Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

ko thể ssh vào Router !

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • ko thể ssh vào Router !

    sau khi cấu hình vty để telnet vào Router, mình ngắt kết nối đến Router và sử dụng SecureCRT để telnet đến Router thì nó chẳng cần mình phải nhập password cho vty gì cả, sao vậy nhỉ ? sau đó mình cấu hình để sử dụng ssh version 2, các dòng lệnh cấu hình đã chính xác, nhưng khi sử dụng SecureCRT để ssh vào Router thì nó lại báo như vậy :


  • #2
    ko ai biết hả ta ?

    Comment


    • #3
      Bạn up file cấu hình lên đi để mọi người cùng troubleshoot.

      bạn tham khảo Video này

      Link:

      Comment


      • #4
        Bạn xài đồ thiệt hay GNS3?
        Nếu là GNS3 khi bạn telnet bằng localhost, có nghĩa là bạn đang xài console để cấu hình.
        Nếu muốn test telnet, hoặc SSH, bạn phải kết nối PC, đặt ip trên cổng router, thì mới test được.
        Nguyễn Bá Hiển
        Email: nguyenbahien@vnpro.org
        Yahoo: nguyenbahien_vnpro
        ------------------------------------------------------------------------------------------------------------
        Trung Tâm Tin Học VnPro
        149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
        Tel : (08) 35124257 (5 lines)
        Fax: (08) 35124314

        Home page: http://www.vnpro.vn
        Support Forum: http://www.vnpro.org
        - Chuyên đào tạo quản trị mạng và hạ tầng Internet
        - Phát hành sách chuyên môn
        - Tư vấn và tuyển dụng nhân sự IT
        - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

        Network channel: http://www.dancisco.com
        Blog: http://www.vnpro.org/blog

        Comment


        • #5
          Originally posted by nbhduoc View Post
          Bạn xài đồ thiệt hay GNS3?
          Nếu là GNS3 khi bạn telnet bằng localhost, có nghĩa là bạn đang xài console để cấu hình.
          mình xài GNS3, telnet bằng localhost thì thấy chạy bình thường, nhưng đã cấu hình password cho đường VTY mà tại sao nó lại không đòi nhập pass vào mới chết chứ ?

          Originally posted by nbhduoc View Post
          Nếu muốn test telnet, hoặc SSH, bạn phải kết nối PC, đặt ip trên cổng router, thì mới test được.
          vậy thì mình có thể làm như vậy : tạo 1 loopback adapter, kéo cloud trong GNS3 vào , add card mạng loopback adapter vào, kết nối cloud này(ứng với card mạng Adapter vừa tạo) với 1 interface của Router, đặt IP của loopback Adapter cùng subnet với interface Router, sau đó dùng SecureCRT ssh vào Router với interface vừa kết nối ! làm vậy có test được ssh ko ?

          Comment


          • #6
            Bạn cấu hình pass line vty thì line console đâu bị ảnh hưởng. Như mình đã nói, trong GNS3, khi bạn telnet bằng localhost, thì GNS3 hiểu bạn đang vào console của router.

            Ừ, bạn có thể làm như thế, miễn sao từ CMD, bạn có thể ping interface router, thì telnet + SSH chắn chắc thành công.
            Về cấu hình SSH, bạn có thể tham khảo bài này của thầy Minh http://vnpro.org/forum/showthread.ph...n-router-Cisco
            Nguyễn Bá Hiển
            Email: nguyenbahien@vnpro.org
            Yahoo: nguyenbahien_vnpro
            ------------------------------------------------------------------------------------------------------------
            Trung Tâm Tin Học VnPro
            149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
            Tel : (08) 35124257 (5 lines)
            Fax: (08) 35124314

            Home page: http://www.vnpro.vn
            Support Forum: http://www.vnpro.org
            - Chuyên đào tạo quản trị mạng và hạ tầng Internet
            - Phát hành sách chuyên môn
            - Tư vấn và tuyển dụng nhân sự IT
            - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

            Network channel: http://www.dancisco.com
            Blog: http://www.vnpro.org/blog

            Comment


            • #7
              giả sử như mình sử dụng 1 Laptop co USB 3G để kết nối internet. Laptop mình có cài SecureCRT, mình muốn access vào 1 Router khác ở HNội chẳng hạn (giả sử đây là Router của Công ty mình ) thì mình vẫn có thể sử dụng telnet or ssh trên SecureCRT để access vào Router này như bình thường ? mình chưa đi làm nên chưa hình dung môi trường mạng thật là như thế nào.

