怎样使用SSH客户端软件(PuTTY)安全连接至路由器? |
来源:email100.com 时间:2012-03-11 |
怎样使用SSH客户端软件(PuTTY)安全连接至路由器?
步骤1:全局模式下配置ip domain-name name
步骤2:crypto key generate rsa 产生SSH安全密钥。Cisco建议最小数值为1024
步骤3:SSH客户端超时.ip ssh timeout seconds
步骤4:IP SSH authentication-retries number(SSH验证重试的次数)
步骤5:输入no transport input telnet命令防止所有VTY线路进行远程登录会话。
步骤6:在线路配置模式下,输入transport input ssh(允许所有VTY线路进行SSH连接)
2811(config)#ip domain-name lps.com.cn
2811(config)#crypto key zeroize rsa
2811(config)#crypto key generate rsa
How many bits in the modulus [512]: 1024
% Generating 1024 bit RSA keys, keys will be non-exportable...[OK
2811(config)#ip ssh time-out 120
2811(config)#ip ssh authentication-retries 4
2811(config)#line vty 0 4
2811(config-line)#transport input ssh
2811(config)#end
2811#show crypto key mypubkey rsa
|
|
|
|