اطلاعیه

بستن
هنوز اطلاعیه ای در دست نیست.

آموزش تنظیمات اولیه روتر سیسکو (Router Cisco)

بستن
این موضوع بسته شده است.
X
X
 
  • فیلتر کردن
  • زمان
  • نمایش
Clear All
پست های جدید

    #16
    SSH زدن به Router

    توی این بخش میخوام روش ssh زدن به روتر و سوئیچ سیسکو را به شما آموزش بدم. قبل از هر چیزی شما ابتدا باید بررسی کنید که IOS روتر شما SSH را ساپورت کند. برای این کار از دستور show version استفاده میکنیم. روتر هایی که IOS آنها مدل K9 باشد توانایی پشتیبانی از SSH را دارند.

    برای این کار همانند مراحل قبل که توضیح دادم تنظیمات IP Address را انجام داده همچنین روی Enable Mode پسورد تعریف کرده و برای User Mode هم یک یوزر و پسورد تعریف میکنیم و سپس مراحل زیر را دنبال کنید.

    ssh دارای 2 ورژن یک و دو میباشد، که ورژن اول از امنیت پایینی برخوردار هست و به راحتی قابل Crack کردن میباشد. بنابراین ما از ورژن 2 استفاده میکنیم. هنگامی که ssh را بر روی روتر یا سوئیچ سیسکو راه اندازی میکنید، ورژن آن 1.99 است. (یعنی ورژن یک میباشد) ولی توانایی کار با ورژن دو را نیز دارد، بنابراین ورژن آن را به دو تغییر دهید.

    ssh برخلاف Telnet که به طور پیش فرض فقط به تعیین پسورد نیاز دارد، به User Name هم نیاز دارد. یک User Name با Privilage 15 ایجاد کنید. برای ایجاد یوزر میتوانید از دستور زیر استفاده کنید :
    کد PHP:
    R1(config)#username habili privilege 15 secret habili!@# 
    روتر برای ایجاد Certificate نیاز به یک domain name دارد. با استفاده از دستور زیر domain name را ایجاد کنید.
    کد PHP:
    R1(config)#ip domain-name linux-zone.org 
    با استفاده از دستور زیر میتوانید یک کلید ایجاد کنید. به طور پیش فرض کلیدی به طول 512bit ساخته میشود. در صورتی که میخواهید از ssh ورژن 2 استفاده کنید باید طول کلید را به حداقل 768 بیت افزایش دهید.
    کد PHP:
    R1(config)#crypto key generate rsa
    The name for the keys will beTR-Router.TechRepublic.com
    Choose the size of the key modulus in the range of 360 to 2048
    for your General Purpose KeysChoosing a key modulus greater than
    512 may take a few minutes
    .

    How many bits in the modulus [512]: 768
    Generating 768 bit RSA keys ...[OK]

    TR-Router(config)#
    *Mar  1 00:17:13.337: %SSH-5-ENABLEDSSH 1.5 has been enabled 
    در صورتی که میخواهید روتر شما فقط از ssh ورژن 2 استفاده کنید از دستور زیر استفاده کنید.
    کد PHP:
    R1(config)#ip ssh version 2 

    کد PHP:
    R1(config)#aaa new-model 
    جهت افزایش امینی روتر اگر میخواهید فقط از پروتکل ssh جهت لاگین کردن به روتر استفاده کنید میتوانید از دستور زیر استفاده کنید.
    کد PHP:
    R1(config)#line vty 0 4
    R1(config-line)#transport input ssh
    R1(config-line)#end 
    نکته : دستور transport input را ما می توانیم روی حالت های all, none, ssh, telnet تعریف کنیم. جهت افزایش ایمنی اگر قصد دارید Telnet بسته باشد شما از لیست transport input گزینه ssh را انتخاب کنید.
    کد PHP:
    R1(config-line)#transport input {all | none | ssh | telnet} 
    و اگر میخواهید کاربران بتوانند از روتر Local به روتر Remote فقط با استفاده از ssh وصل شوند، میتوانید از دستور زیر استفاده کنید.
    کد PHP:
    R1(config)#line vty 0 4
    R1(config-line)#transport output ssh 
    تغییرات را با استفاده از دستور زیر ذخیره کنید.
    کد PHP:
    R1#copy running-config startup-config
    Destination filename [startup-config]?
    Building configuration...

    [
    OK]
    R1
    جهت ssh زدن از یک روتر به روتر دیگر هم میتوانید از دستور زیر استفاده کنید.
    کد PHP:
    R1#ssh -l datis 172.16.1.47 
    با استفاده از نرم افزارهای Putty یا SecureCRT به روتر یا سویچ خود SSH کنید.
    آخرین ویرایش توسط Habili; در تاریخ/ساعت 02-21-2016, 12:03 PM.

    کامنت


      #17
      روش reset یا reload کردن router cisco

      گاهی اوقات نیاز هست برای اعمال تغییرات روتر را مجددا راه اندازی کنید. برای ریست کردن روتر میتوانید از دستور reload استفاده کنید.
      کد PHP:
      R1#reload 
      کد PHP:
      System configuration has been modifiedSave? [yes/no]: yes
      Building configuration
      ...

      [
      OK]
      Proceed with reload? [confirm]Connection to 192.168.1.10 closed by remote host.
      Connection to 192.168.1.10 closed
      آخرین ویرایش توسط Habili; در تاریخ/ساعت 05-01-2016, 05:29 PM.

      کامنت

      درباره انجمن منطقه لینوکسی ها

      انجمن منطقه لینوکسی ها با هدف ارتقاء سطح علمی کاربران در سطح جهانی و همچنین کمک به بالا بردن سطح علمی عمومی در زمینه های تخصصی فوق پایه گذاری شده است. انجمن منطقه لینوکسی ها از طریق کارشناسان و متخصصان پاسخگوی سوالات گوناگون کاربران مبتدی یا پیشرفته میباشد تا حد امکان تلاش شده که محیطی متنوع و کاربر پسند و به دور از هرگونه حاشیه جهت فعالیت کاربران در این انجمن ایجاد شود. لذا ما به صورت مستمر برای پیشرفت کمی و کیفی محتوی و اطلاعات انجمنمان میکوشیم که این برای ما ارزشمند و حائز اهمیت است. کلیه حقوق،اطلاعات و مقالات در این انجمن متعلق به سایت منطقه لینوکسی ها میباشد، و هرگونه نسخه برداری بدون ذکر منبع مورد پیگرد قانونی خواهد شد.

      شبکه های اجتماعی
      در حال انجام ...
      X