• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

AR系列路由器使用SSH用户验证方式为RSA登录路由器的典型配置

2006-10-18 发表
  • 0关注
  • 0收藏 1132浏览
粉丝: 关注:

AR系列路由器使用SSH用户验证方式为RSA登录路由器的典型配置

【需求】

SSH是Secure Shell(安全外壳)的简称,用户通过一个不能保证安全的网络环境远程登录到路由器时,SSH特性可以提供安全保障和强大的认证功能,以保护路由器不受诸如IP地址欺诈、明文密码截取等等的攻击。

使用SSH Client通过RSA方式登录路由器

【配置】

配置脚本

#

sysname Quidway

#

radius scheme system

#

domain system

#

rsa peer-public-key huawei                  /进入公共密钥视图/

public-key-code begin                       /进入公共密钥编辑视图/

308186

028180

9140F8A0 46F74132 E712E3D6 CCFDD706 84ABFD68 CFDD22DC 4A18AD6D 6BBDB413

58A635F9 85A87BB5 C58EFC3A 7FEC9089 68594BDD 60450712 7AB7D5BB A1104DBF

D39F17B8 2981EEE8 5D703B2A CE439C93 02C3D8CC C9434209 335430AC DCC06A0A

C335586C 088D82FE FD07E624 D715BB07 3A46549B 57F649E7 6A276750 741CF8EB

0201

25

/贴入预先生成的RSA公钥,参考附录来生成该公钥/

public-key-code end                         /退出公共密钥编辑视图/

peer-public-key end                         /退出公共密钥视图/

#

local-user huawei                   /创建本地帐号=huawei,密码=huawei,类型为ssh,级别为3/

password simple huawei

service-type ssh

level 3

#

interface Ethernet1/0/0

ip address 192.168.1.1 255.255.255.0

#

interface NULL0

#

ssh user huawei assign rsa-key huawei         /为用户指定使用的RSA密钥/

ssh user huawei authentication-type RSA       /配置SSH用户验证方式为rsa/

ssh user huawei service-type stelnet          /配置SSH用户服务类型为stelnet/

#

user-interface con 0

user-interface vty 0 4

authentication-mode scheme

#

return

【验证】

1、生成本地RSA主机密钥对和服务器密钥对

[Quidway]rsa local-key-pair create                                             

The key name will be: Quidway_Host                                              

The range of public key size is (512 ~ 2048).                                  

NOTES: If the key modulus is greater than 512,                                 

       It will take a few minutes.                                              

Input the bits in the modulus[default = 512]:    /主机密钥的缺省位数为512/

Generating keys...                                                             

..............++++++++++++                                                      

.++++++++++++                                                                  

....................++++++++                                                   

.......++++++++

2、使用putty软件,使用通过puttygen生成的私钥进行验证

3、指定地址,建立SSH连接

4、输入账号,不需要输入密码即可登录

【提示】

1、 以上提到的软件在论坛上都可以下载到:

   http://forum./viewthread.php?tid=17170&page=1&extra=#pid99343

 【附录:密钥生成和转换】

1、使用puttygen生成公钥和私钥对,并分别保存

 

2、使用SSHkey对生成的公钥进行格式转换

 

 

3、将生成的公钥配置在路由器上

若您有关于案例的建议,请反馈:

作者在2006-10-24对此案例进行了修订
0 个评论

该案例暂时没有网友评论

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作