温馨提示×

温馨提示×

您好,登录后才能下订单哦!

密码登录×
登录注册×
其他方式登录
点击 登录注册 即表示同意《亿速云用户服务条款》

Cisco路由器交换机和防火墙配置console、telnet、ssh登录

发布时间:2020-03-13 23:46:54 来源:网络 阅读:2241 作者:詹火丙日王 栏目:网络管理
  1. 路由器交换机:
    路由器和交换机配置一样
    configure terminal
    进入全局模式
    username XXX password YYY
    配置用户名和密码
     配置console:
     line console 0
     进入console配置模式
     login local
     应用本地用户名和密码登录(就是上面配置的)
     exit
     退出
     **************************************************************
     配置telnet:
     line vty 0 4
     进入vty线路 0 4
     transport input telnet
     开启telnet并禁用其他如SSH登录方式
     login local
     应用本地用户名和密码登录(就是上面配置的)
     **************************************************************
     配置ssh:
     hostname ZZZ
     先要配置路由器或交换机的名字
     ip domain-name example
     配置个域名(随便,这里用的example)
     crypto key generate rsa modulus 2048
     指定rsa系数的大小,这个值越大,产生rsa的时间越长,默认512,但是小于968后面会不行
     line vty 0 4
     进入vty线路0 4
     transport input ssh
     开启ssh并禁用其他如telnet登录方式
     login local
     应用本地用户名和密码登录(就是上面配置的)
     **************************************************************
     如要同时开启telnet和ssh
     line vty 0 4
     transport input all
  2. 防火墙
    配置telnet
    telnet 192.168.0.0 255.255.255.0 inside
    允许inside这头192.168.0.0/24网段的地址telnet上来
    telnet timeout 5
    超时时间配置(分钟)
    username XXX password YYY
    配置登录账户和密码

     配置ssh
     ssh 192.168.0.0 255.255.255.0 inside
     允许inside这头192.168.0.0/24网段的地址sssh上来
     username XXX password YYY
     配置登录账户和密码
     crypto key generate rsa modulus 1024
     指定rsa系数的大小,这个值越大,产生rsa的时间越长,推荐1024
     Do you really want to replace them? [yes/no]: y 
     是否确定使用新的密钥:是
     write memory
     保存密钥
     aaa authentication ssh console LOCAL
     aaa authentication enable console LOCAL
     开放本地验证,不然防火墙不会和请求方进行验证,LOCAL大写自己打,不要tab补全
     ssh timeout 5
     设置超时时间(分钟)
     ssh version 1
     配置ssh版本,version 2要3DES权限
向AI问一下细节

免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。

AI