华为eNSP:AAA认证(pap和chap)telnet/ssh

pap模式

一、拓扑图

二、配置过程

 1、这个型号路由器是不带串口的,所以需要添加串口板卡

2、加入串行接口卡槽

右击路由,选择设置,将串口板卡拖动到路由器扩展槽,并开机即可

3、认证方路由器配置

[r8]aaa #进入aaa认证
[r8-aaa]local-user huawei password cipher huawei123#创建用户       用户名           密文     密码
[r8-aaa]local-user huawei privilege level 3#配置用户权限                         (1-15,3及以上代表最高权限)
[r8-aaa]local-user huawei service-type ppp#配置认证协议
[r8-aaa]qu 
[r8]int s4/0/0#进入串行接口
[r8-Serial4/0/0]ip add 192.168.1.2 24
[r8-Serial4/0/0]link-protocol  ppp#配置协议
[r8-Serial4/0/0]ppp authentication-mode pap#配置认证模式
[r8-Serial4/0/0]qu 

4、被认证方配置

[r7]int s4/0/0
进入串行接口
[r7-Serial4/0/0]ip add 192.168.1.1 24
[r7-Serial4/0/0]ppp pap local-user huawei password cipher huawei123#配置接口的认证模式以及用户密码
[r7-Serial4/0/0]qu

三、验证结果

 1、认证成功,接口抓包分析

可以看到ppp  pap   协议下存在明文的账号密码

认证成功回包Ack

2、如认证失败,则如下结果

认证失败会回包Nak

 

chap模式

一、拓扑图

二、配置过程

1、认证方路由器配置

[r8]aaa #进入aaa认证
[r8-aaa]local-user huawei password cipher huawei123#创建用户       用户名           密文     密码
[r8-aaa]local-user huawei privilege level 3#配置用户权限                         (1-15,3及以上代表最高权限)
[r8-aaa]local-user huawei service-type ppp#配置认证协议
[r8-aaa]qu 
[r8]int s4/0/0#进入串行接口
[r8-Serial4/0/0]ip add 192.168.1.2 24
[r8-Serial4/0/0]link-protocol  ppp#配置协议
[r8-Serial4/0/0]ppp authentication-mode chap#配置认证模式
[r8-Serial4/0/0]qu 

2、被认证方路由器配置

[r7]int s4/0/0
进入串行接口
[r7-Serial4/0/0]ip add 192.168.1.1 24
[r7-Serial4/0/0]ppp chap user huawei#配置认证模式和用户名
[r7-Serial4/0/0]ppp chap password cipher huawei123#配置认证密码

三、验证结果

1、认证成功,接口抓包分析

可以看到ppp  chap   协议下是加密的密码

认证成功回包success

2、认证失败,则结果如下

telnet登录

一、拓扑图

二、路由器配置过程

1、r5路由器配置

[r5]int g0/0/0
[r5-GigabitEthernet0/0/0]ip add 192.168.1.1 24
[r5-GigabitEthernet0/0/0]qu 
[r5]aaa #进入aaa认证
[r5-aaa]local-user huawei password cipher huawei123#创建认证      用户名                     密码
[r5-aaa]local-user huawei service-type  telnet ssh #配置登录的方式
[r5-aaa]local-user huawei privilege level 3#配置用户的权限等级
[r5-aaa]qu
[r5]user-interface vty 0 4	#开启vty登录
[r5-ui-vty0-4]authentication-mode aaa#配置认证模式为aaa
[r6]int g0/0/0
[r6-GigabitEthernet0/0/0]ip add 192.168.1.2 24
[r6-GigabitEthernet0/0/0]qu 

 三、验证过程

1、在r6路由器telnet到r5路由器

<r6>telnet 192.168.1.1                   #telnet到r5路由器Press CTRL_] to quit telnet modeTrying 192.168.1.1 ...Connected to 192.168.1.1 ...Login authenticationUsername:huawei                          #输入登录名
Password:                                #输入密码----------------------------------------------------------------------------- User last login information:     -----------------------------------------------------------------------------Access Type: Telnet      IP-Address : 192.168.1.2     Time       : 2024-09-08 02:56:34-08:00     -----------------------------------------------------------------------------
<r5>                                    #此时已登录到r5

