SecureCRT连h3c交换机查看log日志如何选择ssh1和ssh2?

图解:管理路由和交换设备的四种模式(1)
  作为一名网管员,在路由器、交换机上进行命令配置,可以说是最为平常的工作,其目的都是通过命令的执行和参数的调整,让路由器和交换机能够以网管员的要求去运行。这几乎是网络管理员每天都要进行的操作,那管理网络设备都有哪几种方式,哪种管理方式更简单,哪种方式更高效?这其实主要是根据网络管理员的实际使用情况进行选择。下面就对网络路由和交换设备的管理模式进行简单的总结。
  图1 使用SSH方式管理的网络拓扑
  一、使用SSH(Secure Shell Protocol,安全外壳协议)方式进行管理。
  1、Cisco网络设备的SSH配置
  如图1所示为使用SSH方式管理网络设备的拓扑图,Cisco 4506和Cisco 3750通过Trunk线连接,远程PC通过SSH方式对Cisco 4506进行管理,其中Cisco 4506是通过端口3/1,和Cisco 3750的G1/0/25端口相连,两个端口都是光口。PC的IP地址为10.10.20.3/24,并和Cisco 3750的G1/0/1端口相连。Cisco 4506和Cisco 3750上的主要配置如下所示。
  在Cisco 4506上的配置:
  interface GigabitEthernet3/1
  switchport trunk encapsulation dot1q
  switchport trunk allowed vlan 20,30-300
  switchport mode trunk
  interface Vlan20
  ip address 10.10.20.1 255.255.255.0
  在Cisco 3750上的配置:
  interface GigabitEthernet1/0/1
  switchport access vlan 20
  switchport mode access
  interface GigabitEthernet1/0/25
  switchport trunk encapsulation dot1q
  switchport trunk allowed vlan 20,30-300
  switchport mode trunk
  interface Vlan20
  ip address 10.10.20.2 255.255.255.0
  由以上配置可以看出,Cisco 4506和Cisco 3750的管理Vlan的IP地址分别是10.10.20.1/24和10.10.20.2/24,Cisco 3750的G1/0/1端口位于VLAN 20中,并和电脑PC相连。这种情况下,Cisco 4506和Cisco 3750的三层Vlan20端口,和3750的G1/0/1其实都位于二层VLAN 20中。
  要在PC上,通过SSH方式管理Cisco 4506交换机,还需要在4506上进行如下配置:
  Switcher(config)# hostname Cisco 4506
  Cisco 4506 (config)# ip domain-name domainname.com
  //为交换机设置一个域名,也可以认为这个交换机是属于这个域
  Cisco 4506 (config)# crypto key generate rsa
  //此命令是产生一对RSA密钥,同时启用SSH,如果你删除了RSA密钥,就会自动禁用该SSH服务
  Cisco 4506 (config)# aaa new-model
  //启用认证,授权和审计(AAA)
  Cisco 4506 (config)#username cisco password cisco
  //配置用户名和密码
  Cisco 4506 (config)# ip ssh time-out 60
  //配置SSH的超时周期
  Cisco 4506 (config)# ip ssh authentication-retries 2
  //配置允许SSH验证的次数
  Cisco 4506 (config)# line vty 0 15
  Cisco 4506 (config-line)# transport input SSH
  //在虚拟终端连接中应用SSH
  需要注意的是,在运行上面的配置命令前,要先确认你的交换机和路由器是不是支持SSH功能。一般在交换机或路由器的Enable模式下通过命令show ip ssh就可以查看,如在图1的Cisco 4506中执行如下命令:
  Cisco 4506#sh ip ssh
  SSH Disabled - version 1.99
  %Please create RSA keys to enable SSH.
  Authentication timeout: 120 Authentication retries: 3
  由上面的输出可以看出,Cisco 4506支持SSH功能,只是还没有启用而已。
  而在Cisco 3750上执行如上命令后会得到如下显示:
  Cisco3750#sh ip ssh
  % Invalid input detected at '^' marker.
