999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

實現定時登錄備份

2019-12-23 15:21:38江西張亮
網絡安全和信息化 2019年9期
關鍵詞:指令設備

■ 江西 張亮

編者按:筆者通過比較telnet與SSH方式異同,親自實踐如何通過腳本實現SSH自動登錄。

根據網絡安全加固要求,筆者所在單位將轄內8臺核心網絡設備的登錄方式,均全部改為SSH登錄驗證方式,原Telnet服務關停并啟用只允許SSH登錄方式。關停Telnet服務后,核心網絡設備均需要借助SecureCRT中提供SSH1、SSH2登錄設備,原來通過cmd控制臺登錄方式將不能訪問。

因筆者分行機房8臺核心網絡設備,均改為SSH登錄方式后,原來編寫的Telnet腳本不能繼續自動登錄網絡設備,實現核心設備的定期備份。雖然采用SSH登錄驗證,網絡的安全性得到大大提高,但是作為一名分行的運維人員,核心網絡設備的定期備份依然不然少,起初失效后筆者通過手工每周定期網絡配置備份,但是工作量較繁瑣且經常忘記,后面筆者通過翻閱有關SSH相關資料,通過自身的親自實踐完成了SSH方式下設備自動登錄并實現備份。

TELNET與SSH區別

SSH代表完全外殼(Secure Shell),它是通過互聯網訪問網絡設備和服務器唯一的主要協議,默認運行端口是22,更安全而且加密傳輸。TELNET是電信(Telecommunications)和網絡(NetWorks)的聯合縮寫,UNIX平臺上最為熟知的網絡協議,是一種不安全的通信協議,它不使用任何安全機制,通過網絡/互聯網傳輸明文格式的數據,包括密碼任何嗅探工具都容易抓取數據包,默認運行端口是23。

SSH自動登錄備份過程介紹

筆者分行中心機房8臺核心設備,首選檢查是否所有網絡交換設備開啟SSH服務,確認后關閉Telnet服務,其次編寫SSH腳本自動登錄命令,并通過SecureCRT軟件執行腳本,最后采用tftp&ftp服務器,實現配置備份下載至遠程網絡管理機器中留存,這個流程指令通過編寫一個批交易指令完成,并通過電腦本身自帶的任務計劃建立這個批交易任務即可。

網絡設備驗證登錄方式檢查

實現SSH自動驗證登錄,首先檢查網絡設備是否開啟SSH服務,如未開啟需開啟該服務,下面以一臺上聯核心設備(HUAWEI NE20E-X6)為例,首選登錄交換設備通過命令dis cur查看配置信息,查看是否包括local-user h3c service-type terminal ssh命令信息。

如果maipu設備則通過命令sh run查看配置,查看是否包含ip ssh server服務。如果配置信息中為不包括該命令信息,則通過以下命令添加,下面筆者介紹華為與邁普兩種常用設備更改。

1.華為網絡設備SSH方式更改

首選需要以Telent方式方式登錄,導入SSH服務相關命令,具體參考命令如下:

aaa

local-user 原在用用戶名 service-type terminal telnet ssh /**添加telnet及SSH登錄方式**/

stelnet server enable

ssh authenticationtype default password

ssh client first-time enable

user-interface vty 0 4

protocol inbound all

rsa local-key-pair create

其次網絡設備添加命令成功,需要退出當前Telnet登陸,使用SSH(版本SSH2)登陸,成功登陸后刪除Telnet功能,具體實施命令參考如下:

aaa

local-user 原在用用戶名 service-type terminal ssh /**設置終端登錄方式為SSH**/

user-interface vty 0 4

protocol inbound ssh/**設置驗證方式僅為SSH**/

2.邁普設備SSH更改

ip ssh server /**開啟SSH服務**/

telnet server disable/*采用SSH成功登陸后,執行該命令*/

SSH自動登錄備份指令編寫

檢查完網絡設備均采用SSH驗證方式后,下一步需要編寫SSH登錄腳本指令,腳本指令同樣借助SecureCRT軟件完成,采用Telnet與SSH方式登錄其中一個不同之處,SSH需要指定加密方式,指令執行前需要將用戶名及密碼指定,而Telnet只需要網絡源IP地址,登錄后根據屏幕關鍵字提示輸入用戶名與密碼,下面筆者將兩種登錄方式命令對比如下。

1.Telnet自動登錄備份指令

Sub Main

crt.Screen.Synchronous = True

crt.Session.Connect"/TELNET 10.247.71.254"/**定義telnet連接設備**/

crt.Screen.WaitForString "Username:"/**等待關鍵字Username**/

crt.Screen.Send"admin_yc" & vbCr /**向屏幕發送admin_yc字符串**/

crt.Screen.WaitForString"Password:"/**等待關鍵字Password**/

crt.Screen.Send"mp2018" & vbCr /**向屏幕發送mp2018字符串**/

crt.Screen.waitForString ">"

/**上傳備份信息至遠程機器**/

crt.Screen.Send "tftp 10.84.31.2 put vrpcfg.zip AR01.zip" & vbcr

crt.Screen.waitForString ">"

crt.Screen.Send"quit" & vbcr

crt.Session.Disconnect

crt.Screen.Synchronous = False

End Sub

2.SSH自動登錄備份指令

Sub Main

crt.Screen.Synchronous = True

dim host,user,passwor d,login

Str /**定義變量**/

host = "10.247.71.254" /**定義網絡設備地址**/

user = "admin_yc" /**賦值登錄用戶名**/

password ="mp2019"/**賦值登錄密碼**/

/**定義SS2登錄方式,3DES加密方式 MD5摘要**/

loginStr = "/SSH2 /L" & user & " /PASSWORD "& password & " /C 3DES /M MD5 " & host

