導航:首頁 > 程序命令 > 路由器ssh命令

路由器ssh命令

發布時間:2022-04-18 18:50:36

『壹』 SSH連接路由器,什麼命令可以查看ARP列表

『貳』 如何用思科路由器ssh 其他路由器

在Cisco路由器產品系列中只有7200系列、7500系列和12000系列(GSR)等高端產品的IOS支持SSH。一般支持SSH的IOS版本文件名中都帶有K8或者K8字樣,K8 代表56bit SSH 加密,k9代表168bit SSH加密。
目前Cisco的產品只支持SSH-1,還不支持SSH-2。下面以GSR 12008為例詳細介紹SSH-1的配置方法(斜體字為配置輸入的命令):
① 配置hostname和ip domain-name:
Router#configure terminal
Router(config)#hostname TEST-GSR12008
TEST-GSR12008(config)#ip domain-name jx.cn.net
② 配置登錄用戶名和密碼(以本地認證為例):
TEST-GSR12008(config)#username test password 0 test
註:添加一個用戶:test,口令:test
TEST-GSR12008(config)#line vty 0 4
TEST-GSR12008(config-line)#login local
在這兩部分做完以後,用show run命令就能夠看到:
hostname TEST-GSR12008
!
boot system flash gsr-k3p-mz.120-14.S.bin
enable secret 5 $1$DMyW$gdSIOkCr7p8ytwcRwtnJG.
enable password 7 094F47C31A0A
!
username test password 7 0835495D1D
clock timezone PRC 16
rendancy
main-cpu
auto-sync startup-config
!
!
!
!
ip subnet-zero
no ip finger
ip domain-name jx.cn.net
ip name-server 202.101.224.68
ip name-server 202.101.226.68
!
③ 配置SSH服務:
TEST-GSR12008(config)#crypto key generate rsa
The name for the keys will be: TEST-GSR12008.jx.cn.net
註:SSH的關鍵字名就是hostname + . +ip domain-name
Choose the size of the key molus in the range of 360 to 2048 for your
General Purpose Keys. Choosing a key molus greater than 512 may take
a few minutes.
How many bits in the molus [512]: 註:選擇加密位數,用默認就行了
Generating RSA keys …
[OK]
TEST-GSR12008(config)#end
TEST-GSR12008#write
Building configuration…
這時候用show run命令可以看到:
ip subnet-zero
no ip finger
ip domain-name jx.cn.net
ip name-server 202.101.224.68
ip name-server 202.101.226.68
ip ssh time-out 120
ip ssh authentication-retries 3
!
用命令show ip ssh也能看到:
SSH Enabled - version 1.5
Authentication timeout: 120 secs; Authentication retries: 3
現在SSH服務已經啟動,如果需要停止SSH服務,用以下命令:
TEST-GSR12008(config)#crypto key zeroize rsa
④設置SSH參數
配置好了SSH之後,通過show run命令我們看到SSH默認的參數:超時限定為120秒,認證重試次數為3次,可以通過下面命令進行修改:
TEST-GSR12008(config)#ip ssh {[time-out seconds]} | [authenti

『叄』 華為路由器怎麼開啟ssh

SSH(Secure Shell)是一套協議標准,可以用來實現兩台機器之間的安全登錄以及安全的數據傳送,其保證數據安全的原理是非對稱加密。

打開網路APP,查看更多高清圖片

ssh遠程管理

SSH遠程登錄華為路由器

SSH是在傳統的Telnet協議之基礎上發展起來的一種安全的遠程登錄協議,相比於Telnet,SSH無論是在認證方式或者數據傳輸的安全性上,都有很大的提高,而且部分企業出於安全的需求網路設備管理必須通過SSH方式來實現,如何在華為路由器上配置SSH登錄?如下:

實驗環境:

ssh遠程登錄

AR1配置命令:

1、配置ssh用戶

[AR1]aaa

[AR1-aaa]local-user tom password cipher huawei privilege level 3

[AR1-aaa]local-user tom service-type ssh

[AR1-aaa]quit

[AR1]ssh user tom authentication-type password // 配置用戶的認證方式

[AR1]stelnet server enable //開啟ssh服務

2、生成RSA密鑰對

[AR1]rsa local-key-pair create

The key name will be: Host

% RSA keys defined for Host already exist.

