配置telnet登录和仅ssh方式登陆实验文档

拓扑图:
配置telnet登录和仅ssh方式登陆实验文档_第1张图片环境描述:将R2作为客户端,远程登录到R1且使用R1的环回口作为远程连接地址。
配置telnet登录和仅ssh方式登陆实验文档_第2张图片实验A:R2使用Telnet方式登陆到R1

R1:
R1(config)#user admin pass admin		//创建一个远程登录的账户
R1(config)#enable password cisco		//配置设备管理密码(必须配置)
R1(config)#line vty 0 4
R1(config-line)#login local				//设置使用本地账户登录

验证:
配置telnet登录和仅ssh方式登陆实验文档_第3张图片实验B:仅使用ssh方式登陆(基于实验A的环境)

R1(config)#ip domain-name test.com		//配置一个域名(必须配置)
R1(config)#crypto key generate rsa
How many bits in the modulus [512]: 1024	//使用SSHv2的话,密钥长度至少768位。

验证:
配置telnet登录和仅ssh方式登陆实验文档_第4张图片此时R2可使用ssh方式登陆到R1,也可使用telnet方式登陆到R1
接下来限制仅能使用ssh方式登陆到R1:

R1(config)#line vty 0 4
R1(config-line)#transport input ssh

验证:
配置telnet登录和仅ssh方式登陆实验文档_第5张图片由上方验证可以看出 不能使用telnet方式登陆到R1了,仅能使用ssh方式登陆,达到目的。

你可能感兴趣的:(Cisco)