  由上面的输出可以看出,图1中的3750并不支持SSH功能。
  图2 虚拟终端上的参数配置
  配置完上面的命令后,就可以在电脑PC上测试你的配置。首先,要在PC上安装有SSH终端客户端程序,如SecureCRT,然后在SecureCRT中进行相应的设置,如图2所示,然后点击"Connect"按钮,按提示输入用户名cisco及密码cisco,即可进入到Cisco 4506交换机的配置界面。
  2、H3C网络设备的SSH配置
  H3C网络设备SSH的配置,在原理上和在思科设备上的配置一样,只是在命令上有差别而已,下面就以H3C S3100-52TP-SI交换机为例,说明如何在H3C交换机上配置SSH。
  system-view
  [H3C-S3100] public-key local create rsa
  //生成RSA密钥对
  [H3C-S3100] public-key local create dsa
  //生成DSA密钥对
  [H3C-S3100] ssh server enable
  //启动SSH服务器
  [H3C-S3100] user-interface vty 0 4
  [H3C-S3100-ui-vty0-4] authentication-mode scheme
  //设置SSH客户端登录用户界面的认证方式为AAA认证
  [H3C-S3100-ui-vty0-4] protocol inbound ssh
  //设置H3C-S3100上远程用户登录协议为SSH
  [H3C-S3100] local-user admin
  [H3C-S3100-luser-admin] password simple 12345
  [H3C-S3100-luser-admin] service-type ssh level 3
  //创建本地用户admin,登录密码为12345,并设置用户访问的命令级别为3,即管理级用户
  [H3C-S3100] ssh user admin authentication-type password
  //指定SSH用户admin的认证方式为password
  配置完上面的命令后,也可以使用SecureCRT,用SSH方式登录到H3C S3100-52TP-SI交换机上,输入用户名和密码后,就可以进行管理和配置。
  3、SSH是建立在应用层和传输层基础上的安全协议,也是为解决Telnet的安全隐患而开发的一个协议。因为使用Telnet,在网络上是通过明文传送口令和数据的,"中间人"很容易截获这些口令和数据。而SSH是基于成熟的公钥密码体系,把所有的传输数据都进行加密,保证在数据传输时不被恶意破坏、泄露和篡改。SSH还使用了多种加密和认证方式,解决传输中数据加密和身份认证的问题,能有效防止网络嗅探和IP地址欺骗等攻击。它也能为远程登录会话和其他网络服务提供安全协议,可以有效防止远程管理过程中的信息泄露问题。使用SSH,还有一个额外的好处就是数据的传输是经过压缩的,所以可以加快传输的速度。SSH还可以为FTP和PPP的使用提供一个安全的"通道"。
  SSH协议已经历了SSH1和SSH2两个版本,它们使用了不同的协议来实现,二者互不兼容。SSH2无论是在安全上、功能上,还是在性能上都比SSH1有很大优势,所以目前使用最多的还是SSH2。SecureCRT WIN7下详细图文破解方法
SecureCRT是一款支持SSH(SSH1和SSH2)的终端仿真程序.SecureCRT支持SSH,同时支持Telnet和rlogin协议。由于这款软件不支持中文,很多网友在安装和破解的过程中不知道怎么安装,第七下载小编给大家带来了详细的图文安装破解教程,同时亲自测试,WIN10下不能破解。
1.首先在本站下载SecureCRT 7.3.6最新版。软件分为32位和64位程序,选择系统对应的版本安装,第七下载小编安装的是64位程序,所以选择64位安装。
2.下载完成后双击文件进行安装,如下图第七下载www.7down.net。
3.点击“Next”继续。
4.安装许可协议.选中“I Accept the...”,然后点击“Next”第七下载www.7down.net.
5.继续点击“Next”。
6.选中“Complete”。点击”Next“.
7.点击“Next”继续。
8.点击“Install”开始安装程序。
9.最后,软件安装完成,点击“Finish”结束安装
10.安装完成后打开注册机。首先填写注册机上Name一栏:diqixiazai。Company一栏填写:www.7down.net。然后点击”Pctch“。
11.点击”Pctch“后弹出如下界面,选中”SecureCRT.exe“。路径为”C:\Program Files\VanDyke Software\SecureCRT\SecureCRT.exe“
12.然后会显示如下成功界面。点击”确定“.
13.接下来会继续弹出加载页面,选中”LicenseHelper.exe“。路径为”C:\Program Files\VanDyke Software\SecureCRT\LicenseHelper.exe“
14.同样软件会提示如下成功界面。点击”确定“。
15.接下来在开始菜单打开SecureCRT。点击上方菜:Help--Enter License...