2、在r5路由器上可以查到认证信息

3、抓包分析

从telnet的包里可以看到账号密码以明文传输

ssh登录

一、拓扑图

 二、配置过程

1、服务端r11

[r11]int g0/0/0
[r11-GigabitEthernet0/0/0]ip add 192.168.1.2 24
[r11-GigabitEthernet0/0/0]qu 
[r11]int g0/0/1
[r11-GigabitEthernet0/0/1]ip add 172.16.1.2 24
[r11-GigabitEthernet0/0/1]qu 
[r11]rsa local-key-pair  create                 #生成rsa主机密钥对
The key name will be: Host
% RSA keys defined for Host already exist.
Confirm to replace them? (y/n)[n]:y             #选择y
The range of public key size is (512 ~ 2048).
NOTES: If the key modulus is greater than 512,It will take a few minutes.
Input the bits in the modulus[default = 512]:512 #输入512
Generating keys...
.++++++++++++
..++++++++++++
.......++++++++
...............................................++++++++[r11]user-interface vty 0 4    #进入vty视图
[r11-ui-vty0-4]authentication-mode aaa#配置认证模式为aaa
[r11-ui-vty0-4]protocol inbound ssh#配置登录方式为ssh
[r11-ui-vty0-4]qu 
[r11]aaa#进入aaa认证
[r11-aaa]local-user huawei password cipher huawei123#添加本地认证    用户名                    密码
[r11-aaa]local-user huawei privilege level 3#配置用户权限
[r11-aaa]local-user huawei service-type ssh#配置应用类型为ssh
[r11-aaa]qu 
[r11]ssh user huawei authentication-type password#新建ssh   账户         认证类型       为密码
[r11]stelnet server enable #开启stelnet服务

2、客户端r10

[r10]int g0/0/0
[r10-GigabitEthernet0/0/0]ip add 192.168.1.1 24
[r10-GigabitEthernet0/0/0]qu 

三、验证结果

1、在r10上ssh登录

[r10]ssh client first-time enable#开启客户端ssh功能
[r10]stelnet  192.168.1.2                #stelnet  到服务端
Please input the username:huawei         #输入服务端名称
Trying 192.168.1.2 ...
Press CTRL+K to abort
Connected to 192.168.1.2 ...
The server is not authenticated. Continue to access it? (y/n)[n]:y  #输入y(访问)
Save the server's public key? (y/n)[n]:y                            #输入y(保存服务端公钥)
The server's public key will be saved with the name 192.168.1.2. Please wait...Enter password:                                                     #输入密码huawei123
<r11>                                                               #ssh登录成功

2、使用其他工具登录(通过云与真机互联,互联过程参考前文章)

2.1、使用CRT登录

2.2、输入名称

 

 2.3、输入密码

2.4 、登录成功

3、抓包分析

抓到的包都是经过加密处理

 4、查看rsa密钥对的生成情况

5、查看ssh服务端开启情况

6、查看ssh服务器会话信息

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.xdnf.cn/news/9693.html

如若内容造成侵权/违法违规/事实不符,请联系一条长河网进行投诉反馈,一经查实,立即删除!