Confirm to replace them? (y/n)[n]:

[AR1]rsa local-key-pair create

The key name will be: Host

% RSA keys defined for Host already exist.

Confirm to replace them? (y/n)[n]:y

The range of public key size is (512 ~ 2048).

NOTES: If the key molus is greater than 512,

It will take a few minutes.

Input the bits in the molus[default = 512]:

Generating keys...

.........++++++++++++

.........++++++++++++

....................................++++++++

.++++++++

3、配置VTY(虛擬終端)界面,身份認證方式為AAA認證,允許用戶以SSH的方式接入

[AR1]user-interface vty 0 4

[AR1-ui-vty0-4]authentication-mode aaa

[AR1-ui-vty0-4]protocol inbound ssh

AR2客戶端配置命令:

[SW1]ssh client first-time enable //客戶端第一次登錄時需要下載公用秘鑰對

[SW1]stelnet 10.1.11.1

測試結果可以正常使用用戶名和密碼的方式SSH遠程登錄AR1

『肆』 路由器怎麼開啟ssh

方法/步驟

『伍』 怎樣SSH登陸路由

1、下載安卓系統的SSH客戶端軟體,網路搜索會有很多優秀的SSH客戶端,我們選擇常用的ConnectBot即可。

『陸』 cisco 路由器如何配置SSH

1、首先按照下圖中的樣子將PC連通過Console線連到交換機上,

『柒』 如何在路由器上配置ssh

可以配置SSH,你在全局模式下輸入crypto
key看看有沒有這樣的命zd令,如果有的話,就可以配SSH,因為在配SSH之前要進行加密,這條命令的作用就是用來加密的。如果沒有的話版,就要看你的版本號了,用show
vers可以查看版本號。
unzip-c2691-advsecurityk9-mz.124-11.T2.bin之類這樣的文件名,中間有個advsecurityk9或K8的就一定有這條命令,如果你的IOS名字是base之類的那就沒有了,要升級權IOS。

『捌』 配置路由器用SSH登陸

配置路由器用SSH登陸:
www.dnjsb.com
1.創建用戶名密碼:Router(config)#username
r1
password
cisco2.在vty上啟用SSHRouter(config)#line
vty
0
4Router(config-line)#login
localRouter(config-line)#transport
input
telnet
ssh3.生成加密密鑰,首先設置路由器名稱和域名。否則Router(config)#hostname
ciscoCisco(config)#ip
domain-name
cisco.comCisco
(config)#crypto
key
generate
rsa
general-keys
molus
1024
www.dnjsb.com
4設置最大空閑定時器Cisco(config)#ip
ssh
time-out
605
設置最大失敗嘗試值Cisco(config)#ip
ssh
authentication-retries
26.最後使用SecureCRT或者PUTTY登陸。用戶名r1.密碼cisco即可
www.dnjsb.com

閱讀全文

與路由器ssh命令相關的資料

熱點內容
噴油螺桿製冷壓縮機 瀏覽:577
python員工信息登記表 瀏覽:375
高中美術pdf 瀏覽:158
java實現排列 瀏覽:511
javavector的用法 瀏覽:979
osi實現加密的三層 瀏覽:230
大眾寶來原廠中控如何安裝app 瀏覽:911
linux內核根文件系統 瀏覽:240
3d的命令面板不見了 瀏覽:523
武漢理工大學伺服器ip地址 瀏覽:146
亞馬遜雲伺服器登錄 瀏覽:522
安卓手機如何進行文件處理 瀏覽:70
mysql執行系統命令 瀏覽:928
php支持curlhttps 瀏覽:142
新預演算法責任 瀏覽:443
伺服器如何處理5萬人同時在線 瀏覽:249
哈夫曼編碼數據壓縮 瀏覽:424
鎖定伺服器是什麼意思 瀏覽:383
場景檢測演算法 瀏覽:616
解壓手機軟體觸屏 瀏覽:348