Packet Tracer - 配置安全密码和 SSH

这篇具有很好参考价值的文章主要介绍了Packet Tracer - 配置安全密码和 SSH。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

地址分配表

Packet Tracer - 配置安全密码和 SSH,安全,ssh,智能路由器,华为云

场景
网络管理员要求您准备RTA 和SW1用于部署。在连接到网络之前,必须启用 安全措施。

说明
步骤 1:在路由器上 配置基本安全策略
打开命令提示符

a.根据地址分配表在PCA上配置 IP 编址。

Packet Tracer - 配置安全密码和 SSH,安全,ssh,智能路由器,华为云

关闭命令提示符

打开配置窗口

b.从 PCA 上的终端,通过 控制台连接到RTA。

c. 将主机名配置为 RTA。

d.在 RTA 上 配置 IP 编址,并启用接口。

e. 加密所有的明文密码。

RTA(config)# service password-encryption

f.将最低密码长度 设置为 10 个字符。

R1(config)# security passwords min-length 10

g. 设置您选择的强加密密码。注意:选择您能够记住的 密码,否则如果您被锁定在设备之外,您 就需要重置活动。

h. 禁用 DNS 解析。

RTA(config)# no ip domain-lookup

i.将域名 设置为 CCNA.com(在 PT 中,评分是区分大小写的)。

RTA(config)# ip domain-name CCNA.com

j.使用强加密密码 创建您选择的用户。

RTA(config)# username any_user secret any_password

k. 生成 1024 位 RSA 密钥。

注意:在 Packet Tracer 中,输入 crypto key generate rsa 命令,然后按 回车键继续。

RTA(config)# crypto key generate rsa

The name for the keys will be: RTA.CCNA.com

Choose the size of the key modulus in the range of 360 to 2048 for your

General Purpose Keys. Choosing a key modulus greater than 512 may take

a few minutes.

How many bits in the modulus [512]: 1024

l. 两分钟内四次登录失败的用户,登录 受限三分钟。

RTA(config)# login block-for 180 attempts 4 within 120

m. 配置所有 VTY 线路使用 SSH 访问并通过本地用户配置文件进行 认证。

RTA(config)# line vty 0 4

RTA(config-line)# transport input ssh

RTA(config-line)# login local

n. 将 VTY 线路上的EXEC模式超时值设置为 6 分钟。

RTA(config-line)# exec-timeout 6

o. 把配置保存到NVRAM。

关闭配置窗口

先点击RTA,再点击CLI,输入代码,代码如下:

Packet Tracer - 配置安全密码和 SSH,安全,ssh,智能路由器,华为云

RTA>enable

RTA#conf t

Enter configuration commands, one per line. End with CNTL/Z.

RTA(config)#service password-encryption

RTA(config)#security passwords min-length 10

RTA(config)#ip domain-name CCNA.com

RTA(config)#no ip domain-lookup

RTA(config)#hostname RTA

RTA(config)#interface GigabitEthernet0/0/0

%Invalid interface type and number

RTA(config)#ip address 172.16.1.1 255.255.255.0

^

% Invalid input detected at '^' marker.

RTA(config)#no shutdown

^

% Invalid input detected at '^' marker.

RTA(config)#enable secret any_password

RTA(config)#username any_user secret any_password

RTA(config)#crypto key generate rsa

% You already have RSA keys defined named RTA.netsec.com .

% Do you really want to replace them? [yes/no]: yes

The name for the keys will be: RTA.netsec.com

Choose the size of the key modulus in the range of 360 to 4096 for your

General Purpose Keys. Choosing a key modulus greater than 512 may take

a few minutes.



How many bits in the modulus [512]: 1024

% Generating 1024 bit RSA keys, keys will be non-exportable...[OK]



RTA(config)#login block-for 180 attempts 4 within 120

*Mar 1 13:18:17.119: %SSH-5-ENABLED: SSH 1.99 has been enabled

RTA(config)#line vty 0 4

RTA(config-line)#transport input ssh

RTA(config-line)#login local

RTA(config-line)#exec-timeout 6

RTA(config-line)#end

RTA#

%SYS-5-CONFIG_I: Configured from console by console



RTA#copy running-config startup-config

Destination filename [startup-config]?

Building configuration...

[OK]

RTA#

p. 访问 PCA 桌面上的命令提示符,以建立到 RTA 的 SSH 连接。

打开命令提示符:

C:\> ssh /?

