- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
{安全生产管理}安全管理
路由器和交换机
在 网 络 上 用 明 文 传 送 数 据 、 用 户 帐 号和 用 户 口 令 , 很 容 易 受 到 中 间 人
(man-in-the-middle )攻击方式的攻击。就是存在另一个人或者一台机器冒充真正的
服务器接收用户传给服务器的数据,然后再冒充用户把数据传给真正的服务器。
而SSH 是目前较可靠,专为远程登录会话和其他网络服务提供安全性的协议。利用 SSH
协议可以有效防止远程管理过程中的信息泄露问题。透过 SSH 可以对所有传输的数据进
行加密,也能够防止 DNS 欺骗和 IP 欺骗。
SSH 之另一项优点为其传输的数据是经过压缩的,所以可以加快传输的速度。SSH 有很
多功能,它既可以代替Telnet ,又可以为FTP 、POP 、甚至为PPP 提供一个安全的 “通
道”。
1.3.2SSH 基本结构
SSH 协议框架中最主要的部分是三个协议:
传输层协议(TheTransportLayerProtocol ):传输层协议提供服务器认证,
数据机密性,信息完整性等的支持。
用户认证协议(TheUserAuthenticationProtocol ):用户认证协议为服务器
提供客户端的身份鉴别。
连接协议(TheConnectionProtocol ):连接协议将加密的信息隧道复用成若
干个逻辑通道,提供给更高层的应用协议使用。
同时还有为许多高层的网络安全应用协议提供扩展的支持。
各种高层应用协议可以相对地独立于 SSH 基本体系之外,并依靠这个基本框架,通过连
接协议使用 SSH 的安全机制。
1.3.3SSH 安全验证
在客户端来看,SSH 提供两种级别的安全验证。
第一种级别(基于密码的安全验证),知道帐号和密码,就可以登录到远程主机,并且
所有传输的数据都会被加密。但是,可能会有别的服务器在冒充真正的服务器,无法避
免被“中间人”攻击。
第二种级别(基于密匙的安全验证),需要依靠密匙,也就是你必须为自己创建一对密
匙,并把公有密匙放在需要访问的服务器上。客户端软件会向服务器发出请求,请求用
你的密匙进行安全验证。服务器收到请求之后,先在你在该服务器的用户根目录下寻找
你的公有密匙,然后把它和你发送过来的公有密匙进行比较。如果两个密匙一致,服务
器就用公有密匙加密“质询”(challenge)并把它发送给客户端软件。从而避免被“中
间人”攻击。
在服务器端,SSH 也提供安全验证。在第一种方案中,主机将自己的公用密钥分发给相
关的客户端,客户端在访问主机时则使用该主机的公开密钥来加密数据,主机则使用自
己的私有密钥来解密数据,从而实现主机密钥认证,确定客户端的可靠身份。在第二种
方案中,存在一个密钥认证中心,所有提供服务的主机都将自己的公开密钥提交给认证
中心,而任何作为客户端的主机则只要保存一份认证中心的公开密钥就可以了。在这种
模式下,客户端必须访问认证中心然后才能访问服务器主机。
1.4 实施过程指导
1.4.1 控制 console 和 vty 访问
第一步:配置访问控制列表
Switch(config)#access-list10permithost
Router(config)#access-list10permithost
第二步:控制 console 访问
Switch(config)#enablesecrectlevel15ruijie
Switch(config)#lineconsole0
Switch(config-line)#login
Switch(config-line)#passwordstar
Switch(config-line)#exit
Switch(config)#
Router(config)#enablesecrectlevel15ruijie
Router(config)#lineconsole0
Router(config-line)#login
Router(config-line)#passwordstar
Router(config-line)#exi
您可能关注的文档
- {5S6S现场管理}5S手册及案例.pdf
- {5S6S现场管理}5S现场管理总体方案.pdf
- {5S6S现场管理}5S与目视化管理咨询.pdf
- {5S6S现场管理}5S知识讲座.pdf
- {5S6S现场管理}6S5S自助式考勤机使用手册.pdf
- {5S6S现场管理}6S管理的定位.pdf
- {5S6S现场管理}6S管理实战经典案例.pdf
- {5S6S现场管理}6S管理实战之肖志军孙少雄等人讲座概要.pdf
- {5S6S现场管理}6S教育训练讲义.pdf
- {5S6S现场管理}6S精益管理讲座内容汇总.pdf
- 2026-2031年中国空压机行业市场调查及“十五五”投资战略预测报告_20251118_213008.docx
- 2026-2031年中国空压机行业市场调查及“十五五”投资战略预测报告.docx
- 2026-2031年中国冷藏车行业专项深度调研及“十五五”发展规划指导可行性.docx
- 2026-2031年中国冷冻机行业市场调查及“十五五”投资战略预测报告.docx
- 医患关系的深层意义.pptx
- 2026-2031年中国冷凝器行业市场调查及“十五五”投资战略预测报告.docx
- 人工智能对零售业的影响-2025.pdf
- -2数据的收集-第1课时普查和抽样调查.pptx
- 科研与教学协同推动学科专业优化的策略.docx
- 钻井工程理论考试题及参考答案.docx
原创力文档


文档评论(0)