telnet与ssh的配置

1、telnet的配置(只需配置两个口令即可) (1)配置VTY口令
switch(config)#line vty 0 15
switch(config-line)#login
switch(config-line)#password cisco (2)配置enable的口令:
switch(config)#enable password 123 2、SSH的配置(过程复杂一些,需要配置用户名) (1)配置用户名和SSH
switch(config)#line vty 0 15
switch(config-line)#login local/表示规定使用本地用户名进行身份验证/
switch(config-line)#transport input telnet ssh/告诉交换机同时接受telnet和ssh,默认为telnet/ switch(config)#username admin password test/配置用户名和密码/
switch(config)#ip domain-name example.com/配置一个DNS域名/ switch(config)#crypto key generate rsa/配饰交换机生成一对匹配的公钥和私钥 以及一个共享的加密密钥/ switch#show crypto key mypubkey rsa/查看创建的公钥,每一个客户端 都需要这个密钥副本。可以通过预先将此密钥添加到ssh客户端的配中,或者这ssh客户端首次连接到交换机时由交换机将此公钥发送给该客户端。/ (2)配置enable的口令:
switch(config)#enable password 123
3、TELNET与SSH区别 (1)telnet以纯文本方式发送所有数据(包括用户输入的密码),ssh会加密发送的数据,所以比telnet更安全。
(2)使用telnet只要求输入密码就可以登陆,SSH必须要求用户同时提供用户名和密码的身份验证。
(3)login命令表示只输入密码进行身份验证,login local表示要求同时使用用户名和密码进行什么验证。
(4)TELNET与SSH都要求配置enable密码才能使用。
(5)transport input telnet ssh表示既可以使用telnet,也可以使用ssh。默认只允许telnet,也可以使用这条命令transport inputssh表示只允许ssh,就禁用telnet。 【telnet与ssh的配置】转载于:https://blog.51cto.com/566577/155814

    推荐阅读