设备作为SSH服务器配置举例(路由应用).doc_第1页
设备作为SSH服务器配置举例(路由应用).doc_第2页
设备作为SSH服务器配置举例(路由应用).doc_第3页
设备作为SSH服务器配置举例(路由应用).doc_第4页
设备作为SSH服务器配置举例(路由应用).doc_第5页
已阅读5页,还剩2页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1.1 设备作为SSH服务器配置举例(路由应用)1.1.1 password认证配置举例1. 组网需求l Host与Router通过以太网口直接相连;l 在Host上运行SSH2.0的客户端软件可以安全地登录Router进行配置管理;l SSH用户采用的认证方式为password认证。2. 组网图图1-1 SSH本地配置组网图3. 配置步骤(1) 配置SSH服务器Router# 生成RSA及DSA密钥对,并启动SSH服务器。 system-viewRouter public-key local create rsaRouter public-key local create dsaRouter ssh server enable# 配置接口Ethernet1/1的IP地址,客户端将通过该地址连接SSH服务器。Router interface ethernet 1/1Router-Ethernet1/1 ip address 0 Router-Ethernet1/1 quit# 设置SSH客户端登录用户界面的认证方式为AAA认证。Router user-interface vty 0 4Router-ui-vty0-4 authentication-mode scheme# 设置Router上远程用户登录协议为SSH。Router-ui-vty0-4 protocol inbound sshRouter-ui-vty0-4 quit# 创建本地用户client001,并设置用户访问的命令级别为3。Router local-user client001Router-luser-client001 password simple aabbccRouter-luser-client001 service-type ssh level 3Router-luser-client001 quit# 配置SSH用户client001的服务器类型为Stelnet,认证方式为password认证。Router ssh user client001 service-type stelnet authentication-type password(2) 配置SSH客户端Host& 说明:SSH客户端软件有很多,例如PuTTY、OpenSSH等。本文中仅以客户端软件PuTTY0.58为例,说明SSH客户端的配置方法。# 建立与SSH服务器的连接。打开PuTTY.exe程序,出现如图1-3所示的客户端配置界面。在“Host Name(or IP address)”文本框中输入SSH服务器的IP地址为0。图1-2 SSH客户端配置界面在图1-3中,单击按钮。按提示输入用户名client001及密码aabbcc,即可进入Router的配置界面。1.1.2 publickey认证配置举例1. 组网需求l Host与Router通过以太网口直接相连;l 在Host上运行SSH2.0的客户端软件可以安全地登录Router进行配置管理;l SSH用户采用的认证方式为publickey认证,公共密钥算法为RSA。2. 组网图图1-3 SSH本地配置组网图3. 配置步骤(1) 配置SSH服务器Router# 生成RSA及DSA密钥对,并启动SSH服务器。 system-viewRouter public-key local create rsaRouter public-key local create dsaRouter ssh server enable# 配置接口Ethernet1/1的IP地址,客户端将通过该地址连接SSH服务器。Router interface ethernet 1/1Router-Ethernet1/1 ip address 0 Router-Ethernet1/1 quit# 设置用户接口上认证模式为AAA认证。Router user-interface vty 0 4Router-ui-vty0-4 authentication-mode scheme# 设置Router上远程用户登录协议为SSH。Router-ui-vty0-4 protocol inbound ssh# 设置用户能访问的命令级别为3。Router-ui-vty0-4 user privilege level 3Router-ui-vty0-4 quit& 说明:这时需要先在SSH客户端使用SSH客户端软件生成RSA密钥对,将生成的RSA公钥保存到指定文件中,并将此公钥文件通过FTP/TFTP方式上传到服务器端,文件名为key.pub。相关配置请参见客户端的配置。# 从文件key.pub中导入远端的公钥。Router public-key peer Router001 import sshkey key.pub# 设置SSH用户client002的认证方式为publickey,并指定公钥为Router001。Router ssh user client002 service-type stelnet authentication-type publickey assign publickey Router001(2) 配置SSH客户端Host# 生成RSA密钥对。运行PuTTYGen.exe,在参数栏中选择“SSH-2 RSA”,点击,产生客户端密钥对。图1-4 生成客户端密钥(1)在产生密钥对的过程中需不停的移动鼠标,鼠标移动仅限于下图蓝色框中除绿色标记进程条外的地方,否则进程条的显示会不动,密钥对将停止产生,见图1-6。图1-5 生成客户端密钥(2)密钥对产生后,点击,输入存储公钥的文件名key.pub,点击保存。图1-6 生成客户端密钥(3)点击存储私钥,弹出警告框,提醒是否保存没做任何保护措施的私钥,点击,输入私钥文件名为private,点击保存。 图1-7 生成客户端密钥(4)& 说明:客户端生成密钥对后,需要将保存的公钥文件通过FTP/TFTP方式上传到服务器,并完成服务器的配置后,才可继续客户端的配置。# 指定私钥文件,并建立与SSH服务器的连接。打开PuTTY.exe程序,出现如图1-9所示的客户端配置界面。在“Host Name(or IP address)”文本框中输入SSH服务器的IP地址为0。图1-8 SSH客户端配置界

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论