              Comment


              • #8
                Originally posted by dyland View Post
                giả sử như mình sử dụng 1 Laptop co USB 3G để kết nối internet. Laptop mình có cài SecureCRT, mình muốn access vào 1 Router khác ở HNội chẳng hạn (giả sử đây là Router của Công ty mình ) thì mình vẫn có thể sử dụng telnet or ssh trên SecureCRT để access vào Router này như bình thường ? mình chưa đi làm nên chưa hình dung môi trường mạng thật là như thế nào.
                Chào bạn,

                Cắm USB 3G vào thì bạn cũng được cấp 1 IP, bạn cũng vẫn truy cập vào router khác ở HN bằng SSH hoặc telnet bình thường (truy cập vào IP public hoặc tên miền của router).
                Phạm Minh Tuấn

                Email : phamminhtuan@vnpro.org
                Yahoo : phamminhtuan_vnpro
                -----------------------------------------------------------------------------------------------
                Trung Tâm Tin Học VnPro
                149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
                Tel : (08) 35124257 (5 lines)
                Fax: (08) 35124314

                Home page: http://www.vnpro.vn
                Support Forum: http://www.vnpro.org
                - Chuyên đào tạo quản trị mạng và hạ tầng Internet
                - Phát hành sách chuyên môn
                - Tư vấn và tuyển dụng nhân sự IT
                - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

                Network channel: http://www.dancisco.com
                Blog: http://www.vnpro.org/blog

                Comment


                • #9
                  mình đã cấu hình ssh được rồi nhưng cứ mỗi lần ssh vào Router thì nó lại báo thế này :

                  Click image for larger version

Name:	loigi.jpg
Views:	1
Size:	69.0 KB
ID:	205589

                  kg biết là lỗi gì ? mỗi lần như vậy mình nhấn Accept once thì nó vào được.

                  Comment


                  • #10
                    Chào bạn,

                    Bạn chọn accept and save để lần sau nó khỏi hỏi nữa
                    Phạm Minh Tuấn

                    Email : phamminhtuan@vnpro.org
                    Yahoo : phamminhtuan_vnpro
                    -----------------------------------------------------------------------------------------------
                    Trung Tâm Tin Học VnPro
                    149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
                    Tel : (08) 35124257 (5 lines)
                    Fax: (08) 35124314

                    Home page: http://www.vnpro.vn
                    Support Forum: http://www.vnpro.org
                    - Chuyên đào tạo quản trị mạng và hạ tầng Internet
                    - Phát hành sách chuyên môn
                    - Tư vấn và tuyển dụng nhân sự IT
                    - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

                    Network channel: http://www.dancisco.com
                    Blog: http://www.vnpro.org/blog

                    Comment


                    • #11
                      tại sao nó phải hỏi như vậy nhi ?

                      Comment


                      • #12
                        đó là giao diện mà router đưa ra khi bạn đăng nhập bằng ssh lần đầu tiên, bạn save lại, lần sau sẽ ko hỏi nữa :D.
                        Hugo

                        Comment


                        • #13
                          Mỗi 1 kết nối SSH tới Router sẽ được Router cấp cho 1 mã key để chứng thực giữa Router và PC. Đây là thuật toán được dùng để tránh sự nghe lén từ người khác. Vì vậy khi bạn kết nối lần đầu tới Router, Router nó sẽ hỏi bạn: bạn có muốn lưu key này lại không. Và đây hoàn toàn không phải lỗi gì cả bạn ah.

                          Comment


                          • #14
                            thì ra là vậy !!! trước khi cấu hình ssh mình có cấu hình password cho vty : line vty 0 15, password cisco,login. Sau khi cấu hình ssh, mình thử dùng telnet để vào Router thì nó bắt mình phải nhập cái password của ssh nó mới cho vô ( pass cisco không được), sao lại vậy nhỉ ?.Mặt khác, khi ssh vào router xong mình thoát ra, dùng PuTTy để console bằng localhost thì nó không đòi nhập pass của đường console nữa, mặc dù mình đã config pass cho đường này rồi, vì sao lại thế ?

                            Sau khi cấu hình xong mình đã lưu project này,lưu luôn file cấu hình ,sau đó mình tắt GNS3 rồi mở project này lên lại thì thấy ssh bị disable, vì thế mình phải cấu hình lại domain name và crypto key generate rsa thì mới sử dụng lại ssh được .Có cách nào lưu lại cấu hình ssh mà ko phải cấu hình lại ko ?

                            Xin cám ơn.
                            Last edited by dyland; 07-07-2011, 01:05 PM.

                            Comment

                            Working...
                            X