自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

網(wǎng)絡(luò)設(shè)備之安全防護(hù)和運(yùn)用

安全
本文主要介紹了三種遠(yuǎn)程控制方法:通過(guò)telnet遠(yuǎn)程控制、控制HTTP訪問(wèn)和使用SSH遠(yuǎn)程控制,保障網(wǎng)絡(luò)設(shè)備的安全。

隨著網(wǎng)絡(luò)的發(fā)展,最基層的網(wǎng)絡(luò)設(shè)備的數(shù)量也是越來(lái)越多,為了管理的方便,我們不可能天天去守著它們,但我們又必須在設(shè)備出現(xiàn)故障的時(shí)候能及時(shí)的解決問(wèn)題,并且要保證遠(yuǎn)程時(shí)的安全性。

那么有什么遠(yuǎn)程的方式呢?哪種遠(yuǎn)程的方式更好、更安全呢?下面,我將為大家一一的詳解。

一、通過(guò)telnet遠(yuǎn)程控制。

二、控制HTTP訪問(wèn)。

三、使用SSH遠(yuǎn)程控制。

為了讓大家更好的理解,我準(zhǔn)備了一個(gè)實(shí)驗(yàn)的環(huán)境來(lái)具體的講解這三種方式,以及這三種方式的具體配置命令和需要注意的幾項(xiàng)內(nèi)容。

如圖:

***種方式:通過(guò)telnet遠(yuǎn)程控制

是實(shí)驗(yàn)的環(huán)境下最常用的一種方式,但是這個(gè)方式是不安全的,就是說(shuō)在控制的同時(shí)數(shù)據(jù)是不加密的。不能保證傳輸?shù)陌踩裕栽趯?shí)驗(yàn)室的環(huán)境下運(yùn)用。(不安全,流量不加密。)

具體的配置命令:               

username servershuji privi 15 password 123——優(yōu)先級(jí)高,可以直接進(jìn)入特權(quán)模式,不需要輸入設(shè)備所設(shè)置的密碼。
  
line vty 0 4——允許同時(shí)五人連接設(shè)備。
login local——本地用戶 生效

在PC機(jī)172.16.1.11上的遠(yuǎn)程:

這種遠(yuǎn)程控制方式運(yùn)用的同時(shí),我們還可以通過(guò)ACL實(shí)現(xiàn)流量的控制功能,這樣會(huì)相對(duì)安全些。我們有兩臺(tái)PC分別是172.16.1.10、172.16.1.11,我們用172.16.1.10這臺(tái)PC來(lái)連接網(wǎng)絡(luò)設(shè)備,具體的一些命令:

access-list 1 permit host 172.16.1.10——只允許此IP連接    
line vty 0 4
access-class 1 in——在進(jìn)入的方向上生效

如圖:

在PC機(jī)172.16.1.10上遠(yuǎn)程設(shè)備:(既可以連接,又可以ping 通)

在PC機(jī)172.16.1.11上遠(yuǎn)程設(shè)置:(看看這個(gè)遠(yuǎn)程的效果是什么,不可以連接,但可以ping 通,這個(gè)就是ACL 的作用。)

#p#

第二種方式:控制HTTP訪問(wèn)

ip http server-----啟用的命令  

ip http authentication local----本地認(rèn)證  

username servershuji privilege 15 password 123  

ip http secure-server----啟用安全傳輸?shù)拿?/P>

如圖:

我們通過(guò)HTTP的方式來(lái)管理網(wǎng)絡(luò)設(shè)備的系統(tǒng)提示信息,即banner moth " " 。現(xiàn)在我來(lái)看一下它的效果。下面我們用PC 機(jī)172.16.1.10來(lái)控制網(wǎng)絡(luò)設(shè)備的過(guò)程:

 

當(dāng)我們打開(kāi)網(wǎng)絡(luò)設(shè)備是,我們會(huì)看到以下內(nèi)容:

如圖:

#p#

第三種方式:使用SSH遠(yuǎn)程控制

(這個(gè)是比較實(shí)用的技術(shù),而且它的流量是加密的,較為安全一些)但是這種遠(yuǎn)程方式不支持在windows操作系統(tǒng)中運(yùn)行,所以我們要使用第三方軟件(即putty)來(lái)實(shí)現(xiàn)它的功能)或者使用windowscp 這個(gè)軟件,它的功能比Putty 要強(qiáng)很多。

這種遠(yuǎn)程方式的具體配置命令:(加密傳輸?shù)倪h(yuǎn)程方式)

1、配置hostname和ip domain-name

host R1-7206  
ip domain-name www.servershuji.com

2、配置登錄用戶名和密碼

username servershuji privi 15 password 123

3、啟用SSH服務(wù)

crypto key generate rsa——這個(gè)是啟用的命令

4、僅允許客戶端使用SSH遠(yuǎn)程管理設(shè)備 

line vty 0 4   
transport input ssh——控制遠(yuǎn)程管理協(xié)議

現(xiàn)在SSH服務(wù)已經(jīng)啟動(dòng),如果需要停止SSH服務(wù),用以下命令:

R1-7206(config)#crypto key zeroize  rsa(清除RSA密鑰)

如圖:

當(dāng)我們?cè)儆肞C機(jī)172.16.1.10 去利用telnet這中方式的話,看看會(huì)是什么效果:

這個(gè)時(shí)候我們使用Putty軟件試一試,看看又有什么樣子的效果:

***,給大家說(shuō)一個(gè)設(shè)置密碼的小技巧:

(1)如果設(shè)置的密碼中包含?這個(gè)字符的話,按ctrl+V快捷鍵 再輸入?

(2)設(shè)置最小密碼長(zhǎng)度

security passwords min-length 1--16

【編輯推薦】

  1. 建立防火墻的主動(dòng)性網(wǎng)絡(luò)安全防護(hù)體系
  2. 網(wǎng)絡(luò)端口安全防護(hù)技巧網(wǎng)絡(luò)安全從根抓起
責(zé)任編輯:許鳳麗 來(lái)源: 安全中國(guó)
相關(guān)推薦

2011-07-27 10:25:14

2012-01-11 13:34:02

移動(dòng)設(shè)備管理部署變更

2011-05-13 13:24:02

2011-06-07 15:11:14

2011-05-13 13:26:33

2023-06-25 14:50:32

2020-04-20 21:22:50

網(wǎng)絡(luò)設(shè)備網(wǎng)絡(luò)協(xié)議計(jì)算機(jī)網(wǎng)絡(luò)

2010-10-27 14:35:24

2013-04-11 15:04:47

2009-10-29 14:00:48

2021-09-09 14:54:10

Linuxbridge網(wǎng)絡(luò)設(shè)備

2009-11-02 11:47:09

2019-08-09 13:11:13

2009-12-11 15:28:02

PHP安全防護(hù)

2019-10-21 09:02:23

郵件安全網(wǎng)絡(luò)釣魚(yú)電子郵件

2023-09-05 07:05:35

2009-10-28 14:40:01

2011-04-27 21:57:57

2015-05-29 18:48:19

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)