华为系列交换机远程登录安全优化——(结合NPS实现加密的SSH登录)

背景:公司目前有大部分交换机(核心、汇聚、接入层)采用Telnet的方式进行远程管理及配置;由于telnet在网络上是用明文的方式进行密码交换,很容易被抓包工具捕获账号及密码,为了加强网络设备远程管理的安全性及可靠性,特撰写此文档进行优化说

背景:公司目前有大部分交换机(核心、汇聚、接入层)采用Telnet的方式进行远程管理及配置;由于telnet在网络上是用明文的方式进行密码交换,很容易被抓包工具捕获账号及密码,为了加强网络设备远程管理的安全性及可靠性,特撰写此文档进行优化说明。

针对设备:华为、思科、H3C各系列交换机(文档中涉及的交换机配置适用华为全系列交换机,思科及H3C配置不在文档中贴出)

实现效果:

网络交换机优先使用NPS服务器进行认证登录,若服务器失效,自动改为本地认证.

拓扑图:

 

主要过程

1:搭建NPS服务器,主要用于账号配置管理,交换机策略的配置及管理;

2:建立网络设备的本地SSH认证,主要用于服务器失效后,实现本地认证;

3:与服务器进行连接,并使用服务器进行远程认证;<

发布者:admin,转转请注明出处:http://www.yc00.com/web/1754425540a5158608.html

相关推荐

发表回复

评论列表(0条)

  • 暂无评论

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信