From 4b71605f3bfce4658404f494fb3d67e9a7e7c546 Mon Sep 17 00:00:00 2001 From: =?UTF-8?q?=E5=88=98=E5=80=A9=E5=80=A9?= <2595352832@qq.com> Date: Tue, 7 May 2024 00:34:58 +0800 Subject: [PATCH] 20240430 --- ...14\350\267\257\347\224\261\345\231\250.md" | 186 ++++++++++++++++++ ...4\347\250\213\347\231\273\345\275\225.PNG" | Bin 0 -> 8581 bytes 2 files changed, 186 insertions(+) create mode 100644 "26\345\210\230\345\200\251\345\200\251/\347\254\224\350\256\260/20240430_SSH\347\231\273\345\275\225\344\272\244\346\215\242\346\234\272\357\274\214\350\267\257\347\224\261\345\231\250.md" create mode 100644 "26\345\210\230\345\200\251\345\200\251/\347\254\224\350\256\260/imgs/20240430_\347\224\250SSH\345\215\217\350\256\256\350\277\233\350\241\214\350\277\234\347\250\213\347\231\273\345\275\225.PNG" diff --git "a/26\345\210\230\345\200\251\345\200\251/\347\254\224\350\256\260/20240430_SSH\347\231\273\345\275\225\344\272\244\346\215\242\346\234\272\357\274\214\350\267\257\347\224\261\345\231\250.md" "b/26\345\210\230\345\200\251\345\200\251/\347\254\224\350\256\260/20240430_SSH\347\231\273\345\275\225\344\272\244\346\215\242\346\234\272\357\274\214\350\267\257\347\224\261\345\231\250.md" new file mode 100644 index 0000000..59bebba --- /dev/null +++ "b/26\345\210\230\345\200\251\345\200\251/\347\254\224\350\256\260/20240430_SSH\347\231\273\345\275\225\344\272\244\346\215\242\346\234\272\357\274\214\350\267\257\347\224\261\345\231\250.md" @@ -0,0 +1,186 @@ +# 步骤 + +建立拓扑图 + +![](.\imgs\20240430_用SSH协议进行远程登录.PNG) + +## 一、交换机 + +1. 给两端的设备都配置好IP地址 + + - PC:直接配置 + + - 交换机: + + ```js + // 进入vlan 1 的虚拟接口 + Switch(config)# interface vlan 1 + + //打开虚拟接口 + Switch(config-if) no shutdown + + //配置IP和子网掩码 + Switch(config-if) ip address 192.168.1.2 255.255.255.0 + ``` + +2. 修改主机名称 + + ```js + Switch(config)# hostname S1 + ``` + +3. 给交换机设置域名 + + ```js + S1(config)# ip domain-name mdd.com + + //S1(config)# no ip domain-lookup + //取消默认在域名解析功能,避免在特权模式下对错误在命令进行解析 + ``` + +4. 创建RSA的keys + + ```js + S1(config)# crypto key generate rsa + + //输入后,弹出设置密钥的长度 + How many bits in the modulus [512]: 2048 + // 密钥长度,最大2048,数值越大越安全 + ``` + +5. 