网络通信 频道

浅谈反sniffer技术在企业中的应用(下)

  第三步:配置SSH服务

  softer(config)#crypto key generate rsa

  设置SSH连接的关键字,一般来说关键字就是主机名和域名结合而来的,例如本例主机名为softer,域名为softer.com。那么这个关键字就是softer.softer.com

  接着会出现英文提示——How many bits in the modulus [512]:

  这是让我们选择加密位数,用默认的512就行了。

  softer(config)#end

  结束SSH服务设置

  softer#write

  保存设置到start文件中。

  第四步:检查SSH设置

  如何检查SSH是否设置成功了呢?使用命令“show ip ssh”即可。会显示出如下信息。

  SSH Enabled-version 1.5

  Authentication timeout: 120 secs

  Authentication retries: 3

  这就表明SSH服务已经启动。

  小提示:

  如果我们希望将已经启动的SSH服务关闭的话,可以输入用以下命令softer(config)#crypto key zeroize rsa

  第五步:设置SSH参数

  配置好SSH之后,通过show run命令我们可以看到SSH默认的参数,其中超时限定为120秒,认证重试次数为3次,当然我们还可以通过下面命令进行修改。

  softer(config)#ip ssh {[time-out seconds]} | [authentication-retries interger]}

  例如如果要把超时限定改为180秒,则应该用softer(config)#ip ssh time-out 180命令;如果要把重试次数改成5次,则应该用softer(config)#ip ssh authentication-retries 5命令。

  经过更加具体的配置后SSH就已经在路由器上成功建立了,用户就能够通过SSH进行安全登录了。

0
相关文章