Packet Tracer PC SSH

Usage: SSH -l username target

C:\ >

关闭命令提示符

先点击PCA,再点击Desktop,最后点击Command Prompt,输入以下的代码:


C:\>ssh
Cisco Packet Tracer PC SSH

Usage: SSH -l username target

截图如下:

Packet Tracer - 配置安全密码和 SSH,安全,ssh,智能路由器,华为云

步骤2:在 交换机
上配置基本安全策略
使用相应的安全 策略配置交换机 SW1。如果您需要额外 帮助,请参阅路由器上的配置步骤。

a. 点击SW1然后选择 CLI 选项卡。

打开配置窗口

b. 将主机名配置为 SW1。

c.在SW1的 VLAN1 上 配置 IP 编址,并启用接口。

d. 配置默认网关地址。

e. 禁用所有未使用的端口。

注意:在交换机上, 禁用未使用的端口是一种很好的安全做法。这样做的一种方法就是使用 “shutdown” 命令关闭每个端口 。这将需要单独访问每个端口 。有一种快捷方法是通过使用interface range 命令同时修改多个 端口。在 SW1 上,除了FastEthernet0/1 和 GigabitEthernet0/1 之外, 所有 端口都可以通过以 下命令关闭:

SW1(config)# interface range F0/2-24, G0/2

SW1(config-if-range)# shutdown

%LINK-5-CHANGED: Interface FastEthernet0/2, changed state to administratively down

%LINK-5-CHANGED: Interface FastEthernet0/3, changed state to administratively down

%LINK-5-CHANGED: Interface FastEthernet0/24, changed state to administratively down

%LINK-5-CHANGED: Interface GigabitEthernet0/2, changed state to administratively down

该命令作用于端口范围为 2-24 的 快速以太网端口,和一个单独的端口范围,即端口GigabitEthernet0/2。

f. 加密所有的明文密码。

g. 设置您选择的强加密密码。

h. 禁用 DNS 解析。

i.将域名 设置为 CCNA.com(在 PT 评分中区分大小写)。

j.使用强加密密码 创建您选择的用户。

k. 生成 1024 位 RSA 密钥。

l. 配置所有 VTY 线路使用 SSH 访问并通过本地用户配置文件进行 认证。

m. 将所有 VTY 线路上的EXEC模式超时值设置为 6 分钟。

n.把 配置保存到NVRAM。

最后点击SW1,点击CLI,输入代码如下:

Packet Tracer - 配置安全密码和 SSH,安全,ssh,智能路由器,华为云文章来源地址https://www.toymoban.com/news/detail-755040.html

SW1>enable
SW1#conf t
Enter configuration commands, one per line. End with CNTL/Z.
SW1(config)#interface range F0/2-24, G0/2
SW1(config-if-range)#shutdown
SW1(config-if-range)# shutdown
SW1(config-if-range)#exit
SW1(config)#exit
SW1#
%SYS-5-CONFIG_I: Configured from console by console

SW1#conf t
Enter configuration commands, one per line. End with CNTL/Z.
SW1(config)#hostname SW1
SW1(config)#service password-encryption
SW1(config)#enable secret my_password
SW1(config)#no ip domain-lookup
SW1(config)#ip domain-name CCNA.com
SW1(config)#username my_user secret my_password
SW1(config)#interface range fastethernet0/2 /24, gigabitethernet 0/2
^
% Invalid input detected at '^' marker.
SW1(config)#
SW1(config)#interface range fastethernet0/2-24, gigabitethernet 0/2
SW1(config-if-range)#shutdown
SW1(config-if-range)#interface Vlan1
SW1(config-if)#ip address 172.16.1.2 255.255.255.0
SW1(config-if)#no shutdown
SW1(config-if)#ip default-gateway 172.16.1.1
SW1(config)#line vty 0 15
SW1(config-line)#exec-timeout 6
SW1(config-line)#login local
SW1(config-line)#transport input ssh
SW1(config-line)#end
SW1#
%SYS-5-CONFIG_I: Configured from console by console

SW1#copy running-config startup-config
Destination filename [startup-config]? 
Building configuration...
[OK]

到了这里,关于Packet Tracer - 配置安全密码和 SSH的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • Packet Tracer - 配置交换机端口安全

    Packet Tracer - 配置交换机端口安全 地址分配表 设备 接口 IP 地址 子网掩码 S1 VLAN 1 10.10.10.2 255.255.255.0 PC1 NIC 10.10.10.10 255.255.255.0 PC2 NIC 10.10.10.11 255.255.255.0 非法笔记本电脑 NIC 10.10.10.12 255.255.255.0 目标 第 1 部分:配置端口安全 第 2 部分:验证端口安全 拓扑图   背景信息 在本练