开启SSH的v2版本(开启前提是完成前面的3,4,5步骤) + + ```js + S1(config)# ip ssh version 2 + + // 开启SSH后,打开虚拟线路 + S1(config)# line vty 0 15 + + //开启本地用户登录模式 + S1(config-line)# login local + + // transport input后面的参数: + // all:允许全部 + // none:禁用所有 + // ssh:SSH协议 + // telnet:Telent协议 + //使用SSH登录(允许SSH协议使用虚拟线路) + S1(config-line)# transport input ssh + + // 使用Telnet登录 + //S1(config-line)# transport input telnet + + // 退回到全局模式,创建本地用户admin并设置登录密码 + S1(config-line)# exit + S1(config)# username admin password 123 + ``` + +6. 默认情况下,特权密码是关闭的,但是SSH需要开启 + + ```js + //以明文形式设置密码 + // S1(config)# enable password 666 + + // 以密文形式设置密码 + S1(config)# enable secret 777 + + // 以全局加密的模式对所有密码加密 + S1(config)# service password-encryption + ``` + +7. 退出到特权模式,保留配置 + + ```js + S1(config)# exit + S1# write memory + ``` + + + +## 二、路由器 + +1. 配置路由器和PC的IP和子网掩码 + + - PC:直接配置 + + - 路由器 + + ```js + // 进入连接的接口 + Router(config)# int f 0/0 + // 打开端口 + Router(config-if)# no shutdown + //配置IP和子网掩码 + Router(config-if)# ip address 192.168.2.2 255.255.255.0 + ``` + +2. 修改主机名 + + ```js + Router(config)# hostname R1 + ``` + +3. 给路由器设置域名 + + ``` + R1(config)# ip domain-name mdd.com + ``` + +4. 创建RSA的keys + + ```js + R1(config)# crypto key generate rsa + // 回车后会让你设置密钥长度 + How many bits in the modulus [512]: 2048 + // 密钥长度,最大2048,越大越安全 + ``` + +5. 全局模式下开启SSH的 v2 版本(开启的前提是已经完成前面的步骤) + + ```js + R1(config)# ip ssh version 2 + // 开启虚拟线路 + R1(config)# line vty 0 2 + // 开启本地用户登陆模式 + R1(config-line)# login local + //允许使用SSH协议 + R1(config-line)# transport input ssh + // 返回到全局模式 + R1(config-line)# exit + // 设置用户和配置登录密码 + R1(config)# username admin psaawork 123 + ``` + +6. 默认情况下,特权密码是关闭的,但是SSH需要开启 + + ```js + // 以密文形式设置密码 + R1(config)# enable secret 777 + // 以全局加密的模式对所有密码加密 + R1(config)# service password-encryption + ``` + +7. 退出到特权模式,保留配置 + + ```js + R1(config)# exit + R1# write memory + ``` + + + +## 三、PC + +ssh [-l login_name] [-p port_number] [-i identity_file] remote_host +其中: + +remote_host:要连接的远程主机地址; +-l:指定登录用户名,如果不指定,将使用本地登录用户名; +-p:指定远程 SSH 服务器监听的端口号,默认为 22; +-i:指定身份验证文件(公钥),用于身份验证,也可以通过密码进行身份验证。 + +```js +C:\>ssh -l(不是1) admin 192.168.100.1 +// 使用ssh 指定 用户为admin 登录 192.168.100.1 主机 +``` + diff --git "a/26\345\210\230\345\200\251\345\200\251/\347\254\224\350\256\260/imgs/20240430_\347\224\250SSH\345\215\217\350\256\256\350\277\233\350\241\214\350\277\234\347\250\213\347\231\273\345\275\225.PNG" "b/26\345\210\230\345\200\251\345\200\251/\347\254\224\350\256\260/imgs/20240430_\347\224\250SSH\345\215\217\350\256\256\350\277\233\350\241\214\350\277\234\347\250\213\347\231\273\345\275\225.PNG" new file mode 100644 index 0000000000000000000000000000000000000000..3896780f8b9a2e6e39da24f23a319ed1475ac7ae GIT binary patch literal 8581 zcmbVyc{G&a+y9VV_C0$-l4Ki&v9Af)_id13kZq7%k}Yc}d$MG2EF&fqGsreXjK&s` z7}@uw_Zi>!yyy4F?|067et*oFd7kUOulsXf%jdeD=bnTIhB|aKS7<;W5S^Z`rU~%9 z4+4=WQBeTDcG&ON0beBkCOYb%x?!F_zy+DRnt>V!gh-`5btVU{sh{Xt`-4FA-NX+` zug`l|5J>Qfo~D{vu)}%*Z5pdqZm&+O{nj`mgS~Iio~FIV!4snd42Bw$36Zi;hiH!4 zGvS_bPcyQrs~M9RlY}t%kdTvT@m)>jqI8WSAz6~6>VJPniJdKNvX7K>K)k+lb&#;S zT2ok96=C-9ERw0nFg(ltyV-KRw0L!!Vk!wJ`4aS!lK>+(=u$Ke#7Tvw_^c`b22qeA zNNzL6(?vzA!a$eF{;xwaj1flps-QGl0eIY{C_4~Bh6nVEG``>`NPt6?aG4U+3WB=d z0rinHDt426daID_Osn!sm%u!sTpu;mxU}4ibqNU>eWYUaOMGg+2NC9Q!fdT9#oS^o zb;t3@rX>t|&0B`OvR!_j?mObL?V%tgH1p=QX9llB$ZyvB3RZu})_WZW{uo1h{dqzn zYvwFpqL&40Lys^1SAF0>(&X0%urc<^4q*0g-^(tCf&YO|bZf5M$egxt z5N?K;u;JTzHsf~g#7Uhpe)c4UO?0$39=zL@%N+SpsATQ=4}Q*Ylu0`Qo!E<+8kbvS;S<&h}1KqpmC}rHmFY8uk9L z5T(ws7-f28e$e2ZY40b7)D!jkzLab0@aYzFB|-lC!SV~91l~f>tgce_HPBa%$Od6O zf~eVVzwIy&{Ht^U_+CzY9lqhYEtd+>^_y|4R@y=iU1&bV>p^DMtMHP~L;p{SaV*Zw zc;xT<(gw!^>4+#C7d_F*$=W5j{WRup4c}1{pWI*KwXdNc+;#3Fye`g4?~gFOzDP+7 zuGt5?1CQ>YkppgDyC$dp)qyi$GR&)din&Id`xOmytaEw%#DEOe2)y|&9p{qiv@jgI z@_7Bi4v+|F%G2M6lUh4~Ew+0diuxmF2GILPKmSMbhv)p#H^3kVW4T@6rvRAhT2&k$ za`O_JB3kqNNH;qGRv_*Dm8XD18M(=r%{3To4@scUR7*Tofbb^MCO{~wtepR}siHq< ztsSCBRgFjm_kVP5nA2qcnw#Ra^4(^}32*GM&vwg}2EvJ=s}}dy4xXzT@GoJ&8W>?RIJSFSMS;C$WgR zde+*8(m0%Ikl&4cTmzjiG_c6HzvK9vvIE>-V&K@=FqBn?s42;42S>V1!_A~VxU%8f zHW;~E!ru9v4WxVhf^cPBf#&rFnZKB-u_$-VrUG}-tCBW_jC#ov(Qp8ZjKqwndL$}x9b(wIK3Pk6}}|I~Nbj|hO@ zL%PXOn2&pp4@Iblln&a94lRd5`?vS4nnDyM--I@Z?60^LVf2J!G{d0_O8Y9$W}z+| z;UzasGdcMZCROYnukUP7(j(+mQZ9dGbyK)6VN4@IO2!?^FcacuobMFz3~llDMs=dV z z9}}p=8y!6mYlNsi2{{-WGP$~Ho~QjIZpB%wj(|&=!T&RuIBQQ`h<&%>_(@vOodE&) zf-6fmE-bMNRNIisaWx~z*>>tP4)BdlhJ8H`S(U}_q`rgo>7-vOxt=);Xg9cJkx01A zcpp82>OP#xj=gc-u_3U=(#m5>ZS=2mQxbbEUbkzkt<_V0tG0Aj1BKbHcWJR~H0VK> zzwyelYo*C(8!Ek8hOPpA(G+IfOWDouQb`exr1xJ;*;xAb2R%PMoHrnEg@60D$-iK- zkBy57e|L8{aOC7M#J9u5$vhw5s`4)GJls%IJ3-dWvR#`^ z_AUI(v|cRqc=f7fsXbu`wckiNcPQ{+Yvkiyf+LFF32UQe?