नमस्तेTecnobits! तपाईंहरू सबै प्राविधिक प्रेमीहरू कस्तो हुनुहुन्छ? मलाई आशा छ कि तपाईंहरू सिस्को राउटरमा SSH कसरी कन्फिगर गर्ने भनेर सिक्न तयार हुनुहुन्छ। ती आदेशहरू सँगै जितौं! इन्जिनहरू सुरु गरौं र गीकी बनौं!
– चरणबद्ध रूपमा ➡️ सिस्को राउटरमा SSH कसरी कन्फिगर गर्ने
- सिस्को राउटरमा SSH कसरी कन्फिगर गर्ने यो तपाईंको नेटवर्कको सुरक्षा सुधार गर्नको लागि एक महत्त्वपूर्ण प्रक्रिया हो। सुरक्षित शेल (SSH) एक नेटवर्क प्रोटोकल हो जसले प्रयोगकर्ताहरूलाई एन्क्रिप्टेड जडान मार्फत नेटवर्क उपकरणहरू सुरक्षित रूपमा पहुँच गर्न अनुमति दिन्छ।
- तपाईंले गर्नु पर्ने पहिलो कुरा भनेको आफ्नो प्रयोगकर्ता नाम र पासवर्ड प्रयोग गरेर आफ्नो सिस्को राउटरमा लग इन गर्नु हो।
- एकचोटि तपाईंले लग इन गरिसकेपछि, तपाईंले आदेश प्रयोग गरेर राउटरको कन्फिगरेसन मोडमा पहुँच गर्नुपर्छ सक्षम पार्नुहोस्.
- अर्को, तपाईंले आदेश प्रयोग गरेर क्रिप्टोग्राफिक कुञ्जी जोडी उत्पन्न गर्न आवश्यक छ क्रिप्टो कुञ्जी उत्पन्न rsaतपाईंको राउटरमा SSH इन्क्रिप्सन सक्षम गर्न यो चरण आवश्यक छ।
- कुञ्जीहरू उत्पन्न गरेपछि, तपाईंले आदेश प्रयोग गरेर राउटरमा SSH कन्फिगर गर्नुपर्छ आईपी एसएसएच संस्करण २ SSH प्रोटोकलको संस्करण २ सक्षम गर्न, जुन संस्करण १ भन्दा बढी सुरक्षित छ।
- एकपटक तपाईंले SSH संस्करण २ सक्षम गरेपछि, तपाईंले आदेश प्रयोग गरेर प्रमाणीकरण लाइनहरू कन्फिगर गर्नुपर्छ लाइन vty ० १५यो चरणले तपाईंलाई SSH मार्फत राउटर पहुँच गर्ने प्रयास गर्ने प्रयोगकर्ताहरूलाई कसरी प्रमाणित गरिनेछ भनेर स्थापित गर्न अनुमति दिनेछ।
- अन्तमा, तपाईंले आदेश प्रयोग गरेर कन्फिगरेसन बचत गर्नुपर्छ। सम्झना लेख्नुहोस् तपाईंले गर्नुभएका परिवर्तनहरू राउटरमा स्थायी रूपमा सुरक्षित छन् भनी सुनिश्चित गर्न।
+ जानकारी ➡️
१. SSH भनेको के हो र सिस्को राउटरमा यसको कार्य के हो?
- SSH (Secure Shell) एक नेटवर्क प्रोटोकल हो जसले प्रयोगकर्ताहरूलाई टाढाको उपकरणसँग सुरक्षित रूपमा सञ्चार गर्न अनुमति दिन्छ।
- सिस्को राउटरमा, उपकरणको रिमोट व्यवस्थापनको लागि सुरक्षित, इन्क्रिप्टेड जडान स्थापना गर्न SSH प्रयोग गरिन्छ।
- SSH ले टेलनेट प्रोटोकललाई प्रतिस्थापन गर्छ, जसले असुरक्षित रूपमा डेटा प्रसारण गर्दछ, यसरी नेटवर्क उपकरणहरू व्यवस्थापन गर्न सुरक्षाको अतिरिक्त तह प्रदान गर्दछ।
- संवेदनशील जानकारी सुरक्षित गर्न र अनधिकृत पहुँच रोक्नको लागि सिस्को राउटरमा SSH कन्फिगर गर्नु महत्त्वपूर्ण छ।
२. सिस्को राउटरमा SSH कन्फिगर गर्नु किन महत्त्वपूर्ण छ?
