一、配置需求及背景
用户希望能够安全的远程登录设备,通过STelnet方式进行安全登录
1、AR1作为SSH服务器配置密码认证
2、AR2设备通过SSH方式登录AR1
二、配置拓扑
三、配置实现
1、R1作为SSH服务器端配置认证方式password如下:
[AR1]rsa local-key-pair create //生成本地密钥对
[AR1]user-interface vty 0 4 //配置虚拟登录
[AR1]authentication-mode aaa //用户认证方式为AAA
[AR1] user privilege level 3//设置登录级别
[AR1]protocol inbound ssh//设置VTY只支持SSH协议登录,默认禁止telnet
[AR1]