相关文章

CSS网格布局:打造现代网页设计的强大工具

在现代网页设计中&#xff0c;布局的灵活性和美观性至关重要。随着需求的不断变化&#xff0c;CSS 网格布局&#xff08;CSS Grid Layout&#xff09;作为一种新兴的布局方式&#xff0c;正在成为开发者们的首选工具。它能够轻松创建复杂的网格结构&#xff0c;使得网页设计更加…

SpringBoot助力的共享汽车业务优化系统

2相关技术 2.1 MYSQL数据库 MySQL是一个真正的多用户、多线程SQL数据库服务器。 是基于SQL的客户/服务器模式的关系数据库管理系统&#xff0c;它的有点有有功能强大、使用简单、管理方便、安全可靠性高、运行速度快、多线程、跨平台性、完全网络化、稳定性等&#xff0c;非常…

算法 -插入排序

博客主页&#xff1a;【夜泉_ly】 本文专栏&#xff1a;【算法】 欢迎点赞&#x1f44d;收藏⭐关注❤️ 文章目录 &#x1f4a1;插入排序1. ➡️ 直接插入排序&#x1f5bc;️示意图&#x1f4d6;简介&#x1f4a1;实现思路&#x1f4bb;代码实现&#x1f4dd;具体示例 2. ⬆️…

2025中国(郑州)国际台球产业博览会(壹肆柒·台球展)3月

随着体育经济的迅猛发展&#xff0c;台球作为一项受欢迎的竞技运动&#xff0c;近年来在中国逐渐崭露头角。为促进台球产业的发展&#xff0c;推动各类相关产品及服务的交流与合作&#xff0c;从而实现共享共赢&#xff0c;2025年中国&#xff08;郑州&#xff09;国际台球产业…

开放式耳机如何选择?五款千万不能错过的开放式耳机机型推荐

在这里我先做一个行业的知识科普&#xff0c;目前市场上有超过80%的品牌&#xff0c;都是非专业的开放式耳机品牌&#xff0c;也就是跨界大牌或者网红品牌&#xff0c;这些品牌由于没有开放式声学的技术沉淀&#xff0c;在制作开放式耳机的时候&#xff0c;通常都是直接套用传统…

VulkanTutorial(17`Loading models, Mipmaps)

Loading models 我们将使用tinyobjloader库从OBJ文件加载顶点和索引&#xff0c;它速度快&#xff0c;易于集成&#xff0c;因为它是一个像stb_image一样的单一文件库 因为我们没有学习光照&#xff0c;使用照明烘焙的纹理 在程序中添加两个新的配置变量来定义模型和纹理路径&…

DAO模式的理解

目录 DAO模式 含义 DAO模式 的理解 分层思维 分层含义 分层目的 dao层 dao包&#xff08;对接的是操作数据库的接口&#xff09; dao包下lmpl 包&#xff08;dao包中接口的实现类&#xff09; 补充 1 你创建的实体类需要和数据库中建的表一一对应。 总结 DAO模式 含义…

大健康零售行业帮助中心的构建与客户服务优化

在大健康零售行业&#xff0c;客户服务的质量直接影响着企业的品牌形象和市场竞争力。随着数字化转型的推进&#xff0c;构建一个高效、智能的帮助中心成为了提升客户服务和满意度的关键。本文将分析大健康零售行业如何通过构建帮助中心来优化客户服务&#xff0c;并提升客户满…

【JWT】Asp.Net Core中JWT刷新Token解决方案

Asp.Net Core中JWT刷新Token解决方案 前言方案一:当我们操作某个需要token作为请求头的接口时,返回的数据错误error.response.status === 401,说明我们的token已经过期了。方案二:实现用户无感知的刷新token值,我们希望当响应返回的数据是401身份过期时,响应阻拦器自动帮我…

Error: error:0308010C:digital envelope routines::unsupported

目录 1、前言2、详细问题3、解决方法3.1、nodejs版本降级3.2、针对openssl设置环境变量3.3、在package.json命令里添加设置 4、效果 1、前言 2024年11月某一天&#xff0c;升级了电脑上的nodejs版本&#xff1a;v22.11.0。 本来运行正常的Vue项目&#xff0c;在运行时突然就报…

win10@win10 配置openssh服务

1.下载离线包&#xff1a;https://github.com/PowerShell/Win32-OpenSSH/releases 2.然后管理员打开powershell&#xff0c;cd到这个安装包放置的目录中来&#xff0c;输入以下命令&#xff1a;powershell.exe -ExecutionPolicy Bypass -File install-sshd.ps1 此时要注意pow…

优化SEO关键词提升网站曝光度的有效策略

内容概要 在当今数字营销领域&#xff0c;SEO关键词优化的重要性愈发凸显。有效的关键词优化不仅关乎搜索引擎排名&#xff0c;还直接影响到网站的曝光度与流量来源。首先&#xff0c;明确目标受众在搜索引擎中使用的关键词是提高网站能见度的基石。正确的关键词可以帮助网站吸…

Git 不要只会 pull 和 push,搞上 5 个提升效率的命令!