16.会出来如下界面,直接点击”下一步“
17.然后点击”Enter License...“.如下图
18.接下来将Neme一栏diqixaizai和Company一栏:www.7down.net复制到注册界面。然后点击”下一步“。如下图
19.在将Seral Number和License Key输入到注册界面,如下图
20.最后将Issue输入到注册界面,剩下的空白界面不用输入。
21.最后破解完成。即可免费使用。
本文地址:
SecureCRT WIN7下详细图文破解方法由整理并发布,欢迎转载!
http://www.7down.net/article/90826.html
win7使用SecureCRT连接服务器问题
SecureCRT的安装与破解(过程很详细!!!)
SecureCRT7.0的安装与注册
SecureCRT 7.0 安装破解版指导
securecrt7.0破解版安装与注册机的使用方法
secureCRT安装步骤和破解,注册机
安装并破解secureCRT7.0和secureFX7.0
windows下 SecureCRT (含永久性激活码、注册码)
没有更多推荐了,Secure CRT设置 删除与上键出历史
,是一款支持
SSH2、SSH1、Telnet、Telnet/SSH、Relogin、Serial、TAPI、RAW 等协议的终端仿真程序,最吸引我的是,SecureCRT
支持标签化 SSH 对话,从而可方便地管理多个 SSH 连接,设置项也极为丰富。简单的说是Windows下登录UNIX、Linux服务器主机的软件。SecureCRT支持SSH,同时支持Telnet和rlogin协议。
SecureCRT是一款用于连接运行包括Windows、UNIX、VMS的理想工具。通过使用内含的VCP命令行程序可以进行加密文件的传输。有流行CRT
Telnet客户机的所有特点,包括:自动注册、对不同主机保持不同的特性、打印功能、颜色设置、可变屏幕尺寸、用户定义的键位图和优良的VT100、VT102、VT220、ANSI竞争,能从命令行中运行或从浏览器中运行,其它特点包括文本手稿、易于使用的工具条、用户的键位图编辑器、可定制的ANSI颜色等.SecureCRT的SSH协议支持DES,3DES和RC4密码和密码与RSA鉴别。
1、 SecureCRT
2、 SecureCRT 配置颜色
直接修改全局选项,以免每加个服务器都要重新设置一次:
全局设置:
键盘方案的选择:终端——》仿真
终端选择“Linux”, 勾选“ANSI颜色” 和 “使用颜色方案”,终端颜色配置请见下面后续...
字体的配置:终端——》外观
注意颜色方案选“白 / 黑”,设置字体大小:字体(F)
如果出现中文乱码,修改上面的“字符编码(H)“,一般为”UTF-8“
注意下面的字符集一定要选择“中文 GB2312 ” :(中文选用,英文不必)
配置完后,登录终端默认颜色如下:
目录颜色与底色(黑色)非常相近,不易看清
终端全局颜色设置:
Options ——》 Global Options ——》 Terminal ——》 Appearance ——》 ANSI Color
设置 "Bold Colors" 蓝色的颜色为自己喜欢的清晰颜色,如下图:
配出来的效果 :
注: shell 脚本中的颜色,也会由深蓝色变为上面的淡蓝色,如下图:
SecureCRT连接后如果稍长时间不用就会掉线,往往会造成工作状态的丢失。如下设置可以始终保持SecureCRT的连接:
大显示器上若SecureCRT显示不能占满整个屏幕,可通过 Global Options/Terminal/Appearance/Maximum columns 来调整:
3、 SecureCRT 上传下载
SecureCR下的文件传输协议有:ASCII、Xmodem、Ymodem、Zmodem
文件传输是数据交换的主要形式,在进行文件传输时,为使文件能被正确识别和传送,我们需要在两台计算机之间建立统一的传输协议,这个协议包括了文件的识别、传送的起止时间、错误的判断与纠正等内容。常见的传输协议有以下几种:
1)ASCII:这是最快的传输协议,但只能传送文本文件。 2)Xmodem:这种古老的传输协议速度较慢,但由于使用了CRC错误侦测方法,传输的准确率可高达99.6%。 3)Ymodem:这是Xmodem的改良版,使用了1024位区段传送,速度比Xmodem要快。 4)Zmodem:Zmodem采用了串流式(streaming)传输方式,传输速度较快,而且还具有自动改变区段大小和断点续传、快速错误侦测等功能。这是目前最流行的文件传输协议。
除以上几种外,还有Imodem、Jmodem、Bimodem、Kermit、Lynx等协议,由于没有多数厂商支持,这里就略去不讲。
SecureCRT可以使用Linux下的zmodem协议来快速的传送文件,你只要设置一下上传和下载的默认目录就行