/**SSH連接**/

crt.Session.Connect loginStr

crt.Screen.waitForString ">"

/**上傳備份信息至遠程機器**/

crt.Screen.Send "tftp 10.84.31.2 put vrpcfg.zip AR01.zip" & vbcr

crt.Screen.waitForString ">"

crt.Screen.Send"quit" & vbcr

crt.Session.Disconnect

crt.Screen.Synchronous = False

End Sub

編寫SSH腳本執行批交易指令

編寫完SSH腳本自動登錄指令后,就需要開始編寫腳本的批交易執行命令,批交易編寫的思路為打開3CServer服務器,開啟SercureCRT,執行vbs腳本命令,執行完畢關閉SecureCRT軟件與3CServer服務器,按當前日期指定位置生成文件夾,并將備份的配置文本,剪切到按日期生成的文件夾中,以記事本的形式編寫完畢后,另存為文件以*.bat的格式生成可執行批交易。

完整的代碼可參考《網絡安全和信息化》2018年5月刊登的“網絡配置定時備份”,下面為腳本部分關鍵代碼:

.........

rem 打開3CServer服務器

start "" "C:Program Files3Com3CServer.exe"

start "" "C:Program FilesSecureCRTSecureCRT.EXE" /script D:SecureScriptAR01備份腳本.vbs

.........

設置SSH腳本定時執行計劃

SSH網絡自動登錄腳本編寫完成后,下一個問題就是如何觸發這個批交易,讓它每周能夠定時執行,可以通過很多備份軟件執行,而借助Windows任務計劃不下載任何軟件,能夠輕松完成批交易的觸發。因該部分內容與筆者發表的“網絡配置定時備份”一樣,因而該部分省略詳情可參考《網絡安全和信息化》2018年5月刊。

總結

網絡安全采用SSH驗證登錄后,雖繁瑣但安全性大大提高,亦能通過腳本指令完成整個相對復雜的登錄過程,特別針對核心交換設備均需要采用SSH驗證方式,自動化同時又能提供安全,而且自動化備份過程除了與Telnet執行腳本指令不同外,其他批交易指令的編寫及Windows的任務計劃基本相同,能輕松實現網絡設備高安全的自動備份,減少網絡管理員的運維任務。

猜你喜歡
指令設備
聽我指令:大催眠術
諧響應分析在設備減振中的應用
基于VB6.0+Access2010開發的設備管理信息系統
ARINC661顯控指令快速驗證方法
測控技術(2018年5期)2018-12-09 09:04:26
LED照明產品歐盟ErP指令要求解讀
電子測試(2018年18期)2018-11-14 02:30:34
基于MPU6050簡單控制設備
電子制作(2018年11期)2018-08-04 03:26:08
殺毒軟件中指令虛擬機的脆弱性分析
電信科學(2016年10期)2016-11-23 05:11:56
500kV輸變電設備運行維護探討
工業設計(2016年12期)2016-04-16 02:52:00
如何在設備采購中節省成本
原來他們都是可穿戴設備
消費者報道(2014年7期)2014-07-31 11:23:57
主站蜘蛛池模板: 97成人在线观看| 91毛片网| 日韩毛片免费观看| 国产91视频免费| 九九热精品视频在线| 中文字幕亚洲专区第19页| 精品视频一区二区三区在线播| 老司机午夜精品网站在线观看| 亚洲第一天堂无码专区| 丝袜美女被出水视频一区| 欧美另类一区| 国产乱子伦无码精品小说| 亚洲无限乱码| 中文字幕在线不卡视频| 精品成人一区二区三区电影| 欧美日本在线一区二区三区| 国产欧美日韩一区二区视频在线| 看国产毛片| 国产女人爽到高潮的免费视频 | 亚洲天堂成人在线观看| 98超碰在线观看| 亚洲国产欧美国产综合久久| 天天色综合4| 国产精品久久久久久久久| 国产主播在线一区| jizz亚洲高清在线观看| 国产成人福利在线视老湿机| 97se亚洲综合不卡| 国产精品55夜色66夜色| 亚洲高清中文字幕| 欧美国产在线看| 成人国产精品网站在线看| 日韩人妻无码制服丝袜视频| 精品伊人久久大香线蕉网站| 日日拍夜夜嗷嗷叫国产| 中文字幕在线欧美| 国产美女无遮挡免费视频网站| 香蕉eeww99国产精选播放| 无码aⅴ精品一区二区三区| 欧美日本视频在线观看| 2020最新国产精品视频| 日韩高清在线观看不卡一区二区| 97一区二区在线播放| 国内丰满少妇猛烈精品播| 国产福利免费在线观看| 国产午夜看片| 波多野结衣视频一区二区| 亚洲午夜福利精品无码| 波多野结衣一区二区三区AV| 亚洲激情区| 在线日本国产成人免费的| 国产精品自在线天天看片| 露脸国产精品自产在线播| 久久精品人人做人人爽| 狂欢视频在线观看不卡| 成人福利在线视频免费观看| 9久久伊人精品综合| 四虎永久在线| 久久99精品久久久大学生| 蝴蝶伊人久久中文娱乐网| 欧美中文字幕一区二区三区| 欧美a网站| 久久福利片| 成人午夜视频免费看欧美| 欧美在线伊人| www精品久久| 久久精品日日躁夜夜躁欧美| 国产成人综合在线观看| 国产视频资源在线观看| 国产成人综合在线观看| 欧美不卡在线视频| 国产美女自慰在线观看| 亚洲永久免费网站| 高清亚洲欧美在线看| 亚洲大尺码专区影院| 久久这里只有精品66| 日日拍夜夜操| 全裸无码专区| 国产成人免费视频精品一区二区| 无码久看视频| 久操中文在线| 亚洲精品无码久久久久苍井空|