<#;CVer&Gl>;axdf)nL*7cL4I%g zh92g_%y6nKlbv1mlXXKu5yDET)0|;l6i(^UVfg7UG2)z9^sQib=lnYk3tt2?CActT zc^>fw-N9WQ1UPq+A!$>s=f4U3kGj_(KDd7p4p&c93A*`Xt^A51$Fl!8qKeg_@?7AT zfkpNr&#NDgH2cjUXO7sp@Ii;7ZmnircOUCa{)NsIbeA{mv|awN4U|D0=*hX0$^mT& z6=EaQ1uPyczgLKl$gBR@h!~K_wKB~*;Qlx3$yz<;MTH&?xWk-1xIS2FhBUtkeP}jA7B;?v%niUpuBk z(`u&>N#Tb_7T}QYzhU3{4G6WmMn%SrfE1$~S|k1IVBi zhL6zRcY>uOU#MCNz*m7#z2D&Uh4d)2>tNcS0UPrHgfP_+N9gP8m*EWZz)RMQ?79~5 z1y^hm>@6%rFy7xvsj)G)Nf4$&m!OsnU8nEEELdM{D!B-gBR)wC-JspcS`w0s7w`02 zy4RXtRD`8%-7r$cV~Awq*J{oB!Xrs1p-CxPKA0#A02 zpSaDVBLWt9&j0%9$6?AHS_HNokH@B5bV7}<6mqcsi0dmsm2D&Ia{8NjnvD~~#|-4R zl#`1RsT|}#J7jENl0Bp zEu*9vAr;AD31)^n3nHiT?}ldc-rX{))-lS#g{#qYe{r3g!lPy4%(wK zIvgybSP^f$h;XfAr!t%0ToGMX4I?*Wv*%>C*J?#k#Devi9twA@{LX``vDfzlhaG-c zPsEhAWX-kuSJ-uI_lt+5uPdrJW#t{9sNrLZ-6rk?{U(d#IbR-P1p1O0-cyD;b7Om9@4l+coEa=*u%oH{lUR zny6ozKGlg}m!biL<9Wj2LXza+k3)R9v03YUNfzz}1Alhblb_Eywr_$wZibW%8h@?T z%6+mFWcT#o@8Gs1)_V6Q-6K zu&g(?JGO91oEKe?&U?rEZS-wblOJT|;LrHp3}I7T_v9}G{@mv}zQIjD0D?ATS|h9| z*;Wm|`tJX?^|!8+QGwr4t%N1Qi;WOw^!Yxk*U))QS2u&oP5jvIpRrmVv>}`2=+!$D z)(rV*gJ7KIU}XAt1$i54*1S~y)a9dw{OJ$<>>o&_gl-@?S|m@J*={pedtG;J+QX%) zoPUHFWr`Ri)>+=WjL1S4GWzrJpq$d5aU9w9yK|)f3qLT}xd6 z*z8-jreF4>?0MlW4L677AKHP|?G&AEsgkIiT8T9~8N|%CKvTfRtbO84y`xIu_aZ{P z0mN94^8rm+$P~96;s4D<}_#nX`+JQS*(2#I)MHnemf%6^UOst^G8fRT;j^-d}Y&{Lh z`M|zY$*aZxDnn!IRowZP&qcTi62K>)`uvkGC6khNAJZgB<{3`Ll6|{< zM|D}yDNcm-Ti;c{VtT`VzW5TqfX^98_I7rIIiSrKkKc7BC-5G?K5o}=%xUy0uWN-c zw;l6^{+(_OqXtF3N0*NT4vVyF_zHTdZw!zdNM~MGe#ZOmDZ+gy7eiEV&x6K3bbXKx zvsn83TU%mn#>c0KxzG(r2U+sxDPzs668>N@JKChZI>)q1E`V7T($w!UkHhV2uOuqQ zrkb?lOe+kR^gmN&1hU@a@fw(Q_=U`Pg%Ct58_vCR2fbmjjrY(SW~doZvzVK%cOc+$ zup~lHJdK!?uv6E>Ty$Wls;WfyT@eip-wYEo_2|78R(WTuU+@pr9HCvY)M3<|(SZ%W z*W=WiYCpmsdUB+s7y1p0=y54Ri%>xu%UtbSqHy}R_c&!9UUnqap8sL28K2pq@YpnS zE`>4lWPe@hoxDvF1d662?#BS;`ASsV=b8kEV%?{K{Fk;|l}4$3RP*ai0&Fi9cWK27W>qatOZ7pM>hN2k#f&;!C$CegKm`zITnSed8q z3UJ{k`&n5d?{pXn$v^X#7`)k*eFuj!aNbt6P;c>`31$aH2CR-JKu!pau(RVmU^hP! zAg+CkV(`g2`w(`Jla3++p!r*v^2VDW0j6~{ALMBh>q&xW;k-5IlScPOx{ywT+A|8o z(m>8m&Fmx5{ll%rG90f$z=a&E5f9!w-NF7xgic^_6K?XHOaZD9JtX($kMS`hm7zu= zOw;oF=~*Lfft~_>x_J{ci%2EKBjpw=0-9Mumj~Z8 zFxwzuUmHQeFFF*Bnkp@7ZMH5z{akZ-274-w*LWx~XB0}*b{Z+VD-|2v?uJ1Tbbl=lbL@@9vT^BDl zEKne-i#R~deTDB$xfgBKbO12U3KySqIP^7w4xbf5S=U!Hjg)^{hmRT(8-lMi@9j}w zEa`lz;>IUaWObQ-&Ngw<{?