电脑计算机论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 9|回复: 0

h3c S5590 如何禁止使用 arcfour、aes128-cbc、blowfish-cbc、3des-cbc 等弱加密算法

[复制链接]
admin 发表于 4 天前 | 显示全部楼层 |阅读模式
#1、加密算法:只启用CTR/GCM,自动排除所有CBC、arcfour、blowfish
[H3C]ssh2 algorithm cipher aes128‑ctr aes192‑ctr aes256‑ctr aes128‑gcm aes256‑gcm

#2、MAC校验算法:禁用md5、sha1弱算法,只保留sha2系列
[H3C]ssh2 algorithm mac sha2‑256 sha2‑512

#3、密钥交换算法,禁用dh‑group1、dh‑group14‑sha1弱交换
[H3C]ssh2 algorithm key‑exchange ecdh‑sha2‑nistp256 ecdh‑sha2‑nistp384

#4、公钥算法,禁用dsa弱密钥
[H3C]ssh2 algorithm public‑key x509v3‑ecdsa‑sha2‑nistp256 x509v3‑ecdsa‑sha2‑nistp384 rsa

#强制只使用SSHv2(禁止SSHv1)
[H3C]ssh server enable
[H3C]undo ssh server compatible-ssh1x enable

acl  number 2001
description VTY_ACL
rule 5 permit   source 192.168.1.1 0
rule 6 permit source  192.168.1.254 0
rule 255 deny

ssh  server  acl 2001
或者

line  vty  0 4
acl inbound 2001








您需要登录后才可以回帖 登录 | 注册

本版积分规则


QQ|手机版|小黑屋|电脑计算机论坛 ( 京ICP备2022023538号-1 )

GMT+8, 2026-8-15 03:44 , Processed in 0.063689 second(s), 21 queries .

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表