H3C S5560 交换机配置ssh远程登入

SSH_配置

进入系统试图

sys

创建密钥对

public-key local create rsa
public-key local create dsa
public-key local create ecdsa secp256r1
//一般不需要执行这一步,设备初始化会默认生成密钥对。可以通过dis public-key local查看。

开启SSH功能

ssh server enable

进入VTY视图,设置Stelnet客户端登录用户线的认证方式为AAA认证

line vty 0 63
authentication-mode scheme
quit

创建本地用户,username、password自行填入

local-user username class manage
password simple password
service-type ssh
authorization-attribute user-role network-admin
quit

设置服务类型和认证方式,username自行填入

ssh user username service-type stelnet authentication-type password


SSH登入可能遇到的问题

1、SSH服务器更换密钥,客户端需要清除保存的公钥

dis ssh client server-public-key
//查看客户端保存的公钥信息
delete ssh client server-public-key server-ip (Server address)
//删除公钥,下一次连接时候会获取新的密钥

  • 10
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 2
    评论
H3C交换机上配置SSH(Secure Shell)远程登录,可以提供安全的远程管理功能。以下是配置SSH的基本步骤: 1. **登录交换机**: 首先,确保你已经通过Console端口、Telnet或Web界面登录到交换机。 2. **进入配置模式**: 输入命令 `configure` 进入全局配置模式。 3. **启用SSH服务**: 在全局配置模式下,执行命令 `system-view` 或 `[your-context-view]` 切换到系统视图,然后输入 `ssh server enable` 启用SSH服务。 4. **设置SSH参数**: - `ssh user privilege level` 可以设置SSH用户的权限级别,默认为0,可以调整。 - `ssh port` 可以更改SSH监听的端口号,但通常默认端口22是公认的好选择。 5. **配置SSH公钥验证**: 为了提高安全性,可以配置公钥验证。首先生成SSH密钥对,然后将公钥添加到交换机的SSH密钥认证文件中,例如: ``` ssh-copy-id -i ~/.ssh/id_rsa.pub username@switch-ip ``` 将`username`替换为交换机的管理员用户名,`switch-ip`替换为交换机的实际IP地址。 6. **保存并退出配置**: 使用 `save` 命令保存配置,然后用 `exit` 或 `quit` 退出配置模式并返回到用户视图。 7. **重启交换机**: 为了使配置生效,可能需要重启交换机。执行 `reboot` 或在全局配置模式下选择重启选项。 8. **验证SSH连接**: 重启后,尝试从本地机器使用SSH客户端工具(如PuTTY或Cisco SecureCRT)连接到交换机的IP地址和默认端口,如果配置成功,你应该能够成功登录。 相关问题: 1. H3C交换机支持哪些SSH认证方式? 2. 如何检查SSH服务是否运行正常? 3. SSH配置文件通常位于交换机的哪个目录下?

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值