将贝尔金路由设为只用SSH连接的方法
发布时间:2012-11-16 14:37:05 作者:佚名
我要评论
一般情况下,我们在设置路由器时都是采用Telnet来远程访问,其实这是不安全的
其实这是不安全的,当然如果只是一般的网络,那还没有什么事,但是有些一些网络环境中,传输着非常敏感的数据,这就要求网络的安全性一定要到位,在这种情况下,我们还采用Telnet连接就相当于大声喊楼上人的门牌号码和名字,所有人都会听到,这样会有被一些非常入侵者监听到。

一、针对这种情况,我们想要保障网络的安全就必须更改连接的方法,目前最安全的连接方式当然是SSH连接,下面我们就以贝尔金路由器为大家介绍如何用SSH替代Telnet和其他远程控制台管理应用程序。
二、在使用SSH的时候,一个数字证书将认证客户端和服务器之间的连接,并加密受保护的口令,SSH1使用RSA加密密钥,SSH2使用数字签名算法密钥保护连接和认证,加密算法包括Blowfish,数据加密标准(DES),以及三重DES(3DES)。SSH保护并且有助于防止欺骗,中间人攻击,以及数据包监听。
三、实施SSH的第一步是验证你的设备支持SSH.请登录你的路由器或交换机,并确定你是否加载了一个支持SSH的IPSec IOS镜像。
1、Router> Show flash,该命令显示已加载的IOS镜像名称,你可以用结果对比你的供应商的支持特性列表。
2、在你验证了你的设备支持SSH之后,请确保设备拥有一个主机名和配置正确的主机域,就像下面的一样:
Router> config terminal
Router (config)# hostname hostname
Router (config)# ip domain-name domainname
3、在这个时候,你就可以启用路由器上的SSH服务器。要启用SSH服务器,你首先必须利用下面的命令产生一对RSA密钥,Router (config)# crypto key generate rsa。
4、在路由器上产生一对RSA密钥就会自动启用SSH.如果你删除这对RSA密钥,就会自动禁用该SSH服务器。
5、实施SSH的最后一步是启用认证,授权和审计。在你配置AAA的时候,请指定用户名和口令,会话超时时间,一个连接允许的尝试次数。
6、在验证了配置之后,你就可以强制那些你在AAA配置过程中添加的用户使用SSH,而不是Telnet.你也可以在虚拟终端连接中应用SSH而实现同样的目的。
最后要说明一下,当你在路由器上启用了SSH之后,保证你修改了所有现存的访问控制列表以允许对这些设备的连接,更多这方面的内容可以参考本站的Fast路由器设置。

一、针对这种情况,我们想要保障网络的安全就必须更改连接的方法,目前最安全的连接方式当然是SSH连接,下面我们就以贝尔金路由器为大家介绍如何用SSH替代Telnet和其他远程控制台管理应用程序。
二、在使用SSH的时候,一个数字证书将认证客户端和服务器之间的连接,并加密受保护的口令,SSH1使用RSA加密密钥,SSH2使用数字签名算法密钥保护连接和认证,加密算法包括Blowfish,数据加密标准(DES),以及三重DES(3DES)。SSH保护并且有助于防止欺骗,中间人攻击,以及数据包监听。
三、实施SSH的第一步是验证你的设备支持SSH.请登录你的路由器或交换机,并确定你是否加载了一个支持SSH的IPSec IOS镜像。
1、Router> Show flash,该命令显示已加载的IOS镜像名称,你可以用结果对比你的供应商的支持特性列表。
2、在你验证了你的设备支持SSH之后,请确保设备拥有一个主机名和配置正确的主机域,就像下面的一样:
Router> config terminal
Router (config)# hostname hostname
Router (config)# ip domain-name domainname
3、在这个时候,你就可以启用路由器上的SSH服务器。要启用SSH服务器,你首先必须利用下面的命令产生一对RSA密钥,Router (config)# crypto key generate rsa。
4、在路由器上产生一对RSA密钥就会自动启用SSH.如果你删除这对RSA密钥,就会自动禁用该SSH服务器。
5、实施SSH的最后一步是启用认证,授权和审计。在你配置AAA的时候,请指定用户名和口令,会话超时时间,一个连接允许的尝试次数。
6、在验证了配置之后,你就可以强制那些你在AAA配置过程中添加的用户使用SSH,而不是Telnet.你也可以在虚拟终端连接中应用SSH而实现同样的目的。
最后要说明一下,当你在路由器上启用了SSH之后,保证你修改了所有现存的访问控制列表以允许对这些设备的连接,更多这方面的内容可以参考本站的Fast路由器设置。
相关文章

售价599元起! 华为路由器X1/Pro发布 配置与区别一览
华为路由器X1/Pro发布,有朋友留言问华为路由X1和X1 Pro怎么选择,关于这个问题,本期图文将对这二款路由器做了期参数对比,大家看看哪款才是你的理想选择2025-04-17
路由器安装以后发现不能上网,这可能是由于路由器未拨号、MAC地址绑定等原因所致,下面我们就来看看详细解决办法2025-04-09
在现代生活中,路由器已成为我们工作和生活的必需品,然而,当路由器出现问题时,我们往往束手无策,本文将为您提供一套实用的路由器故障排除指南,助您轻松应对各种常见问2025-04-09
支持触屏的软路由? GL.iNe BE3600路由器拆机评测
GL.iNet广联智通推出的Wi-Fi 7便携式无线路由器Slate 7横空出世,网速直接起飞!这速度,快到你怀疑人生!但问题来了,这玩意儿真有那么神?详细请看下文测评2025-03-31
TPLINK TL7DR7260 v2.0和v1.0有什么区别? 两款路由器拆机测评
TL-7DR7260易展版有两个版本,分别是v2.0和v1.0,这两个版本有什么区别?下面我们就来看看详细的拆机对比2025-03-31
CPU决定了不能给你10G口! TP-LINK TL-7DR7280路由器拆机测评
实力与颜值并存的TP-Link TL-7DR7280易展Turbo版以够用问准则,是目前市面上好评非常多、用户群体非常广的一款无线路由器,性能稳定,功能强悍,给你最可靠的网络2025-03-31
高性价比WiFi6路由+全屋覆盖穿墙王! 网件RAX50路由器全面测评
网件RAX50路由器表现如何?确实,它以稳定高速的传输能力,让无线连接体验变得轻松愉快,详细测评数据如下图文所述2025-03-15
WiFi6时代来临! 华三H3C NX54路由器还值得购买吗?
WiFi6时代已经来临,众多路由器厂商也纷纷推出了兼容WiFi6协议的路由器,今天我们将深入体验H3C NX54路由器,这款由知名企业H3C新华三集团推出的家用路由器2025-03-14
玩游戏最怕什么?当然是卡顿!延迟!关键时刻掉线简直心态爆炸,该怎么选电竞路由器呢?路由器这玩意儿,可不是越贵越好,适合自己的才是王道,下面我们推荐八款适合玩游戏2025-03-14
FiberHome 5G CPE移动路由器值得入手吗? 烽火5g路由器性能测评
FiberHome烽火 5G CPE移动路由器支持双模4G/5G全网通,支持WiFi 6双频,配备双千兆网口,无线速率高达1800Mbps,这款路由器性能如何?值得购买吗?详细如下2025-03-14












最新评论