思科認(rèn)證CiSCO 交換機(jī)配置與SSH 登陸操作命令詳解

本文實(shí)例講述了思科認(rèn)證CiSCO 交換機(jī)配置與SSH 登陸操作命令。分享給大家供大家參考,具體如下:
題目:在三層交換機(jī)上僅運(yùn)行 SSH 服務(wù),且用戶名和密碼的方式登錄交換機(jī)。
(一)了解主機(jī)名與域名
1、"主機(jī)名" 為該設(shè)備的名稱
2、"域名" 為該設(shè)備所屬的所屬者
(二)配置主機(jī)名與域名
1、進(jìn)入特權(quán)模式
ESW1#configure terminal Enter configuration commands, one per line. End with CNTL/Z.
2、配置主機(jī)名
ESW1(config)#hostname rabbit rabbit(config)#
3、配置域名
rabbit(config)#ip domain-name ? WORD Default domain name vrf Specify VRF rabbit(config)#ip domain-name irabe.me rabbit(config)#do show ip domain-name irabe.me
(三)了解什么是 line
1、”line“ 命令有多個(gè)選項(xiàng)參數(shù)
rabbit(config)#line ? <0-198> First Line number aux Auxiliary line console Primary terminal line tty Terminal controller (終端控制器) vty Virtual terminal (虛擬控制器) x/y Slot/Port for Modems
2、”who“ 查看當(dāng)前自己所在位置
rabbit(config)#do who Line User Host(s) Idle Location * 0 con 0 idle 00:00:00
(四)配置 line 選項(xiàng)卡
1、建立 ssh 用戶
rabbit(config)#aaa new-model The aaa new-model command causes the local username and password on the router rabbit(config)#username cisco password 0 cisco
2、配置 ssh 密碼
rabbit(config)#crypto key zeroize rsa
清空 rsa 模式的 crypto 密碼
rabbit(config)#crypto key generate rsa rabbit(config)#ip ssh version 2 rabbit(config)#do show ip ssh SSH Enabled - version 2.0 Authentication timeout: 120 secs; Authentication retries: 5
3、配置一些信息
rabbit(config-line)#exit rabbit(config)#ip ssh ? authentication-retries Specify number of authentication retries ( 指明 authentication 嘗試次數(shù) ) break-string break-string logging Configure logging for SSH maxstartups Maximum concurrent sessions allowed port Starting (or only) Port number to listen on rsa Configure RSA keypair name for SSH source-interface Specify interface for source address in SSH connections time-out Specify SSH time-out interval ( 指明 SSH 超時(shí)間隔 ) version Specify protocol version to be supported ( sshv2 Or sshv1 )
4、配置 vty 傳輸模式
rabbit(config)#line vty 0
VTY是路由器的遠(yuǎn)程登陸的虛擬端口,0 4表示可以同時(shí)打開5個(gè)會(huì)話。
rabbit(config-line)#transport input ssh rabbit(config-line)#
5、配置用戶上線后特權(quán)模式密碼
rabbit(config)#enable secret 0 password rabbit(config)#enable password 0 password
故障排除提示
-
如果 SSH 配置命令被作為非法命令拒絕,則說明您沒有成功地為路由器生成 RSA 密鑰對(duì)。請(qǐng)確保指定了主機(jī)名和域。然后,使用 crypto key generate rsa 命令生成 RSA 密鑰對(duì)并啟用 SSH 服務(wù)器。
-
配置 RSA 密鑰對(duì)時(shí),可能會(huì)遇到下列錯(cuò)誤消息:
-
No hostname specified
此時(shí),必須使用 hostname 全局配置命令為路由器配置一個(gè)主機(jī)名。
-
No domain specified
此時(shí),必須使用 ip domain-name 全局配置命令為路由器配置一個(gè)主機(jī)域。
-
-
允許的 SSH 連接數(shù)受為路由器配置的 vty 的最大數(shù)目限制。每個(gè) SSH 連接使用一個(gè) vty 資源。
-
SSH 使用本地安全協(xié)議或通過路由器上的 AAA 配置的安全協(xié)議進(jìn)行用戶身份驗(yàn)證。配置 AAA 時(shí),必須通過在全局配置模式下應(yīng)用關(guān)鍵字來禁用控制臺(tái)上的 AAA,確??刂婆_(tái)不在 AAA 系統(tǒng)下運(yùn)行。
-
No SSH server connections running.
carter#show ssh %No SSHv2 server connections running. %No SSHv1 server connections running.
