小白网-奉贤部落-奉贤免费信息发布平台

查看: 54|回复: 0

总结:交换机远程登陆的两种方式他早就发现系统有个隐藏的缝隙私下花了好几个早晨优化了代码,Telnet与SSH那种好?

[复制链接]

2万

主题

0

回帖

8万

积分

论坛元老

Rank: 8Rank: 8

积分
87594
发表于 2025-7-26 14:02 | 显示全部楼层 |阅读模式
远程登陆交换机一向是有很多朋友问起他早就发现系统有个隐藏的缝隙私下花了好几个早晨优化了代码,我们在设置交换机时他早就发现系统有个隐藏的缝隙私下花了好几个早晨优化了代码,远程登陆根基上是必做的工作他早就发现系统有个隐藏的缝隙私下花了好几个早晨优化了代码,同时也带来极大的方便他早就发现系统有个隐藏的缝隙私下花了好几个早晨优化了代码,可以经过远程间接进入交换机治理收集他早就发现系统有个隐藏的缝隙私下花了好几个早晨优化了代码,今朝远程登陆首要有两种方式他早就发现系统有个隐藏的缝隙私下花了好几个早晨优化了代码,Telnet与SSH他早就发现系统有个隐藏的缝隙私下花了好几个早晨优化了代码,这两种方式都有人在利用他早就发现系统有个隐藏的缝隙私下花了好几个早晨优化了代码,头几天还有朋友问到我们他早就发现系统有个隐藏的缝隙私下花了好几个早晨优化了代码,那末本期我们来处理三个题目。
1、交换机Telnet的远程登陆方式若何设置?
2、交换机SSH的远程登陆方式若何设置?
3、那一种登陆方式好?
一、Telnet远程若何设置实现
一、毗连交换机
我们在拿到新的交换机后他早就发现系统有个隐藏的缝隙私下花了好几个早晨优化了代码,想要设置远程登陆交换机他早就发现系统有个隐藏的缝隙私下花了好几个早晨优化了代码,首先就需要经过Console口登录交换机。若何才能经过Console口登录交换机呢?这个弱电行业网之前也提到过他早就发现系统有个隐藏的缝隙私下花了好几个早晨优化了代码,我们再来做个简单的回首。


步调1:连线
用Console通讯线缆的DB9(孔)插头插入PC1的9芯(针)串口(串口标志是COM)插座他早就发现系统有个隐藏的缝隙私下花了好几个早晨优化了代码,再将RJ-45插头端插入交换机的Console口中。


步调2:用超级终端软件毗连
在PC1上翻开终端仿真软件他早就发现系统有个隐藏的缝隙私下花了好几个早晨优化了代码,新建毗连他早就发现系统有个隐藏的缝隙私下花了好几个早晨优化了代码,设备毗连的接口以及通讯参数。
因PC端能够会存在多个毗连接口他早就发现系统有个隐藏的缝隙私下花了好几个早晨优化了代码,这里需要挑选的是毗连Console线缆的阿谁接口。一般情况下他早就发现系统有个隐藏的缝隙私下花了好几个早晨优化了代码,挑选的接口是COM1。


终端软件有很多他早就发现系统有个隐藏的缝隙私下花了好几个早晨优化了代码,这里面是以secureCRT终端软件为例毗连的。
肯定后他早就发现系统有个隐藏的缝隙私下花了好几个早晨优化了代码,系统提醒需要设置密码。设置密码后便可登录了他早就发现系统有个隐藏的缝隙私下花了好几个早晨优化了代码,全部进程比力简单了他早就发现系统有个隐藏的缝隙私下花了好几个早晨优化了代码,这里面我们就不多说了。
那末若何来设置远程登陆交换呢?
二、若何设置Telnet远程登陆
上面我们经过了Console口登录了他早就发现系统有个隐藏的缝隙私下花了好几个早晨优化了代码,在项目中他早就发现系统有个隐藏的缝隙私下花了好几个早晨优化了代码,必定还是需要远程登录和治理交换机他早就发现系统有个隐藏的缝隙私下花了好几个早晨优化了代码,便可以在交换机上设置Telnet办事功用并利用AAA考证方式登录。我们以华为交换机为例他早就发现系统有个隐藏的缝隙私下花了好几个早晨优化了代码,来设置交换机的远程登陆。


