务日志存储模块,支持(mysql,oracle,pos...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- SpringBoot2更换Tomcat为Jetty,小型站点的福音
- Docker安装Oracle12C,快速搭建Oracle学习环境
- CentOS7,CentOS8安装Elasticsearch6.8.6
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- 2048小游戏-低调大师作品
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- Linux系统CentOS6、CentOS7手动修改IP地址
- CentOS7安装Docker,走上虚拟化容器引擎之路
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- CentOS7设置SWAP分区,小内存服务器的救世主