思科3750配置只允许SSH登录

简介:

交换机IOS版本过低的不支持SSH,如果执行crypto key generate rsa时提示没有这个命令那肯定就是不支持SSH了。

进入全局配置模式

conf  t

1.启用ssh 首先需要创建用户
username cisco password ciscocisco

注意:如果通过查看交换机配置(show run)已经产生过密钥了2和3步骤可以跳过
2.配置一个域名
ip domain-name cisco.cn
3.生成密钥组
crypto key generate rsa 
 密钥长度设置为:2048位

4.指定ssh版本
ip ssh version 2 //配置SSH版本2

ip ssh time-out 120//配置SSH登入超时时间

ip sshauthentication-retries 5 //登录重试次数

login block-for 600 attempts 5 within 60 //60秒内错误登录5次,锁定600秒
5.配置只允许SSH

配置0到4号线路只运行SSH
line vty 0 15 //进入line接口
login local //采用本地验证
exec-timeout 5 30 //配置会话超时,5分30秒后无操作则断开连接
transport input ssh  //指定只能用ssh登陆

exit

6.关闭http访问

no ip http server

 

console口配置

config t

line con 0

password ciscocisco

login

exec-timeout 5 30

end

wr  //保存配置

注意:上面设置了只允许ssh登录那么telnet自然就关闭了。对于不支持SSH的交换机想要关闭telnet可以使用如下方法

conf t

line vty 0 15

no password

transport input none 

end

wr




     本文转自阿伦艾弗森 51CTO博客,原文链接:http://blog.51cto.com/perper/1981659,如需转载请自行联系原作者





相关文章
|
11天前
|
消息中间件 安全 Unix
SSH配置多台服务器之间的免密登陆以及登陆别名
SSH配置多台服务器之间的免密登陆以及登陆别名
21 1
|
2月前
|
安全 Shell 网络安全
【Git】TortoiseGit(小乌龟)配置SSH和使用
【Git】TortoiseGit(小乌龟)配置SSH和使用
146 0
|
6天前
|
网络协议 安全 Shell
配置ssh服务
配置ssh服务
|
14天前
|
Shell 网络安全 开发工具
配置SSH时候,Permission denied问题解决方法
配置SSH时候,Permission denied问题解决方法
30 4
|
1月前
|
安全 Shell 网络安全
ssh配置无密码验证
ssh配置无密码验证要在SSH中配置无密码验证,您需要使用公钥验证【2月更文挑战第18天】
39 1
|
1月前
|
Shell 网络安全 数据安全/隐私保护
配置多个SSH公钥流程
配置多个SSH公钥流程
|
2月前
|
安全 网络协议 Linux
|
2月前
|
关系型数据库 网络安全 数据库
通过SSH登录OceanBase数据库需要修改用户密码,然后使用SSH客户端进行远程登录
通过SSH登录OceanBase数据库需要修改用户密码,然后使用SSH客户端进行远程登录
70 6
|
2月前
|
网络安全 数据安全/隐私保护
如何使用ssh key免密码登录服务器?
如何使用ssh key免密码登录服务器?
|
2月前
|
网络安全
github或gitee配置ssh
github或gitee配置ssh
23 0