cisco路由器配置ssh SSH如何加强cisco路由器远程管理安全

cisco依靠自身的技术和对网络经济模式的深刻理解,使其成为了网络应用的成功实践者之一,其制造的路由器也是全球顶尖的,那么你知道SSH如何加强cisco路由器远程管理安全吗?下面是小编整理的一些关于SSH如何加强cisco路由器远程管理安全的相关资料,供你参考。

SSH加强cisco路由器远程管理安全的方法:

安全测试

笔者在本地安装了sniffer,然后利用Telnet登录Cisco路由器。停止嗅探然后解码查看,如图1所示笔者登录路由器进入用户模式和全局模式是输入的密码都明文显示出来了。虽然密码被拆分成了两部分,但一个有经验的攻击者完全可能将它们进行组合从而获取Cisco路由器的登录密码。其实,不仅仅是这些,利用嗅探工具管理员所有在路由器上输入的命令都会被嗅探到。这样,就算是管理员更改了路由器的密码,并且进行了加密但都可以嗅探得到。(图1)

SSH的安全性

SSH的英文全称为Secure Shell,它默认的连接端口是22。通过使用SSH,可以把所有传输的数据进行加密,这样类似上面的“中间人”攻击方式就不可能实现了,而且它也能够防止DNS和IP欺骗。另外,它还有一个额外的好处就是传输的数据是经过压缩的,所以可以加快传输的速度。

SSH部署

基于上面的测试和SSH的安全特性,要实现Cisco路由器的安全管理用SSH代替Telnet是必要的。当然,要实现SSH对CISOC的安全管理,还需要在路由器上进行相关设置。下面笔者就在虚拟环境中演示SSH的部署、连接的技术细节。

(1).Cisco配置

下面是在Cisco上配置SSH的相关命令和说明:

ra#config terminal

ra(config)#ip domain-name ctocio.com.cn

cisco路由器配置ssh SSH如何加强cisco路由器远程管理安全

//配置一个域名

ra(config)#crypto key generate rsa general-keys modulus 1024

ra(config)#ip ssh time 120

//设置ssh时间为120秒

ra(config)#ip ssh authentication 4

//设置ssh认证重复次数为4,可以在0-5之间选择

ra(config)#line vty 0 4

//进入vty模式

ra(config-line)#transport input ssh

//设置vty的登录模式为ssh,默认情况下是all即允许所有登录

ra(config-line)#login

这样设置完成后,就不能telnet到Cisoc路由器了。(图3)

ra(config-line)#exit

ra(config)#aaa authentication login default local

//启用aaa认证,设置在本地服务器上进行认证

ra(config-line)#username ctocio password ctocio

//创建一个用户ctocio并设置其密码为ctocio用于SSH客户端登录

这样SSH的CISCO设置就完成了。

//生成一个rsa算法的密钥,密钥为1024位

(提示:在Cisoc中rsa支持360-2048位,该算法的原理是:主机将自己的公用密钥分发给相关的客户机,客户机在访问主机时则使用该主机的公开密钥来加密数据,主机则使用自己的私有的密钥来解密数据,从而实现主机密钥认证,确定客户机的可靠身份。

(2).SSH登录

上面设置完成后就不能Telnet到cisco了,必须用专门的SSH客户端进行远程登录。为了验证SSH登录的安全性,我们在登录的过程中启用网络抓包软件进行嗅探。

笔者采用的SSH客户端为PuTTY,启动该软件输入路由器的IP地址192.168.2.1,然后进行扥两个会弹出一个对话框,让我们选择是否使用刚才设置的SSH密钥,点击“是”进入登录命令行,依次输入刚才在路由器上设置的SSH的登录用户及其密码ctocio,可以看到成功登录到路由器。(图4)

然后我们查看嗅探工具抓包的结果,如图所示所有的数据都进行了加密,我们看不到注入用户、密码等敏感信息。由此可见,利用SSH可以确保我们远程登录Cisco路由器的安全。(图5)

其实,SSH不仅可用于路由器的安全管理。在我们进行系统的远程管理、服务器的远程维护等实际应用中都可以部署基于SSH远程管理。

  

爱华网本文地址 » http://www.aihuau.com/a/252461/800377069.html

更多阅读

如何加强心理素质教育---论文 心理素质教育

如何加强心理素质教育李剑摘要:开设班级心理教育课;将心理教育同学校、班级活动紧密结合,融教育于活动之中;将心理教育融于日常的养成教育之中关键词:心理素质 情感教育健全人格党的十七大报告明确指出:要全面贯彻党的教育方针,坚持育

怎么看电脑配置 如何看配置硬件好坏 怎么看配置好坏

组装电脑的朋友最喜欢问的一句话是:这套电脑配置怎么样?今天围绕这个热门话题,笔者为大家做个比较通俗易懂的讲述关于如何查看电脑配置,以及电脑配置好不好做个介绍,希望对阅读过本文的电脑新手能够有实质性的帮助.首先来介绍下怎么

如何加强国防建设 国防重要性的论证

如何加强国防建设国防建设 国防建设是国家建设的有机组成部分。中国的国防建设,必须坚持以毛泽东军事思想、邓小平新时期军队建设思想、江泽民关于军队建设的一系列重要论述为指导,以国防政策和军事战略为依据,坚持中国共产党的领导,坚

如何加强校园安全防范 加强安全防范通知

如何加强校园安全防范校园安全工作是重中之重,人身安全是重中之重。校园平安关系教育百年大计;师生生命关乎百姓千家万户。安全事故无小事,师生生命重如山!为严格落实校园安全管理责任制,健全安全管理机制,给学生一个平安、健康、快乐后

浅谈如何加强基层党支部建设 加强和改进基层党支部

“纪念中国共产党建党90周年”征文(35)浅谈如何加强基层党支部建设作者:秦皇岛市宏远医疗垃圾处理厂李海龙在党的建设伟大工程中,党支部作为党的基层组织,是党的全部工作和战斗力的基础;是党联系群众的桥梁和纽带;是党在社会基层组织中

声明:《cisco路由器配置ssh SSH如何加强cisco路由器远程管理安全》为网友习惯所有的假分享!如侵犯到您的合法权益请联系我们删除