[CISCO] Remote Access 하기 [Telnet / SSH]
Nowhere 와 Now here 의 차이

IT/ㄴ Cisco

[CISCO] Remote Access 하기 [Telnet / SSH]

TIENE 2023. 6. 28. 11:03
반응형

2020년 국비지원 교육 내용 정리

 

Remote Access

1. Telnet

 - Internet망을 매개체로 TCP 23번을 사용하여 원격지의 통신장비로 접속 시 사용한다.

 - 하지만 Telnet은 모든 데이터를 plain-text으로 전송하기때문에 보안에 취약한다.

 

WireShark에서 확인

* Telnet으로 접속 후, Wireshark에서 확인해보면 어떤 명령어를 기입했는지 모두 알 수 있다.

- 이처럼 보안에 취약하다.

평문으로 명령어 입력 내용 확인 가능


2. SSH

 - Telnet 접속시 모든 데이터가 plain-text으로 전송되기 때문에 보안에 취약하다는 단점을 보완하기위해서 개발된 Protocol

 - TCP 22번으로 사용하며 접속 시 , 접속 후 교환되는 모든 데이터를 암호화 및 인증을 사용

 - RSA 비대칭키 암호화 알고리즘을 사용 Key를 생성 및 교환

 

* 그러므로, Telnet에 보안기능을 추가한 SSH를 사용한다. 임의의 도메인을 생성한 후 RSA를 생성한다.

SSH 사용 순서
외부 접속
Session 확인
암호화되어 명령어 입력 내용 확인 불가

 

반응형