CISCO路由器及PIX防火墙开启SSH服务。

简介:

路由器篇

全局模式:
ip domain-name cisco.com      //配置域名,用于生成证书,证书中包含了公钥。这步很重要必不可缺。
crypto key generate rsa       //使用RSA算法生成一对密钥

出现如下提示:
......[512]:                     //此处是选择密钥长度,默认为512bit

username 12345 passowrd 11111    //配置用户密码

line vty 0 4
transport input ssh             //配置VTY线路只接受ssh拨入,使用此命令后telnet将不可用。
login local                     //远程用户登录时使用路由器本地路由器数据库进行用户认证
exit

可选命令:
ip ssh time-out 30      //配置客户端空闲超时为30秒
ip ssh authentication-retries 3   //SSH客户端登录失败重试次数,3次


注意:如果用ubuntu登录cisco路由器SSH服务,在创建密钥时不能使用512bit,必须使用716bit以上密钥。如果已经使用了512bit密钥,可以使用如下命令:
crypto key zeroize rsa              //清除现存RSA KEY 
crypto key generate rsa general-keys modulus 1024         //生成新的1024bit RSA KEY

===================================================
PIX防火墙篇

host pix515                 //修改主机名
domain-name cisco.com       //设置域名,必须的
crypto key generate rsa     //创建密钥对
ssh 0 0 outside             //设置任何IP地址都可以从outside口访问ssh
ssh timeout 60              //设置ssh客户端超时时间

客户端登陆:
ssh -l pix 192.168.1.253    //使用PIX用户名登陆SSH,PIX为设备内置帐户,默认密码为cisco,如果想修改密码,可以在PIX上全局模式输入:passwd 12345 来修改。

是不是觉得very不安全,那么下面来看看怎么设置自定义的用户和密码来进行SSH认证。
全局模式下:
pix(config)# username test password test            //设置本地用户名和密码
pix(config)# aaa authentication ssh console LOCAL   //让ssh的认证使用本地数据库。
 










本文转自 qq8658868 51CTO博客,原文链接:http://blog.51cto.com/hujizhou/1186368,如需转载请自行联系原作者
目录
相关文章
|
安全 网络安全 KVM
Cisco Secure Firewall Threat Defense Virtual 7.7.10 发布 - 思科下一代防火墙虚拟设备 (FTDv)
Cisco Secure Firewall Threat Defense Virtual 7.7.10 发布 - 思科下一代防火墙虚拟设备 (FTDv)
266 0
|
存储 安全 网络安全
Cisco Secure Firewall Management Center 7.7.10 发布 - 思科防火墙管理中心 (FMC)
Cisco Secure Firewall Management Center 7.7.10 - 思科防火墙管理中心 (FMC)
315 0
|
安全 网络安全 网络虚拟化
Cisco Secure Firewall 4200 Series FTD Software 7.7.10 发布 - 思科下一代防火墙系统软件
Cisco Secure Firewall 4200 Series FTD Software 7.7.10 发布 - 思科下一代防火墙系统软件
303 0
|
编解码 安全 网络安全
Cisco Firepower 9300 Series FTD Software 7.7.10 发布 - 思科下一代防火墙系统软件
Cisco Firepower 9300 Series FTD Software 7.7.10 发布 - 思科下一代防火墙系统软件
237 0
|
运维 监控 网络安全
小米路由器R2D开启SSH+Frp内网穿透,让爸妈在老家轻松追剧
小米路由器R2D开启SSH+Frp内网穿透,让爸妈在老家轻松追剧
1749 0
|
网络协议 Linux 网络安全
suse 12 配置ip,dns,网关,hostname,ssh以及关闭防火墙
suse 12 配置ip,dns,网关,hostname,ssh以及关闭防火墙
1437 0
|
网络协议 网络安全 数据安全/隐私保护
防火墙ssh详解讲解
防火墙ssh详解讲解
577 0
|
弹性计算 监控 Ubuntu
Ubuntu的SSH安全配置,查看SSH登录日志文件,修改默认端口,UFW配置防火墙,禁止root用户登录,禁用密码登陆,使用RSA私钥登录,使用 Fail2ban 工具,使用两步验证(2FA)
Ubuntu的SSH安全配置,查看SSH登录日志文件,修改默认端口,UFW配置防火墙,禁止root用户登录,禁用密码登陆,使用RSA私钥登录,使用 Fail2ban 工具,使用两步验证(2FA)
3979 1
|
Unix Linux 网络安全
简单的Python脚本,实现ssh登录配置路由器
简单的Python脚本,实现ssh登录配置路由器
926 0
简单的Python脚本,实现ssh登录配置路由器
|
安全 网络安全 数据安全/隐私保护
计算机网络实验(思科模拟器Cisco Packet Tracer)——无线路由和防火墙配置
计算机网络实验(思科模拟器Cisco Packet Tracer)——无线路由和防火墙配置
计算机网络实验(思科模拟器Cisco Packet Tracer)——无线路由和防火墙配置