05 实施SSH管理网络设备

  1. VLSM(可变长子网掩码)
    网络中的子网的子网掩码长度不相同
  2. 网关
    主机的数据去往其他网络,就把数据发到网关(特别重要的ARP请求),然后由网关去查找路由。网关的地址一般是同一网络的最大(254)的或者最小(1)的可用IP。
    纯二层交换机进行远程管理时,如果没有默认网关无法管理。
  3. CIDR(无类路间路由)
    消除自然分类地址和子网划分的界限(超网);将网络前缀相同的连续IP地址组成CIDR地址块;支持强化地址汇聚(划分子网时增加掩码长度,而汇聚则是减少掩码长度);无类域间路由协议包含RIPv2、EIGRP、OSPF、IS-IS、BGP
  4. 常见TCP\UDP端口
    常见TCP\UDP端口
  5. 在R1和R2之间实施ssh
    模拟器中的交换机无法实施ssh
#.....................................配置SSH
# >>>>思科
# R2(开启ssh服务)
en
conf t
int e0/0
ip address 202.100.1.2 255.255.255.128
exit
username hcia password hciapwd  # 创建用户名和密码
ip domain name hcia.com  # 设置域名
crypto key generate rsa  # 产生密钥,使用1024位(768位以上)
ip ssh version 2 # 【此命令非必需】因为上一步已经开始ssh
line vty 0 4 
login local  # 通过本地认证登录
transport input ssh  # 允许ssh登录vty
exit
terminal monitor # 显示远程连接日志

# R1
en
conf t
int e0/0
ip address 202.100.1.1 255.255.255.128
ping 202.100.1.2
ssh -l hcia 202.100.1.2  # 远程登录,输入密码


# >>>>华为
# R2
system-view
int g0/0/0
ip address 202.100.1.2 25
q
aaa
local-user hcia password cipher hciapwd  # 创建本地用户以及密码
local-user hcia service-type ssh  # 该用户服务于ssh协议
local-user hcia privilege level 15  # 设置用户级别
q
ssh user hcia authentication-type password # 使用密码认证
rsa local-key-pair create  # 【此命令非必需】本地创建密钥,如果使用密码认证,则不必要产生密钥
stelnet server enable  # 开启ssh服务
user-interface vty 0 4
authentication-mode aaa  # 认证方式改为aaa
protocol inbound ssh  # 设置使用ssh管理

# R1
system-view
int g0/0/0
ip address 202.100.1.1 25
ping 202.100.1.2
ssh client first-time enable  # 第一次使用ssh客户端需要执行此命令
stelnet 202.100.1.2  # 输入用户名hcia,密码hciapwd