- नेटवर्क सुरक्षा सुनिश्चित गर्न सिस्को राउटरमा SSH कन्फिगर गर्नु आवश्यक छ।
- SSH ले प्रशासकहरूलाई राउटरलाई टाढाबाट सुरक्षित तरिकाले व्यवस्थापन गर्न अनुमति दिन्छ, जसले गर्दा सम्भावित आक्रमण वा अनधिकृत पहुँचलाई रोकिन्छ।
- जब तपाईंले SSH सेटअप गर्नुहुन्छ, तपाईंले एउटा इन्क्रिप्टेड जडान स्थापना गर्नुहुन्छ जसले उपकरण र प्रयोगकर्ता बीच प्रसारित डेटाको अखण्डतालाई सुरक्षित गर्दछ।
- थप रूपमा, टेलनेटको सट्टा SSH प्रयोग गरेर, राउटरको रिमोट व्यवस्थापनको क्रममा गोप्य जानकारीको अवरोधको जोखिम धेरै हदसम्म कम हुन्छ।
३. सिस्को राउटरमा SSH कन्फिगर गर्न के आवश्यकताहरू छन्?
- नेटवर्क वा कन्सोल जडान मार्फत सिस्को राउटर पहुँच गर्नुहोस्।
- उपकरण सेटिङहरूमा परिवर्तन गर्न सक्षम हुन प्रशासक विशेषाधिकार वा सुपरयूजर पहुँच।
- उपकरणमा स्थापित SSH क्लाइन्ट जसबाट राउटर टाढाबाट व्यवस्थापन गरिनेछ।
- नेटवर्क उपकरण कन्फिगरेसन र प्रणाली प्रशासनको आधारभूत ज्ञान।
४. सिस्को राउटरमा SSH कन्फिगर गर्ने प्रक्रिया के हो?
- SSH जडान क्लाइन्ट मार्फत राउटर पहुँच गर्नुहोस्।
- राउटरको कन्फिगरेसन मोड प्रविष्ट गर्नुहोस्।
- SSH संचारहरू इन्क्रिप्ट गर्नको लागि RSA कुञ्जी उत्पन्न गर्नुहोस्।
- राउटरको डोमेन नाम कन्फिगर गर्नुहोस्।
- SSH प्रमाणीकरण सक्षम गर्न VTY लाइनहरू कन्फिगर गर्नुहोस्।
- स्थानीय प्रमाणीकरणको साथ SSH पहुँच कन्फिगर गर्नुहोस्।
- SSH कन्फिगरेसन प्रमाणित गर्नुहोस् र राउटरको मेमोरीमा परिवर्तनहरू बचत गर्नुहोस्।
५. सिस्को राउटर कन्फिगरेसन मोड कसरी पहुँच गर्ने?
- प्रशासक प्रमाणहरू प्रयोग गरेर राउटरमा लग इन गर्नुहोस्।
- एक पटक विशेषाधिकार प्राप्त मोडमा (सक्षम) भएपछि, आदेश प्रयोग गरेर विश्वव्यापी कन्फिगरेसन मोडमा प्रवेश गर्नुहोस् टर्मिनल कन्फिगर गर्नुहोस्.
- यस बिन्दुबाट, तपाईं आफ्नो सिस्को राउटर कन्फिगरेसनमा परिवर्तनहरू गर्न तयार हुनुहुन्छ।
६. SSH इन्क्रिप्शनको लागि RSA कुञ्जी कसरी उत्पन्न गर्ने?
- आदेश प्रयोग गरेर राउटरको ग्लोबल कन्फिगरेसन मोड प्रविष्ट गर्नुहोस् टर्मिनल कन्फिगर गर्नुहोस्.
- आदेश चलाउनुहोस् क्रिप्टो कुञ्जी उत्पन्न rsa.
- तपाईंले उत्पन्न गर्न चाहनुभएको RSA कुञ्जीको आकार निर्दिष्ट गर्नुहोस् (उदाहरणका लागि, १०२४ बिट)।
- RSA कुञ्जीको सिर्जना पुष्टि गर्नुहोस्।
- RSA कुञ्जी उत्पन्न हुनेछ र SSH संचारहरू इन्क्रिप्ट गर्न प्रयोग गर्न तयार हुनेछ।
७. सिस्को राउटरको डोमेन नाम कसरी कन्फिगर गर्ने?
