Cisco 라우터 SSH 구성 사례
Cisco 라우터 SSH 구성 사례
SSH 는 애플리케이션 계층을 기반으로 하는 보안 프로토콜입니다. SSH 는 현재 비교적 안정적이며 원격 로그인 세션 및 기타 네트워크 서비스에 보안을 제공하는 프로토콜입니다. SSH 프로토콜을 사용하면 원격 관리 중 정보 유출 문제를 효과적으로 방지할 수 있습니다. 다음은 씨스코 라우터 SSH 구성 사례입니다. 도움이 되었으면 합니다!
1. hostname 및 ipdomain-name
router # configure terminal
router (config) # hostnamere 구성 Ip domain-name cisco.com // 구성 SSH 필수
R2 (config) # username best password best1
또는 username best prom 비밀번호: best1
R2 (config) # line vty 4
R2 (config-line) # transport input SSH//ssh 로만 로그인 허용 )
2. SSH 서비스 구성:
R2 (구성) # Crypto key generate RSA
the name for the keys willbe: r2.cisco.com
참고: SSH 의 키워드 이름은 hostname+.+ipdom 입니다 Ulus in the range of 36 to 248 for your
general purpose keys.choosing a key modulus greater than 512 may take
a few minute In the modulus [512]: 참고: 암호화 자릿수를 선택하면 Cisco 는 124
gene rating RSA keys ...
[ok]
show IP ssh 명령을 사용할 것을 권장합니다 Authentication retries:
이제 SSH 서비스가 시작되었습니다. SSH 서비스를 중지해야 하는 경우
R2 (config) # crypto key zero ize RSA
명령을 사용하십시오 Show run 명령을 통해 SSH 의 기본 매개변수 (시간 초과는 12 초, 인증 재시도 횟수는 3 회) 를 볼 수 있습니다.
R2 (config) # ipssh {[time-out seconds]} │ [authentication-retries interger] 명령을 사용하여 수정할 수 있습니다 다음과 같이 사용해야 합니다.
R2 (config) # ipssh time-out 18
재시도 횟수를 5 회로 변경하려면
R2 (config) # ipssh as 를 사용해야 합니다
참고: 마지막으로 다른 디바이스에서 ssh 를 사용하여 이 라우터에 로그인하면
R1 # ssh-l best 192.168..2
password:
R2 & En
% Error in authentication.
왜 이런 일이 발생합니까?
R2 에 enable password/secret xxxx 가 구성되지 않았기 때문에
R2 구성에 enable secret 5 $1 $ fjxo $ suwitzmfdj/vkvxfrhbcw/<; En
Password:
R2#confi g
확장:
Cisco 라우터 설정 방법
먼저 라우터를 초기화하고 출하 시 설정을 복원한 다음 (매우 중요) 컴퓨터 카드를 라우터 LAN 에 연결하는 방법 컴퓨터 네트워크 카드 설정 192.168.1.2; < P > 컴퓨터에서 IE 브라우저를 두 번 클릭하고 주소 표시줄에 라우터 기본 설정 페이지 IP 주소 192.168.1.1 캐리지 리턴을 입력합니다.
기본 사용자 이름: admin, 기본 암호: admin 을 입력합니다 확인을 클릭하십시오.
1, 전화 접속 계정 설정: < P > 왼쪽 열 설정 마법사를 클릭하고 다음을 클릭합니다.
ADSL 가상 전화 접속 (PPPOE) 클릭 다음 클릭 :
광대역 계정, 비밀번호를 입력하고 다음을 클릭하십시오.
2, 무선 WiFi 암호 설정:
왼쪽에 또 다른 옵션이 있습니다. 무선 설정 안에는 ssid 가 있습니다. 이것은 wifi 의 무선 계정입니다. 설정된 후에는 암호 설정이 있습니다. 암호는 가능한 한 복잡합니다. 영숫자 기호 조합이 가장 좋습니다.
3, 로그인 암호 설정 < P > 기본 admin, admin 로그인 암호를 변경하여 누군가가 그물을 해독한 후 라우터를 수정하지 못하도록 합니다.
저장 후 다시 시작을 클릭하여 완료합니다.
시스코 라우터 이점
시스템 접근 방식의 가치.
시스템 접근 방식은 시스코 (Cisco) 통합 멀티 서비스 라우터와 같은 단일 영구 플랫폼에서 시작됩니다. 시스템 접근법이 결합된 내부 및 상호 간의 지능형 서비스, 포장, 직조 음성, 보안, 라우팅 및 애플리케이션 서비스를 결합하여 프로그램을 보다 자동화 및 지능적으로 만듭니다. < P > 결과 보편적으로 안전한 네트워크 및 애플리케이션, 데이터, 음성 서비스 품질 및 비디오 트래픽 향상, 시간 효율성 향상, 네트워크 리소스 활용 향상 < P > 멀티 비즈니스 라우터 통합으로 Cisco (Cisco) 는 네트워크 중단을 최소화하고 가장 중요한 비즈니스 어플리케이션에 대한 접근을 보장하는 포괄적인 `, 향후 요구 사항 솔루션을 제공합니다. Cisco (Cisco) 는 새로운 인프라 서비스와 성능을 결합하는 데 중점을 두고 있으며, 회사가 네트워크를 더 똑똑하고, 유연하고, 안정적으로 만들 수 있도록 하는 데 중점을 두고 있습니다.
모든 규모의 요구에 대해 빠르고 안전한 액세스를 위해 오늘날의 임무는 향후 발전의 토대이자 핵심 어플리케이션인 시스코 (Cisco) 라우터 조직:
업계 최초의 포트폴리오 제공 보안, 회선 속도 동시 데이터 제공, 음성 전송 설계 및 비디오 서비스
내장형 보안 및 음성
통합 시스템 접근 방식을 사용하는 내장형 서비스로 배포 속도를 적용하고 운영 비용과 복잡성을 줄입니다.
탁월한 서비스 성능 및 투자 보호 제공
Cisco (Cisco) 통합 멀티 비즈니스 라우터는 다양한 전문 제품을 하나의 유연한 시스템으로 내장하여 단순화된 관리, 보안 및 음성 서비스를 쉽게 배포하고 운영 비용을 절감할 수 있습니다. Cisco (Cisco) 라우터는 안전한 통신 솔루션을 제공합니다. 오늘 필요한 동시에 내일의 지능형 정보 네트워크의 토대를 제공합니다.
또한 시스코 (Cisco) 통합 멀티 비즈니스 라우터:
는 미션 크리티컬 비즈니스 어플리케이션 및 향후 성장에 대비한 탁월한 투자 보호에 빠르고 안전하게 액세스할 수 있도록 하여 기업이 쉽게 배포하고 관리할 수 있도록 하며, 통신 솔루션은 엔드 유저 생산성에 대한 종합적인 보안을 제공합니다.
업계 최고의 서비스 집적도, 대역폭, 가용성 및 최대 구성의 유연성, 가장 까다로운 네트워크 환경에서의 확장성 성능 옵션을 특징으로 합니다.
은 (는) 고객이 터미널에서 터미널까지, 최고의 IP 통신 솔루션을 쉽게 구현할 수 있도록 하는 음성 용량과 광범위한 서비스를 제공합니다. 동시에 향후 성장과 투자 보호를 위한 기반을 제공합니다.
는 기업이 최상의 서비스, 최첨단 보안 및 라우팅이 가장 낮은 총소유비용 (TCO) 기술과 최고의 투자 수익을 갖춘 지능적이고 자체 방어 네트워크의 기반을 구축할 수 있는 유일한 라우터입니다. 을 눌러 섹션을 인쇄할 수도 있습니다