|-VH}df+^CZAfl;KFnrs@pl9RAS>s&%xo|8jB-D6!EU zyDdj_|3m$z%Be>89pXH&FHqt8?-lowkZcaTOI5ysA4hF;3^X2>l;M6C1QpiAF7~Dp z1K=%x5u?{?ZOiNe0L27$OqTLKR!Ap>7-(-9qT|7Uo39ss=a9g30IiRku$j3zV2jze zMXu~#9-H%Dl&U3d675^O?X9T+CRhX#Vhl*Msq&Q&-rSf%a@h?b7w%{8&>_?8QZ6+qUKFa>~mUTyEyx{o`>Blu_Mtc2%wYM(2cAtr!G@<0f508 z0Xq%cLM30=X`}OBgf+GQ@8Kl?fd9&f;8gjoww0?F03tTO0A1=}t{gEuh7(vsUGt8o zun|2MMyj=G&iHSYBRSAQ|KYn0_65q}x%Hzg5|{`AqSuxDet`lp1AC8t7fIs3kG|6h zu`p_4MS0f@R1n2H-*=YJef--j;K>^(oP6(?&c|J#%zhWKLl=v~%~Hz6q>~4D>Df%y@}G`7p|TPg5V^7;)rgO(Hu=qN;HFPlC1t z<}bdbz6Nysm>u*@Ef4JFiu!i;MN|UAciSndCdzxJji~(gpCc;Zmb7a;FfvOM^o`_< zIsTDl+nn}y69Pax12ik+l`KG-G8~8SkJbfr;(>g6r<0n^rmA8^53Kaq#6lm@o60XK zUaawgp2z|#ma3YlZ{dHn^%0_m`2aiEqu>|!MI$s(tJAGA7v?c~Bdukjx;9Y@BuZp5 zx4a=zd`2h6CK2NGL)MxkRcV`w$PEA)48Y4mU%V~D$+!={VjBS(dty@Oi2Xp+_Y)ZMOLevZ>3&%wHUjDAC^g-j2(b~* zOPxwe$MC5_iu%Yn;NEp$)FqYIvQnO}a0-@WeGn0Y!7HM~rjy*%X?5&tr5&n3z#OfexdN+WpCzr(WTp_#0};zC2KP*C=4f zcS+pZSvhAqI+zzCMW(7?oKS08Uy%3qV;b1dX|*f_d%yb${t#8F3gO|vD+aEzVnJzq zW>C|WZ=Sy+uJegPHr{w%-``s74WWqIEzZbQ&v8&}f!eaTE*ww!+S@;Sdk8ct!4$D6 zA5#Rc{CWNQd%<*)L`qHIhv%OwjS7uNem_#v_4Tx^E1f_B6%Uhr%f3HnSEyIRSE29p zzU>32GYM?5SiU*t80e?AE>rR9q4yP~^!?WE!O_EvCEr%Wy;OA(Pwj6>J|_b9VQJhA zooa)|;^rbwB(PB<>7~6XIfVyQ-eWv&07qC z7%D^yY^qB}0C?AC8-U6Fr9M9{`VimrxI1UJo9cq*DPrm65fafyx2G4;Fo2m4Ga@(z z_ks8f26nExzS?o}ckx31($bRBCDo_J@W6wa<8#jENT|HWxNc(m!=WpMFfCS{ug*^Re4Tfg24dZ-oGnwAUockN{LgcBZ)O@=?lpv{YH?>bSa6K)$0#;snl<=Iu3 ziQ8^RX=Ge#H*Su;AIGRj#nSkeMUkyCp#;m;8Asow{+&Xa>l!lL^|d~!ObF7W_tsLW zr9zCzu*cQCzJ|S1Nheb0{MU3Zao_a}G&af{H-71VX6;gt%9BBuQ;OL7ModPZ+M`t^ zz4)99Uk@eVsxD>LKHBPmthT8 zW^dCn+cq-}bs&AM&MEq^@dna^Dzo;>re3@mwoL$c#|Sr-OkB4`~e z%MHP(^Y^X;7G#g1;I&M5kSopo!Ja7GXR6y$+ze<6?Ri$QJSKF)lv4tc!FIN-3X{Vu zuKOHm#aSOA0?CDy)-{`7Vutg*c$L?j$*QQwV9y&x>ATRdP4uv2^7TP6F{h9TKeN@a z$IjH^Pcpv+avKBhOug_V<;A(Thb-<;14BPx*awEgV*C3ubT`Qrz42*DjNGqN`5@r4 zxj@4DXD{wBCg`)<#l3QH1B`{&vr7myPAYh+#FGJ?>tY}D?r)2V>8ldbGInEqX3;f# z(49;CEEytL!T?wR{NN{yW1D$sFu~dYEm9(#BvZ0R5{pxP-e@21rWGpX31sc>ALSUYVy=kg^Me;dJmMKrD7EmL)ZmpNvmo2Bg~mKVDklLeA3k4o?Z8TBmxG#LFY3G z0_XWLv9*6~jZDN?E&~VqyO)ClyUI;OR8?V&-Z!1Axoj#-M4W&Nj|FA_At41Rc2qW8 slEvrxBvhE literal 0 HcmV?d00001 -- Gitee