Vitajte na [www.pocitac.win] Pripojiť k domovskej stránke Obľúbené stránky

Domáce Hardware Siete Programovanie Softvér Otázka Systémy

Ktoré heslo by užívateľovi umožnilo zriadiť reláciu Telnet so zariadením Cisco?

Aby ste používateľovi umožnili zriadiť reláciu Telnet so zariadením Cisco, musíte nakonfigurovať heslo špeciálne pre linky vty (virtuálny teletype) .

Takto by ste to zvyčajne nakonfigurovali na zariadení Cisco:

`` `Cisco

umožniť

konfigurovať terminál

riadok VTY 0 4 <- Táto línia konfiguruje riadky VTY 0 až 4 (5 simultánnych relácií telnetov)

heslo your_telnet_password <- Toto nastaví heslo

Prihlásenie <- To umožňuje overenie hesla na prihlásenie

VÝCHOD

ukončiť

`` `

Preto heslo, ktoré by používateľovi umožnilo vytvoriť reláciu Telnet, je heslo, ktoré konfigurujete v konfigurácii `riadku VTY`. Odpoveď je teda:

* Heslo nakonfigurované v konfigurácii `riadku vty` (virtuálny terminál).

Dôležité úvahy a osvedčené postupy:

* telnet je vysoko neistý: Telnet prenáša údaje vrátane používateľských mien a hesiel v obyčajnom texte. Vďaka tomu je mimoriadne zraniteľný voči odpočúvaniu. Nepoužívajte telnet vo výrobných prostrediach alebo nad nedôveryhodnými sieťami.

* Namiesto toho použite ssh: SSH (Secure Shell) je oveľa bezpečnejšou alternatívou k telnetu. Šifruje všetku prenos a chráni citlivé informácie. Konfigurujte SSH vždy, keď je to možné.

* Povoliť ssh: Nasledujúci kód ukazuje, ako povoliť SSH na zariadení Cisco a zakázať telnet:

`` `Cisco

umožniť

konfigurovať terminál

IP doména name youdomain.com <-nahradiť svojím skutočným názvom domény

Crypto kľúč generuje modul RSA 2048 <- generuje kľúč RSA. Na bezpečnosť použite najmenej 2048.

Používateľské meno Your_username Privilege 15 Secret your_enable_secret <- nahradiť požadovaným používateľským menom a silné povolenie tajomstva

riadok Vty 0 4

Preprava vstupu ssh <- povoľte iba pripojenia SSH

Prihláste sa miestne

ukončiť

`` `

* Zakážte telnet: Ak chcete úplne vypnúť telnet, použite príkaz „Transport Input Ssh`, ako je to znázornené vyššie. Môžete tiež použiť príkaz „Transport Input None“ v spojení s `Transport Preferred SSH`, aby ste explicitne povolili SSH, ak prevádzkujete zložitejšie konfigurácie, napríklad Dual Stack IPv4/IPv6.

v súhrne: Zatiaľ čo odpoveď je heslom VTY, uprednostňuje SSH za bezpečnosť. TELNET používajte iba v kontrolovaných testovacích prostrediach, ak je to absolútne nevyhnutné, a dokonca si uvedomte riziká.

Najnovšie články

Copyright © počítačové znalosti Všetky práva vyhradené