diff --git "a/\350\216\253\346\265\267\345\251\214/20240429\344\275\234\344\270\232\350\256\276\347\275\256\344\272\244\346\215\242\346\234\272\357\274\214\345\205\201\350\256\270ssh\347\231\273\345\275\225.md" "b/\350\216\253\346\265\267\345\251\214/20240429\344\275\234\344\270\232\350\256\276\347\275\256\344\272\244\346\215\242\346\234\272\357\274\214\345\205\201\350\256\270ssh\347\231\273\345\275\225.md" new file mode 100644 index 0000000000000000000000000000000000000000..b2758c73f74fdc87acbbfeb6380fbd844f750b99 --- /dev/null +++ "b/\350\216\253\346\265\267\345\251\214/20240429\344\275\234\344\270\232\350\256\276\347\275\256\344\272\244\346\215\242\346\234\272\357\274\214\345\205\201\350\256\270ssh\347\231\273\345\275\225.md" @@ -0,0 +1,237 @@ +# 作业1:使用ssh登录交换机 + +#### 设备 + +PC、交换机 + +#### 1、给交换机改名称 + +``` +hostname Sw1 +``` + +#### 2、给交换机设置一个域名 + +``` +ip domain-name wx +``` + +#### 3、给默认的VLAN 1 设置IP地址(交换机是给默认的vlan 1,路由器直接给端口) + +``` +interface vlan 1 + +ip address 192.168.1.2 255.255.255.0 + +no shut +``` + +#### 4、创建RSA的密钥 + +##### 生成RSA算法的密码,RSA是非对称加密算法 + +``` +crypto key generate rsa + +2048 // 输入密码的长度,最短是360.最长是2048,越长越安全 +``` + +#### 5、开启ssh的第二版本 + +``` +ip ssh version 2 +``` + +#### 6、开启虚拟线路供ssh使用 + +``` +line vty 0 15 // 开启0到15个编号的虚拟线路 + +login local // 开启线路本地登录模式 + +exit // 返回全局模式 + +transport input ssh // 允许ssh协议登录交换机 +``` + +#### 7、设置特权密码 + +``` + +enable secret 666 // 密文 + +enable password 666 // 明文 + +``` + +#### 8、pc机使用ssh远程登录连接主机 + +``` +ssh -l admin 192.168.1.2 // 使用ssh指定用户为admin登录192.168.1.2 +``` + + + +# 作业2:使用ssh登录路由器 + +设置交换机,允许ssh登录 + +设备 + +PC、路由器 + +#### 1、给路由器改名称 + +``` +hostname RT1 +``` + +#### 2、给路由器设置一个域名 + +``` +ip domain-name wx +``` + +#### 3、选择路由器的一个端口,设置IP地址和子网掩码 + +``` +int f 0/0 + +ip address 192.168.1.2 255.255.255.0 + +no shut +``` + +#### 4、创建RSA的密钥 + +##### 生成RSA算法的密码,RSA是非对称加密算法 + +``` +crypto key generate rsa + +2048 // 输入密码的长度,最短是360.最长是2048,越长越安全 +``` + +#### 5、开启ssh的第二版本 + +``` +ip ssh version 2 +``` + +#### 6、开启虚拟线路供ssh使用 + +``` +line vty 0 15 // 开启0到15个编号的虚拟线路 + +login local // 开启线路本地登录模式 + +exit // 返回全局模式 + +transport input ssh // 允许ssh协议登录交换机 +``` + +#### 7、设置特权密码 + +``` + +enable secret 666 // 密文 + + + +enable password 666 // 明文 + +``` + +#### 8、pc机使用ssh远程登录连接主机 + +``` +ssh -l admin 192.168.1.2 // 使用ssh指定用户为admin登录192.168.1.2 +``` + + + +# 作业3:使用SSH和TELNET登录交换机及路由器 + +#### 使用ssh和Telnet登录交换机 + +``` +同上作业1,只需要把 + +transport input ssh + + 改成 + +transport input all + +``` +#### 使用ssh和Telnet登录路由器 + +``` +同上作业2,只需要把 + +transport input ssh + + 改成 + +transport input all +``` + +## 作业4:结合上次课的三个网络互通的情况下,使用SSH登录其中的一台路由器 + +#### 1、给路由器改名称 + +``` +hostname RT1 +``` + +#### 2、给交换机设置一个域名 + +``` +ip domain-name wx +``` + +#### 3、创建RSA的密钥 + +##### 生成RSA算法的密码,RSA是非对称加密算法 + +``` +crypto key generate rsa + +2048 // 输入密码的长度,最短是360.最长是2048,越长越安全 +``` + + + +#### 4、开启ssh的第二版本 + +``` +ip ssh version 2 +``` + +#### 5、开启虚拟线路供ssh使用 + +``` +line vty 0 15 // 开启0到15个编号的虚拟线路 + +login local // 开启线路本地登录模式 + +exit // 返回全局模式 + +transport input ssh // 允许ssh协议登录交换机 +``` + +#### 6、设置特权密码 + +``` + +enable secret 666 // 密文 + +enable password 666 // 明文 + +``` + +#### 7、pc机使用ssh远程登录连接主机 + +``` +ssh -l admin 192.168.1.2 // 使用ssh指定用户为admin登录192.168.1.2 +```