    2024年02月06日
    浏览(48)
  • Packet Tracer - 交换机安全配置解析

    第一步先连线SW1连到SW2接口连接G0/2到G0/2 指令配置 SW-1 SW-1enable SW-1#conf t Enter configuration commands, one per line.  End with CNTL/Z. SW-1(config)#interface range G0/1-2 SW-1(config-if-range)#switchport mode  SW-1(config-if-range)#switchport nonegotiate SW-1(config-if-range)#vlan 100 SW-1(config-vlan)#name Native SW-1(config-vlan)#in

    2024年04月24日
    浏览(36)
  • Cisco Packet Tracer实战 - 网络设备安全配置综合实训

    网络搭建 根据所给定的拓扑要求,将给定的网络设备互连,搭建物理网络。 2. IP 地址规划 根据要求确定所需子网的数量,每个子网的主机数量,设计适当的编址方案,填写网络地址规划表和设备地址表。 3. 网络设备的安全配置 根据任务书中指出的安全需求,完成数据网络

    2024年03月16日
    浏览(54)
  • Cisco Packet Tracer模拟器实现路由器的路由配置及网络的安全配置

    1. 配置路由器实现多个不同网络间的通信,路由器提供的路由协议包括静态路由协议、RIP动态路由、OSPF动态路由协议等等,训练内容包括路由器的静态路由配置、路由器的RIP动态路由配置、路由器的OSPF动态路由配置以及路由器的路由重分布配置。 2.实现网络安全的配置中I

    2024年03月21日
    浏览(57)
  • Ubuntu的SSH安全配置,查看SSH登录日志文件,修改默认端口,UFW配置防火墙,禁止root用户登录,禁用密码登陆,使用RSA私钥登录,使用 Fail2ban 工具,使用两步验证(2FA)

    环境是Ubuntu 22.04 LTS 不出意外会看到很多类似如下的日志 然后可以统计有多少人在暴力破解root密码错误登录,展示错误次数和ip 因为腾讯云还有个默认用户Ubuntu,也可以一起看看,或是查看一下自己其他用户的错误登录 统计有多少暴力猜用户名的 这台才买回来3天就被扫了

    2024年02月14日
    浏览(54)
  • 配置SSH公钥免密码认证的详细步骤

    当我们通过SSH远程登录到服务器时,通常需要输入用户名和密码进行身份验证。然而,为了提高安全性并方便登录,我们可以配置SSH服务器,使用公钥免密码认证的方式进行登录。本文将详细介绍如何配置SSH公钥免密码认证的流程。 以下是配置SSH公钥免密码认证的详细步骤:

    2024年02月05日
    浏览(38)
  • Packet Tracer - 第 2 层 VLAN 安全

    Packet Tracer - 第 2 层 VLAN 安全 目标 ·           在 SW-1 和 SW-2 之间连接新的冗余链路。 ·           启用中继,并在 SW-1 和 SW-2 之间的新中继链路上 配置安全。 ·           创建新的管理 VLAN (VLAN 20) 并将管理 PC 连接到 该 VLAN。 ·           实施 ACL 以阻止外部

    2024年02月03日
    浏览(44)
  • git 配置用户名和密码 SSH密钥

    复制私钥 到gitlab  或者 gitee 输入yes

    2024年04月17日
    浏览(54)
  • Packet Tracer - 备份配置文件

    Packet Tracer - 备份配置文件 目标 第 1 部分:与 TFTP 服务器建立连接 第 2 部分:从 TFTP 服务器传输配置 第 3 部分:将配置和 IOS 备份到 TFTP 服务器上 拓扑图 背景 / 场景 本练习旨在展示如何从备份恢复配置,然后执行新的备份。 由于设备故障,现在使用一个新路由器。 幸运的

    2024年02月15日
    浏览(36)
  • Packet Tracer - 交换机端口安全故障排除

    Packet Tracer - 交换机端口安全故障排除 场景 通常使用 PC1 的员工将家里的笔记本电脑带来,然后断开 PC1 的连接并将笔记本电脑连接到电信插座。 在提醒此安全策略不支持在网络上使用个人设备后,您必须重新连接 PC1 并重新启用端口。 拓扑图   要求 ·           断开 家

    2024年02月08日
    浏览(46)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包