SSH与Telnet

上一篇 / 下一篇  2008-11-10 22:06:45 / 个人分类:Lunix 点滴

  • 文件版本: V1.0
  • 开发商: 本站原创
  • 文件来源: 本地
  • 界面语言: 简体中文
  • 授权方式: 免费
  • 运行平台: Win9X/Win2000/WinXP
TELNET:TCP/IP 终端仿真协议 (TELNET:TCP/IP Terminal Emulation Protocol)51Testing软件测试网Xe+wUAM/f,ej
  TELNET 是TCP/IP环境下的终端仿真协议,通过TCP建立服务器与客户机之间的连接。连接后,TELNET服务器与客户机进入协商阶段(决定可选项),选定双方都支持连接操作,每个连接系统可以协商新可选项或重协商旧可选项(在任何时候)。通常TELNET任一端尽量执行所有可选项以实现系统最大化性能。
{1frN*t4`0  在终端使用者的电脑上使用telnet程序,用它连接到服务器。终端使用者可以在telnet程序中输入命令,这些命令会在服务器上运行,就像直接在服务器的控制台上输入一样。可以在本地就能控制服务器。要开始一个telnet会话,必须输入用户名和密码来登录服务器。Telnet是常用的远程控制 Web服务器的方法。51Testing软件测试网;q5Z5TLC7|8n
  传统telnet连线会话所传输的资料并未加密,这代表所输入及显示的资料,包括帐号名称及密码等隐密资料,可能会遭其他人窃听,因此有许多服务器会将telnet服务关闭,改用更为安全的SSH。
j/Ml0I I0  Telnet也是目前多数纯文字式BBS所使用的协议,部分BBS尚提供SSH服务,以保证安全的资讯传输。51Testing软件测试网 i is)P1zwS.z
  SSH:安装外壳协议(SSH:Secure Shell Protocol)51Testing软件测试网-fH8zT}
   安全外壳协议(SSH)是一种在不安全网络上提供安全远程登录及其它安全网络服务的协议。
Y~3v7eCF f8y5M%U2}C0   SSH是指Secure Shell,SSH协议族由IETF(Internet Engineering Task Force)的Network Working Group制定,SSH协议的内容SSH协议是建立在应用层和传输层基础上的安全协议。传统的网络服务程序,如FTP、Pop和Telnet其本质上都是不安全的;因为它们在网络上用明文传送数据、用户帐号和用户口令,很容易受到中间人(man-in-the-middle)攻击方式的攻击。就是存在另一个人或者一台机器冒充真正的服务器接收用户传给服务器的数据,然后再冒充用户把数据传给真正的服务器。 SSH(Secure Shell)是目前比较可的为远程登录会话和其他网络服务提供安全性的协议。利用SSH协议可以有效防止远程管理过程中的信息泄露问题。通过SSH,可以把所有传输的数据进行加密,也能够防止DNS欺骗和IP欺骗。 SSH,还有一个额外的好处就是传输的数据是经过压缩的,所以可以加快传输的速度。SSH有很多功能,它既可以代替Telnet,又可以为FTP、 Pop、甚至为PPP提供一个安全的"通道"。51Testing软件测试网6nS? rucO j2{
  首先,我们进入要配置的网络设备中,这里我们用的网络设备是华三的东西,现在满是好用。当然你的权限要是能够配东西的。51Testing软件测试网"pg`0H8z@
  1、首先产生RSA密钥对:rsa local-key-pair create ,这条命令回车以后会出现让你选择是产生512(默认)还是最大2048位密钥。根据长度不同,产生的时间也不同,等待一下。完成以后,我们可以利用命令:dis rsa local-key-pair public 观看结果:
OiYi6^zH^0=====================================================
~m$`QnVVT0Time of Key pair created: 09:44:53  2006/08/3051Testing软件测试网kh$cye
Key name: Anhui-100F_Host
R+Q8]W4zRPa+Fr0Key type: RSA encryption Key51Testing软件测试网*_6Fuv?!F+D(d8be%p6K
=====================================================
Vb [;dU%o n1G0Key code:
E/N,U6U7QO;kH0?0304751Testing软件测试网"h4gV#H+h1CtA _L
  0240
` O$^}U0    D4FD445F 77423E5F 03C3DF7E 1E4B3837 F5AD546B
oz!Gp.TCU6W7|0    11CE22FA 7854BBCA CDF8A1CD 20FB2996 091A2384
9H3@|)z [0    05650DF4 F04CC042 6E731AAF 4DFAF3F0 71AAD87451Testing软件测试网K&@h"a zf,s
    7A2DBC3351Testing软件测试网$waI|*KG:b Lr#e5_/Q
  020351Testing软件测试网1K)\(O|L3|/bG]
