บทที่ 10 · Security

AAA / SSH Hardening Lab

ตอนนี้ SW1 ยังเข้าได้ผ่าน Telnet แบบไม่มี AAA (รหัสผ่านวิ่งเป็น cleartext ใครดักฟังก็เห็น) — งานของคุณคือสร้างบัญชีผู้ดูแลระบบรายคนด้วย AAA, เปิด SSH server, แล้วปิด Telnet ทิ้งไปเลย ให้เข้าได้เฉพาะทาง SSH ที่เข้ารหัสและต้อง login ด้วยบัญชีจริงเท่านั้น

ตอนนี้: Telnet เปิดอยู่ (ไม่ปลอดภัย) เป้าหมาย: SSH + AAA เท่านั้น User: netadmin

การเข้าถึง — สถานะสด

Terminal — SW1

<SW1>

คำสั่งอ้างอิง — คลิกเพื่อแทรกลงเทอร์มินัล

รองรับ system-view, aaa, local-user, stelnet server enable, rsa local-key-pair create, ssh server-source all-interface, ssh client first-time enable, user-interface vty, authentication-mode, protocol inbound, quit/return และ display หลัก ๆ — ปุ่มทดสอบ SSH/Telnet ใต้ไดอะแกรมจำลองการล็อกอินจริง (ไม่ใช่คำสั่ง CLI)