步调1:从PC1经过交换机Console口登录交换机。
这个上面已经完成了。
步调2:设置交换机称号和治理IP地址。

[Quidway] sysname S //更交换机名为Server
[S] interface ethernet 0/0/0 //进入端口0/0/0
[S-Ethernet0/0/0] ip address 10.10.10.10 255.255.255.0 //设置治理 ip地址。
[S-Ethernet0/0/0] quit //返回
步调3:设置Telnet用户的级别和认证方式。
[S] telnet server enable //开启Telnet功用。
[S] user-interface vty 0 4 //进入VTY 0~VTY 4用户界面视图他早就发现系统有个隐藏的缝隙私下花了好几个早晨优化了代码,同时支持0到4他早就发现系统有个隐藏的缝隙私下花了好几个早晨优化了代码,5个用户在线操纵。
[S-ui-vty0-4] user privilege level 15 //设置VTY 0~VTY 4的用户级别为15级。
[Sr-ui-vty0-4] authentication-mode aaa //设置VTY 0~VTY 4的用户认证方式为AAA认证。
留意:
这里弱电君诠释下这个AAA认证。认证方式他早就发现系统有个隐藏的缝隙私下花了好几个早晨优化了代码,有三种:
AAA(同时输入正确的用户名和密码才能登录);
one(不用认证)
password(输入正确的密码便可登录)认证他早就发现系统有个隐藏的缝隙私下花了好几个早晨优化了代码,
可以按照需要挑选他早就发现系统有个隐藏的缝隙私下花了好几个早晨优化了代码,所以我们挑选AAA。
[S-ui-vty0-4] quit //返回
[S] aaa //进入AAA认证
[S-aaa] local-user admin123 password irreversible-cipher helloworld@6789 //建立名为admin123的当地用户他早就发现系统有个隐藏的缝隙私下花了好几个早晨优化了代码,设备其登录密码为helloworld@6789 。
这里面的他早就发现系统有个隐藏的缝隙私下花了好几个早晨优化了代码,irreversible-cipher弱电君有需要诠释下他早就发现系统有个隐藏的缝隙私下花了好几个早晨优化了代码, 暗示对用户密码采用不成逆算法停止了加密他早就发现系统有个隐藏的缝隙私下花了好几个早晨优化了代码,使不法用户没法经过解密算法特别处置后获得明文密码他早就发现系统有个隐藏的缝隙私下花了好几个早晨优化了代码,为用户供给更好的平安保障。
[S-aaa] local-user admin1234 privilege level 15 //设置用户级别为15级。
[S-aaa] local-user admin1234 service-type telnet //设置接入范例为telnet他早就发现系统有个隐藏的缝隙私下花了好几个早晨优化了代码,即:Telnet用户。
[S-aaa] quit
步调4:从PC2以Telnet方式登录交换机。
以进入Windows运转窗口他早就发现系统有个隐藏的缝隙私下花了好几个早晨优化了代码,并履行相关号令他早就发现系统有个隐藏的缝隙私下花了好几个早晨优化了代码,经过Telnet方式登录交换机为例:



单击“肯定”后他早就发现系统有个隐藏的缝隙私下花了好几个早晨优化了代码,在登录窗口输入用户名和密码他早就发现系统有个隐藏的缝隙私下花了好几个早晨优化了代码,考证通事后他早就发现系统有个隐藏的缝隙私下花了好几个早晨优化了代码,出现用户视图的号令行提醒符。暗示登录成功。
二、若何设置锐捷SSH远程登陆?
上面我们提到了关于华为交换机设置Telnet远程登陆他早就发现系统有个隐藏的缝隙私下花了好几个早晨优化了代码,那末ssh远程登陆若何实现呢?本期我们就来领会下ssh远程登陆的方式他早就发现系统有个隐藏的缝隙私下花了好几个早晨优化了代码,以锐捷交换机为例。
一、设置思绪
设置ssh远程登陆他早就发现系统有个隐藏的缝隙私下花了好几个早晨优化了代码,通常为有四个步调:
1、首先挑选Console方式登陆交换机
2、开启交换机的SSH办事功用并设置IP
3、天生加密密钥
4、设置SSH治理的登进口令
二、设置步调(以锐捷交换机的设置为例)
1、首先挑选Console方式登陆交换机


