اذهب إلى المحتوى

السؤال

Recommended Posts

  • 0
نشر

السلام عليكم.
نحن نعلم أن telnet يرسل البيانات بدون تشفير in clear text
والـ ssh تسمح لنا بفتح إتصال إلى الراوتر بأمان حيث أن البيانات تنتقل مشفره لانها تستخدم شفره rsa 
بمعنى أنه عندما ندخل اسم المستخدم وكلمه المرور عند بدء الاتصال, تنتقل هذه المعلومات مشفره. 
وباستخدام برنامج wireshark و هو عباره عن network analyzer 
يمكن عن طريقه استكشاف البيانات التي تمر من خلال كارت الشبكه
أنا في مثالي استخدمت برنامج gns3 & vmware 
ربطت الاثنين معا, وقمت بتحميل برنامج  wireshark على ال xp.
عنوان الـ xp هو 172.23.23.2 
وعنوان الإنترفيس الموجود فى الراوتر هو 172.23.23.10
الاعدادات الخاصه ب ssh كما يلي وسوف نراها فى الصوره ايضا:
Hostname arabhardware
Ip domain-namearanhardware.com
Crypto key generate rsa general-keys 
Username cisco privilege 15 password 0 cisco
ملاحظه مهمه:
 privilege 15 معناها أنه عندما يدخل المستخدم عن طريق ssh or telnet سوف يدخل مباشرة على 
Privilege mode, ولن يسأل عن كلمه المرور الخاصه بـ telnet ولن يدخل على user mode
جرب احذف privilege 15 وسوف ترى النتيجه.
لو اعطيت للمستخدم مثلا privilege 3 لم يستطيع أن  يكتب بعض الأوامر مثل show running-config
Line vty 0 4
Login local
Transport input telnet ssh
ملاحظه مهمه:
 login local معناها أن الرواتر يطالب المستخدم بالاسم وكلمه المرور يعني Authentication من داخل الرواتر نفسه ,ولكن اذا كتبنا بدلا منها login سوف يطالب بكلمه المرور الخاصه بـ telnet ولن يسألك عن اسم المستخدم حتى لو أنشأته داخل الراوتر.
ولمزيد من المعلومات, رجاء الإطلاع على هذا الرابـــــــط.
شكرا جزيلا لك.

انضم إلى النقاش

يمكنك أن تنشر الآن وتسجل لاحقًا. إذا كان لديك حساب، فسجل الدخول الآن لتنشر باسم حسابك.

زائر
أجب على هذا السؤال...

×   لقد أضفت محتوى بخط أو تنسيق مختلف.   Restore formatting

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   جرى استعادة المحتوى السابق..   امسح المحرر

×   You cannot paste images directly. Upload or insert images from URL.

  • إعلانات

  • تابعنا على



×
×
  • أضف...