    01000151Testing软件测试网 [m q q4y
Host public key for PEM format code:51Testing软件测试网9{_3tj_r;Y yK.e \
---- BEGIN SSH2 PUBLIC KEY ----51Testing软件测试网'w Mq%FvL^
AAAAB3NzaC1yc2EAAAADAQABAAAAQQDU/URfd0I+XwPD334eSzg39a1UaxHOIvp4
&m#noy+P7b5oM0VLvKzfihzSD7KZYJGiOEBWUN9PBMwEJucxqvTfrz8HGq2HR6Lbwz
0Md8h5S;\5GpGN6|0---- END SSH2 PUBLIC KEY ----51Testing软件测试网.`nk;@x
51Testing软件测试网k f \7S$R9?(ah
Public key code for pasting into OpenSSH authorized_keys file :
'R:Y2^;u5b[(J0ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAAAQQDU/URfd0I+XwPD334eSzg39a1UaxHOIvp4VLvKzfih
{ V!J7a n0k x0zSD7KZYJGiOEBWUN9PBMwEJucxqvTfrz8HGq2HR6Lbwz rsa-key51Testing软件测试网B @ Y h6oB,u8g
=====================================================
%s7_-RK%B.x BI}o0Time of Key pair created: 09:45:00  2006/08/30
n]ql'v d!y[FF_0Key name: Anhui-100F_Server
.sjHol3mgJ0Key type: RSA encryption Key
[Am3B7v.X'PLN0=====================================================51Testing软件测试网v(Tb XYl\9~
Key code:51Testing软件测试网6c#jGCL'g1L;H
306751Testing软件测试网"JH0mR4BZ
  026051Testing软件测试网 ?3K D$s7Z)i K)n R
    D50EC59C 383655D7 4D57EDA2 9A3A7155 C02B7DB7
(t9m S z U!a7} b0    B54F0D3B FF71ADF5 7453E5AF D9C36DCE 5CE8AA6C
1N)\O!b6jw0    06C95B55 0722DCF3 E65484E9 BAF98E29 38841A88
.J$M5iMp(B-R.\0    4103F384 B15A1831 6B85D32E 5ED11732 59B4730251Testing软件测试网2gz"E&^!SM_
    B0779838 5CD65C3A 6C35FB1F 8DC9A4B151Testing软件测试网[7k?7vj$G BJ qaN
  0203
,uY3H pLW*k Nu0    01000151Testing软件测试网R?@ r6I T
=====================================================
}&nd}S*^7j*N0  2、建立一个SSH用户,用于登录:51Testing软件测试网 Or'[cY
    local-user huamai51Testing软件测试网W:]i'kSCJ
        password cipher hahaha
LtUp;V\@4@0        service-type ssh
Pp1q&i6XwJe:Q0        level 351Testing软件测试网DU1A$|7@*}i8g
    3、然后进入远程配置通道进行配置51Testing软件测试网4J/Wh$p%gE ? Gz
    user-interface vty 3 451Testing软件测试网3h8}*?4A#y`J
        authentication-mode scheme51Testing软件测试网8v1H{1J#`P+i
        protocol inbound ssh51Testing软件测试网3C#{ MCwr K!B
    4、为SSH用户指定认证方式
TD ui a,g t"Y0    ssh user huamai authentication-type password
v.k.E,vx"nK0  至此,网络设备上要配置的东西已经结束了,下面我们来看客户端软件的配置,我们选用PUTTY软件,可以到http://www.chiark.greenend.org.uk/~sgtatham/putty/download.html这个地方下,别下错了。51Testing软件测试网n ~1PV#|
  PUTTY客户端配置如下:51Testing软件测试网Ein6V E[
  1、在其中的hostname(or ip address)下面输入你所连设备的IP地址或者主机名(只要能够解析),注意协议是SSH,端口号是22。
7jCV_n0

TAG:

 

评分:0

我来说两句

Open Toolbar