M10-1安全管理路由器和交换机1
1教学目的与要求1
1教学目的学生通过该能力模块的学习,能够独立配置路由器和交换机上的安全功能
2教学要求1
教学重点配置登录验证:重点讲解登录的密码不是特权密码
网络设备的登录认证是如何实现的
配置线路访问:帮助学生理解什么是线路访问
如何控制不同的线路访问验证
配置SSH认证服务:SSH和普通的telnet的区别
教学难点配置线路访问:学生往往很难理解线路访问与telnet访问与特权访问的区别
2本能力单元涉及的知识组织1
1本能力单元涉及的主要知识点1、配置线路访问2、配置登录认证3、配置SSH认证服务1
2本能力单元需要解决的问题1、按照项目的需求,重点理解线路访问与其他访问的区别;2、按照项目的需求,熟练掌握配置各种登录认证的方法;1
3核心技术和知识的理解1
1SSH概述SSH为SecureShell的缩写,由IETF的网络工作小组(NetworkWorkingGroup)所制定;SSH为建立在应用层和传输层基础上的安全协议
传统的网络服务程序,如FTP、POP和Telnet其本质上都是不安全的;因为它们在网络上用明文传送数据、用户帐号和用户口令,很容易受到中间人(man-in-the-middle)攻击方式的攻击
就是存在另一个人或者一台机器冒充真正的服务器接收用户传给服务器的数据,然后再冒充用户把数据传给真正的服务器
而SSH是目前较可靠,专为远程登录会话和其他网络服务提供安全性的协议
利用SSH协议可以有效防止远程管理过程中的信息泄露问题
透过SSH可以对所有传输的数据进行加密,也能够防止DNS欺骗和IP欺骗
SSH之另一项优点为其传输的数据是经过压缩的,所以可以加快传输的速度
SSH有很多功能,它既可以代替Telnet,又可以为FTP、POP、甚至为PPP提供一个安全的“通道”