成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

SSH加強思科路由器遠程管理安全

網絡 路由交換
Telnet到Cisco路由器進行遠程管理是很多網管的選擇,但是通過Telnet傳輸的數據都是明文,因此這種登錄方式存在很大的安全隱患。

一個惡意用戶完全可能通過類似Sniffer這樣的嗅探工具,在管理員主機或者適當的接口進行本地監聽獲取管理員登錄Cisoc路由器的密碼。那么我們如何利用SSH加強思科路由器遠程管理呢?

1、安全測試

筆者在本地安裝了sniffer,然后利用Telnet登錄Cisco路由器。停止嗅探然后解碼查看,如圖1所示筆者登錄路由器進入用戶模式和全局模式是輸入的密碼都明文顯示出來了。雖然密碼被拆分成了兩部分,但一個有經驗的攻擊者完全可能將它們進行組合從而獲取Cisco路由器的登錄密碼。其實,不僅僅是這些,利用嗅探工具管理員所有在路由器上輸入的命令都會被嗅探到。這樣,就算是管理員更改了路由器的密碼,并且進行了加密但都可以嗅探得到。

2、SSH的安全性

SSH的英文全稱為Secure Shell,它默認的連接端口是22。通過使用SSH,可以把所有傳輸的數據進行加密,這樣類似上面的“中間人”攻擊方式就不可能實現了,而且它也能夠防止DNS和IP欺騙。另外,它還有一個額外的好處就是傳輸的數據是經過壓縮的,所以可以加快傳輸的速度。

3、SSH部署

基于上面的測試和SSH的安全特性,要實現Cisco路由器的安全管理用SSH代替Telnet是必要的。當然,要實現SSH對CISOC的安全管理,還需要在路由器上進行相關設置。下面筆者就在虛擬環境中演示SSH的部署、連接的技術細節。
(1).Cisco配置
下面是在Cisco上配置SSH的相關命令和說明:
ra#config terminal
ra(config)#ip domain-name ctocio.com.cn
//配置一個域名
ra(config)#crypto key generate rsa general-keys modulus 1024
//生成一個rsa算法的密鑰,密鑰為1024位
(提示:在Cisoc中rsa支持360-2048位,該算法的原理是:主機將自己的公用密鑰分發給相關的客戶機,客戶機在訪問主機時則使用該主機的公開密鑰來加密數據,主機則使用自己的私有的密鑰來解密數據,從而實現主機密鑰認證,確定客戶機的可靠身份。
ra(config)#ip ssh time 120
//設置ssh時間為120秒
ra(config)#ip ssh authentication 4
//設置ssh認證重復次數為4,可以在0-5之間選擇
ra(config)#line vty 0 4
//進入vty模式
ra(config-line)#transport input ssh
//設置vty的登錄模式為ssh,默認情況下是all即允許所有登錄
ra(config-line)#login
ra(config-line)#exit
ra(config)#aaa authentication login default local
//啟用aaa認證,設置在本地服務器上進行認證
ra(config-line)#username ctocio password ctocio
//創建一個用戶ctocio并設置其密碼為ctocio用于SSH客戶端登錄
這樣SSH的CISCO設置就完成了。
(2).SSH登錄
上面設置完成后就不能Telnet到cisco了,必須用專門的SSH客戶端進行遠程登錄。為了驗證SSH登錄的安全性,我們在登錄的過程中啟用網絡抓包軟件進行嗅探。
筆者采用的SSH客戶端為PuTTY,啟動該軟件輸入路由器的IP地址192.168.2.1,然后進行扥兩個會彈出一個對話框,讓我們選擇是否使用剛才設置的SSH密鑰,點擊“是”進入登錄命令行,依次輸入剛才在路由器上設置的SSH的登錄用戶及其密碼ctocio,可以看到成功登錄到路由器
然后我們查看嗅探工具抓包的結果,如圖所示所有的數據都進行了加密,我們看不到注入用戶、密碼等敏感信息。由此可見,利用SSH可以確保我們遠程登錄Cisco路由器的安全
總結:其實,SSH不僅可用于路由器的安全管理。在我們進行系統的遠程管理、服務器的遠程維護等實際應用中都可以部署基于SSH遠程管理。另外,當下的SSH工具不僅有命令行下的,也有一些GUI圖形界面下的工具。網絡管理,安全第一,SSH能夠極大程度地預防來自“中間人”的攻擊,希望本文對大家提升網絡管理的安全性有所幫助幫助。
 

【編輯推薦】

  1. 華為路由器與CISCO路由器在配置上的差別
  2. 華為路由器簡單配置詳解
  3. 理解華為路由器配置命令中清除列表規則
  4. 應用視點:看華為路由器接入的實際應用
  5. 應用視點:華為路由器網守配合技巧
責任編輯:chenqingxiang 來源: CSDN
相關推薦

2009-12-18 16:05:43

2009-11-18 15:13:37

2009-02-24 09:34:00

2010-08-03 14:11:23

2010-07-30 15:34:06

路由器口令

2010-08-03 12:44:05

2009-12-15 16:29:19

2010-10-08 08:59:26

2014-07-14 16:47:26

2009-02-25 14:58:00

2009-12-21 09:24:38

2011-08-11 15:24:51

2010-09-02 13:31:54

2009-03-15 16:21:49

2010-08-06 09:05:17

2010-08-13 11:28:00

思科路由器

2010-06-24 12:00:21

2010-08-10 10:15:01

思科路由器Nipper

2010-08-23 09:14:39

2010-07-30 14:53:35

路由器設置
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: av网站免费观看 | 综合二区 | 操久久| 在线观看第一页 | 99视频在线看 | 国产精品欧美一区二区三区不卡 | 亚洲欧洲色视频 | 欧美成人精品 | 欧美视频在线看 | av网站在线看 | 欧美日韩视频在线 | 国产一区欧美 | 亚洲精品日韩视频 | 国产精品自拍视频 | 欧美操操操 | h在线免费观看 | 国产一级网站 | 欧美精品一区二区三区蜜臀 | 成人二区 | 中文字幕不卡 | 在线免费观看黄a | 国产一区二区在线视频 | 黄在线| 亚洲精品观看 | 国产日韩91 | 日韩视频在线免费观看 | 久久久久久久久久久久一区二区 | 成人午夜影院 | 亚洲成人播放器 | 中文视频在线 | 成人免费精品 | 欧美一极视频 | 蜜桃免费av | 99久久精品国产一区二区三区 | 亚洲精品二区 | 国产欧美一区二区三区久久 | 日本免费一区二区三区四区 | 成人在线中文字幕 | 91九色porny首页最多播放 | 国内精品99 | 精品国产精品国产偷麻豆 |