options-&session options -&Terminal-&Xmodem/Zmodem 下,在右栏Directories设置上传和下载的目录:
使用Zmodem从客户端上传文件到linux服务器
1)先用SecureCRT登陆Linux终端的目录下,该目录是你存放上传文件的目录
2)在Linux下选中你要放置上传文件的路径,并在此目录下然后输入rz命令,SecureCRT会弹出文件选择对话框,在查找范围中找到你要上传的文件,按Add按钮;然后OK,就可以把文件上传到linux上了。
3)或者在Transfer-&Zmodem Upoad list弹出文件选择对话框,选好文件后按Add按钮;然后OK,窗口自动关闭;最后在linux下选中存放文件的目录,输入rz命令;Liunx就把那个文件上传到这个目录下了。
使用Zmodem下载文件到客户端:sz filename
zmodem接收可以自行启动,下载的文件存放在你设定的默认下载目录下(上图 Directories设置上传和下载的目录 设置的目录)
rz,sz是Linux/Unix同Windows进行ZModem文件传输的命令行工具,
Windows端只要支持ZModem的telnet/ssh客户端,SecureCRT就可以用SecureCRT登陆到Unix/Linux主机(telnet或ssh均可)
1) 上传:运行命令rz,是接收文件,SecureCRT就会弹出文件选择对话框,选好文件之后关闭对话框,文件就会上传到当前目录
2) 下载:运行命令sz file1 file2就是发文件到windows上(保存的目录是可以配置) 比ftp命令方便多了,而且服务器不用再开FTP服务了
3) rz上传大文件,需要添加参数 -e,例如上传 test.log 大文件(超过100m),则用命令: rz
注: 如果rz、sz命令无效,所以请大家先安装
SecureCRT连接到Linux后使用sqlplus的退格删除
使用SecureCRT连接到一台安装有Oracle DB 10g的RHEL4.2的机器,linux使用的shell是默认的bash。
在bash提示符下,使用Del键或者Backspace键都能删除光标左侧的字符,但是一旦进入sqlplus之后,只能使用Del键来删除光标左侧的字符,使用Backspace键则显示^H,使用ctrl+H也能删除字符。如果要在sqlplus下使用Backspace来删除字符,那么有两种方法,第一种是使用stty命令重新定义^H,可以在使用sqlplus之前执行stty erase ^H,也可以把这一句放到Linux用户的.bash_profile文件中。第二种是使用SecureCRT的设置,在会话属性的Terminal-&Emulation-&Mapped
Keys中,选中Backspace sends delete或Delete sends backspace中的任何一个,并确保另一个不被选中。
SecureCRT使用时上下键不能显示历史命令 解决办法
在学校网络和Linux的过程中,经常会用到SecureCRT,最近在用最新版的时候,发现使用回退以及上下左右方向键的时候经常出现乱码的问题,于是乎谷歌之,解决方法如下:
英文版:在Options-》Global Options-》chang-》default session settings-》Terminal-》Emulation-》Modes中,打勾CurSor key mode的选择,然后就OK了。
中文版:在选项》全局选项》常规》默认会话设置》终端》仿真》模式,打勾光标键模式。
解决SecureCRT登入到bash下,上下箭头键不能查看输入历史
SecureCRT delete删除出错
windows下SecureCRT无法使用backspace(空格键)和上下左右键
SecureCRT 常用命令
secureCRT使用退格键(backspace)出现^H解决办法
securecrt 退出vi 显示历史命令
设置scure CRT记录所有会话
SecureCRT 部署服务器常用命令
SecureCRT 命令行备注
secure CRT终端修改配置颜色及backspace和delete的问题
没有更多推荐了,
(window.slotbydup=window.slotbydup || []).push({
id: "5865577",
container: s,
size: "300,250",
display: "inlay-fix"secureCRT如何通过SSH2连上ubuntu
1.ubuntu上安装、配置、开启ssh服务
sudo apt-get install openssh-server openssh-client
//安装ssh服务端和客户端,一般安装完成默认开
启,你可以用以下命令查看
ps -e |grep ssh
如果只有ssh-agent,那么ssh-server没有启动那就 /etc/init.d/ssh start 启动一下