此輸出表明 SSH 服務(wù)器被禁用或未正確啟用。如果已經(jīng)配置了 SSH,建議您在設(shè)備中重新配置 SSH 服務(wù)器。完成下列步驟在設(shè)備上重新配置 SSH 服務(wù)器。
-
刪除 RSA 密鑰對(duì)。在刪除 RSA 密鑰對(duì)后,SSH 服務(wù)器將自動(dòng)禁用。
carter(config)#crypto key zeroize rsa
注意: 當(dāng)您啟用SSH v2時(shí),生成與至少768的一密鑰對(duì)作為比特大小是重要的。
警告: 在保存配置后,此命令將無法撤消。而且,在刪除 RSA 密鑰對(duì)后,您不能使用證書或 CA 與其他 IP 安全 (IPSec) 對(duì)等體進(jìn)行證書交換,除非您通過重新生成 RSA 密鑰、獲取 CA 的證書并再次請(qǐng)求自己的證書重新配置 CA 互操作性。有關(guān)此命令的詳細(xì)信息,請(qǐng)參閱 crypto key zeroize rsa - Cisco IOS 安全命令參考 12.3 版。
-
重新配置設(shè)備的主機(jī)名和域名。
carter(config)#hostname hostname carter(config)#ip domain-name domainname
-
為路由器生成 RSA 密鑰對(duì),這將自動(dòng)啟用 SSH。
carter(config)#crypto key generate rsa
有關(guān)此命令用法的詳細(xì)信息,請(qǐng)參閱 crypto key generate rsa - Cisco IOS 安全命令參考 12.3 版。
注意: 您可能會(huì)收到如下錯(cuò)誤消息:SSH2 0:Unexpected mesg type received,這是因?yàn)槁酚善鳠o法理解接收到的數(shù)據(jù)包。要解決此問題,請(qǐng)?jiān)谏捎糜?SSH 的 RSA 密鑰時(shí)增加密鑰長度。
-
配置 SSH 服務(wù)器。為了啟動(dòng)并設(shè)定一Cisco路由器/交換機(jī)SSH服務(wù)器的,您能配置SSH參數(shù)。如果不配置 SSH 參數(shù),將使用默認(rèn)值。
ip ssh {[timeout seconds]|
[[authentication-retries integer]}
carter(config)# ip ssh
有關(guān)此命令用法的詳細(xì)信息,請(qǐng)參閱 ip ssh - Cisco IOS 安全命令參考 12.3 版。
-
相關(guān)文章
CCNA認(rèn)證考試思科Cisco交換機(jī)配置基本命令小結(jié)
這篇文章主要介紹了CCNA認(rèn)證考試思科Cisco交換機(jī)配置基本命令,整理總結(jié)了CCNA認(rèn)證考試中思科交換機(jī)VLAN、網(wǎng)關(guān)、vtp、Telnet等各種配置、查看、保存相關(guān)操作技巧與注意事項(xiàng),2020-02-02CCNA認(rèn)證考試學(xué)習(xí)筆記之思科(Cisco)路由器常用命令總結(jié)
這篇文章主要介紹了CCNA認(rèn)證考試學(xué)習(xí)筆記之思科(Cisco)路由器常用命令,整理總結(jié)了CCNA認(rèn)證考試思科Cisco路由器配置、設(shè)置、靜態(tài)路由、動(dòng)態(tài)路由、訪問控制列表等常用命令及2020-02-02思科CCNA認(rèn)證學(xué)習(xí)筆記(十)RIP 路由信息協(xié)議原理與配置
這篇文章主要介紹了思科CCNA認(rèn)證RIP 路由信息協(xié)議原理與配置,詳細(xì)分析了RIP路由信息協(xié)議的功能、原理、配置命令與相關(guān)注意事項(xiàng),需要的朋友可以參考下2020-02-11思科CCNA認(rèn)證學(xué)習(xí)筆記(九)動(dòng)態(tài)路由協(xié)議的優(yōu)缺點(diǎn)和分類概述
這篇文章主要介紹了思科CCNA認(rèn)證動(dòng)態(tài)路由協(xié)議的優(yōu)缺點(diǎn)和分類,簡單描述了思科動(dòng)態(tài)路由協(xié)議優(yōu)缺點(diǎn)、原理、特點(diǎn)及分類,需要的朋友可以參考下2020-02-11思科CCNA認(rèn)證學(xué)習(xí)筆記(八)靜態(tài)路由的基礎(chǔ)和擴(kuò)展配置詳解
這篇文章主要介紹了思科CCNA認(rèn)證靜態(tài)路由的基礎(chǔ)和擴(kuò)展配置,總結(jié)分析了思科靜態(tài)路由與擴(kuò)展配置的相關(guān)概念、原理、操作命令與使用技巧,需要的朋友可以參考下2020-02-10思科CCNA認(rèn)證學(xué)習(xí)筆記(七)路由器基本配置詳解
這篇文章主要介紹了思科CCNA認(rèn)證學(xué)習(xí)筆記路由器基本配置,總結(jié)分析了思科路由器配置的基本原理、操作命令與相關(guān)注意事項(xiàng),需要的朋友可以參考下2020-02-10思科CCNA認(rèn)證學(xué)習(xí)筆記(六)子網(wǎng)劃分和子網(wǎng)匯總
這篇文章主要介紹了思科CCNA認(rèn)證子網(wǎng)劃分和子網(wǎng),匯總分析了子網(wǎng)及子網(wǎng)劃分相關(guān)概念、原理、計(jì)算方法與操作注意事項(xiàng),需要的朋友可以參考下2020-02-07思科CCNA認(rèn)證學(xué)習(xí)筆記(五)IPV4地址、IP地址分類及特殊IP地址
這篇文章主要介紹了思科CCNA認(rèn)證IPV4地址、IP地址分類及特殊IP地址,總結(jié)分析了思科CCNA認(rèn)證考試中IPV4地址、IP地址分類及特殊IP地址相關(guān)概念、原理、計(jì)算方法與相關(guān)注意事2020-02-07思科CCNA認(rèn)證學(xué)習(xí)筆記(四)網(wǎng)絡(luò)通信基礎(chǔ)
這篇文章主要介紹了思科CCNA認(rèn)證網(wǎng)絡(luò)通信基礎(chǔ),包括網(wǎng)絡(luò)通信基本原理、交換機(jī)、路由器、中繼器等設(shè)備功能、原理,需要的朋友可以參考下2020-02-06思科CCNA認(rèn)證學(xué)習(xí)筆記(三)TCP、UDP、IP報(bào)頭詳解
這篇文章主要介紹了思科CCNA認(rèn)證TCP、UDP、IP報(bào)頭,結(jié)合圖文形式詳細(xì)分析了TCP、UDP、IP報(bào)頭的結(jié)構(gòu)、原理、功能,需要的朋友可以參考下2020-02-06