首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >帮助配置Cisco路由器

帮助配置Cisco路由器
EN

Security用户
提问于 2013-08-27 06:07:13
回答 3查看 10.1K关注 0票数 2

由于Cisco路由器和交换机配置错误,我的网络中出现了一些问题。请给我一些建议或解决方案,以解决这些漏洞和配置问题。

  1. 漏洞名称: SSH模式密码启用描述: CBC模式密码在SSH服务器解决方案上启用:禁用CBC模式密码并使用Ciphers
  2. 漏洞名称: SSH不安全HMAC算法启用描述:不安全HMAC算法启用解决方案:禁用任何96位HMAC算法,禁用任何基于MD5的HMAC算法。
EN

回答 3

Security用户

回答已采纳

发布于 2013-08-27 07:17:21

编辑不再准确参考

下面的答案

没有办法在Cisco路由器上强制执行此操作。要强化您的设置,唯一可以做的事情是至少通过运行以下命令禁用SSHv1:

代码语言:javascript
复制
#ip ssh version 2

然而,这仍然不会禁用CBC和96位HMAC/MD5算法。Cisco不提供微调SSH服务器的能力。唯一能做的就是将a连接强制到服务器,而服务器不使用上述任何算法。请注意,客户端需要这样做,服务器不能强迫客户端这样做。

在这里,您可以看到Cisco路由器上的SSH客户端有哪些选项可以启动SSH连接:

代码语言:javascript
复制
ssh [-v {1 | 2} |-c {aes128-ctr |aes192-ctr|aes256-ctr |aes128-cbc | 3des-cbc | aes192-cbc | aes256-cbc} |-l user-id | -l user-id:vrf-name number ip-address ip-address | -l user-id:rotary number ip-address | -m {hmac-md5 | hmac-md5-96 | hmac-sha1 | hmac-sha1-96} | -o numberofpasswordprompts n | -p port-num] {ip-addr | hostname} [command | -vrf] 
票数 2
EN

Security用户

发布于 2016-01-14 06:56:35

一个添加功能的功能请求似乎已经解决。在最近的IOS发布,添加了该功能。

在(非常)最新的IOS版本(可能仅限于某些trains,文档非常稀少)上,您应该能够:

代码语言:javascript
复制
> enable
# configure terminal
(config)# ip ssh server algorithm encryption aes128-ctr aes192-ctr aes256-ctr
(config)# ip ssh server algorithm mac hmac-sha1

你可能想问一下"?“如果已经有了更好的选择,特别是在使用我的列表之前.

不直接相关,但您可能也希望在配置中这样做:

代码语言:javascript
复制
(config)# ip ssh version 2

ip ssh server algorithm hostkey也存在,似乎相当于OpenSSH的PubkeyAcceptedKeyTypes选项。

SSH配置指南 (有趣的是,主命令列表中还没有这些命令.)

票数 2
EN

Security用户

发布于 2013-08-27 08:27:41

您可能需要升级您的IOS tot最新版本,并检查IOS对强密码套件的支持。

票数 -1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/41291

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档