İçindekiler:
Video: Cisco router switch telnet,ssh bağlantı ve yedek alma - yükleme 2024
Telnet veya SSH yoluyla Cisco ağ cihazlarınızla iletişim kurulması uzaktan bağlantı olarak kabul edilir. Yapılandırılmış aygıtlarınızı doğrudan bir konsol kablosuyla bağlanamadığınız konumlara dağıtırsanız, bu tür bir bağlantı genellikle gereklidir.
Telnet
Yıllardır Telnet endüstri standardı olmuştur. Telnet, bir IP ağı üzerinden cihazlarınıza terminal erişimi sağlar. Bu işlevsellik onlarca yıldır satılan her yönlendirici ve yönetilen anahtara yerleştirilmiştir; ancak Telnet'in küçük bir sorunu vardır: Hepsi o kadar da güvenli değildir.
Telnet, trafiğin tüm trafiğini ağ üzerinden düz metin halinde geçirir; böylece sizinle cihazınız arasındaki herkes konuşmayı yakalamak için bir paket yakalama programı kullanabilir. Bu, oturum sırasında kullandığınız tüm şifreleri ve oturum açma kimlik bilgilerini içerir.
Güvenli Kabuk (SSH)
SSH, 15 yılı aşkın bir süredir hizmet vermiş ve 2000'den beri Unix ve Linux işletim sistemlerinde yaygın şekilde kullanılmaktadır. SSH, eksikliklerin payını görmüş ve sürüm 1'den sürümüne yükseltilmiştir 2.
Bu sorunlarla bile, uzaktan erişim için Telnet'den çok daha iyi bir seçimdir, çünkü tüm iletişim genel / özel anahtar çifti (SSL verileri gibi verileri şifrelemek için standart) kullanılarak şifrelenir. SSH, port yönlendirme, SFTP (Güvenli Dosya Aktarım Protokolü) ve Güvenli Kopya Protokolü (SCP) için şifreleme sağlayabileceğinden, bu güvenlik işlemi terminal erişimi ile sınırlı değildir.
SSH bağlantısı kurmak, son kullanıcı açısından bir Telnet bağlantısı yapmakla benzer. PuTTY, her iki bağlantı türünü de yönetir.
Aşağıdaki adımlar, PuTTY'yi başlatarak başlayan SSH bağlantısının nasıl yapılacağını açıklar. PuTTY Configuration iletişim kutusunu aşağıdaki resimde gösterildiği gibi doldurun:
-
Ana Makine Adı (veya IP adresi) alanına bağlanmakta olduğunuz Cisco aygıtının IP adresini girin.
-
Bağlantı kurmak için SSH'yi kullanmak için SSH'yi seçin.
-
Bağlantı ayarlarını Kaydedilenler metin kutusundaki gibi kaydetmek için bir ad girin ve ardından Kaydet düğmesini tıklayın.
-
İlk bağlantıyı oluşturmak için Aç düğmesine tıklayın.
Bu, PuTTY Yapılandırma penceresini kapatır ve Cisco aygıtıyla olan bağlantınız olan bir komut penceresi açar.
SSH sürüm 2, bu örnekte açıklanan etkileşimli klavye kimlik doğrulamasını gerçekleştirmenizi veya sertifikaya dayalı kimlik doğrulamayı kullanmanızı sağlar.
Herhangi bir SSH cihazına ilk bağlantınızı yaptığınızda, aşağıdaki resme göre, genel güvenlik anahtarını doğrulamanız istenir.Bu anahtar güvenlik aygıtı olarak kullanılır ve PuTTY ile bu anahtar değişirse sizden isteneceksiniz ve değiştirilmesi gerekip gerekmediğini veya birisinin Cisco aygıtınıza girmeye çalışıp çalışmadığını sorgulamanız gerekir.
Anahtarınız her seferinde değişir, ancak yetkilendirmediyseniz, bağlantıyı iptal etmek ve anahtarın neden farklı olduğunu bulmak isteyebilirsiniz. Örneğin, birisi ağınızdaki verileri yakalamayı veya Cisco aygıtınızın IP adresini taklit etmeyi denemiş olabilir.