如果有sshd,那么ssh-server已经启动
sudo gedit /etc/ssh/sshd_config
//文本编辑器打开ssh的配置文件
找到Authentication配置部分,里面内容应该是这样:
Authentication:
LoginGraceTime 120
PermitRootLogin without-password
//这一步表示不允许使用密码进行全登录认证,需要修改
StrictModes yes
Authentication:
LoginGraceTime 120
PermitRootLogin yes //yes允许root登录
StrictModes yes
配置修改完成,保存之后需要重启ssh服务
sudo /etc/init.d/ssh resart
到此,ubuntu上的工作完成
2.windows上安装
1.安装secureCRT
2.打开secureCRT-&文件-&快速链接-&
主机名填写 ubuntu的ip地址(ifconfig)
用户名写你的ubuntu登录名
连接-&跳出弹框输入密码
3.但是ubuntu系统中的中文,在CRT上显示的是乱码
-&选项-&会话选项-&终端-&外观-&
把字符编码修改成UTF-8
然后CRT中ls一下,就会发现,中文可以正常显示了
4.但是这时候的CRT是黑白显示,而不是类似ubuntu中的终端那样的颜色
同样是在外观里面,修改字体配置
-&选项-&会话选项-&终端-&仿真-&
终端设置为ANSI,并勾选ANSI颜色,如下图
如何实现SecureCRT通过密钥远程连接linux服务器
本地SecureCRT软件SSH连接腾讯云服务器(linux系统)
ubuntu下ssh2安装
Ubuntu10下SSH2协议安装
没有更多推荐了,
(window.slotbydup=window.slotbydup || []).push({
id: "5865577",
container: s,
size: "300,250",
display: "inlay-fix"纯正开源之美,有趣、好玩、靠谱。。。~O(∩_∩)O~
Linux 远程管理工具(SecureCRT)
什么是 SecureCRT
关于 PuTTY,维基百科描述如下:
SecureCRT 是 VanDyke Software 的一个商业 SSH、Telnet 客户端和虚拟终端软件。SecureCRT 最初是一个 Windows 下的产品,最近 VanDyke 增加了 Mac OS X 和 Linux 下的版本。
SecureCRT 是一个基于图形用户界面的Telnet客户端和虚拟终端。
1995 年秋季 VanDyke 发布了 CRT。而 SecureCRT 最初作为支持 SSH 加密的高级版本的 CRT 发布,后来则完全取代了CRT。 SecureCRT 是 VanDyke 一些列网络软件的一部分。这些软件还包括了 SecureFX 和 VShell 。SecureCRT 和SecureFX 可以从彼此内部启动,并共享主机信息列表。一个与 VShell 配合使用的、单独销售的命令行工具包(例如包含了scp)也是由 VanDyke 经营。上述所有软件都是商业软件。
| 版权声明:一去、二三里,未经博主允许不得转载。
安装 SecureCRT
1、下载并解压 SecureCRT 7(网上有大量的资源,包括注册机,可自行下载):
2、双击“SecureCRT ”进行注册,点击“Enter License Data…”:
3、直接“下一步”:
4、选择“Enter License Manually”:
5、这时运行注册机,点击“Generate”生成注册信息,并填写到相应的位置,然后点击“下一步”继续。
6、点击“完成”,恭喜,完成注册。
使用 SecureCRT
1、双击运行 SecureCRT,然后进行设置。
文件协议选择默认“SFTP”即可
填写主机名(例如:192.168.1.10)
填写端口号(一般默认 22 即可)
填写用户名(例如:root)
点击“Connect”进行连接
2、选择“Accept & Save”,接受并保存会话。
3、填写用户名、密码,点击“OK”进行连接。
4、设置编码-UTF-8。
选择:Options -& Session Options -& Terminal -& Appearance,设置编码为 UTF-8。
5、OK,恭喜,连接成功!
扫码向博主提问
谈天、说地、侃代码、开车!
擅长领域:
常用的远程连接Linux工具有哪些??
linux 工具
远程连接Linux
零基础学习----远程工具连接Linux,操作Linux
常用连接linux工具
没有更多推荐了,
Qt分享&&交流①:
QML分享&&交流:
- You are not alone.
进步始于交流, 收获源于分享。

我要回帖

更多关于 h3c交换机查看log日志 的文章

 

随机推荐