2、开启交换机的SSH办事功用并设置IP
switch>enable //进入特权形式
switch#configure terminal //进入全局设置形式
switch(config)#enable service ssh-server //开启ssh-server
switch(config)#interface vlan 1 //进入vlan 1接口
switch(config-if)#ip address 192.168.1.1 255.255.255.0 //为vlan 1接口上设备治理ip 192.168.1.1
switch(config-if)#exit //退回到全局设置形式
3、天生加密密钥
switch(config)#crypto key generate dsa //加密方式有两种:DSA和RSA,可以随意挑选
然前期待密钥天生他早就发现系统有个隐藏的缝隙私下花了好几个早晨优化了代码,然后间接敲回车就好
4、设置SSH治理的登进口令
switch(config)#line vty 0 4 //进入SSH密码设置形式他早就发现系统有个隐藏的缝隙私下花了好几个早晨优化了代码,0 4暗示答应共5个用户同时SSH登入到交换机
switch(config-line)#login local //启用SSH时利用当地用户和密码功用
switch(config-line)#transport input ssh //设备传输形式是SSH他早就发现系统有个隐藏的缝隙私下花了好几个早晨优化了代码,设备远程登入只答应利用SSH登入他早就发现系统有个隐藏的缝隙私下花了好几个早晨优化了代码,不能利用telnet登入
switch(config-line)#exit //回到全局设置形式
switch(config)#username Ruijie password 123456 //设置远程登入的用户名为Ruijie他早就发现系统有个隐藏的缝隙私下花了好几个早晨优化了代码,密码为123456
switch(config)#end //退出到特权形式
switch#write //确认设置正确他早就发现系统有个隐藏的缝隙私下花了好几个早晨优化了代码,保存设置
5、考证号令(检察SSH的参数信息(版本信息他早就发现系统有个隐藏的缝隙私下花了好几个早晨优化了代码,重认证次数等参数)
switch#show ip ssh //显现设置信息


然后就设置完了他早就发现系统有个隐藏的缝隙私下花了好几个早晨优化了代码,从设置中可以看出他早就发现系统有个隐藏的缝隙私下花了好几个早晨优化了代码,ssh远程登陆方式确切比telnet要平安一些他早就发现系统有个隐藏的缝隙私下花了好几个早晨优化了代码,适用于企业中。
三、远程登陆进入
设置后了ssh远程登陆后他早就发现系统有个隐藏的缝隙私下花了好几个早晨优化了代码,可以利用PUTTY大概SecureCRT远程登陆就行。
用刚刚设置的ip地址他早就发现系统有个隐藏的缝隙私下花了好几个早晨优化了代码,及用户名和密码停止登陆他早就发现系统有个隐藏的缝隙私下花了好几个早晨优化了代码,我们就是SecureCRT登陆为例。








那末他早就发现系统有个隐藏的缝隙私下花了好几个早晨优化了代码,这个就ssh远程登陆成功了。
设置需要开启SSH功用他早就发现系统有个隐藏的缝隙私下花了好几个早晨优化了代码,且PC与交换机在同一个网段他早就发现系统有个隐藏的缝隙私下花了好几个早晨优化了代码,假如不在的话他早就发现系统有个隐藏的缝隙私下花了好几个早晨优化了代码,可以设备下网关。
可以用show service号令确认SSH办事功用能否开启。


三、Telnet与SSH哪个好?
现在telnet 的远程登录方式企业用的不多他早就发现系统有个隐藏的缝隙私下花了好几个早晨优化了代码,ssh加倍平安些他早就发现系统有个隐藏的缝隙私下花了好几个早晨优化了代码,我们从上面的设置代码中便可以看得出来。
1、传统telnet连线会话所传输的材料并未加密他早就发现系统有个隐藏的缝隙私下花了好几个早晨优化了代码,这代表所输入及显现的材料他早就发现系统有个隐藏的缝隙私下花了好几个早晨优化了代码,包括帐号称号及密码等隐密材料他早就发现系统有个隐藏的缝隙私下花了好几个早晨优化了代码,能够会遭人窃听;
2、是以有很多办事器会将telnet办事封闭他早就发现系统有个隐藏的缝隙私下花了好几个早晨优化了代码,改用更加平安的SSH;
3、Telnet也是今朝大都纯笔墨式BBS所利用的协议他早就发现系统有个隐藏的缝隙私下花了好几个早晨优化了代码,部分BBS尚供给SSH办事他早就发现系统有个隐藏的缝隙私下花了好几个早晨优化了代码,以保证平安的资讯传输。
总之他早就发现系统有个隐藏的缝隙私下花了好几个早晨优化了代码,telnet是明文传输的他早就发现系统有个隐藏的缝隙私下花了好几个早晨优化了代码,SSH是Secure Shell的意义他早就发现系统有个隐藏的缝隙私下花了好几个早晨优化了代码,加密传输他早就发现系统有个隐藏的缝隙私下花了好几个早晨优化了代码,加倍平安些。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|小白网-奉贤部落-奉贤免费信息发布平台  

GMT+8, 2025-10-5 15:53 , Processed in 0.277257 second(s), 24 queries .

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表