网络工程师之路由交换ftp\ssh远程登陆篇

2024-03-20 14:44

本文主要是介绍网络工程师之路由交换ftp\ssh远程登陆篇,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

网络工程师之路由交换ftp\ssh远程登陆篇

  • 路由交换之远程登陆
      • FTP
      • SSH

以下均为个人笔记,摘录到csdn做备份

路由交换之远程登陆

FTP

FTP:
文件传输协议 {FTP服务器开启TCP的21号端口来建立控制连接,20号端口来建立数据连接}

FTP实现远程文件传输的同时,还可以保证数据传输的可靠性和高效性;

ASCLL模式 需要转换 发送端的字符在发送前被转换成ASCII码格式之后进行传输,
接收端收到之后再将其转换成字符;

二进制模式 不需要转换

主动模式 可被防火墙拦截
被动模式 pasv 不用担心被防火墙拦截问题

  1. ftp server enable 使能FTP功能。
    set default ftp-directory 设置FTP用户的默认工作目录
    服务器: aaa
    local-user 用户名 password cipher 123
    local-user 用户名 service-type ftp 服务类型
    local-user 用户名 ftp-directory +文件夹目录 设置FTP用户的默认工作目录
    local-user 用户名 access-limit 200 用户名可建立的最大连接数目
    local-user 用户名 idle-timeout 0 0 用户的闲置超时时间
    local-user huawei privilege level 3 指定用户的优先级3

    客户端:{用户视图}ftp +服务器IP
    {系统视图}binary 设置文件传输方式为Binary模式{二进制模式}
    缺省情况下,文件传输方式为ASCII模式
    get+文件 远程FTP服务器下载文件并保存在本地
    put +文件 +命名为一个新文件 上传到FTP服务器

  2. 超级用户:aaa
    local-user huawei password cipher 123
    local-user huawei privilege level 1
    local-user huawei service-type
    local-user huawei assess-limit 5
    user-interface vty 0 4
    authentication-mode aaa
    user-interface vty 16 20
    《 用户视图》 super 3
    super password cipher 】

  3. 如果用户无权访问任何工作目录,则需要定义一个默认的FTP目录。
    执行 set default ftp-directory 命令建立默认目录。

  4. 【Telnet】 可以通过终端对本地和远程的网络设备进行集中管理 基于TCP连接
    端口号 23
    Telnet认证模式:AAA模式:输入登录用户名和密码登录
    密码模式{password} :输入登录密码登录

配置:
服务器 user-interface vty 0 4 {最大5个,0—4}
[更改为 user-interface maximum-vty 可增加vty的数量】
authentication-mode password 配置VTY通过密码对用户进行认证
set authentication password cipher zx
user privilege level 1 【用户级别1{监控级}默认0{参观级}】

客户端 用户视图下 telnet + 服务器IP
【dis users】查看登录的用户信息

如果无法建立Telnet连接,首先验证设备是否可达。
如果设备可达,再检查用户输入的密码是否正确。
如果密码正确,再查看当前通过Telnet访问设备的用户数是否达到最大限制
如需增加用户数量,执行user-interface maximum-vty <0-15>命令
0-15表示支持的用户数

超级用户: 在telnet配置后 aaa视图下
local-user admin{本地用户名} password cipher 123 privilege level 3{优先级3为管理级}
local-user admin service-type telnet {用户接入类型}
user-interface vty 0 4
authentication-mode aaa 将认证模式改为AAA

SSH

SSH:TCP 端口22 支持password认证{服务器对用户端的认证及双向的数据加密}

服务器端{server} rsa local-key-pair create 生成本地RSA主机密钥对
display rsa local-key-pair public 查看公钥部分信息
[time of key pair created 公钥生成时间]
user-interface vty 0 4
authentication-mode aaa 用户的验证方式AAA
protocol inbound ssh 支持ssh,禁止telnet功能
aaa
local-user 用户名 password cipher 123
local-user 用户名 service-type ssh{配置接入类型}
ssh user 用户名 authentication-type password 指定认证方式possword

还可配置 local-user 用户名 privilege level        默认3[管理级]}设置本地优先级stelnet server enable           {开启ssh功能}display ssh user-information     查看SSH用户配置信息display ssh server status           查看SSH服务器信息

客户端{client} ssh client first-time enable 开启
stelnet+服务器地址
输入用户名,第一次登录后,不进行认证,第二次进行认证用户名+密码,远程登录服务器
display ssh server session 查看SSH服务器端的当前会话连接

SFTP server: aaa
local-user 用户名 password cipher 123
local-user 用户名 service-type ssh 接入类型SSH
local-user 用户名 pivilege level 3
local-user 用户名 ftp-directory flash: 指定FTP用户的可访问目录{默认为空,不配置FTP无法登录}
ssh user 用户名 authentication-type password
sftp server enable 开启SFTP服务器功能
display ssh server session 查看SSH会话连接

Client : sftp +服务器地址

在这里欢迎大家的点赞、关注、评论,以此来促进大家互相学习交流,同时可以让新加入的小伙伴更快的了解新知识!!!

