背景:公司目前有大部分交换机(核心、汇聚、接入层)采用Telnet的方式进行远程管理及配置;由于telnet在网络上是用明文的方式进行密码交换,很容易被抓包工具捕获账号及密码,为了加强网络设备远程管理的安全性及可靠性,特撰写此文档进行优化说明。
针对设备:华为、思科、H3C各系列交换机(文档中涉及的交换机配置适用华为全系列交换机,思科及H3C配置不在文档中贴出)
实现效果:
网络交换机优先使用NPS服务器进行认证登录,若服务器失效,自动改为本地认证.
拓扑图:
主要过程
1:搭建NPS服务器,主要用于账号配置管理,交换机策略的配置及管理;
2:建立网络设备的本地SSH认证,主要用于服务器失效后,实现本地认证;
3:与服务器进行连接,并使用服务器进行远程认证;<
发布者:admin,转转请注明出处:http://www.yc00.com/web/1754425540a5158608.html
评论列表(0条)