『壹』 SSH連接路由器,什麼命令可以查看ARP列表
在路由器的全局配置模式下進入F0/0介面配置模式:Router(config)#int f0/0
在介面模式下配置該介面的IP地址(配置該介面的IP地址為192.168.1.1/24):Router(config-if)#ip add 192.168.1.1 255.255.255.0
在路由器的全局配置模式下配置靜態路由(配置非直連網段192.168.10.0/24,下一跳IP為192.168.1.2):Router(config)#ip route 192.168.10.0 255.255.255.0 192.168.2
『貳』 如何用思科路由器ssh 其他路由器
在Cisco路由器產品系列中只有7200系列、7500系列和12000系列(GSR)等高端產品的IOS支持SSH。一般支持SSH的IOS版本文件名中都帶有K8或者K8字樣,K8 代表56bit SSH 加密,k9代表168bit SSH加密。
目前Cisco的產品只支持SSH-1,還不支持SSH-2。下面以GSR 12008為例詳細介紹SSH-1的配置方法(斜體字為配置輸入的命令):
① 配置hostname和ip domain-name:
Router#configure terminal
Router(config)#hostname TEST-GSR12008
TEST-GSR12008(config)#ip domain-name jx.cn.net
② 配置登錄用戶名和密碼(以本地認證為例):
TEST-GSR12008(config)#username test password 0 test
註:添加一個用戶:test,口令:test
TEST-GSR12008(config)#line vty 0 4
TEST-GSR12008(config-line)#login local
在這兩部分做完以後,用show run命令就能夠看到:
hostname TEST-GSR12008
!
boot system flash gsr-k3p-mz.120-14.S.bin
enable secret 5 $1$DMyW$gdSIOkCr7p8ytwcRwtnJG.
enable password 7 094F47C31A0A
!
username test password 7 0835495D1D
clock timezone PRC 16
rendancy
main-cpu
auto-sync startup-config
!
!
!
!
ip subnet-zero
no ip finger
ip domain-name jx.cn.net
ip name-server 202.101.224.68
ip name-server 202.101.226.68
!
③ 配置SSH服務:
TEST-GSR12008(config)#crypto key generate rsa
The name for the keys will be: TEST-GSR12008.jx.cn.net
註:SSH的關鍵字名就是hostname + . +ip domain-name
Choose the size of the key molus in the range of 360 to 2048 for your
General Purpose Keys. Choosing a key molus greater than 512 may take
a few minutes.
How many bits in the molus [512]: 註:選擇加密位數,用默認就行了
Generating RSA keys …
[OK]
TEST-GSR12008(config)#end
TEST-GSR12008#write
Building configuration…
這時候用show run命令可以看到:
ip subnet-zero
no ip finger
ip domain-name jx.cn.net
ip name-server 202.101.224.68
ip name-server 202.101.226.68
ip ssh time-out 120
ip ssh authentication-retries 3
!
用命令show ip ssh也能看到:
SSH Enabled - version 1.5
Authentication timeout: 120 secs; Authentication retries: 3
現在SSH服務已經啟動,如果需要停止SSH服務,用以下命令:
TEST-GSR12008(config)#crypto key zeroize rsa
④設置SSH參數
配置好了SSH之後,通過show run命令我們看到SSH默認的參數:超時限定為120秒,認證重試次數為3次,可以通過下面命令進行修改:
TEST-GSR12008(config)#ip ssh {[time-out seconds]} | [authenti
『叄』 華為路由器怎麼開啟ssh
SSH(Secure Shell)是一套協議標准,可以用來實現兩台機器之間的安全登錄以及安全的數據傳送,其保證數據安全的原理是非對稱加密。
打開網路APP,查看更多高清圖片
ssh遠程管理
SSH遠程登錄華為路由器
SSH是在傳統的Telnet協議之基礎上發展起來的一種安全的遠程登錄協議,相比於Telnet,SSH無論是在認證方式或者數據傳輸的安全性上,都有很大的提高,而且部分企業出於安全的需求網路設備管理必須通過SSH方式來實現,如何在華為路由器上配置SSH登錄?如下:
實驗環境:
ssh遠程登錄
AR1配置命令:
1、配置ssh用戶
[AR1]aaa
[AR1-aaa]local-user tom password cipher huawei privilege level 3
[AR1-aaa]local-user tom service-type ssh
[AR1-aaa]quit
[AR1]ssh user tom authentication-type password // 配置用戶的認證方式
[AR1]stelnet server enable //開啟ssh服務
2、生成RSA密鑰對
[AR1]rsa local-key-pair create
The key name will be: Host
% RSA keys defined for Host already exist.
Confirm to replace them? (y/n)[n]:
[AR1]rsa local-key-pair create
The key name will be: Host
% RSA keys defined for Host already exist.
Confirm to replace them? (y/n)[n]:y
The range of public key size is (512 ~ 2048).
NOTES: If the key molus is greater than 512,
It will take a few minutes.
Input the bits in the molus[default = 512]:
Generating keys...
.........++++++++++++
.........++++++++++++
....................................++++++++
.++++++++
3、配置VTY(虛擬終端)界面,身份認證方式為AAA認證,允許用戶以SSH的方式接入
[AR1]user-interface vty 0 4
[AR1-ui-vty0-4]authentication-mode aaa
[AR1-ui-vty0-4]protocol inbound ssh
AR2客戶端配置命令:
[SW1]ssh client first-time enable //客戶端第一次登錄時需要下載公用秘鑰對
[SW1]stelnet 10.1.11.1
測試結果可以正常使用用戶名和密碼的方式SSH遠程登錄AR1
『肆』 路由器怎麼開啟ssh
方法/步驟
1
登錄小米路由網頁管理頁面,檢查ROM版本是否為開發版(若為開發版直接跳至第五步)
『伍』 怎樣SSH登陸路由
1、下載安卓系統的SSH客戶端軟體,網路搜索會有很多優秀的SSH客戶端,我們選擇常用的ConnectBot即可。
『陸』 cisco 路由器如何配置SSH
1、首先按照下圖中的樣子將PC連通過Console線連到交換機上,
『柒』 如何在路由器上配置ssh
可以配置SSH,你在全局模式下輸入crypto
key看看有沒有這樣的命zd令,如果有的話,就可以配SSH,因為在配SSH之前要進行加密,這條命令的作用就是用來加密的。如果沒有的話版,就要看你的版本號了,用show
vers可以查看版本號。
unzip-c2691-advsecurityk9-mz.124-11.T2.bin之類這樣的文件名,中間有個advsecurityk9或K8的就一定有這條命令,如果你的IOS名字是base之類的那就沒有了,要升級權IOS。
『捌』 配置路由器用SSH登陸
配置路由器用SSH登陸:
www.dnjsb.com
1.創建用戶名密碼:Router(config)#username
r1
password
cisco2.在vty上啟用SSHRouter(config)#line
vty
0
4Router(config-line)#login
localRouter(config-line)#transport
input
telnet
ssh3.生成加密密鑰,首先設置路由器名稱和域名。否則Router(config)#hostname
ciscoCisco(config)#ip
domain-name
cisco.comCisco
(config)#crypto
key
generate
rsa
general-keys
molus
1024
www.dnjsb.com
4設置最大空閑定時器Cisco(config)#ip
ssh
time-out
605
設置最大失敗嘗試值Cisco(config)#ip
ssh
authentication-retries
26.最後使用SecureCRT或者PUTTY登陸。用戶名r1.密碼cisco即可
www.dnjsb.com