最近更新的Cisco官方配置资料 |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
| SSH在Cisco设备上设置实例
- - [Cisco官方配置资料] |
| 使用telnet进行远程设备维护的时候,由于密码和通讯都是明文的,易受sniffer侦听,所以应采用SSH替代telnet。SSH (Secure Shell)服务使用tcp 22 端口,客户端软件发起连接请求后从服务器接受公钥,协商加密方法,成功后所有的通讯都是加密的。Cisco 设备目前只支持SSH v1,不支持v2。Cisco实现 SSH的目的在于提供较安全的设备管理连接,不 适用于主机到主机的通讯加密。Cisco推荐使用IPSEC作为端对端的通讯加密解决方案 |
|
|
| TACACS +和RADIUS比较
- - [Cisco官方配置资料] |
| 用于的二个突出的安全 协议控制访问到网络是Cisco TACACS+和RADIUS。RADIUS规格 在 RFC 2865 描述 ,废弃 RFC 2138 。 Cisco做支持两个协议与最佳组提供 |
|
|