文章目录 Git 不要只会 pull 和 push&#xff0c;搞上 5 个提升效率的命令&#xff01;1. git stash —— 暂存修改&#xff0c;快速切换分支2. git cherry-pick —— 单独拣选特定提交3. git rebase —— 整理提交历史&#xff0c;让提交记录更清晰4. git reset —— 恢复到指…

ONLYOFFICE 快速部署教程:让你的私有云盘也可以预览和编辑 Office 文档

ONLYOFFICE Docs (原 ONLYOFFICE Document Server) 是一款强大的开源在线办公套件&#xff0c;包含用于文本、电子表格和演示文稿的查看器和编辑器&#xff0c;完全兼容 Office Open XML 格式&#xff08;.docx、.xlsx、.pptx&#xff09;&#xff0c;并支持实时协作编辑。本文…

【ESP32】ESP-IDF开发 | 低功耗管理+RTC唤醒和按键唤醒例程

1. 简介 ESP32支持5种低功耗模式&#xff0c;低功耗管理单元包括调压器、功耗控制器、电源开关单元、电源域隔离单元 (Isolation Cell) 等部分。 1.1 RTC单元 RTC单元是ESP32低功耗管理的核心&#xff0c;可用于管理低功耗模式的进入和退出&#xff0c;控制时钟源、PLL、电源开…

SQLite的BLOB数据类型与C++二进制存储学习记录

一、BLOB数据类型简介 Blob&#xff08;Binary Large Object&#xff09;是一种用于存储二进制数据的数据类型&#xff0c;在数据库中常用于存储图片、音频和视频等大型&#xff08;大数据量&#xff09;的二进制数据[1-2]。需要注意的是&#xff0c;SQLite中BLOB类型的单对象最…

如何利用低代码平台进行创业?开启你的数字化转型之旅

在当今这个飞速发展的数字化时代&#xff0c;低代码开发已经成为企业加速业务流程、提升运营效率的关键手段之一。它不仅简化了软件开发过程&#xff0c;使得非技术人员也能参与到应用程序的构建中来&#xff0c;还为企业和个人提供了更加灵活、高效的创业路径。本文将探讨如何…

从0开始深度学习(28)——序列模型

序列模型是指一类特别设计来处理序列数据的神经网络模型。序列数据指的是数据中的每个元素都有先后顺序&#xff0c;比如时间序列数据&#xff08;股票价格、天气变化等&#xff09;、自然语言文本&#xff08;句子中的单词顺序&#xff09;、语音信号等。 1 统计工具 前面介绍…

Xcode无线真机调试

文章目录 Xcode无线真机调试前提条件无线真机调试 Xcode无线真机调试 前提条件 iPhone和Xcode连接在同一WIFI下&#xff1b;或 Xcode通过iPhone的IP地址进行连接&#xff1b;Xcode版本支持无线调试功能&#xff1b; 无线真机调试 首次使用&#xff0c;需要通过数据线连接MAC…

暴雨讲堂|AI算力芯片王者GPGPU是什么?

在AI飞速发展的这几年&#xff0c;市场上涌现一大批诸如DPU、NPU、TPU、IPU等“XPU”的新概念&#xff0c;是真的存在不同的架构&#xff0c;还是只是一些厂商营销出来的噱头&#xff1f;事实上&#xff0c;从CPU的发展角度来看&#xff0c;这些XPU都不是真正的处理器。相反&am…