网站大量收购独家精品文档,联系QQ:2885784924

-拓展任务2.8-1针对路由器的SSH远程安全管理.pptVIP

-拓展任务2.8-1针对路由器的SSH远程安全管理.ppt

  1. 1、本文档共11页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
-拓展任务2.8-1针对路由器的SSH远程安全管理

专 业 务 实 学 以 致 用 计算机网络安全技术与实施 学习情境2:拓展任务1 针对路由器的SSH远程安全管理 2.8 拓展训练 利用现有的TCP/IP协议进行安全通信的技术还有很多,前面利用了加密、VPN等技术,除了上面介绍的工作任务还有更多的解决方案,如MPLS、L2TP以及目前应用较多的SSL VPN(将在情境3中介绍)等。还有针对特定应用的一些解决方式,如将传统不安全的Telnet应用替代为安全的SSH通信。 下面安排几个拓展工作任务: 在路由器或交换机上启用SSH取代Telnet实现安全的通信; 在Windows系统中利用安全协议SSH取代Telnet实现安全的通信; 在Linux系统中利用安全协议SSH取代Telnet实现安全的通信。 任务场景及描述 2.8-1路由器中利用安全协议进行远程登录配置 1.任务描述 与上一个任务类似,只是在路由器中设置安全协议SSH取代Telnet实现同功能的通信。服务器为路由器,客户端为安装SSH客户端软件的计算机。 2.目标 配置路由器SSH服务,在客户机上安装基于SSH工具软件实现安全的远程登录配置功能。 3.评价方法: 能够提供有效的安全协议,实现通信的安全。 2.8-1路由器中利用安全协议进行远程登录配置 SSH相关工作原理介绍 从客户端来看,SSH提供两种级别的安全验证: 第一种级别是基于口令的安全验证 这种方式是目前我们配置路由器SSH最常用到的,也是多数厂商路由器都支持的方式。只要你的PC的SSH客户端软件上(如SECURE CRT)输入帐号和口令(就是路由器上配置的本地帐号和密码),就可以登录到远程主机或路由器上。所有传输的数据都会被加密, 但是不能保证你正在连接的服务器就是你想连接的服务器。这个过程如下: (1)远程主机或路由器收到用户的登录请求,把自己的公钥发给用户。 (2)用户使用这个公钥,将登录帐号和口令加密后,发送回来给主机或路由器。 (3)远程主机或路由器用自己的私钥,解密登录帐号和口令,如果与本地的一致,正确,就同意用户登录。 SSH相关工作原理介绍 这种方式可能会有别的主机或路由器在冒充真正的主机或路由器(但前提是这个冒充者要知道这个帐号和口令),将公钥发送给客户端,客户端就会将密码加密后发送给冒充的服务器,冒充的主机或路由器就可以拿自己的私钥获取到密码,也就是受到“中间人”这种方式的攻击。(因此我们常用的在路由器上配置SSH的方式并不能防范中间人攻击) 值得一说的是当第一次链接远程主机或路由器时,会提示您当前主机或路由器的”公钥”,询问PC您是否继续,如果选择继续后就可以输入帐号和口令进行登录了,当远程的主机接受以后,该台主机或路由器的公钥就会保存到客户端PC。 这里边的PC客户端可能是一台计算机,也可能是一台路由器。所以两台路由器互联也分为客户与服务端,客户端与PC一个道理。 SSH相关工作原理介绍 SSH客户端 SSH服务器 第一种级别是基于口令的安全验证 C R R私钥 R公钥 客户端C发起连接请求 服务器R推送R的公钥 客户端用R公钥加密身份信息 验证一致则通过验证,允许连接 R公钥 服务器R用R的私钥解密对比 SSH相关工作原理介绍 第二种级别是基于密匙的安全验证 需要依靠密匙,也就是客户端必须为自己创建一对密匙(公钥和私钥),并把公用密匙放在需要访问的服务器或路由器上(这在我们配置路由器中并没有这一步,因此我们常见的配置是第一种级别)。如果你要连接到SSH服务器上,客户端软件就会向服务器发出请求,请求用你的密匙进行安全验证。服务器收到请求之后,先在该服务器上你的主目录下寻找你的公用密匙,然后把它和你发送过来的公用密匙进行比较。如果两个密匙一致,服务器就用公用密匙加密“质询”并把它发送给客户端软件。客户端软件收到“质询”之后就可以用你的私人密匙解密再把它发送给服务器。用这种方式,你必须知道自己密匙的口令。但是,与第一种级别相比,第二种级别不需要在网络上传送口令。第二种级别不仅加密所有传送的数据,而且“中间人”这种攻击方式也是不可能的(因为他没有你的私人密匙)。但是整个登录的过程可能需要10秒,但是相比输入密码的方式来说10秒也不长。 路由器(SSH服务器)的配置 Router config terminal Router (config)# hostname Router Router (config)# ip domain-name 要启用SSH服务器,首先必须利用下面的命令产生一对RSA密钥: Router (config)# crypto key generate rsa 在路由器上产生一对RSA密钥就会自动启用SSH. 如果你删除这对RSA密钥,就会自动禁用该SSH服务器。

您可能关注的文档

文档评论(0)

fangsheke66 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档