以上内容如有侵权,请联系作者进行删除

≧◠◡◠≦ 1分2分都是爱,感谢已经打赏的老板,和正在打赏的老板们 ≧◠◡◠≦

这篇关于网络工程师之路由交换ftp\ssh远程登陆篇的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/829796

相关文章

IIS 7.0 及更高版本中的 FTP 状态代码

《IIS7.0及更高版本中的FTP状态代码》本文介绍IIS7.0中的FTP状态代码,方便大家在使用iis中发现ftp的问题... 简介尝试使用 FTP 访问运行 Internet Information Services (IIS) 7.0 或更高版本的服务器上的内容时,IIS 将返回指示响应状态的数字代

Linux网络配置之网桥和虚拟网络的配置指南

《Linux网络配置之网桥和虚拟网络的配置指南》这篇文章主要为大家详细介绍了Linux中配置网桥和虚拟网络的相关方法,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 一、网桥的配置在linux系统中配置一个新的网桥主要涉及以下几个步骤:1.为yum仓库做准备,安装组件epel-re

golang实现动态路由的项目实践

《golang实现动态路由的项目实践》本文主要介绍了golang实现动态路由项目实践,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学习学习... 目录一、动态路由1.结构体(数据库的定义)2.预加载preload3.添加关联的方法一、动态路由1

python如何下载网络文件到本地指定文件夹

《python如何下载网络文件到本地指定文件夹》这篇文章主要为大家详细介绍了python如何实现下载网络文件到本地指定文件夹,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下...  在python中下载文件到本地指定文件夹可以通过以下步骤实现,使用requests库处理HTTP请求,并结合o

Nginx路由匹配规则及优先级详解

《Nginx路由匹配规则及优先级详解》Nginx作为一个高性能的Web服务器和反向代理服务器,广泛用于负载均衡、请求转发等场景,在配置Nginx时,路由匹配规则是非常重要的概念,本文将详细介绍Ngin... 目录引言一、 Nginx的路由匹配规则概述二、 Nginx的路由匹配规则类型2.1 精确匹配(=)2

Linux高并发场景下的网络参数调优实战指南

《Linux高并发场景下的网络参数调优实战指南》在高并发网络服务场景中,Linux内核的默认网络参数往往无法满足需求,导致性能瓶颈、连接超时甚至服务崩溃,本文基于真实案例分析,从参数解读、问题诊断到优... 目录一、问题背景:当并发连接遇上性能瓶颈1.1 案例环境1.2 初始参数分析二、深度诊断:连接状态与

Qt实现网络数据解析的方法总结

《Qt实现网络数据解析的方法总结》在Qt中解析网络数据通常涉及接收原始字节流,并将其转换为有意义的应用层数据,这篇文章为大家介绍了详细步骤和示例,感兴趣的小伙伴可以了解下... 目录1. 网络数据接收2. 缓冲区管理(处理粘包/拆包)3. 常见数据格式解析3.1 jsON解析3.2 XML解析3.3 自定义

CentOS7更改默认SSH端口与配置指南

《CentOS7更改默认SSH端口与配置指南》SSH是Linux服务器远程管理的核心工具,其默认监听端口为22,由于端口22众所周知,这也使得服务器容易受到自动化扫描和暴力破解攻击,本文将系统性地介绍... 目录引言为什么要更改 SSH 默认端口?步骤详解:如何更改 Centos 7 的 SSH 默认端口1

基于Python打造一个可视化FTP服务器

《基于Python打造一个可视化FTP服务器》在日常办公和团队协作中,文件共享是一个不可或缺的需求,所以本文将使用Python+Tkinter+pyftpdlib开发一款可视化FTP服务器,有需要的小... 目录1. 概述2. 功能介绍3. 如何使用4. 代码解析5. 运行效果6.相关源码7. 总结与展望1

Linux系统配置NAT网络模式的详细步骤(附图文)

《Linux系统配置NAT网络模式的详细步骤(附图文)》本文详细指导如何在VMware环境下配置NAT网络模式,包括设置主机和虚拟机的IP地址、网关,以及针对Linux和Windows系统的具体步骤,... 目录一、配置NAT网络模式二、设置虚拟机交换机网关2.1 打开虚拟机2.2 管理员授权2.3 设置子