H3C远程登陆ssh配置

拓扑图

(接口NIC:intelR centrinoR wireless-n 2230是我本机的无线网卡接口,在本软件中虚拟成了有限网卡接口)

步骤:

在本机win+r调出cmd,输入ipconfig获得本机ip,以保证路由器和pc处于同一网段

每个人的电脑ip可能不同,我的为192.168.201.202,则把路由器g0/0接口ip设置为192.168.201.203/24

<H3C>system-view
System View: return to User View with Ctrl+Z.
[H3C]interface g0/0
[H3C-GigabitEthernet0/0]ip address 192.168.201.203 24

本机调出cmd可以ping通路由器接口则表示配置正确

启用ssh服务

[H3C]ssh server enable#启用ssh服务
[H3C]user-interface vty 0 4#进入远程连接线路,0 4 是最大用户数
[H3C-line-vty0-4]authentication-mode scheme#认证方式有none,scheme,passwd三种,scheme表示用户与密码
[H3C-line-vty0-4]protocol inbound ssh#设置远程连接协议(远程连接协议有telnet和ssh两种,ssh安全性更高

创建用户

[H3C]local-user admin class manage
[H3C-luser-manage-admin]service-type ssh
[H3C-luser-manage-admin]password simple 123456789.

密码必须10个字符以上且包括两种不同类型字符

输入ssh admin@192.168.201.203后输入密码(密码不会显示在屏幕上)后回车即可登录,第一次远程登录会询问,输入yes后输入密码即可

交换机ssh远程登录配置


<H3C>system-view
System View: return to User View with Ctrl+Z.
[H3C]ssh server enable
[H3C]user-interface vty 0 4
[H3C-line-vty0-4]authentication-mode scheme
[H3C-line-vty0-4]protocol inbound ssh
[H3C-line-vty0-4]quit
#ssh部分配置完成
------------------------------------------------------
#用户配置部分
[H3C]local-user admin class manage
New local user added.
[H3C-luser-manage-admin]service-type ssh
[H3C-luser-manage-admin]password simple 123456789.
[H3C-luser-manage-admin]%Jul 26 13:23:11:447 2024 H3C LS/5/LS_PWD_CHGPWD: The password of local device-management user admin was modified.
[H3C-luser-manage-admin]quit
------------------------------------
#配置vlan接口
[H3C]interface vlan 1
[H3C-Vlan-interface1]no shutdown
[H3C-Vlan-interface1]ip address 192.168.201.204 24

H3C交换机上配置SSH(Secure Shell)远程登录,可以提供安全的远程管理功能。以下是配置SSH的基本步骤: 1. **登录交换机**: 首先,确保你已经通过Console端口、Telnet或Web界面登录到交换机。 2. **进入配置模式**: 输入命令 `configure` 进入全局配置模式。 3. **启用SSH服务**: 在全局配置模式下,执行命令 `system-view` 或 `[your-context-view]` 切换到系统视图,然后输入 `ssh server enable` 启用SSH服务。 4. **设置SSH参数**: - `ssh user privilege level` 可以设置SSH用户的权限级别,默认为0,可以调整。 - `ssh port` 可以更改SSH监听的端口号,但通常默认端口22是公认的好选择。 5. **配置SSH公钥验证**: 为了提高安全性,可以配置公钥验证。首先生成SSH密钥对,然后将公钥添加到交换机的SSH密钥认证文件中,例如: ``` ssh-copy-id -i ~/.ssh/id_rsa.pub username@switch-ip ``` 将`username`替换为交换机的管理员用户名,`switch-ip`替换为交换机的实际IP地址。 6. **保存并退出配置**: 使用 `save` 命令保存配置,然后用 `exit` 或 `quit` 退出配置模式并返回到用户视图。 7. **重启交换机**: 为了使配置生效,可能需要重启交换机。执行 `reboot` 或在全局配置模式下选择重启选项。 8. **验证SSH连接**: 重启后,尝试从本地机器使用SSH客户端工具(如PuTTY或Cisco SecureCRT)连接到交换机的IP地址和默认端口,如果配置成功,你应该能够成功登录。 相关问题: 1. H3C交换机支持哪些SSH认证方式? 2. 如何检查SSH服务是否运行正常? 3. SSH配置文件通常位于交换机的哪个目录下?
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值