- आदेश प्रयोग गरेर राउटरको ग्लोबल कन्फिगरेसन मोड प्रविष्ट गर्नुहोस् टर्मिनल कन्फिगर गर्नुहोस्.
- आदेश चलाउनुहोस् आईपी डोमेन-नाम [डोमेन नाम], जहाँ [डोमेन नाम] ले राउटर सम्बन्धित डोमेनलाई प्रतिनिधित्व गर्दछ (उदाहरणका लागि, cisco.com)।
- डोमेन नाम कन्फिगर गरिनेछ र RSA कुञ्जी उत्पादन र SSH प्रमाणीकरणमा प्रयोग गरिनेछ।
८. SSH प्रमाणीकरण सक्षम गर्न VTY लाइनहरू कसरी कन्फिगर गर्ने?
- आदेश प्रयोग गरेर राउटरको ग्लोबल कन्फिगरेसन मोड प्रविष्ट गर्नुहोस् टर्मिनल कन्फिगर गर्नुहोस्.
- SSH प्रमाणीकरणको लागि प्रयोग गरिने VTY लाइनहरू निर्दिष्ट गर्नुहोस्: उदाहरणका लागि, लाइन vty ० १५.
- आदेश चलाउनुहोस् ट्रान्सपोर्ट इनपुट ssh ती लाइनहरूमा SSH प्रमाणीकरण सक्षम गर्न।
- VTY लाइनहरू सुरक्षित SSH जडानहरूलाई अनुमति दिन कन्फिगर गरिनेछ।
९. सिस्को राउटरमा स्थानीय प्रमाणीकरणको साथ SSH पहुँच कसरी कन्फिगर गर्ने?
- आदेश प्रयोग गरेर राउटरको ग्लोबल कन्फिगरेसन मोड प्रविष्ट गर्नुहोस् टर्मिनल कन्फिगर गर्नुहोस्.
- आदेश प्रयोग गरेर प्रशासक विशेषाधिकार भएको प्रयोगकर्ता सिर्जना गर्नुहोस्। प्रयोगकर्ता नाम [नाम] विशेषाधिकार १५ गोप्य [पासवर्ड].
- आदेश प्रयोग गरेर SSH को लागि स्थानीय प्रमाणीकरणको प्रयोग निर्दिष्ट गर्नुहोस् ip ssh authentication-retries 2.
- आदेश प्रयोग गरेर SSH प्रमाणीकरणको लागि स्थानीय प्रयोगकर्ता आधार प्रयोग गर्न राउटर कन्फिगर गर्नुहोस्। ip ssh संस्करण २.
- स्थानीय प्रमाणीकरण सहितको SSH पहुँच कन्फिगर गरिनेछ र प्रयोगको लागि तयार हुनेछ।
१०. सिस्को राउटरमा SSH कन्फिगरेसन कसरी प्रमाणित गर्ने र परिवर्तनहरू बचत गर्ने?
- आदेश प्रयोग गरेर SSH कन्फिगरेसन जाँच गर्नुहोस् show running-config परिवर्तनहरू सही तरिकाले गरिएको छ भनी सुनिश्चित गर्न।
- यदि कन्फिगरेसन सही छ भने, आदेश प्रयोग गरेर राउटरको मेमोरीमा परिवर्तनहरू बचत गर्नुहोस् मेमोरी लेख्नुहोस् या त रनिङ-कन्फिग स्टार्टअप-कन्फिग प्रतिलिपि गर्नुहोस्.
- SSH कन्फिगरेसन सक्रिय हुनेछ र सिस्को राउटरमा स्थायी रूपमा रहनेछ।
पछि भेटौँला, Tecnobitsआफ्नो नेटवर्क सुरक्षित राख्न सिस्को राउटरमा SSH कन्फिगर गर्न नबिर्सनुहोस्। अर्को पटक भेटौँला!
म Sebastián Vidal हुँ, एक कम्प्युटर इन्जिनियर टेक्नोलोजी र DIY को बारे मा भावुक। यसबाहेक, म को सृष्टिकर्ता हुँ tecnobits.com, जहाँ म प्रविधिलाई सबैका लागि थप पहुँचयोग्य र बुझ्न सकिने बनाउन ट्यूटोरियलहरू साझा गर्छु।